Перейти к содержанию

Recommended Posts

OlegAndr

Коллеги, понадобилось восстановить пароль в RAR архиву 2009 года.

И я c удивлением обнаружил, что в области вскрытия парольной защиты архивов RAR наука осталась в каменном веке.

Только тупой перебор, при этом еще и с адово низкой скоростью.

Как я понял вскрыть WinZip есть 1000 и 1 способ и по известным байтам и по каким то там узявимостям в алгоритме, а RAR стоит как окаменевшее гхм... и никакая елкомсофтина его не берет?

С 2009 года никаких подвижек? Единственный профит - более быстрые диски и процы но помогает все равно слабо...

То есть не надо никаких криптоконтейнеров- RAR с несловарным паролем в 10 символов и вас будут хакать годы?

Или я чего-то не знаю????? :blink:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
OlegAndr

Гхм... Это многое объясняет.... И чо никаких уязвимостей в имплементации?...... Мдя.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Илья Рабинович

Ну так всё правильно. Там многопроходный хеш (то есть, берётся хеш от хеша от хеша...). Чтобы сгеренить один такой, требуется много процессорного времени. Если пароль сильный, то тогда ой.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Vvvyg
С 2009 года никаких подвижек?

Вообще-то использование видеокарты для взлома паролей Rar было ещё в 2009-м и развивается: cRARk. Но только тупой перебор. Есть ещё такой ресурс: Parallel Password Recovery.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти

  • Сообщения

    • demkd
      такого нет, можно конечно сделать, но не ясно зачем
    • santy
      demkd, есть такая возможность,  из окна инфо, в поле сигнатура вызвать форму для переименования сигнатуры? (с учетом того, что сигнатур с одинаковыми именами может быть много, поэтому для редактирования должна быть открыта нужная запись) т.е. вызвать эту форуму:
    • santy
      у меня все шесть файликов сразу попали в подозрительные и вирусы при открытии образа. (без добавления новых сигнатур). тот случай, когда образы автозапуска нужны не только для того, чтобы писать по ним скрипты, но и для пополнения баз сигнатур и правил, т.е. чтобы использовать заложенные в программе возможности к самообучению.  
    • PR55.RP55
      Зачем ? Только для файлов которые попали в подозрительные. Логика такая:  Файл в подозрительных > uVS берёт его SHA1 ( если таковая есть ) и прогоняет весь список на совпадение > если совпадение найдено - файл попадает в подозрительные > в Инфо. файла пишется информация по какой причине файл попал в подозрительные. Да и проверку можно проводить на  готовом образе\списке.
    • demkd
      И чего в ней странного? Обычный каталог с непонятным LSM.
        Кто-давно не говорил что uVS медленно создает образ...
×