информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Атака на InternetГде водятся OGRыВсе любят мед
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / theory
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Подбор пароля к архиватору JAR 04.04.03 12:51  Число просмотров: 3487
Автор: M Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Да, насчет ARJ я в курсе. Там даже видно при нулевой степени сжатия, чего лежит, а при ненулевой можно прицепиться на известные имена файлов. Да и ломалки готовые есть.

JAR не дает сохранять в архив без сжатия. И даже в архиве без шифрования прицепиться не к чему - имена файлов все равно как-то перекодируются.

При открытии архива с неверным паролем сразу вылетает с сообщением "Wrong password", так что я попробовал написать обычную цикленную запускалку с дочерним процессом JAR.EXE, но так скорость перебора невелика: ~6-8 паролей/сек плюс где-то идет утечка памяти, скорее всего в самом JAR и после нескольких тысяч запусков система накрывается.

У пароля есть закономерность - осмысленное слово или фраза на английском из 6 букв, плюс две цифры. Без пробелов и прочей чуши, только мелкий алфавит.

В общем, прехде чем рыскать с SoftICE по дебрям, хотелось бы хоть какую-то ориентировку.
<theory>
Подбор пароля к архиватору JAR 12.02.03 11:49  
Автор: M Статус: Незарегистрированный пользователь
Отредактировано 14.03.03 13:17  Количество правок: 1
<"чистая" ссылка>
Народ, кто-нить может взломать JAR архив, защищенный паролем? Может быть даже с благодарностью от меня. Потребность во взломе регулярная, не одноразовая.

Версия архиватора
JAR 1.02 Copyright (c) 1996-97 ARJ Software, Inc. Aug 11 1997

могу выслать его и защищенный архив.
Не проверенные практикой предположения и предложения прошу не писать, сами с усами.
Подбор пароля к архиватору JAR 13.02.03 19:33  
Автор: Persicum Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Народ, кто-нить может взломать JAR архив, защищенный
> паролем? Может быть даже с благодарностью от меня.

Разберись сначала, что там в действительности -
там может быть ЧИСТА пароль, а может быть
ШИФРОВАНИЕ ГОСТ !!!
Подбор пароля к архиватору JAR 14.02.03 09:05  
Автор: M Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Если бы я знал, чего там, я бы сам сломал. Просто сохранять файл в архиве без сжатия не дает, так что остается только гадать, "промокашка" там какая-нить как в ARJ или DES или еще чего.
Подбор пароля к архиватору JAR 27.02.03 14:10  
Автор: Persicum Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Если бы я знал, чего там, я бы сам сломал. Просто сохранять
> файл в архиве без сжатия не дает, так что остается только
> гадать, "промокашка" там какая-нить как в ARJ или DES или
> еще чего.

А ты возьми, и найди команду условного перехода JE ,
и замени ее на JNE ! Тогда ты сможешь
прочесть архив с любым паролем, а тот кто ставил -
не сможет со своим! Ах он падла, чтоб ему пусто было!
Подбор пароля к архиватору JAR 05.03.03 10:02  
Автор: M Статус: Незарегистрированный пользователь
Отредактировано 28.03.03 16:45  Количество правок: 1
<"чистая" ссылка>
Это типа остроумная шутка, да? ХА-ХА-ХА.

По теме, может кто знает алгоритм шифрования?
Подбор пароля к архиватору JAR 03.04.03 13:21  
Автор: andrew Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Это типа остроумная шутка, да? ХА-ХА-ХА.
>
> По теме, может кто знает алгоритм шифрования?
шо цэ такэ ЯР не знаю, а в оригинальном АРЖе был примитивный виженер. если ключ символов до 8-10, то ломается в "два прихлопа, три притопа..."
а че он говорит то? пароль введи или молча в архив сует и все?
Подбор пароля к архиватору JAR 04.04.03 12:51  
Автор: M Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Да, насчет ARJ я в курсе. Там даже видно при нулевой степени сжатия, чего лежит, а при ненулевой можно прицепиться на известные имена файлов. Да и ломалки готовые есть.

JAR не дает сохранять в архив без сжатия. И даже в архиве без шифрования прицепиться не к чему - имена файлов все равно как-то перекодируются.

При открытии архива с неверным паролем сразу вылетает с сообщением "Wrong password", так что я попробовал написать обычную цикленную запускалку с дочерним процессом JAR.EXE, но так скорость перебора невелика: ~6-8 паролей/сек плюс где-то идет утечка памяти, скорее всего в самом JAR и после нескольких тысяч запусков система накрывается.

У пароля есть закономерность - осмысленное слово или фраза на английском из 6 букв, плюс две цифры. Без пробелов и прочей чуши, только мелкий алфавит.

В общем, прехде чем рыскать с SoftICE по дебрям, хотелось бы хоть какую-то ориентировку.
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach