Ломаем архив ZIP. Моя история

Discussion in 'Болталка' started by RoninR, 4 Mar 2012.

  1. Dyxxx

    Dyxxx Elder - Старейшина

    Joined:
    16 Feb 2009
    Messages:
    107
    Likes Received:
    155
    Reputations:
    24
    [​IMG]
    помнится одному чуваку пытался объяснить как ученые измерили температуру солнца, это шаг в бездну.
     
  2. bobor.kozlo

    bobor.kozlo New Member

    Joined:
    16 Jan 2014
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    всё таки распросив про ролик к-й я выклаывал где взламывается архив в 128 символов многие сходятся во мнении что контрольная сумма файла при переделывании запароленного архива то ли заменяется нулями ,то ли накладывается, скорее всего таким способом можно обойти пароль.
    в действительности архиватор при распаковке когда вводишь пароль сверяет контр сумму если сумма не совпадает архиватор пишет неверный пароль, следовательно чтобы обойти пароль надо заново из запароленного архива создать файл, причём не обращая внимания на контрольную сумму то есть заново должна быть пересчитана контрольная сумма
    Недавно я попробовал скачать файл с обменника filesmonster.com к-й более 100 мб там файл этим обменником упаковывается в какой-то 7z архив и делится частями. Скачиваешь все файлы и затем через архиватор распаковываешь архив. Хотя файлы например там части архива по 100 мб я попробовал скачать чз анонимайзер некоторые то есть чз другой ip адрес. Система того обменника оказалось хитрой скачивать все части надо с одного ИР т.к. например 1-ая часть архива с разных ИР имеет разную контрольную сумму и если 1 часть файла скачаешь с одног ИР другую с другого то когда начнёшь извлекать файл, архиватор в конце распаковки выдаст ошибку контрольная сумма не совпадает и никогда ты не сможешь извлечь файл с помощью архиватора хотя пароля там вообще на архив нет,можно сравнить с запароленным архивом, архиватор также не даст извлечь файл из запарол арх а если контрольная сумма неправильная на выходе получится мусор.
    Понятно что если пароля нет на архиве то его по- любому рапаковать можно но если контрольная сумма не совпадает то архиваторы которых до хера в инете никогда не дадут извлечь правильно файл

    Значит чтобы извлечь распаковать запарол архив надо копать в сторону формирования файла и контрольной сумме. В архиваторах таких как РАР специально сделали так чтобы контрольная сумму файла проверялась при распаковке, поэтому нужно искать программы такие как в ролике что я выкладывал выше, но из инета их давно по удаляли.
     
    #42 bobor.kozlo, 26 Feb 2015
    Last edited: 26 Feb 2015
  3. sn0w

    sn0w Статус пользователя:

    Joined:
    26 Jul 2005
    Messages:
    1,023
    Likes Received:
    1,296
    Reputations:
    327
    я думал что очевидно, но какбы для хакеров отдельно напишу: считаем хеш от данных, сохраняем его. затем зажимаем данные. затем шифруем aes256 с юзерским ключем или md5(юзерского ключа).
    соответственно - абсолютно похер известен тебе этот хеш распакованных данных или нет.
     
  4. vaddos

    vaddos Guest

    Reputations:
    0
    Таким образом можно открыть запороленый архив?
    Как это сделать? Расскажите пожалуйста подробней.
     
  5. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    Спасибо археологу за тему. Как-то пропустил ее. Очень интересно :)
    Распаковать запароленный архив без пароля можно. Получить исходные данные без пароля нельзя.
     
  6. vaddos

    vaddos Guest

    Reputations:
    0
    как это сделать?
     
  7. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    Изменить CRC и распаковать любым архиватором.
     
    vaddos likes this.
  8. vaddos

    vaddos Guest

    Reputations:
    0
    можешь пожалуйста подробней описать?
    как его изменить?
     
  9. M_script

    M_script Members of Antichat

    Joined:
    4 Nov 2004
    Messages:
    2,581
    Likes Received:
    1,317
    Reputations:
    1,557
    Для формата ZIP - оффсет 14, длина 4.
    https://en.wikipedia.org/wiki/Zip_(file_format) - здесь можно почитать про формат подробнее.
    Любым HEX-редактором.

    Еще можно написать свой zip-архиватор без проверки контрольной суммы и распаковать им.
     
    binarymaster and marynli like this.
  10. bobor.kozlo

    bobor.kozlo New Member

    Joined:
    16 Jan 2014
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    как я понимаю контрольная сумма должна заменяться нулями, и таким образом создаётся новый архив, так вот вопрос как заменить нулями контрольную сумму, чтоб сохранить данные архива, уверен что как-то можно потому что программа в этом ролике как-то это сделала http://gigapeta.com/dl/3991469ae8b3aa только программы в инете нет
     
  11. Astins

    Astins Member

    Joined:
    20 Aug 2015
    Messages:
    8
    Likes Received:
    11
    Reputations:
    0
    попробуй пароль 12345
     
  12. bobor.kozlo

    bobor.kozlo New Member

    Joined:
    16 Jan 2014
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    а где прогу взять если мне досталось только видео, а в инете нет проги такой версии, где я возьму прогу
     
  13. Ferdinand

    Ferdinand Member

    Joined:
    24 Dec 2009
    Messages:
    21
    Likes Received:
    42
    Reputations:
    0
    Грешным делом подумал что ломанули, потом заметил что болталка и успокоился.
     
  14. grimnir

    grimnir Members of Antichat

    Joined:
    23 Apr 2012
    Messages:
    1,114
    Likes Received:
    830
    Reputations:
    231
    _________________________
    #54 grimnir, 1 Dec 2015
    Last edited: 1 Dec 2015
  15. Tmye

    Tmye Member

    Joined:
    24 Nov 2015
    Messages:
    17
    Likes Received:
    6
    Reputations:
    1

    Ты маленький что ли? Или пользоваться поиском по скриншоту не умеешь?

    Надо же как все просто оказывается: запустил ByteCompress и меньше чем через минуту «взломал» запароленный RAR архив. Проверяемость это критерий истины. Я записал свое видео, где повторил тоже самое: https://mega.nz/#!FpF3UKxS!BSqy-5jQRqzve9JJuMrWN6k-cDkCxH97WROAtA1r7cY. Результат естественно не совпал. Автор того видео и сам это прекрасно знал. Поэтому специально переименовал название файла в Bratki-rar, чтобы проверить было затруднительно. А кто-то в это поверил. Наивные. Ничему нельзя верить!
     
    #55 Tmye, 5 Dec 2015
    Last edited: 6 Dec 2015
  16. bobor.kozlo

    bobor.kozlo New Member

    Joined:
    16 Jan 2014
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Tmye, спасибо за то что нашёл прогу и разоблачил автора этого видео
     
  17. bobor.kozlo

    bobor.kozlo New Member

    Joined:
    16 Jan 2014
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    короче последний способ как пробовать взломать rar архив это надо понять само строение файла то есть хеш таблицу и расписывать все операции пробуя с одной картинкой например просмотреть хеш картинки и что изменится с хешом если запаковать в rar без сжатия без пароля и расписать это на бумаге и сравнить с компом, потом друую картинку и тд, потом попробовать поставить пароль 1 и тоже самое пробовать какая должна получиться хеш таблица тоесть расписать на бумаге и потом проделать эти операции на компе чтоб на компе и на бумаге результат совпал и тд потом пароль 2 , перебрать буквы то есть полностью понять как работает архиватор rar ОПРЕДЕЛЁННОЙ ВЕРСИИ, это очень долгий процесс и никто этим заниматься не будет но в итоге можно будет понять как работает архиватор и возможно извлечь файл из архива без перебора или нет.
     
  18. bobor.kozlo

    bobor.kozlo New Member

    Joined:
    16 Jan 2014
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Люди никому никогда не верьте не только в компах но и в жизни, сам только что всё повторил, и сделал вывод, братки это брехло собачье, проделал тоже самое и архив повреждён,автор видео братки - это брехло собачье!!!
     
  19. bobor.kozlo

    bobor.kozlo New Member

    Joined:
    16 Jan 2014
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    единственное что можно попробовать но это займёт очень много времени, то что я написал в сообщении #57, но гарантий взлома никаких не будет, но логически это единственный возможный вариант понять на "бумаге" как работает архиватор.
     
  20. VKAPI

    VKAPI Member

    Joined:
    25 Nov 2011
    Messages:
    142
    Likes Received:
    68
    Reputations:
    0
    привозите ко мне на сервер свой zip
    если он стоит в раскрытом виде от 5 000$ то откроем и срать какой длинный пароль