Недостатки PasswordsPro и их решение !

Discussion in 'Криптография, расшифровка хешей' started by VARVAR, 12 Sep 2005.

  1. VARVAR

    VARVAR New Member

    Joined:
    3 Jun 2005
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    Вроде одна из лучших прог для расшифровки MD5, все пользуются, а недостатки все же есть !

    1) При переборе использует только латинские буквы, а где русские ?
    2) Низкая скорость при переборе.

    P.S. Админы ставьте русские пароли, желательно из 2 слов (например "Красное солнце").

    Посему написал на С++ прогу, пока перебор по словарю (40 Гбайт-исправлено на 40 Mбайт) примерно 40 сек, что несколько дольше чем PasswordsPro.

    - Предлагаю поработать над мат. методами перебора и давайте свои недостатки.
     
    #1 VARVAR, 12 Sep 2005
    Last edited: 12 Sep 2005
  2. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Нифига ты 40 ГБ не переберешь за 40 сек.
    Давай, вешай трояна, прямо сюда, и я с чистой совестью удалю тему...

    Чего? Ставь в настройках диапазон руских букв. Кстати руские в паролях используются КРАЙНЕ РЕДКО.

    Админам больше делать нехера...

    Там алгоритм усовершенствовать НЕЛЬЗЯ, т.к. он сделан С МАКСИМАЛЬНОЙ СКОРОСТЬЮ. Алгоритм один для md5.
     
  3. NaX[no]rT

    NaX[no]rT Members of Antichat

    Joined:
    3 Sep 2005
    Messages:
    489
    Likes Received:
    201
    Reputations:
    202
    Мдя... эта функция необратима. Чем мощнее машина, тем шустрее она и перебирает. А "усовершенствовать" никак =) разве что найдешь метод какой-то, станешь всемирно известным.
    40 Гб за 40 сек. у тя скольки процессорная машина? =)))))
     
    _________________________
  4. NaX[no]rT

    NaX[no]rT Members of Antichat

    Joined:
    3 Sep 2005
    Messages:
    489
    Likes Received:
    201
    Reputations:
    202
    А что мне не нравится в Password Pro, так это, как он словари делает =)) они огромного размера получаются =)))
     
    _________________________
  5. africanec

    africanec Banned

    Joined:
    11 Sep 2005
    Messages:
    222
    Likes Received:
    14
    Reputations:
    -3
    ну ну проги делаешь которые нереально быстрые
    а в пассворд про незнаешь как руские буквы включить
    ------------------------------------------------------------------------
    ты бы еще админов просил такие пароли делать
    (руSSk1й пАсСvOРD)
    ----------------------------------
    прочь ету тему
     
  6. VARVAR

    VARVAR New Member

    Joined:
    3 Jun 2005
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    Извиняюсь 40 Мбайт (ошибка). Я же написал, что работает несколько медленнее Password Pro. Подбор пока по словарю, дальше буду работать.

    KEZу
    Алгоритм то нельзя усовершенствовать, а методы перебора можно.

    А что, админ не может поставить русский пасс ??? Может любой !

    Троянов вешать я не собираюсь.

    P.S. Лучше бы помог, вдруг что хорошее получится !!!
     
    #6 VARVAR, 12 Sep 2005
    Last edited: 12 Sep 2005
  7. qBiN

    qBiN Вот такой вот я :(

    Joined:
    20 Jan 2005
    Messages:
    834
    Likes Received:
    73
    Reputations:
    33
    м и г довольно турдно перепутать.
    вдруг бывает только... ой,что-то я не о том...
     
  8. VARVAR

    VARVAR New Member

    Joined:
    3 Jun 2005
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    Земляк, просто опечатка !

    Давайте все же поменьше разговоров, а побольше дельных советов - как можно улучшить перебор (сократить время).
     
  9. Maniak

    Maniak Banned

    Joined:
    30 Aug 2005
    Messages:
    7
    Likes Received:
    2
    Reputations:
    0
    Сидел копался через маску, если это можно было бы автоматезировать. Было бы хорошо.

    1 Использование ник наме с годом-датой рождения.
    2 Перебор в первую очередь наиболее использовающихся букв.
    3 Сочетание в словах- согластная гластная и тд.
    4 Использования Заглавных букв в переборе в начале пароля в первую очередь.
    5 использование _ не более 1 раза в переборе.
    и тд.

    Извеняюсь если говорю прописную истину, в данный момент столкнулся с этой проблемой.
     
  10. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    а у меня такая трабла стала в passwordspro он у меня начал по словарям тормознее перебирать, а брутом довольно таки быстро, а вот раньше стояла md5inside вот там все наоборот.
     
  11. coyl

    coyl Elder - Старейшина

    Joined:
    14 Jan 2005
    Messages:
    125
    Likes Received:
    3
    Reputations:
    2
    а еще реальная тема - добавить возможность шифрования не просто мд5, а по заданным формулам, то есть например двойной мд5 ( то есть мд5(мд5()) такого вида)
    и вообзе любую формулу. конечно, скорость при разных формулах будет различна, но ничего не поделаешь.
     
  12. VARVAR

    VARVAR New Member

    Joined:
    3 Jun 2005
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    Вот кстати появляются реальные идеи ! Отлично !!!

    Спасибо Maniak и сoyl.

    сoyl
    Что ты имел ввиду под любой формулой - напиши.
    Двойной MD5 - это запросто.

    Кстати, я смотрел md5, применямый в PasswordsPro и там часть сделана на асме - вот почему скорость перебора по словарю у нее выше, чем у меня (все на С++). Но это не кретично - в пределах 1 минуты.

    Основная проблема наверное - сам интеллектуальный перебор.
     
    #12 VARVAR, 13 Sep 2005
    Last edited: 13 Sep 2005
  13. Maniak

    Maniak Banned

    Joined:
    30 Aug 2005
    Messages:
    7
    Likes Received:
    2
    Reputations:
    0
    Если я правильно понимаю, то программа сначала кодирует char или string в Hash а после этого сравнивает?

    Тогда для увеличение скорости по словарю не плохо держать слова уже в виде хеша.. Ну может я просто ошибаюсь.
     
  14. VARVAR

    VARVAR New Member

    Joined:
    3 Jun 2005
    Messages:
    39
    Likes Received:
    1
    Reputations:
    0
    Верно написал: md5(символы)=hash.

    Можно сделать и формате hash-символ, только для перебора по словарю это не критично (менее 1 мин). Радужные таблицы сделаны по такому принципу.

    А вот если нет пароля в словаре, или как предлагал coul че-то зашифровано...
     
  15. Big

    Big Banned

    Joined:
    11 Sep 2005
    Messages:
    6
    Likes Received:
    0
    Reputations:
    0
    У меня вопросик про PasswordsPro, если у меня в списке 10 хешей помеченых для перебора он перебирает их все вместе или сперва первый, затем второй итд
     
  16. k1b0rg

    k1b0rg Тут может быть ваша реклама.

    Joined:
    30 Jul 2005
    Messages:
    1,182
    Likes Received:
    399
    Reputations:
    479
    все вместе
     
  17. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    Третий раз говорим - никак.

    Да может то может. Только я такое видел на практике - 1 или 2 раза. Да и в чем проблема ? Бери любой словарь из какого-нибуть переводчика и все... У меня даже есть скачивал) русский словарь.
     
  18. Barsik

    Barsik Блoxacтый

    Joined:
    16 Jan 2005
    Messages:
    267
    Likes Received:
    238
    Reputations:
    182
    Русский словарик я тоже гдето качал :)
    Кстати почему пассворд Про не "зажовывает" (по крайней мере у меня) словари большого размера? Мегов на 200
     
  19. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
  20. Barsik

    Barsik Блoxacтый

    Joined:
    16 Jan 2005
    Messages:
    267
    Likes Received:
    238
    Reputations:
    182
    To KEZ
    Спасибо пригодится!