Ситуация: у нас на заводе есть американское оборудование Doble, на сайте производителя есть для него ПО и Firmware, всё это в запароленных зип архивах, раньше пароли к архивам имели вид m4k****, где вместо звёздочек - дата релиза, С недавнего времени систему наименования изменили. На наши запросы, по каким-то обстоятельствам, нас шлют нах (хотя, понятно по каким). Пробовали подбирать пароль advanced archive password recovery, пароль точно больше 7-ми знаков. Компы старые, на расшифровку 8-ми знаков показывает 152 дня. https://www.doble.com/support/downloads/m-series-downloads/ (заходит из рф только через впн) Софт и прошивка. Экзешник архива внутри зипархива с софтом под паролем. https://www.doble.com/wp-content/uploads/M4K42.zip https://www.doble.com/wp-content/uploads/Firmware4614.zip Собственно, вопрос: есть-ли какие-то варианты подобрать пароль в разумное время и сколько это может стоить?
Ну во-первых можно распараллелить. Т.е. я тулзу эту не видел - но там же по идее можно задавать маску. На два компа разбил - уже в два раза быстрее. Но вообще надо ее посмотреть... может проще самому написать. Будет время - посмотрю еще. З.Ы. попробуйте этой штукой чекнуть. Может время поменьше окажется. https://www.openwall.com/john/ З.З.Ы. но если там дата - не должно быть вроде 152 дня. Как-то дохера сильно. Вы точно задали маску нормально ? З.З.З.Ы. и пример пароля надо поточнее. Есть там дефисы или нет. В каком порядке месяц/день.
Помогло-бы вообще-то знать что там обычно за пароли. Может где-то дефис стоит на определенном месте. Может где-то год. Обязательно-ли m4k вначале... UPD: пробовал такую - не она. Code: ../john -mask="?a?a?a[0-1][0-9][0-3][0-9]11" -min-length=9 -max-len=9 hash (три символа, месяц ,день, 11-год условно) UPD2: годы 10-19 тоже не. Х/з.
Привет, можешь пожалуйста подсказать как ты смог определить первый пароль. Я точно так же выбил хеш, потом пытался сбрутить хеш по rockyou, но готовой комбинации там нету. Ты вручную составил через кранч или скажем командой хешкета скажем ?d?d?d?d (но тогда пришлось бы заранее знать комбинацию цифр-букв) или чем-то подобным, или взял базу побольше из всех возможных комбинаций ? Поделись опытом пожалуйста. P.S делал через джонриппера
Сбрутил по маске в Hashcat: m4k?d?d?d?d?d?d Колличество цифр выставил от 3 до 8 и вперёд Хеш выдрал с архива через JR.