Помогите разобраться с Rainbow-таблицами ПЛИЗ!!!

Discussion in 'Криптография, расшифровка хешей' started by Byte, 23 Nov 2006.

  1. Byte

    Byte Member

    Joined:
    20 Nov 2006
    Messages:
    9
    Likes Received:
    7
    Reputations:
    5
    Привет всем! Я недавно начал разбираться с хешами паролей и наткнулся на такую замечательную вещь как rainbow-таблицы. На сколько я понял, они позволяют за очень короткое время взломать пароль по хешу... Но я не понял, как их создавать и как ими пользоваться...

    Я нашёл утиль rainbowcrack 1.2, в котором есть rtgen. Может кто-нть объяснит как его юзать?

    Например сейчас мне нужно вскрыть несколько паролей известной мне длинны + я знаю маску.
    Маска такова: AAA BBBBBBBBBBBBBBBB, где А это любая цифра или знак *, B это строчные латинские буквы или цифры. Как на основе этих данных мне составить таблицу? На сколько реально взломать пароль такого уровня, и сколько это займёт времяни на Athlon64 3000+?

    Заранее благодарю всех, кто поможет!
     
  2. /W0W3/s

    /W0W3/s HarD CorE

    Joined:
    18 Jun 2005
    Messages:
    646
    Likes Received:
    212
    Reputations:
    85
    http://forum.antichat.ru/thread27342-rainbowcrack.html статья старая, но она может ответить на пару твоих вопросов

    а ваше есть онлайн Rainbow
     
  3. Byte

    Byte Member

    Joined:
    20 Nov 2006
    Messages:
    9
    Likes Received:
    7
    Reputations:
    5
    Спасибо, эта статья многое проясняет... А какие параметры для генерации задать, чтобы молучить наилучшие результаты при следующем раскладе:
    Дисковое прострнство: не имеет значения (вплоть до 1Т)
    Время генерации: до 1 недели на Athlon64 3000+
    Решающий фактор: скорость взлома хеша на основе сгенерированых таблиц

    И ещё я не понял, что значит вероятность попадания хеша в таблицу, и как её сделать максимальной?
     
  4. злюка

    злюка Elder - Старейшина

    Joined:
    11 Nov 2005
    Messages:
    337
    Likes Received:
    132
    Reputations:
    69
    вот скачай эту утилитку _http://www.oxid.it/downloads/winrtgen.zip...она генерит эти таблицы...параметры chain length и chain count оставь по дефолту а поиграйся с параметром № of tables...собственно по success propability увидишь когда количество таблиц будет достаточным.
     
  5. Byte

    Byte Member

    Joined:
    20 Nov 2006
    Messages:
    9
    Likes Received:
    7
    Reputations:
    5
    Утилитка весьма интересная...
    Вот только не пойму: я точно знаю, что длина пароля 18 символов. Чтобы получить высокий success propability для пароля такой длины, нужно ставить заоблачные цифры, и генерация таблиц займёт годы! Возможно-ли вообще вскрыть пароль такой длины, и если возможно, то как?
     
  6. злюка

    злюка Elder - Старейшина

    Joined:
    11 Nov 2005
    Messages:
    337
    Likes Received:
    132
    Reputations:
    69
    в принципе возможно, но то что займёт это годы, это точно...что ты будешь год генерить таблицы, что год перебирать 18 символов.
     
  7. Byte

    Byte Member

    Joined:
    20 Nov 2006
    Messages:
    9
    Likes Received:
    7
    Reputations:
    5
    Тогда думаю последний вопрос: что такое соль?
     
  8. злюка

    злюка Elder - Старейшина

    Joined:
    11 Nov 2005
    Messages:
    337
    Likes Received:
    132
    Reputations:
    69
    вот тут и про хэшь и про соль есть _http://forum.antichat.ru/thread26983.html
     
  9. lgg

    lgg New Member

    Joined:
    2 Nov 2006
    Messages:
    15
    Likes Received:
    0
    Reputations:
    0
    а зачем rainbow таблицы при такой длине? явно использована фраза. вот и ищи словари той тематики которая близка хозяину пароля. например из фильма какого ни то.
     
  10. bul.666

    bul.666 булка

    Joined:
    6 Jun 2006
    Messages:
    719
    Likes Received:
    425
    Reputations:
    140
    Воть интересно есть словари "Фразы из фильмов" =)
     
  11. Byte

    Byte Member

    Joined:
    20 Nov 2006
    Messages:
    9
    Likes Received:
    7
    Reputations:
    5
    Нет, это не фраза. Это вообще не пароль. Это md5-хэш результата определённых вычислений. Результат всегда разный, но одинаковой длины - 1 символ (от 0 до 9). Потом идёт пробел, а потом 16 произвольных символов, чтоб трудно было подбирать. Эти 16 символов - маленькие латинские буквы или цифры. На сколько я понял - генерируются случайно (никаких закономерностей я не обнаружил.

    Думаю я зря стараюсь, т.к. слишком длинное значение...
    Но всёравно всем спасибо за помощь...
     
  12. злюка

    злюка Elder - Старейшина

    Joined:
    11 Nov 2005
    Messages:
    337
    Likes Received:
    132
    Reputations:
    69
    в продолжение темы...задал вопрос про описанный мною выше алгоритм фильтрации при прямом переборе разработчику passwordspro..._http://forum.insidepro.com/viewtopic.php?t=823 , возможно что в будущем он будет реализован.
     
Loading...