能力值:
( LV2,RANK:10 )
|
-
-
26 楼
有这么神奇。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
27 楼
只有这两个例子可以,其它的,你试试,
|
能力值:
( LV2,RANK:10 )
|
-
-
28 楼
楼主应该是手工构建了一个特例而已,没有通用代表性。
将楼主加密的内容,解开后,用winrar重新加密,相同的密码,出现完全不同的格式。并且做一定替换后,也无法解开。
不知道是不是这样。
BTW,如果winrar将密码写进rar文件作为效验的话,应该会很快被人发现的,不至于直到现在这么久还是硬骨头。
|
能力值:
( LV2,RANK:10 )
|
-
-
29 楼
果然可以!膜拜一下
|
能力值:
( LV7,RANK:100 )
|
-
-
30 楼
不是一般的强,实在是高!
|
能力值:
( LV9,RANK:180 )
|
-
-
31 楼
通不通用啊?
应该没人会玩自己的rar吧
|
能力值:
( LV12,RANK:1000 )
|
-
-
32 楼
如果你的电脑中招的话,就通用了!难道你知道你用的winrar就一定没有后门?请你每次加密前用md5检查一遍!楼上的兄弟
|
能力值:
( LV2,RANK:10 )
|
-
-
33 楼
只是一个缺陷吧,没有利用价值。。。
|
能力值:
( LV9,RANK:180 )
|
-
-
34 楼
中招没差. 我的rar流出去没关系
我比较想破别人的rar
|
能力值:
( LV5,RANK:69 )
|
-
-
35 楼
太强了
|
能力值:
( LV2,RANK:10 )
|
-
-
36 楼
改你的winrar,
等你来用winrar压缩,加密,
拿到加密的压缩文件,(或者等你把加密的rar放到网络上,不知道会不会有人做这种事)
解密,获得你的秘密。
————————————————
正常思维的人应该不会这样来搞入侵
照这样的思路,任何一个常用的可执行文件比winrar的危险性不会低。
BTW,楼主有没有怀疑过你的MD5软件被patch了,目的是隐藏winrar被patch了
关注winrar被人patch,不如关注windows,ie,插件和其他网络软件的安全性更为现实
|
能力值:
( LV12,RANK:1000 )
|
-
-
37 楼
前辈 哪里都会有陷阱。假如我是你的同事,我想知道你通常如何密码设置,找机会patch了你的winrar,此后你新加密的文件即可秒破。大概你不会经常换密码吧!你以前加密的文件就危险了!当然你的同事不会这样对你。请你也不要这样对待别人,我只是一个纯体力劳动者,见识粗浅,感谢前辈们指正!喜欢拜读前辈们的大作。
|
能力值:
( LV2,RANK:10 )
|
-
-
38 楼
可操作性比较强!
但是不好玩!
|
能力值:
( LV7,RANK:100 )
|
-
-
39 楼
不知道是不是真的?我的也有明码在!看附件
用winhex打开附件中"秒破RAR密码.rar",你会发现你的密码赫然出现在尾部(3个ASCII码)
526172211A0700CF907300000D0000000000000056DC7424964F00600000004D000000028FC1AB1BEA82413B1D33220020000000C3EBC6C6524152C3DCC2EB2E747874007960D2347852412852C65B01782E007478741239BFECF443E5CA00F076B010911321F1B13D7EE8CAC4B8EFB66744C279544C544951DB025E12676BCAC998451001DD79A09BC359BCBA78F4D3E963441625BB878784744B80D17CF330C8B23CB639BC92CA883EBFFA0A8E6BE55DE408834614197D4398278B81D854907C44FCC43D7B00313130 http://www.money988.com/bbs/bbs/attachment.php?aid=69&k=a7ffc7c4509083b82d15af2e78524a35&t=1254387882
|
能力值:
( LV2,RANK:10 )
|
-
-
40 楼
用的是盗版破解版的winRar吧,原版是不会在文件里留密码的。是破解者在破解winRar后留了一段shellcode专门记录密码用的。Rising公司的数据恢复服务中有一个WinRar密码找回,也是用了破解者留下的后门
|
能力值:
( LV2,RANK:10 )
|
-
-
41 楼
强啊,学习
|
能力值:
( LV9,RANK:230 )
|
-
-
42 楼
楼主的思路独特。
楼主的测试应该是对WINRAR的加密过程进行攻击,造成WINRAR加密后的文件
容易解密。而不是对正常RAR加密后的文件进行解密。属于溢出攻击。
这种思维符合CRACKER的优势---积极寻求可以利用的漏洞,尽可能在某些特殊
情况下达到CRACK的目的。
学习楼主的思路。
前一阵子,由于好久不用,我的一个RAR加密文件打不开。密码长度12位,两类
型,经过过几天的思考和尝试,终于找回了密码。不过,我的情况属特例,回忆
当时加密时,由于酒醉,脑中想的密码盲打核对两遍后居然通过。但用记忆中的
密码居然不行,文件内容重要,当时汗就下来了。
关注。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
43 楼
只能关注,无法学习
|
能力值:
( LV12,RANK:1000 )
|
-
-
44 楼
楼上的兄弟一语道破天机,看来不是所有前辈都具备cracker思维的,让我盲目崇拜了这么久!有疑问的可以看下我的分析文章。
|
能力值:
( LV9,RANK:230 )
|
-
-
45 楼
楼主的测试很好,让我意识到以前RAR加密的潜在隐患,
对RAR加密的安全性重新审核、思考。
如何发现自己的RAR文件是否被楼主这种方式攻击过?
思考了半小时,我终于找到了便捷的解决方案。
谢谢楼主。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
46 楼
随便一个压缩文件,怎么知道密码在哪个位置呢?
|
能力值:
( LV9,RANK:180 )
|
-
-
47 楼
读一下rar格式你就可了解个大约, 我猜..(大概)
例一是 从 comment block 着手
例二是从 Archive header ( MAIN_HEAD ) 着手
来特意的来存放密码讯息
|
能力值:
( LV2,RANK:10 )
|
-
-
48 楼
楼主给出的是特例,不一定有普遍意义
|
能力值:
( LV2,RANK:10 )
|
-
-
49 楼
入侵Winrar公司,在最新版本上打上这个patch
这样全世界的最新版本的winrar都能破解了
或者本身这就是Winrar公司故意留下的。。。
|
能力值:
( LV2,RANK:10 )
|
-
-
50 楼
呵呵...
强悍...
试下.
|
|
|