2012-08-04 17 views
8

मैं कुछ विधियों का उपयोग करके Winrar के पासवर्ड को दरकिनार करने की कोशिश कर रहा हूं जैसा कि नीचे बताया गया है।WinRar में उपयोग किए गए एईएस-128 एन्क्रिप्शन को कैसे क्रैक करें?

क्योंकि रार एईएस-128 एन्क्रिप्शन का उपयोग करता है, ब्रूट-फोर्स और डिक्शनरी हमले बेकार होते हैं क्योंकि उन्हें सालों लगेंगे।
लेकिन, अगर हम एक पासवर्ड-सुरक्षित रार फ़ाइल को एक एसएफएक्स संग्रह में परिवर्तित करते हैं (मैं Winconsole को पसंद करता हूं क्योंकि जीयूआई बहुत मेमोरी लेता है) यह एक EXE प्रारूप है, मुझे पूरा यकीन है कि यह Winrar से सुरक्षा से बाहर होगा फाटकों।
फिर भी रार उस exe फ़ाइल में एन्क्रिप्शन कुंजी लिखता है।

तो, यदि हम एक एक्सई डीबगर या डिस्सेबलर का उपयोग कर सकते हैं, तो क्या हम उस कुंजी को नॉक नहीं कर सकते जिसमें पासवर्ड है?
मैंने इन exe फ़ाइलों को संशोधित करने के लिए w32dasm, olly dbg & pe explorer का उपयोग किया।
मुझे लगता है कि "निकालने, सीआरसी असफल, एन्क्रिप्टेड" और कुछ अन्य चीजें जैसे तार मिल सकते हैं। मैंने टेस्ट फाइलों (विभिन्न पासवर्ड के साथ) के रूप में कई एसएफएक्स अभिलेखागारों का उपयोग किया और इसे अलग-अलग हिस्सों के माध्यम से आजमाया। वे हेक्साडेसिमल कुंजी काफी समान दिख रहे हैं!

तो क्या मुझे बेहतर डिस्सेबलर या डीबगर चाहिए? या, कोई मुझे बताता है कि अगर यह विधि बेकार है और क्यों?

एक और प्रश्न .. क्या इस निम्न छवि में Winrar एन्क्रिप्शन का कोई लिंक है? यदि हां, तो कृपया समझाएं .. यह बहुत उपयोगी होगा। enter image description here

+2

इस अनुरोध के लिए किसी भी प्रकार की उपयोगी प्रतिक्रिया के साथ समस्या यह है कि हम यह सुनिश्चित नहीं कर सकते कि आप जो प्रयास कर रहे हैं वह कानूनी और नैतिक है। वकील वे क्या हैं, वे संभवतः किसी भी तरह से आपकी सहायता के लिए हमारे पास आ सकते हैं। हम यह भी कहने में सक्षम नहीं होंगे कि हमें ऐसा करने के लिए भुगतान किया जा रहा है - हमारे पास कोई बचाव नहीं होगी। –

+6

@MartinJames अच्छी तरह से उस तर्क के बाद ...हैकर्स का उपयोग करने वाले किसी भी प्रसिद्ध हमले के लिए, हम प्रसिद्ध कंप्यूटर वैज्ञानिक को सिर्फ उन्हें प्रकाशित करने के लिए दोषी ठहरा सकते हैं ... पूरी क्रिप्टो दुनिया को दंडित किया जाना चाहिए क्योंकि वे इस तरह की चीजों के साथ काम कर रहे हैं ... क्या यह सच है? –

+0

@VictorS। ऑफ-विषय: दर्शन। टीबीएच, मुझे तब तक परवाह नहीं है जब तक मेरे दरवाजे पर कोई वकील नहीं आ रहा है, मेरे पास कागजात लगाने के लिए कोई प्रक्रिया-सर्वर नहीं है या टीएलए मेरे जीवन में अनचाहे दिलचस्पी ले रहा है। मैं इस मामले पर अपनी स्थिति के साथ संतुष्ट हूं। –

उत्तर

18

जब आप पासवर्ड से सुरक्षित एसएफएक्स बनाते हैं तो यह पासवर्ड स्टोर नहीं करता है। यह आपको इसके लिए पूछता है।

आप पासवर्ड-सुरक्षित सामग्री को केवल संरक्षित सामग्री में "रूपांतरित" नहीं कर सकते हैं। यदि यह संभव था तो एन्क्रिप्शन योजना पूरी तरह से बेकार होगी।

+0

मैंने ऐसा नहीं पूछा .. मुझे पता है कि पासवर्ड डिक्रिप्शन कुंजी का हिस्सा है .. उस फ़ाइल से संबंधित कुंजी को पासवर्ड को छोड़कर उसी एसएफएक्स मॉड्यूल में संकलित किया जाएगा। मैंने इसे एक्सेस करने के लिए "सुरक्षा से बाहर" शब्द का उल्लेख किया है, बीटी का मतलब यह नहीं था कि सुरक्षित नहीं है –

+7

एक गलतफहमी होनी चाहिए। मेरा मतलब था कि न तो कुंजी और न ही पासवर्ड एसएफएक्स और न ही रार फाइलों में संग्रहीत किया जाता है। वे क्यों संग्रहीत किए जाएंगे? यह एन्क्रिप्शन बेकार प्रस्तुत करेगा। – usr

+0

लेकिन मूल तर्क में उन फ़ाइलों में संग्रहीत कुछ होना चाहिए जो पासवर्ड तुलना के लिए उपयोग में होंगे ... आईडीके शायद: डी –

3

मुझे लगता है कि समस्या यह है कि फ़ाइल को एसएफएक्स में बदलने की कोशिश करने से फ़ाइल की पहले से एन्क्रिप्टेड सामग्री को डिक्रिप्ट करने के लिए कुछ भी नहीं है, इसलिए यह काम नहीं करेगा। डेटा पहले ही एन्क्रिप्ट किया गया है। जब तक डेटा एन्क्रिप्ट नहीं किया जाता है, तब तक आपको अपने डेटा तक पहुंचने के लिए डिक्रिप्शन प्रक्रिया से गुजरना होगा, इससे कोई फर्क नहीं पड़ता कि आपने फ़ाइल में क्या किया है। नहीं?

1

आरएआर फ़ाइल बनाम एसएफएक्स फ़ाइल पर हमला करना आसान नहीं है। एक आरएआर संग्रह में आपके संपीड़ित और (वैकल्पिक रूप से) एन्क्रिप्टेड डेटा होते हैं। एक एसएफएक्स फ़ाइल, आरएआर, संपीड़ित और एन्क्रिप्टेड डेटा का एक पैकेज है, लेकिन इसमें WinRAR का एक लघु रूप भी शामिल है जो उपयोगकर्ता पासवर्ड के प्रवेश के बाद पैक किए गए डेटा को डिक्रिप्ट कर सकता है।

एसएफएक्स फ़ाइल को आपके डेटा को डिक्रिप्ट करने के लिए आपके पासवर्ड की आवश्यकता है; जब आप गलत पासवर्ड दर्ज करते हैं, तो ऐसा इसलिए नहीं होता क्योंकि यह फ़ाइल में एम्बेडेड के खिलाफ आपके पासवर्ड का परीक्षण करता है। इसका मतलब है कि जब उसने आपूर्ति किए गए पासवर्ड के साथ डेटा डिक्रिप्ट करने का प्रयास किया, तो कुछ गलत हो गया। सिफर (RAR/SFX संग्रह के भीतर पैक) आप में प्रवेश किया और परिणाम (प्लेन) करने के लिए जो कुछ भी चुने गए स्थान निर्यात किया जाता है पासवर्ड का उपयोग एईएस डिक्रिप्शन माध्यम से चला जाता है: यह सब symmetric-key cryptography के जादू की वजह से है ।

निष्कर्ष में, आपके पास आरएआर संग्रह के साथ एक एसएफएक्स फ़ाइल तोड़ने की कोशिश कर रहा एक ही भाग्य होगा।