Przejdź do głównej zawartości

Jak złamać hasło pliku .ZIP?

Nieważne dlaczego chcesz złamać hasło dostępu do jakiegoś archiwum. Jeżeli jednak masz linucha i trochę czasu dla swojej maszyny śmierci to podpowiemy Ci jak to zrobić :)

Krótki przepis na zdobycie nagich fotek swojej koleżanki z klasy (lub nielegalnego, śmiertelnie niebezpiecznego PIRACKIEGO oprogramowania!) to:

1. Mieć Ubuntu.
2. Otworzyć konsolę
3. Zainstalować magiczny program FCrackZip poprzez jakże magiczne:
sudo apt-get install fcrackzip


4. Wykorzystać to narzędzie Pana Złego do metody słownikowej albo brute force. Zacząć od przeczytania MANUALA! (man fcrackzip). Przykład użycia brutala, gdzie ustawiłem opcje takie jak minimum 3 znaki i tylko małe litery a-z. Nie chciało mi się czekać :)


JW rządzi, JW radzi, JW nigdy Cię nie zdradzi! W następnym z serii "Jak nie być grzecznym chłopcem" też opiszemy coś niedobrego i bardzo przydatnego.

POST SCRIPTUM - JAK TO DZIAŁA?
(być może ktoś nie ma linucha, albo nie umie niewiemczego - zacytujemy manuala ;-)
ZIP PASSWORD BASICS
       Have you ever mis-typed a password for unzip? Unzip reacted pretty fast
       with ´incorrect password´, without decrypting the whole file. While the
       encryption algorithm used by zip is relatively secure, PK made cracking
       easy  by  providing  hooks for very fast password-checking, directly in
       the zip file. Understanding these is crucial to zip password cracking:

       For each password that is tried, the first twelve bytes of the file are
       decrypted.  Depending  on  the  version of zip used to encrypt the file
       (more on that later), the first ten or eleven bytes  are  random,  fol‐
       lowed  by one or two bytes whose values are stored elsewhere in the zip
       file, i.e. are known beforehand. If these last  bytes  don't  have  the
       correct  (known)  value, the password is definitely wrong. If the bytes
       are correct, the password might be correct, but the only method to find
       out is to unzip the file and compare the uncompressed length and crc´s.

       Earlier  versions  of  pkzip (1.xx) (and, incidentally, many zip clones
       for other operating systems!) stored two known bytes.  Thus  the  error
       rate  was  roughly  1/2^16 = 0.01%. PKWARE ´improved´ (interesting what
       industry calls improved) the security of their format by only including
       one  byte, so the possibility of false passwords is now raised to 0.4%.
       Unfortunately, there is no real way to distinguish one  byte  from  two
       byte formats, so we have to be conservative.

Popularne posty z tego bloga

Sony ZAMIERZA zakończyć produkcję DYSKIETEK 3,5"

Sony podało arcyciekawą wiadomość. Otóż w tym oto roku  2010 A. D. zamierzają zaprzestać produkcji dyskietek, takich jak ta widoczna na obrazku. Tak, tak, właśnie takich co to mają 1,44MB pojemności i wymagają czytnika, którego na pewno nie spotkamy już w żadnym laptopie, a większość komputerów stacjonarnych ma w miejscu tegoż czytnika zaślepkę w kolorze reszty obudowy... A ostatni taki czytnik opuścił taśmę produkcyjną firmy Sony we wrześniu roku ubiegłego! I jeśli naprawdę Wam się wydaje, że pendrive'y opanowały świat, a zamówienie Zakładu Ubezpieczeń Społecznych na 130 tysięcy takowych dyskietek to ewenement w skali świata, to jesteście w błędzie. W roku 2008 jedna tylko firma Sony sprzedała takich dyskietek 8 milionów sztuk. I to jedynie w Japonii . A najlepiej sprzedającym się urządzeniem peryferyjnym okazał się czytnik dyskietek na USB. Co na to inne firmy? "We've been discussing the death of the floppy for 14 years, ever since CD technology first started comi...

Jak zainstalować OpenOffice 3.2? (DEB)

Jako, że nie wszyscy mają najnowsze OO w repo, a po drugie, nie każdy lubi badziewne brązowe okienko uruchamiania w ubuntu... To napiszę najkrótszy na świecie przewodnik jak to zrobić. Ku chwale gugiela! 1. Otwieramy konsolkę 2. Wywalamy starego śmiecia. Bez obaw - konfigi zostają na dysku. sudo apt-get remove openoffice*.* 3. Wypakujmy, zmieńmy nazwę folderu, dla przykładu teraz będzie /home/przemcio/office cd ~/office/ DEBS  4. Instalujemy... sudo dpkg -i *.deb  5. Na koniec zajrzyj człeku jeszcze do podkatalogu desktop-integration albowiem tam znajdziesz odpowiedź na pytanie czemu zniknęło officowe badziewie z menu i czemu pliki nie kojarzą tego pakietu... Hasta Luego!

Przełomowy Firefox 15 beta już dostępny!

Mozilla Firefox to przeglądarka której nikomu przedstawiać nie trzeba. Jednak od czasu jej wielkiego sukcesu jakim niewątpliwie było zdetronizowanie Internet Explorera upłynęło już sporo wody w Wiśle i czasy się zmieniły. Użytkownicy się zmienili, internet się zmienił, a problemy jakie stwarzał nasz lisek nie zostały rozwiązane przez te kilkanaście już przecież nowych wydań. Pojawiały się nowe wersje i w zasadzie prawie nic (z punktu widzenia użytkownika) się nie zmieniało. Przykład: przeglądarka potrafiła się zachowywać niczym Windows 98 zajmując kolejne megabajty pamięci RAM z każdą nową zakładką i wcale nie zawsze zwalniała pamięć po zamknięciu nawet wszystkich kart.