2011-05-27 23 views
13

मैं हाल ही में एहसास हुआ कि मैं अपने कीस्ट्रोक को पासवर्ड खो दिया है (या शायद कुंजीस्टोर किसी भी तरह भ्रष्ट हो गया)ब्रूट-फोर्स डिटेक्शन के बारे में सोचकर, कीस्टोर पासवर्ड भूल गए। क्या यह कीस्टोर को भ्रष्ट करेगा?

यह मुझे त्रुटि दे रही रखता है: KeyStore छेड़छाड़ या पासवर्ड गलत

मेरे द्वारा बनाए गए एक (काफी unoptimized) एल्गोरिदम को पूरे रात चलाने के लिए पासवर्ड को बलपूर्वक बल दें। हालांकि, मुझे यकीन नहीं है कि कितने असफल पासवर्ड प्रयास कुंजीस्टोर को लॉक कर देंगे।

क्या किसी को इस तरह कुछ पता है?

अद्यतन
एल्गोरिथ्म मैं काम करता है ठीक से तैयार (मैं जावा का उपयोग कर रहा है), लेकिन मैंने महसूस किया कि सामान्य रूप से, KeyStore उपकरण पासवर्ड केवल जब मुझे एंटर दबाने के लिए पूछता है। लेकिन काम करने के लिए क्रूर बल प्राप्त करने के लिए, मैं चाहता हूं कि यह एक स्विच करे और उसी पंक्ति में पासवर्ड स्वीकार करे। क्या यह संभव है?

+2

पर Google Play ऐप साइनिंग सक्षम करने की आवश्यकता है, क्या आप केवल कीस्टोर की प्रतिलिपि नहीं बना सकते? फिर भी अगर ब्रूट-फोर्सिंग ने इसे तोड़ दिया, तो आप केवल मूल पीठ डाल सकते थे। –

+2

मेरे पास पहले से ही कॉपी है। मैं सिर्फ समय और प्रसंस्करण शक्ति बर्बाद नहीं करना चाहता हूं अगर यह कई प्रयासों के बाद बंद हो जाता है, जबकि मैं हजारों असफल प्रयासों को बनाउंगा –

+0

यहां मेरे निर्देशित ब्रूट पायथन (2.6) में स्क्रिप्ट को मजबूर कर रहा है। आपको पासवर्ड के टुकड़े और पासवर्ड पासवर्ड एन्कोडिंग विकल्पों के बारे में कुछ पता होना चाहिए। इस संबंध में कोड को अनुकूलित करना आसान है, टिप्पणियां देखें। मुझे एक बार बचाया https://gist.github.com/2143870 – ron

उत्तर

10

कोई भी पासवर्ड प्रयास कुंजी को दूषित नहीं करेगा।

मुझे यह वही समस्या थी। मैंने अपनी खुद की कीस्टोर ब्रूट फोर्स एप्लिकेशन बनाकर समस्या हल की।

यहां इस कोड के लिए जिथब रिपोजिटरी का एक लिंक है। ग्रह पर

https://github.com/volure/keystoreBrute

कोई भी इस का उपयोग करें या इसे करने के लिए जोड़ सकते हैं।

यह पासवर्ड सेगमेंट के आधार पर काम करता है।

मेरे पासवर्ड की तरह

foo @ 543Pass

था इसलिए मैं सभी संभावित सेगमेंट

जोड़ा foo फू FOO

और इतने पर। फिर ओडोमीटर की तरह वस्तुओं के माध्यम से भाग गया।

इसका कच्चा कोड लेकिन 5 सेगमेंट तक काम करने के लिए कड़ी मेहनत की गई।

मेरा प्रयास सफल रहा। आशा है कि आपका भी है।

+0

मैंने सामान डाउनलोड किया है। और ऐसा लगता है जैसे यह केवल .NET के लिए कॉन्फ़िगर किए गए विंडोज प्लेटफॉर्म पर चलाएगा; क्या यह सच है? मुझे इस स्मार्ट ऐप के उपयोग की व्याख्या करने के लिए कोई भी रीडमी फ़ाइल नहीं मिली। क्या आप कृपया समझा सकते हैं। मैं वर्तमान में मैक पर हूँ। –

+0

मैंने विंडोज़ मशीन पर अपनी चीजों को आजमाया। बहुत बढ़िया काम मुझे कहना होगा। क्षमा करें मैं बिन फ़ोल्डर का पता लगाने के लिए भूल गया, वहाँ एक जीयूआई ऐप है! जैसे ही मैं घर पहुंचता हूं, मैं इसे एक शॉट दूंगा। धन्यवाद दोस्त! :) –

+1

कभी-कभी मैं ऐप को मैकिंतोश में विस्तारित करने में देखता हूं। लेकिन मैं काम और समय की बाधाओं के साथ कोई गारंटी नहीं दे सकता ... सी # ऐप अपेक्षाकृत आसान था। मुझे खुशी है कि आप इसका कुछ उपयोग करने में सक्षम थे :) –

26

उपलब्ध सब कुछ करने के बाद अपना अनुभव साझा करना।

1- android-keystore-password-recover से स्मार्ट शब्द सूची हमला आखिरकार अलग-अलग सूचियों की कोशिश करने के बाद मेरे लिए काम करता है। दुर्भाग्यवश, यह मल्टीथ्रेडिंग का समर्थन नहीं करता है और मैं इसे 30,000 परीक्षण/सेकंड से तेज़ी से चलाने के लिए नहीं मिला। मैं जल्द ही परियोजना के लिए बहुभाषी समर्थन का योगदान कर सकता हूं।

2- KeystoreBrute 320,000 परीक्षण/सेकंड पर ब्रूट-फोर्स हमले के लिए सबसे अच्छा था। हालांकि, यदि आप संख्याएं करते हैं, तो 6 अक्षरों के लंबे पासवर्ड के लिए 3.5 दिन और 7 अक्षरों के लिए 177 दिन लगेंगे।

3- यदि आपको केवल कुंजीस्टोर पासवर्ड को क्रैक करने की आवश्यकता है, लेकिन प्रमाणपत्र पासवर्ड (जिसे उपनाम पासवर्ड भी कहा जाता है) नहीं, this tool बस आपके लिए इसे बदल देगा।

शुभकामनाएं!

2

नहीं, ब्रूट-फोर्सिंग कीस्टोर को दूषित नहीं करेगा। हालांकि, एक बात ध्यान में रखना है, यदि आप एंड्रॉइड स्टूडियो या एक्लिप्स विज़ार्ड का उपयोग करके पासवर्ड को मैन्युअल रूप से अनुमान लगाने का प्रयास कर रहे हैं, भले ही आप गलत पासवर्ड दर्ज करते हैं, यहां तक ​​कि केवल एक बार, यह अगले प्रयासों पर कहता रहता है: "कीस्टोर के साथ छेड़छाड़ या पासवर्ड गलत है ", भले ही आप सही पासवर्ड प्रदान करते हैं। इसके आस-पास पहुंचने के लिए, विज़ार्ड को बंद करें और फिर से खोलें।

पीएस यदि इस सवाल से पूछने का इरादा यह है कि आप अपना कीस्टोर पासवर्ड भूल गए हैं, तो आप Android keystore password recovery guide में उल्लिखित चरणों का प्रयास कर सकते हैं।

0

किसी भी कुंजीस्टोर-पासवर्ड-पुनर्प्राप्ति विधि का उपयोग करने की आवश्यकता नहीं है, यह किसी भी समय काम करने के लिए इतने दिनों तक ठीक नहीं होता है, इसलिए आपको अपने कीस्टोर को नए कीस्टोर के साथ प्रतिस्थापित करना चाहिए, आपको एपीके को हटाए बिना प्ले स्टोर से ऐप को हटाने की जरूरत नहीं है आप नई एपस्टोर फ़ाइल का उपयोग करके अपने एपीके को अपडेट कर सकते हैं, यह अब संभव है, मई 2017 के बाद यदि आप अपना कीस्टोर या कीस्टोर पासवर्ड खो देते हैं तो आप अपना ऐप अपडेट कर सकते हैं। खोना मत आशा है कि आप नई कीस्टोर फ़ाइल का उपयोग करके अपना ऐप अपडेट कर सकते हैं कृपया इसे http://geekcodehub.com/blog/ new Keystore Certificate update on playstore हब यहां देखें, मैंने लिखा है कि अगर आपने अपना कीस्टोर खो दिया है और नया कीस्टोर बनाया है, तो मैंने एपीके को अपडेट करने का तरीका लिखा है, मैंने इस चरण का उपयोग करके अपना ऐप अपडेट किया है। आपको play store console

+0

कृपया लिंक को सही करें –