能力值:
( LV2,RANK:10 )
|
-
-
2 楼
破解是靠经验,有时靠运气。找到某个弱点,就能完成破解,我的意思是思维要开阔点,不要跟着被破解者的套路走。随便说说。破解rar密码可是个超级难题。
|
能力值:
( LV2,RANK:10 )
|
-
-
3 楼
是很难。。。破解的工具都提示一句这个要很漫长的过程而且不一定有结果。。。
|
能力值:
( LV4,RANK:50 )
|
-
-
4 楼
我觉得一般来说,能秒破的,大部分是因为算法本身的问题,存在着可以绕过的部分,即是算法部分存在缺陷。破解是先了解整体的加密机制,再着手从算法,研究算法的根本原理,而不是局限在算法表面体现的步骤,有些算法,作者写的算法不一定看了容易找到算法缺陷,关健是理解机理,要理解算法的机理,再从这个机理找到缺陷,有的软件看似一段密钥长度很长,但是因设计不足,不存在着可牵制的部分,导致可以先选择其密钥的某些关键字节先穷举,然后再破全部。
此外,我觉得能公开算法而存在的,已是经过考验,比如rar使用的AES算法,肯定是比较难破的,而一些号称强度多大多大的,不敢公开算法的,反而容易被攻破。
|
能力值:
(RANK:650 )
|
-
-
5 楼
很好, 可以加精移至调试版
|
能力值:
( LV2,RANK:10 )
|
-
-
6 楼
期待算法也会像数学难题一样,会有一天能解决出来,能出现一个小插曲(漏洞),呵呵小菜随便说说的
|
能力值:
( LV12,RANK:1010 )
|
-
-
7 楼
学习~
|
能力值:
( LV2,RANK:10 )
|
-
-
8 楼
很详细很认真的分析 上次用软件穷举了一下午还没整出来
|
能力值:
( LV12,RANK:330 )
|
-
-
9 楼
有个例外,加密的文件的长度小于等于4字节时,可以秒破
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
learning
|
能力值:
( LV12,RANK:330 )
|
-
-
12 楼
自己不会,不要以为别人也做不到
因为RAR中有CRC32的值,等于提供了4字节的信息约束条件,只要可能的情况总数小于2^32就可能破解,其方法我几年前就写出来公开了
http://bbs.pediy.com/showthread.php?t=8699
实际上,某些情况下,即使超过4字节也是有希望的,举个例子,看雪以前有次活动好象是,要求回帖猜一个6位数字,其值用RAR加密,加密文件公开
假如这个文件里仅仅只有一个6位数字字符串,肯定被我搞定了,因为确定前两位后,后面的可由CRC32逆算法求出(CRC32不是没有逆算法,而是逆算法仅能提供4字节信息),如此算出100种情况.除了正确的那个,后面4字节几乎都不可能是数字(此情况下仍然发生碰撞概率极小,100/2^32).如此即可判断.
假如这个文件长度8字节,也有可能搞定,因为最可能的情况是"k=******"
假如这个文件长度11字节,可以猜测"k等于******",只要能猜出额外的信息就能破解
可惜郁闷的是...实际的情况是16字节,里面除了k之外居然还有一句话,只好放弃了,看雪老大是不是考虑到这点才这么做?
|
能力值:
( LV9,RANK:490 )
|
-
-
13 楼
有点明白了,学习
|
能力值:
(RANK:1130 )
|
-
-
14 楼
S大说好就是好
|
能力值:
( LV12,RANK:470 )
|
-
-
15 楼
膜拜1下。。。。123456789
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
N人都来了几个...不错的解析....~~~自从Winrar 3.*后就无漏洞可以秒了...
至于后面就无法想象了...毕竟MD5除了暴力,现在都有可逆算法了...
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
只要有包内任一源文档,就能快速破解密码
|
能力值:
( LV2,RANK:10 )
|
-
-
18 楼
很详细很认真的分析
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
orz,DonQuixote
想了一下...如果字节数按个算的话确实可以逆推
|
能力值:
( LV2,RANK:10 )
|
-
-
20 楼
如果密钥没有保存在rar文件里,那么只能靠猜,而猜……
暴力破解对于较长的密码似乎没有什么作用啊。
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
居然真的有rar plain text attack,孤陋寡闻了。
不知道蛋兄能否说得详细点?多谢指教!
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
没办法只能顶一下!
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
上网搜索一下吧,呵呵
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
g过了啊,目前似乎最nb的公开工具是Advanced Archive Password Recovery。
但这个只能支持zip的plain text attack.
关于zip的plain text attack也能找到相关的技术描述、细节。
但是rar的好像真的没有。
所以怀疑楼上和蛋兄是不是混淆了?或者真的是有未公开技术,我孤陋寡闻了?
对于plain text attack来说,应该是可保证解密的。无论密码复杂程度。这样的话,rar也不安全了。这可是个超级新闻。至少目前我没发现别的地方有这样的说法。
呵呵
|
能力值:
( LV4,RANK:50 )
|
-
-
25 楼
给楼主泼漂冷水
RAR难以爆破的主要原因是那0x40000次的sha1,而非CRC解压验证, 当然,AES更是加强了这一点
不过还是挺认可你的最后两条思路的
|
|
|