Komputer Świat Ekspert - Forum: Hasło w pliku zip - słabośc formatu zip - Komputer Świat Ekspert - Forum

Skocz do zawartości

Strona 1 z 1

Hasło w pliku zip - słabośc formatu zip

#1 Użytkownik nie jest zalogowany   kapcio 

  • Nowy Uczestnik
  • Grupa: Czytelnicy
  • Postów 1
  • Rejestracja: 22-luty 10

Napisano 22 luty 2010, 11:45

Witam

Archiwizując dane do pliku zip w ustawieniach programów można ustawić opcję, aby podczas wypakowania plików koniecznie podać hasło. Gdy nie zostanie ono podane, wtedy jest niemożność wypakowania liku.

Jeśli chcemy dostać się do archiwum, możemy wykorzystać programy do łamania haseł. np. AZPR lub Crackzip.

Stosują one dwie metody łamania haseł:
- słownikową;
- brute-force.

Na forum jest kilka tematów mówiących o tym, jak złamać hasło za pomocą tych programów, np:

http://forum.ks-eksp...__1#entry121917
http://forum.ks-eksp...__1#entry209978
http://forum.ks-eksp...__1#entry312469

Wykorzystując wyszukiwarkę google także można znaleźc tematy związane z łamaniem haseł w zipach, np.:
http://forum.pclab.p...?showtopic=9368
http://www.frazpc.pl/b/245203

Wszystkie tyczą się programów.

Przeczytawszy specyfikację formatu ZIP wyczytałem:

Cytat

Each encrypted file has an extra 12 bytes stored at the start of
the data area defining the encryption header for that file. The
encryption header is originally set to random values, and then
itself encrypted, using three, 32-bit keys. The key values are
initialized using the supplied encryption password. After each byte
is encrypted, the keys are then updated using pseudo-random number
generation techniques in combination with the same CRC-32 algorithm
used in PKZIP and described elsewhere in this document


Czy istnieje możliwość ręcznego usunięcia hasła, korzystając z słabości formatu ZIP? Na czym polega ta słabość? Wydaje mi się, że trzeba zmienić odpowiednią flagę w odpowiednim offsecie plików.

Próbowałem tak zrobić na archiwum zabezpieczonym hasłem, niestety po edycji pojawia się komunikat, że archiwum jest uszkodzone (nie pamiętam już jaki offset zmieniałem).

Jeśli istnieje możliwość złamania takim sposobem hasła, więc istnieje też możliwość takiej edycji archiwum, notabene nie zabezpieczonego hasłem tak, by wypakowania podać hasło, którego być może nie ma?

Jestem bardzo ciekawy, gdyż bardzo często się stosuje "programosy", a chciałbym się dowiedzieć, czy można to zrobić manualnie lub inną, okrężną drogą.

Dziękuje za czas poświęcony rozwiązaniu tego problemu i pozdrawiam.
0

#2 Użytkownik nie jest zalogowany   someone 

  • Uczestnik
  • PipPip
  • Grupa: Czytelnicy
  • Postów 817
  • Rejestracja: 04-marzec 05

Napisano 23 luty 2010, 11:16

Te pliki są zaszyfrowane - nie da się zlikwidować szyfrowania, ani zmienić hasła podmieniając coś w nagłówkach. Jedyną słabością jest fakt użycia jedynie 32-bitowego szyfru. Być może dało by się też wykorzystać jakąś słabość generatora liczb losowych do odgadnięcia kluczy szyfrujących, ale na pewno nie da się usunąć hasła przez zmiany w hex edytorze.
0

Strona 1 z 1


Szybka odpowiedź

  

Użytkownicy przeglądający ten temat: 1
0 użytkowników, 1 gości, 0 anonimowych


Zmień widoczność shoutboxa Shoutbox

emikyou  : (16 kwiecień 2012 - 13:26) @Ferrari: Na PŁ korzystają z "OpenGL SuperBible: Comprehensive Tutorial and Reference" i "OpenGL Programming Guide: The Official Guide to Learning OpenGL, Versions 3.0 and 3.1"
wtomczak  : (10 kwiecień 2012 - 09:27) masz problem z komputerem napisz na facebooku na stronie WT654, na pewno pomoże
Maciej :)  : (08 kwiecień 2012 - 09:36) A co do reklam, to mi na operze adBlock coś nie służy, szczególnie z postami bota redakcji :( od kiedy go dali, to zaczęło się walić..
Maciej :)  : (08 kwiecień 2012 - 09:35) Hej witam :) no, jak przestałem kupować Eksperta to wzięli i wstrzymali ;| także nie mam tylko numeru pierwszego i ostatniego :p trochę szkoda, parę lat się było...
neo5628  : (05 kwiecień 2012 - 21:57) Help http://forum.ks-ekspert.pl/topic/140746-problem-z-dzwiekiem/ Proszę
PiKey  : (21 marzec 2012 - 18:24) ludzie, pomóżcie :) http://forum.ks-ekspert.pl/topic/140418-jak-dziala-sprawdzanie-wykonania-zadania-na-stronach-typu-doladujse/
PiKey  : (21 marzec 2012 - 18:24) ds
A:-)Brunuś  : (17 marzec 2012 - 19:17) jest tu ktoś? http://forum.ks-ekspert.pl/topic/140400-firewire-obudowa-do-dysku-25-—-200-zlo/
Ferrari  : (16 marzec 2012 - 11:12) Polećcie dobrą książkę do OpenGL albo kurs w sieci :)
lisz55  : (15 marzec 2012 - 21:44) przez ktore reklamy? nie widze zeby jakies nowe byly
Pretender  : (15 marzec 2012 - 18:22) :/
Pretender  : (15 marzec 2012 - 18:22) az sie nie chce czytac tego forum przez te parszywe reklamy...ale dzidostwo zrobili...
yojo2  : (12 marzec 2012 - 13:26) wchodz na forum przez lynxa :P
Ferrari  : (10 marzec 2012 - 21:21) Jak tu nie korzystać z AdBlocka, kiedy Forum Eksperta wywala reklamę na całą stronę?
lisz55  : (09 marzec 2012 - 21:41) siedze i czytam calkiem niezle ale mogl by ktos wytlumaczyc o co chodzi z dark knightem nie widzialem tego filmu
lisz55  : (09 marzec 2012 - 21:40) to moze rozruszam troche czat http://moviesascode.net/
Pretender  : (06 marzec 2012 - 16:43) rozmowy tak jak Enty prowadziły w powieści Tolkiena :P
dawido90  : (05 marzec 2012 - 15:03) to już poprostu przyzwyczajenie
yojo2  : (04 marzec 2012 - 22:25) mailem przestac tu wchodzic, ale stwierdzilem ze skoro i tak zwykle tu tylko wchodze i wychodze, to wszystko jedno :P
Ferrari  : (04 marzec 2012 - 21:16) Już myślałem, że ruch na forum spada zera, a jednak pochodna zmieniła znak :)
Rozszerz pole shoutboxa