RAR Password Recovery - Свободное общение - Форумы Anti-Malware.ru Перейти к содержанию

Recommended Posts

OlegAndr

Коллеги, понадобилось восстановить пароль в RAR архиву 2009 года.

И я c удивлением обнаружил, что в области вскрытия парольной защиты архивов RAR наука осталась в каменном веке.

Только тупой перебор, при этом еще и с адово низкой скоростью.

Как я понял вскрыть WinZip есть 1000 и 1 способ и по известным байтам и по каким то там узявимостям в алгоритме, а RAR стоит как окаменевшее гхм... и никакая елкомсофтина его не берет?

С 2009 года никаких подвижек? Единственный профит - более быстрые диски и процы но помогает все равно слабо...

То есть не надо никаких криптоконтейнеров- RAR с несловарным паролем в 10 символов и вас будут хакать годы?

Или я чего-то не знаю????? :blink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.

а ничего что там AES ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

Гхм... Это многое объясняет.... И чо никаких уязвимостей в имплементации?...... Мдя.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Ну так всё правильно. Там многопроходный хеш (то есть, берётся хеш от хеша от хеша...). Чтобы сгеренить один такой, требуется много процессорного времени. Если пароль сильный, то тогда ой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vvvyg
С 2009 года никаких подвижек?

Вообще-то использование видеокарты для взлома паролей Rar было ещё в 2009-м и развивается: cRARk. Но только тупой перебор. Есть ещё такой ресурс: Parallel Password Recovery.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
    • santy
      RP55, есть у тебя ТГ?
    • SQx
      Приветствую,
      Мне попалась интересная тема, в которой пользователь модифицировал %path% переменные, что привело в Bsod 0xc000021a
      https://www.sysnative.com/forums/threads/windows-11-pro-10-0-26200-8457-kb5089549-bsod-0xc000021a-dism-0x800f0915-after-update.46083/

      Хотел уточноть, если возможно для uVS добавить возможность мониторить %path% в WinRE среде и если оно превышает лимит, или содержит вторичный вызов %path% в значение, то показать как предупреждение.
      Получается так, что у пользователя  фактическое значение %PATH% содержало всего 23 333 символа, но из-за того что оно содержало вызов к %path% в значение, я предпологаю это вызвала превышение лимита (32,767 символов). т.е. виртульально содержала 46 667 символов из-за того что дублировался вызов. Поправьте если я не прав.
      https://learn.microsoft.com/en-us/windows/win32/fileio/maximum-file-path-limitation?tabs=registry

      Прикрепил hive реестра пользователя для примера.
        env_hiv.zip
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 19.2.17.
    • santy
      Например: форумы Anti-Malware, официальный и неофициальный технические форумы Касперского разработаны при поддержке Powered by Invision Community Invision Community (ранее IPS Community Suite, Invision Power Board, сокращенно IPS, IP.Suite или IP.Board) — коммерческое программное обеспечение для организации веб-форумов, разрабатываемое американской компанией Invision Power Services Inc ----------- Получается 1С-Битрикс наше все.
×