ايران ويج

نسخه‌ی کامل: بدست آوردن پسورد فایلهای کمپرس شده RAR ZIP بدون بروت فورس با کمک ollydbg
شما در حال مشاهده‌ی نسخه‌ی متنی این صفحه می‌باشید. مشاهده‌ی نسخه‌ی کامل با قالب بندی مناسب.
سلام به همه راهی هست بشه پسورد یه فایل کمپرس شده zip یا rar رو بدون بروت فورس و با استفاده دیباگ کردن با ollydbg پیداکرد؟؟؟یکی بمن گفت میشه و من یه فایل rar انکریپت شده رو براش فرستادم برام پسورد رو فرستاد گفت با olly زده ولی راهش رو نگفت.من خودم هرچی با olly ور رفتم هیچی پیدانکردم تو استک یه چیزایی هست انگار همش دیکریپت شده.کسی تاحالا همچین کاری کرده>ممنون میشم
نمیشه مهندس! اصلا پسورد توی فایلهای rar و .. ذخیره نمیشه!!!
(۱۰-آذر-۱۳۹۲, ۱۳:۲۰:۵۴)babyy نوشته است: [ -> ]نمیشه مهندس! اصلا پسورد توی فایلهای rar و .. ذخیره نمیشه!!!

ممنون از جواب شوما...آخه جرا نمیشه؟؟؟پس کوجا ذخیره میشه؟؟؟؟من وقتی یه فایل rar برای کسی میفرستم مگه چیز دیگه ای هم ارسال میشه؟؟؟؟؟؟؟میشه یه کم بیشتر توضیح بدین؟؟یا برم اسناد و سورسهای 7زیپ رو بخونم؟
اسناد رو هم که بخونید بسیار کار پسندیده‌ای میکنی و برای‌اینده خودت هم خوبه Biggrin
ولی تا اونجا که میدونم
.
پسورد روی الگوریتم فشرده سازی اعمال میشه؛ یعنی در عملیات فشرده‌سازی ترکیب میشه! در نتیجه فایل فشرده‌ای که دارین فقط با همون پسورد به شکل اولیه‌اش برمیگرده
بله.درواقع سیستم رمز گذاری AES128 یک طرفه ست.یعنی خود winrar هم نمیدونه رمز چیه!!حتی سازندش!!به این معنی که وقتی شمادو فایل هم نام وهم حجم رو با یک پسورد همسان رمز نگاری کنید روند کد شدن فایلها با هم متفاوته!!یعنی winrar از رمز برای کد کردن فایل استفاده میکنه(بجز رمزی که خودش تولید میکنه) وهیچ مقایسه ای برای رمز وجودنداره(قابل توجه کرکر ها)winrar موقع دریافت رمز اشتباه برنامه رو لود میکنه!!خودشم نمیدونه پسورد درسته یا نه!!پس چطور ارور میده؟ این برمیگرده به ساختار فایل فشرده(طولانی میشه :مبحث هدر وCRC)ولی کد شدن فایل نیاز به این داره که آدرس هایی که بر اساس رمز کد شده یا قطعه شدن با همون پسورد تو جای صحیحشون قرار میگیرن.واصطلاحا رمز در واقع رمز نیست.از رمز جهت پازل کردن فایل استفاده میشه!!!امید وارم منظورمو متوجه شده باشی .حتی اگر هم به فرض فایل اولی رو کرک کنی اون روش برای همون فایل دوباره رمز نگاری شده با همون رمز اولی کار نخواهد کرد!!البته ناگفته نمونه وقتی کار سخت میشه که رمز طولانی و از سمبل وکاراکتر های اسکی و حروف واعداد و به تعداد زیار استفاده میشه!! پس اگر رمز مثلا 1 باشه فقط یک حالت برای رمز نگاری هست در عین حال بی نهایت "یعنی یه بار کد شده ولی معلوم نیست چیدمان کد کردنش چی بوده!!!
و در آخر هم الگوریتم رمز نگاری و رمزگشایی WIN RAR هست و موجوده ولی باز هم نمیشه فایلی که آرشیو شده رو با سورس اینا باز کرد!:)
موفق باشیSmile
برنامه های فشرده سازی مثل winzip یا winrar به هیچ عنوان هیچ پسوردی یا مشابه اون رو در خودشون نگه نمیدارن بلکه فقط یک crc32 در ابتدا از حجم اصلی تهیه و در خودش ذخیره میکنه شما هر پسوردی که بهش بدی اون اکسترکت میکنه و ازش یه crc32 میگیره و با مقدار crc32 ذخیره شده خودش مقایسه میکنه اگه یکی بود پس معلومه پسورد وارد شده درست بوده و اطلاعات رو ذخیره میکنه در غیر این صورت به شما پیغام میده
آقا یک سوال این win rar احیانا بک دور نداره که در مواقع اضطرار بشه استفاده کرد؟خلاصه راه باز کردن فایلش در مواقع نیاز به رمز جیه؟
(۱۷-بهمن-۱۳۹۲, ۲۱:۴۲:۳۵)blueman_200 نوشته است: [ -> ]آقا یک سوال این win rar احیانا بک دور نداره که در مواقع اضطرار بشه استفاده کرد؟خلاصه راه باز کردن فایلش در مواقع نیاز به رمز جیه؟

والا اینجور که اینروزا اخبار مربوط به بک‌دور روی الگوریتم های رمزنگاری هست؛ بعید نیست واسه اینا هم بک دور وحود داشته باشه!
اطلاعات تکمیلی تر رو باید برادران NSA بدن Biggrin
(۱۰-آذر-۱۳۹۲, ۱۲:۰۳:۰۸)aeh نوشته است: [ -> ]سلام به همه راهی هست بشه پسورد یه فایل کمپرس شده zip یا rar رو بدون بروت فورس و با استفاده دیباگ کردن با ollydbg پیداکرد؟؟؟یکی بمن گفت میشه و من یه فایل rar انکریپت شده رو براش فرستادم برام پسورد رو فرستاد گفت با olly زده ولی راهش رو نگفت.من خودم هرچی با olly ور رفتم هیچی پیدانکردم تو استک یه چیزایی هست انگار همش دیکریپت شده.کسی تاحالا همچین کاری کرده>ممنون میشم
میگم حالا پسوردش به چه دردت میخوره؟ 033
اگه پسور دشو میخوای فقط یک راه است.Whistle
باید کسی که این فایل رو زیپ کرده پیداکنی و ازش بپرسی (تازه اگه یادش باشهBiggrin )
سلام.
یک راه هست این گونه نرم افزار های فشرده سازی یک فایل DLL دارند، که درون اون تابعی است که پسوردی که شما میدی با پسورد فایل مقایسه می کنه و نتیجه بهت میگه.
باید حلقه های تودرتو بنویسی و از ترد هم استفاده کنی. تازه اگه شانس بیاری که تعداد پسورد ها کم باشهو یا از حروف فقط کوچک استفاده کرده باشه.
این گونه از رمز گشایی از بدترینش می باشه، البته نرم افزار که این کار انجام بده زیاد نیازی نیست که خوددت بنویسی.
موفق باشی.