Взлом Rar архива! Продолжение следует.

Discussion in 'Болталка' started by GivioN, 5 May 2008.

  1. GivioN

    GivioN Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    45
    Likes Received:
    10
    Reputations:
    0
    Привет всем! Я решил поднять тему о "взломе Rar архива выше 3-ей версии" т.к. в ней ещё много загадок, на которые мы не получили ответа. Как известно в паблике только один способ взлома... Брут.
    Брут - никогда не был эффективным инструментом взлома для профессионального хакера, его использовали только тогда, когда не могли обойти систему защиты. Поэтому я уверен есть другие способы взлома Rar, многие думают что нету, но как гласит это великое высказывание: ВСЕ, ЧТО СОЗДАЛ ЧЕЛОВЕК, МОЖНО ВЗЛОМАТЬ. ИДЕАЛЬНОЙ ЗАЩИТЫ НЕ СУЩЕСТВУЕТ. И как ни крути, это правда. Я предлагаю хакерам ANTICHAT'а решить этот вопрос т.к. ответ на его даст нам большой плюс во взломе Rar.

    P.S. извиняюсь если ошибся разделом, не нашел подходящего.
     
  2. GivioN

    GivioN Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    45
    Likes Received:
    10
    Reputations:
    0
    Начну свою мысль:
    Мы знаем что файл шифруется в архиве паролем(ключом), так же в архиве есть первоначальное мизерное основание этого файла т.е. какая-та контрольная масса этого фыйла. Если бы его не было, то при распаковки неправильным ключом, мы получили бы файл произвольной шифровкой. Что бы получить инфу про этоту контрольную массу, необходимо проанализировать как происходит сравнение его с распакованным файлом и по каким параметрам? Для этого нужен исходник Винрара выше 3-ей версии. Получив инфу про контрольную массу, наверное можно зашифрованный файл в архиве, преобразовать в соответствии с контрольной массой в исходное состояние т.е. распаковать архив.
    Может теоретически эта мысль реальна, но на практике ее реализовать очень трудно. Нужны сильные знания в програмухе. :confused:
     
  3. humansapiens

    humansapiens Elder - Старейшина

    Joined:
    11 Jan 2008
    Messages:
    84
    Likes Received:
    34
    Reputations:
    3
    брут only
     
  4. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    542
    Reputations:
    445
    контрольная масса...
    перенес во флуд...
     
  5. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Ну лежит там 265-битный (или большей разрядности) хэш какой-нибудь, полученный в результате необратимого преобразования...
    ЗЫ Скорость брута архива очень мала (что-то 10 пасс/сек что-ль...точно не помню уже)
    - интуиция не подвела...продолжения не будет.
     
    #5 -=lebed=-, 5 May 2008
    Last edited: 5 May 2008
  6. Karantin

    Karantin Elder - Старейшина

    Joined:
    21 Dec 2007
    Messages:
    330
    Likes Received:
    146
    Reputations:
    24
    прежде подучи матчасть

    ТС, ты еще предложи архивы сжатые последней версией винрара plain text атакой ломать.
     
  7. Ser_UFL

    Ser_UFL New Member

    Joined:
    8 Oct 2007
    Messages:
    22
    Likes Received:
    1
    Reputations:
    0
    найти того, кто запаролил архив и вежливо его попросить сказать пароль...
    или просто проломить ему череп..
     
  8. +toxa+

    +toxa+ Smack! SMACK!!!

    Joined:
    16 Jan 2005
    Messages:
    1,674
    Likes Received:
    1,029
    Reputations:
    1,228
    Если есть файл из запароленного архива, то можно вытащить все остальные файлы, если мне память не изменяет. Софтинка была для этого даж, опять же если ничего не путаю
     
    _________________________
  9. brasco2k

    brasco2k Elder - Старейшина

    Joined:
    23 Nov 2007
    Messages:
    258
    Likes Received:
    91
    Reputations:
    0
    Мда ты умный :)
    помню твои вопросы :)
     
  10. ProTeuS

    ProTeuS --

    Joined:
    26 Nov 2004
    Messages:
    1,239
    Likes Received:
    542
    Reputations:
    445
    это был специальный сценарий атак со знанием априорной информации для зип-архивов...
     
  11. brasco2k

    brasco2k Elder - Старейшина

    Joined:
    23 Nov 2007
    Messages:
    258
    Likes Received:
    91
    Reputations:
    0
    Если компрессия отсутствует, то можно спокойно его просмотреть (проги такие есть)
     
  12. Tarigonik

    Tarigonik Member

    Joined:
    9 Dec 2007
    Messages:
    12
    Likes Received:
    8
    Reputations:
    0
    ТС, советую тебе сначала ознакомится с основами блочного шифрования (aes в частности), хешированием и алгоритмом сжатия/шифрования в раре, после этого у тебя будет хоть какое-то понимание, как защиту теоретически можно обойти, а то что ты написал выше - бред сивой кобылы, извините за выражение.

    Ps: В Rar используется Aes-128 и Sha-1 (160 бит), которые сами по себе достаточно надежны, если не считать, что в Aes с сокращенным числом раундов замечена слабость, а Sha-1 неустойчив к коллизиям.
     
  13. MaTpOc

    MaTpOc Elder - Старейшина

    Joined:
    5 May 2008
    Messages:
    633
    Likes Received:
    475
    Reputations:
    25
    ...сорри за оффтоп, я тут полазил но так и не понял а как ваще на архив поставить пароль(если можно то по подробнее)???А то теме видел прогу на паблике она ломает Rar архивы...
     
  14. m9chik

    m9chik Elder - Старейшина

    Joined:
    20 Jun 2007
    Messages:
    68
    Likes Received:
    56
    Reputations:
    -5
    пздц,тупой вопрос еси ты можеш крякать проги та помойму взлом пароля в раре ты смож тоже,а так еси без умелых ручек,то токо брут. и больше ничего больше тама на 1 сообщение,а тута гадюшник извените меня развели.
     
  15. GivioN

    GivioN Elder - Старейшина

    Joined:
    30 Mar 2008
    Messages:
    45
    Likes Received:
    10
    Reputations:
    0
    Ухихихаxуй))))))))) :D Тема ещё актуальна....
    Парни забейте на это.

    ... и этим всё сказано =((
     
    #15 GivioN, 18 Jun 2008
    Last edited: 18 Jun 2008