Взлом RAR архивов...теория...

Discussion in 'Болталка' started by -m0rgan-, 28 Mar 2009.

Thread Status:
Not open for further replies.
  1. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    Вот пишу, потому что интересует...
    Неужеле нельзя никак взломать архив кроме брута??

    У меня вот какое теоретическое предположение:

    Есть архив...он открывается сажем с помощью WinRAR.
    Если архив запаролен, то просит ввести пасс...значмт пасс проверяется...Если пасс проверяется, то правельный пасс гдето хранится, скорее всего это хранилище - память, тобищь стэк...
    Значит возможно достать правильный пасс с помощю дебаггера и дизасемблера?

    Жду опровержения моей теории...

    Спасибо!

    P.S.: Только силбно не пинаете если фигню запостил..
     
  2. FALTONICK

    FALTONICK Elder - Старейшина

    Joined:
    12 Feb 2009
    Messages:
    141
    Likes Received:
    246
    Reputations:
    56
    ну в чем то ты прав а ты не думал что пароли могут быть зашифрованы????
     
  3. wildshaman

    wildshaman Elder - Старейшина

    Joined:
    16 Apr 2008
    Messages:
    478
    Likes Received:
    483
    Reputations:
    99
    Репутация: Эксперт (2/806)

    Такой большой, а такой наивный :)
     
  4. MaTpOc

    MaTpOc Elder - Старейшина

    Joined:
    5 May 2008
    Messages:
    633
    Likes Received:
    475
    Reputations:
    25
    Можно еще попробовать заразить архив вирусом, потом найти его через антивириус, поместить на карантин а от туда уже восстанавливать файлы!?
     
  5. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    Nightmarе, исчерпующий ответ, спасибо!
     
  6. -m0rgan-

    -m0rgan- Elder - Старейшина

    Joined:
    29 Sep 2008
    Messages:
    514
    Likes Received:
    170
    Reputations:
    17
    MaTpOc, а кк ты будешь востанавлевать от туда файлы?
    На карантине архив будет лежать в единственном файле..ИМХО...
     
  7. gold-goblin

    gold-goblin Elder - Старейшина

    Joined:
    26 Mar 2007
    Messages:
    917
    Likes Received:
    174
    Reputations:
    3
    Заразить архив? Можно максимум сделать чтоб он палился антивирусом, но при этом ты от туда уже ничего не востановишь (пока не удолишь что добавил)
     
  8. Talisman

    Talisman Elder - Старейшина

    Joined:
    22 Apr 2006
    Messages:
    400
    Likes Received:
    151
    Reputations:
    80
    нужно иметь нешифрованый файл, который есть в этом архиве. тогда можно и другие файлы архива восстановить. (точнее быстрее)
     
  9. ph1l1ster

    ph1l1ster Elder - Старейшина

    Joined:
    11 Mar 2008
    Messages:
    396
    Likes Received:
    153
    Reputations:
    19
    -m0rgan-,

    Rar архивы не ламботы разробатывали. Весь смысл rar архива в том, что в нем нету пароля! Как некоторые люди думают. Рар архив эт как амбарный замок, в нутри этого замка нету ключа. Просто вся информация шифруеться по спецальному алгоритму, Алгоритм шифрования строиться на основе пароля.

    Пример:

    пароль: QWER в пароле используеться 4 символа,
    например Q = 5 а W = 6 E = 7 R = 8
    Шифрование происходит так - 5+6+7+8+4 = 30. где 4 это длина пароля.
    После чего в шифрование использовать 30. Теперь мы х.з. как мы получили 30.
    Дишифровка в данном случае возможно только перебором
    т.к. для обратной дешифровки нам нужна длина пароля, а пароль мы незнаем ;)

    Очень упрощенный пример, просто для понимания идеи. ( непридерайтесь что можно пароль подобрать в котором будет сумма 30, я просто покозал пример для понимания)
     
  10. Talisman

    Talisman Elder - Старейшина

    Joined:
    22 Apr 2006
    Messages:
    400
    Likes Received:
    151
    Reputations:
    80
    2 ph1l1ster
    честно... нифига не понял, почему только перебором :)

    алгоритмы наподобие рара действуют следующим образом. на данные накладывается маска, генерируемая по паролю который мы ввели при шифровании. при расшифровывании от введенного пароля считается маска и вычитается из архива. в итоге получаем исходные данные только в случае совпадения паролей шифрования и того, что ввели мы.

    корректность же проверяется сравнением CRC сумм того, что мы получили в итоге, и той, которая считалась на открытых данных перед шифрованием


    т.к. CRC не очень большая по размеру, при подборе пароля очень часто возникают коллизии, и определить, верен ли пароль уже нельзя, только если данные не джпег файл. например бинарный код мы не проверим - корректен или нет
     
  11. user100

    user100 Moderator

    Joined:
    24 Dec 2011
    Messages:
    4,497
    Likes Received:
    16,632
    Reputations:
    373
    Думал, что уже все это знают:

    Миф 1. Пароль хранится где-то внутри архива и можно так взломать RAR, чтобы он пароль не проверял.

    К счастью, на сегодняшний день практически всем уже стало понятно, что это не так. Действительно, RAR зашифровывает поток данных после компрессии при помощи алгоритма AES, получая зашифрованный текст. При разархивации RAR пытается расшифровать его с введенным паролем, независимо от того, является этот пароль правильным или нет. Иными словами, понять, что пароль является верным, можно только после расшифрования.
    http://www.password-crackers.ru/blog/?p=76
     
    _________________________
Thread Status:
Not open for further replies.