פתיחת Zip נעול


הצלת סיסמאות מקבצי Zip
רוב תוכנות הכיווץ כוללות פיצ'ר המאפשר הגנה על קבצים ע"י הצפנתם עם סיסמה.
קובץ בפורמט Zip המוגן עם סיסמה לא ניתן לפתיחה אלא אם כן יש בידנו את הסיסמה הנכונה,
במקרה שאיבדנו אותה האפשרות היחידה לגשת לקובץ היא ע"י תוכנה לפיצוח סיסמאות.


תוכנות לפיצוח סיסמאות
תוכנות המאפשרות פיצוח סיסמאות ע"י הפעלה אלגוריתם
dictionary attack ו brute force attack על הקובץ, מנגנון המנסה לנחש
את הסיסמה ע"י שימוש בטבלאות המכילות רשימה של סיסמאות שכיחות,
מילים ידועות מהמילון וניסיון להזין כל קומבינציה אפשרית עד להשלמת הפעולה.

שילוב של שני המנגנונים ביחד, הינה הסריקה היעילה ביותר.

  1. dictionary attack- סריקה זו מהירה יותר מה brute force במידה והסיסמה
    לקוחה ממילה המופיעה במילון.
  2. brute force attack- סריקה זו מיועדת למקרים בהם  הסיסמה מובנת מאותיות אקראיות,
    סיסמה הכוללת יותר מ 6 צורות תהיה קשה מאוד לפיצוח.

פעולה זו עלולה לקחת משאבים רבים מהמעבד (לצורך חישובים מתמטיים) וזמן רב (שעות- חודשים)
אם הקובץ נעול עם סיסמה הבנויה מאותיות אקראיות (לא שם או מילה אשר מופיעים במילון) כמו מספרים
וצורות.


PicoZip

תוכנה לוינדוס עם ממשק פשוט ואינטואיטיבי לשימוש, מאפשרת פיצוח הסיסמה של קובץ Zip
ע"י גרירת הקובץ המוגן לחלון התוכנה ולחיצה על כפתור ה Start
על המשתמש להזין מספר פרמטרים כדי לבצע סריקה:

  1. הורדה של קובץ dictionaries אותו נדרש להזין לתוכנה כדי לבצע dictionary attack
  2. הזנת ערך המקסימום והמינימום של אורך הסיסמה ובחירת בסוג מבנה הסיסמה
    כדי לבצע brute force attack
    *לא ניתן לפצח סיסמאות המוצפנות במנגנון AES *

פתיחת קובץ RAR נעול
WinRAR Unlock
תוכנה המאפשרת פתיחה של קבצי RAR ו SFX נעולים
ע"י הוספת כמה ביטים לקובץ ה rar.exe , ממשק התוכנה דומה מאוד לתוכנת
קראק, בניגוד לקראק התוכנה לא כוללת ספייוור, פרסומות או קוד זדוני!

במקום לנסות לגלות את הסיסמה ע"י אלגוריתם, מחליפה התוכנה את קובץ ה RAR המקורי
באחר ומסירה את הנעילה.

לסיכום
תוכנות אלו מספקות פתרון ידידותי ונקודתי אך מוגבלות ביכולות הפיצוח
כאשר מדובר ב"סיסמאות חזקות", קיימות תוכנות חזקות יותר שמיועדות
לשחזור סיסמאות ע"י מנגנונים כוחניים, צריך להיזהר שלא להשתמש בהן
לביצוע האקינג לא חוקי! לפי החסרונות של תוכנות לפיצוח סיסמאות,
ניתן ללמוד לקח איך עלינו לבחור לעצמנו סיסמה בטוחה יותר.

שירות אונליין הנותן ציון למורכבות שם המשתמש והסיסמה.  PassStrengthMeter, Password score
יצירת סיסמה חזקה: Password Generator , Strong Pass Gen
KeePass -תוכנה בקוד פתוח לניהול סיסמאות
.

[Slashdot] [Digg] [Reddit] [del.icio.us] [Facebook] [Technorati] [Google] [StumbleUpon]

Related posts


נהנית מהפוסט? ניתן להביע זאת בעזרת השארת תגובה ויצירת המשך דיון, או הרשמה לפיד ה-RSS וקבלת כל הפוסטים ישידות לקורא ה-RSS שלך.

טרקבקים & פינגים

עדיין לא נשלחו טרקבקים ופינגים.

תגובות

שלום הראל,

שמת כוכבית ליד AES אולם לא נתון בכתבה הסבר קצר בנוגע למהו AES.

ישראל

ישראל,
AES הוא אלגוריתם של הצפנה: Advanced Encryption Standard
ראה ערך בוויקיפדיה.

הראל

למה WINRAR UNLOCK לא מסיר לי את הסיסמא ?

איך מפצחים 7ZIP ?

הי,
תוכל לנסות לפצח 7zip עם RarCrack, במידה ולא הולך תצטרך לנסות שיטות כוחניות יותר-1,2,3

הראל

WINRAR UNLOCK נשמע מאד מעניין. מספר נסיונות של פתיחת קובץ RAR להוכן על ידי לנסיון וכלל שמירת קובץ קטן עם סיסמא פשוטה לא צלחו.
כנראה שאני לא עובד נכון עם התוכנה.
אשמח לקבל פירוט רב יותר של שימוש בתוכנה

האם קיימת תוכנה חינמית נוספת (פרט ל WINRAR UNLOCK) לפיצוח סיסמה בקבצי RAR?

תודה מראש,
אור

אור,
ישנן תוכנות מצויינות לפיצוח קבצי RAR הנעולים עם סיסמה, כגון:
Atomic RAR Password Recovery, RAR Password Cracker, Advanced Archive Password Recovery, אך הן לא חינמיות.

לצערי נראה כי התוכנה שציינתי במאמר WinRAR_unlock לא עושה את העבודה. לחלופין, יש את Unrar Extract and Recover את RAR File Open Knife ואת Free RAR Extract Frog (חינמיות), נסה אותן.

http://www.youtube.com/watch?v=lnt44fhVXvc

הראל

לא ניתן להגיב לפוסט כעת.