Как найти пароль к зип архиву

  1. PassFab for RAR
  2. Advanced Archive Password Recovery
  3. Сайты для сброса пароля с архивов RAR и ZIP
  4. Как распаковать архив?
  5. Заключение

Процесс подбора пароля для архива не всегда прост и возможен. Однако в большинстве случаев сбросить код все же реально. Рассмотрим несколько методов снятия блокировки для разных форматов архивов.

PassFab for RAR

PassFab for RAR — эффективная программа для снятия пароля с архивов формата .rar без потери данных. Она использует разные технологии в работе, что позволяет сбрасывать защиту быстрее. Утилита имеет две версии: полную платную и бесплатную с ограниченным функционалом. Бесплатная позволяет увидеть только часть от найденного пароля, однако зачастую этого достаточно, чтобы вспомнить забытый код.

Программа устанавливается из инсталлятора в несколько шагов. После запуска укажите нужный архив, нажав на кнопку Добавить. Выберите один из трех режимов работы: атака по словарю, по маске или грубой силой. Атака по словарю — это подбор кода с использованием специального словаря. При атаке по маске пользователь указывает программе известные характеристики пароля: длина, используемые символы. Атака грубой силой — это режим, использующий все доступные методы поиска.

PassFab for RAR

Определив архив и режим, нажмите на кнопку Начать, чтобы запустить процесс подбора. Он займет некоторое время. Для простых кодов потребуется 5-10 минут, а сложные пароли могут подбираться до нескольких часов. По окончанию программа выдаст результат работы — найденный код, который можно будет сразу скопировать и использовать.

Advanced Archive Password Recovery

В отличие от предыдущей, эта утилита поддерживает сразу несколько распространенных типов архивов. Программа платная, но имеет пробную версию. Ее можно загрузить с нашего сайта.

После установки и запуска выберите нужный архив, нажав Open. Укажите все известные характеристики кода и начните процесс кнопкой Start.

Advanced Archive Password Recovery

Заранее указать примерную длину пароля можно во вкладке Length. Это упростит программе работу.

Программа Advanced Archive Password Recovery

По окончанию подбора программа отобразит найденный код.

Сайты для сброса пароля с архивов RAR и ZIP

В интернете есть сервисы, которые позволяют подобрать пароль архива онлайн. Рассмотрим такой способ восстановления кода на примере сайта Aspose. Чтобы подобрать пароль с его помощью, проследуйте инструкции:

  1. Перейдите на сайт сервиса и выберите один из трех доступных форматов: ZIP, RAR или 7z.
  2. Загрузите файл.
  3. При наличии, укажите известные данные о пароле: длинна, используемые знаки, кодировка.
  4. Нажмите на кнопку Start для запуска процесса. Спустя время, программа выдаст результат работы — найденный код.

Онлайн-сервис Aspose

Как распаковать архив?

Узнав пароль, можно получить полный доступ к архиву и его содержимому, а также провести распаковку. Рассмотрим как это можно сделать в двух самых популярных архиваторах — WinRAR и 7-Zip.

В WinRAR

Чтобы извлечь содержимое из архива через WinRAR, проделайте следующее:

1. Откройте нужный архив программой.

2. Нажмите на кнопку Извлечь на верхней панели.

WinRAR

3. Выберите путь сохранения и нажмите ОК,

4. Введите пароль и кликните на кнопку ОК.

Архив будет распакован в указанном месте.

В 7-Zip

Для распаковки архива через 7-Zip, проследуйте инструкции:

1. Откройте файл архиватором.

2. Нажмите на Извлечь в верхней части окна программы.

7-Zip

3. Укажите путь распаковки и нажмите ОК.

4. В появившемся окне введите код и кликните на кнопку ОК.

Содержимое архива будет сохранено в выбранном месте.

Заключение

Восстановить утерянный пароль архива возможно благодаря специальным программам и инструментам. Воспользовавшись ими, можно сбросить код и вернуть доступ к запакованным файлам.

На чтение 11 мин Просмотров 30.1к. Опубликовано 27.01.2020 Обновлено 27.06.2022

Оглавление

  1. Программы для вскрытия запароленных архивов
  2. Процесс взлома пароля
  3. Дополнительно, но важно

Данная статейка сугубо практическая. Сначала я расскажу про программы для подбора паролей к архивам, а затем покажу на примере, как взломать пароль архива зип или рар.

Правильный и единственный способ взлома архива — брутфорс (Brute-Force с анг. грубая сила). Это обыкновенный тупой метод перебора всех вариантов комбинаций символов и латиницы, заданных в программе для открытия запароленных архивов. Если вас пытаются убедить, что есть другие способы, то это развод.

Поэтому, если найдете другие программы и утилиты для взлома архива, то всегда сразу выставляйте в настройках этот способ.

Программы для вскрытия запароленных архивов

Я перепробовал шесть программ для взлома пароля архива ⇒

  1. Free RAR Password Recovery (бесплатно).
  2. Accent RAR Password Recovery (платно, но совсем не дорого).
  3. Accent ZIP Password Recovery (платно, но совсем не дорого).
  4. RAR Password Cracker Expert (бесплатно).
  5. Password Recovery Bundle (ценник на эту прогу не влезает в экран 🙂 сами посмотрите).
  6. Advanced Archive Password Recovery (платная от 3х до 6-ти тысяч рублей).

После проведения тестов я получил следующие результаты. В обычном режиме лучше использовать первый и шестой варианты. Если знаете из каких символов состоит пароль, то лучшим решением будут 2 и 3 вариант под свои типы архивов ⇒

Free RAR Password Recovery наиболее дружелюбная и на русском языке. Подойдет для открытия простых паролей до 5 символов. Скорость перебора паролей медленнее в 6 раз, чем у Advanced Archive Password Recovery. По тесту вскрывал одинаковый rar-архив c 4х значным паролем. Free RAR сделал это чуть менее, чем за 3 минуты, а Advanced Archive за 29 секунд. Не работает с ZIP. Имеется платная версия, в которой это возможно.

Две отличные специализированные программы для восстановления паролей к Zip/RAR архивам Accent ZIP Password Recovery и Accent RAR Password Recovery.  Первая, как понятно из названия восстанавливает пароли для Zip архивов с классическим zip 2.0 и WinZip AES шифрованием. Вторая восстанавливает пароли для RAR архивов в старом формате RAR3 и новом RAR5.

Если интересно, то можете посмотреть рейтинги производительности для задач восстановления паролей на GPU https://passcovery.ru/solutions/gpuest.htm.

Теперь перейдем к тестированию ⇒

  1. Архив для теста используем тот же и с тем же 4х символьным паролем.
  2. Запускаем программу. В левом верхнем углу нажимаем “Открыть” и выбираем архив для вскрытия.
  3. Программа нам выдает, что файл защищен паролем и мастер предлагает выбрать, каким способ осуществлять перебор. Оставляем все по умолчанию и жмем далее. Accent RAR Password Recovery мастер восстановления паролей
  4. В следующем окне выбираем пункт “Перебор” и далее. Accent RAR Password Recovery выбор типа перебора
  5. Здесь нам предлагается выбрать, какие символы будут участвовать в переборе. Это как плюс программы, так и минус. Если вы знаете, из каких символов состоит пароль, то указав нужные вы намного быстрее его найдете, чем используя перебор всех возможных комбинаций.

Accent RAR Password Recovery настройки перебора

Например, многие пользователи, чтобы не забыть пароль, используют свой номер мобильного телефона. В нем 11 цифр. Для его взлома программе потребуется 24д и 13 часов, а для 8 цифрового пароля, который как бы считается надежным уже всего 35 минут. Для вскрытия нашего тестового архива потребуется 36 мин 51 сек. При задействовании всех возможных символов.

Инструкции по настройке перебора:

  •  https://passcovery.ru/helpdesk/knowledgebase.php?article=55;
  •  https://passcovery.ru/helpdesk/knowledgebase.php?article=72.

У данного разработчика так же есть спецутилиты по работе с паролями и для других типов файлов. Например, Passcovery Suite — восстанавливает пароли для Microsoft Office и OpenOffice/LibreOffice, Adobe PDF, WinRAR и Zip/WinZip, TrueCrypt, Apple
iOS/BlackBerry OS, WPA/WPA2 и другие утилиты.

RAR Password Cracker Expert — самая медленная и абсолютно не удобная прога, да еще без русского языка. Так же при поисках и загрузке этой программы на других ресурсах, меня постоянно атаковали трояны. Использовать не рекомендую.

Password Recovery Bundle – комплекс различных вскрывальщиков паролей. Очень дорогая, но если найдете ломанную версию, то это будет отличной заменой бесплатным аналогам. На взломе тестового архива с паролем из 4х цифр, показала результат в 48 секунд, что очень неплохо.

Процесс взлома пароля

Итак, вы установили на свой компьютер Advanced Archive Password Recovery. Перейдем к настройкам ⇒

  1. Переводим программу на русский язык, зайдя в меню “Options”.
  2. Устанавливаем минимальную и максимальную длину пароля. Делается это в меню “Длина”.
  3. В меню набор, выбираем предполагаемые наборы символов, которые могут быть в забытом или утерянном пароле к архиву. Ставим тип атаки “Перебор” (по умолчанию должно стоять), и нажимаем вкладку “Открыть”. Находим на компьютере взламываемый архив и выбираем его. После его выбора, автоматически начнется перебор паролей.

В нижнем информационном поле, вы увидите сколько паролей требуется перебрать программе, чтобы подобрать необходимый вам. Скорость перебора и время до конца. Все понятно и удобно. Сразу можно оценить, стоит возиться с ним или нет.

Оставшееся время и корость взлома архива с 6 значным паролем

Дополнительно, но важно

На скриншоте ниже, я показал время распароливания архива winrar с 6-ти значным паролем ⇒

Итоговый результат разблокирования архива с 6-ти значным паролем

Как видите, на это потребовался один час и 6 минут. Было перебрано более 1 миллиона паролей. А это простенький паролик, состоящий только из цифр. Если в него добавить латинский алфавит, то сложность станет намного больше и времени для взлома потребуется так же больше на порядки.

  • если архивный файл защищён по всем правилам установки паролей, то для взлома такого документа потребуется самый мощный компьютер и несколько десятилетий в запасе;
  • RAR-архивы поддерживают пароли длиной до 127 символов. Этого пока вполне достаточно;
  • в программах вскрытия запароленных архивов, можно использовать свой собственноручно созданный словарь потенциальных слов и символов, которые могут быть в утерянном или забытом пароле. Это поможет значительно ускорить подбор, особенно в многосимвольных комбинациях;
  • архивы на мобильных операционных системах Android или iOS не взламываем. Лучше скопируйте архив на стационарный ПК и делайте это на нем. Это проще, и даже используя самый медленный взломщик, намного быстрее;
  • вытащить документы из запароленного архива не получиться, пока вы его не откроете;
  • рассмотренное выше ПО самое простое и доступное для понимания обычными пользователями. Есть множество специализированных утилит, которые работают быстрее, но работать с ними приходиться из командной строки, что сложнее. В основном они затачиваются под взлом конкретных типов архивов, например под rar или zip. Могут использовать мощности видеокарт.

Группой энтузиастов был разработан и собран компьютер, способный перебирать пароли со скоростью 90 миллиардов в секунду. Его стоимость 250 тысяч долларов.

Не используйте данные знания для подбора паролей к чужим архивам. Это преследуется по закону.

Подобрать программки и получить множество полезных знаний и советов по этой теме можно по этой ссылке https://diakov.net/

Загрузить все вышеприведенное ПО можно на сайте http://nnmclub.ro/. Заходите на него через VPN. Лучше всего используйте для этого броузер Opera, в котором этот VPN встроен или бесплатный VPN4Test, которым я сам пользуюсь.

Если интересуют легальные программы, то лучше брать на AllSoft.ru. Бывает дешевле, чем на официальном сайте.

Вот недавно нашел такой сайтик с программами для параллельного восстановления паролей. Сам не пробовал пока, но возможно кто-то уже имел дело. Если есть опыт, то отразите пожалуйста в комментариях.

Еще один забугорный сайтик с платной софтиной для удаления паролей. Позволяет восстанавливать пароли для всех типов зашифрованных архивов RAR (.rar) без потери данных. Сам ее не использовал, но по отзывам вроде неплохо работает. Более подробно по ссылке https://www.passfab.ru/products/rar-password-recovery.html. Надо найти разблокированную версию и протестить.

Удачи вам и до скорых встреч на страницах FIXX.one

Увлечен компьютерами и программами с 2002 года. Занимаюсь настройкой и ремонтом настольных ПК и ноутбуков.

Задать вопрос

Free RAR Password Recovery

40%

RAR Password Cracker Expert

6.67%

Password Recovery Bundle

6.67%

Advanced Archive Password Recovery

13.33%

Accent RAR Password Recovery

20%

Accent ZIP Password Recovery

13.33%

Проголосовало: 15

Сегодняшний день, Вы откроете для себя более 5 решений, позволяющих восстановить или взломать пароль к архиву Winrar, не ломая голову!

В первой части этого урока вы увидите, как узнать пароль вашего архива без использования программного обеспечения, и это с использованием либо поисковой системы Google, либо комментариевархив

Тогда во второй части вы откроете для себя 4 лучших софта позволяя получить пароль через несколько техник, все это программное обеспечение проверенный.

NB: Это руководство применимо ко всем файлам, которые может открывать программа. WinRAR, включая файлы .rar и .zip!

восстановить пароль zip rar файл сжать 1 пароль winrar

Давайте!

Что тебе нужно знать…

Восстановить пароль WinRAR файла не мгновенно, это может занять несколько минут, скажем, много часов ! И это, конечно, зависит от конфигурации вашего ПК, сложности пароля … и твой интеллект !

Если пароль содержит смесь цифры, строчные и прописные буквы, это обязательно сделает восстановление пароля труднее !

Взять, к примеру, пароль “123321“, последний может быть распознан утилитами за несколько минут, а пароль вроде”Ea $ ytut0r! Эль“восстановить его практически невозможно, поэтому необходимо действовать другим способом!

На самом деле, есть несколько способов восстановить пароль сжатого файла, будь то ваш файл или файл, скачанный из интернета :)

Начнем с самого простого способа!

Перед тем, как начать: Установите Winrar

Перед использованием других программ, если вы используете 7-Zip, это не поможет, так как вы должны прочитать комментарии.

Установка WinRAR это просто, просто скачайте программу установки с официального сайта: https://www.rarlab.com/download.htm

восстановить пароль zip rar файл сжимать 2 установка winrarвосстановить пароль zip rar файл сжимать 3 установка winrar

Способ 1. Пароль находится рядом с ним!

Эти два совета применимы к тем, у кого есть скачал сжатый файл из интернетаДругими словами, сжатый файл им не принадлежит …

Прочтите комментарии:

Пароль может быть в комментариях к вашему файлу Winrar, если последний загружен с веб-сайта …

Не используйте правую кнопку мыши для извлечения сжатого файла, а откройте его двойным щелчком!

Прочтите комментарии, если это ссылка, откройте ее и найдите статью, где есть заархивированный файл, вы должны найти пароль рядом с ним :)

NB: Будьте осторожны с вирусами, незаконно загруженные файлы могут повредить ваш компьютер, используйте эти советы только в том случае, если вы делаете что-то законное! : Ангел:

Вот пример пароля, записанного в виде комментариев в файле Winrar:

восстановить пароль zip rar файл сжать 4 winrar комментарий

Google!

Возможно, файл, который вы только что загрузили, находится на одном или нескольких форумах, и поэтому очень вероятно, что пароль предоставляется вместе со ссылкой для загрузки последнего.

Скопируйте имя вашего WinRAR файла (пример: easytutoriel.rar) и положить в поисковик Google.

Если вы ne управлять не могу найти пароль для первого результата поиска, искать в других результатах исследований!

Метод 2: взломать пароль к файлу Winrar с помощью утилит …

Если вы являетесь владельцем сжатого файла, то наверняка знаете, из чего состоит ваш пароль: цифр или букв, прописных или строчных букв! А если у вас крепкая память, вы даже можете узнать размер забытого пароля. :D

В противном случае вы всегда можете восстановить пароль, но немного дольше … :(

Взломщик паролей RAR

Эта программа – отличный инструмент для поиска паролей к вашим файлам .rar! Это быстрее и гибче, проще и очень мощно :)

Скачивание и установка:

Вы можете скачать его по этой ссылке: https://download.cnet.com/RAR-Password-Cracker/3000-18501_4-10127912.html

Взломщик паролей RAR не требует установки, просто разархивируйте и готово!

использование:

Дважды щелкните “Мастер взлома паролей RAR“.

восстановить пароль zip rar файл сжать 5 rar взломщик паролей распаковать

Нажмите на “следующая

найти zip rar пароль сжать файл 6 далее

Нажмите на “Загрузить архив RAR“затем откройте защищенный сжатый файл.

восстановить пароль zip rar файл сжать 7 открыть

Выберите один файл и нажмите “Добавить в проект“.

Нажмите на “следующая“.

найти пароль zip rar файл сжать 8 загрузить добавить файл

Выбирать “Атака по словарю (самая быстрая)” нажмите на “следующая“.

Если этот режим не сработал, попробуйте другие режимы.

найти пароль zip rar файл сжимать 9 атака по словарю

Выберите файл 10-million-password-list-top-1000000, нажмите “открытый“.

найти пароль zip rar файл сжать 10 добавить словарь

Нажмите на “Приложения“и сохраните проект, нажав”отделка“, поиск начнется немедленно.

восстановить пароль zip rar файл сжать 11 сохранить проект

Подождите несколько секунд, у вас будет пароль в строке (Архив >> Пароль: xxx)

восстановить пароль zip rar сжатый файл 12 результат

Вывод:

С помощью упомянутых выше утилит восстановить введенный вами пароль стало проще, как и для файла, загруженного из Интернета.

Итак, с помощью этого руководства вы можете восстановить большинство своих паролей!

И это все!

Я думаю, что это руководство помогло вам восстановить ваши важные файлы, находящиеся в защищенном архиве. :) !

Если нет, или если вы обнаружили какие-либо трудности, не стесняйтесь оставлять комментарий ниже :)

Как восстановить утерянный пароль к архиву с помощью видеокарты

Время на прочтение
6 мин

Количество просмотров 71K

image

Добрый день, Хабрасообщество!

Случилось так, что мне потребовалось подобрать утерянный пароль к архиву 7zip, который содержал резервную копию нескольких файлов со старого диска. Пароль я давно потерял, а процесс его восстановления потребовал определенных усилий и оказался довольно занятным делом. Подробнее об этом и расскажу в статье.

Что представляет собой пароль

С тех пор как разработчики поняли, что хранить пароль в тексте небезопасно, мы видим только хеш — набор значений, которые генерируются на основе пароля. Такое преобразование выполняется хеш-функцией по заданному алгоритму и является односторонним.

Существуют разные алгоритмы хеширования: MD5, SHA-1, SHA-2 и прочие. Чтобы восстановить пароль из хеша, можно использовать метод перебора. Нам достаточно создавать хеш для каждого возможного пароля и сравнивать его с тем хешем, который нужно расшифровать. Фактически нам нужно взять файл, вытащить из него хеш и расшифровать его программой-взломщиком. Методика извлечения хеша для каждого алгоритма разная, и сложность перебора каждого из них варьируется.

Как рассчитать сложность перебора? Не вдаваясь глубоко в заковыристый матан, можно сказать, что это зависит как от длины пароля, так и от набора используемых в нем символов:
например, числовой пароль 0-9 содержит 10 символов. Пятизначный пароль содержит m=5 знаков. Число комбинаций будет P=m^n или 5 в степени 10 — 9765625.

Если же учитывать латинские символы — большие и маленькие, то это 26*2+10=62 и наше P равно уже 5 в степени 62!

Я видел, как в течение недели с помощью двух 22-ядерных Xeon восстанавливают пароль к zip. Ни такими ресурсами, ни стольким временем для подбора пароля я не располагал и задумался об использовании в своих целях графического чипа. Вычислительная мощь этих устройств сейчас у всех на слуху. Производители графических ускорителей — AMD и Nvidia. Nvidia обладает CUDA — собственным закрытым API для вычислений на GPU, который по синтетическим тестам на 20% быстрее открытого аналога OpenCL, но не каждая программа обладает SDK к нему. Кроме того, карты Nvidia уступают картам AMD в вычислениях, реализованных на OpenCL. Эта проблема частично лечится свежими драйверами, но разрыв все равно остается. В конечном итоге мы также упремся в количество вычислительных блоков видеокарты.

Ниже я рассмотрю решение Hashchat, которое работает на OpenCL и позволяет подключить до 128 видеокарт одновременно. Хотя такой возможности для этого теста нет, предположительно имеет смысл отдать предпочтение среднему ценовому сегменту, поскольку карт можно поставить больше, а разница в производительности непропорциональна цене.

Инструменты для восстановления пароля

Hashcat — преемник ранее используемых утилит oclHashcat/cudaHashcat. Заявлен как самый быстрый инструмент для подбора утерянного пароля. Начиная с версии 3.0, поддерживает использование как CPU, так и GPU, но не для всех алгоритмов. Например, с помощью GPU нельзя подобрать пароль к Bcrypt. Зато к MD5 и SHA-1 пароли подбираются довольно быстро. Работает с более чем 200 хешами. По сути, является универсальным кроссплатформенным решением.

Для получения некоторых из них понадобится утилита ниже:

John The Ripper — инструмент администратора по восстановлению утерянных паролей — легендарная утилита хак-софта. Популярна из-за поддержки большого количества хешей и их автораспознавания. Поддерживает множество модулей, включая сторонние. John The Ripper даже включен в Kali Linux, но в урезанном виде. Только у этой программы я нашел совершенно необходимые расширения для извлечения хешей из других форматов: zip2john, rar2john, pdf2john.py, pfx2john.exe и много еще чего интересного.

Cain & Abel — тоже в представлении не нуждается. Программа имеет даже собственный сниффер.

Существуют и другие инструменты, однако они либо плохо документированы и не имеют GUI, либо уступают в скорости. Поддержка разных типов хешей также важна. Таким образом, останавливаемся на Hashcat.

В качестве примера мы используем произвольный архив 7zip. Генерируем архив самостоятельно. 7zip использует алгоритм AES256

Для восстановления хеша пользуемся утилитой 7z2hashcat. Фактически это скрипт на Perl. Качаем его по ссылке и распаковываем.

7z2hashcat64-1.2  7z.7z > hash.txt

В результате в текстовом файлике увидим искомый хеш. Далее настроим наш Hashcat:

  • Ставим сам продукт
  • Ставим GUI по желанию и для знакомства с программой.
  • Идем на хешкиллер — и забираем оттуда HashcatGUI.
  • Заходим в папку с HashcatGUI, запускаем App.HashcatGUI.exe.
  • При запуске указываем исполняемый файл программы hashcat64.exe или hashcat32.exe в зависимости от разрядности системы

image

GUI иногда выдает ошибки и вылетает при завершении поиска. Тем не менее, чекпоинт предусмотрен, мы можем вернуться к последней запущенной сессии и продолжить начатый поиск на вкладке Custom commands & Services.

Hashcat сам определит все устройства GPU / CPU в компьютере и начнет расшифровку.

image

Тестируем возможности программы

Запускаем Hashchat. Указываем тип хеша как m 11600 (7zip), обновление статуса поиска каждые 60 секунд, выходной файл и маску для поиска.

Поиск по маске позиционируется улучшенным вариантом брутфорса. Зная что-то о паттерне пароля, мы можем значительно ускорить перебор. Предположим, это дата, имя или год или любые предполагаемые символы, например, ?R ?R ?R — любые три символа русского алфавита.
В данном случае это любые семь цифр. Стоит учитывать, что если длина пароля составляет шесть цифр, то мы его не найдем и нужно повторить попытку. Для автоматизации процесса предусмотрена галочка «инкремент».

hashcat64.exe -a 3 --session=2018-01-24 -m 11600 -w 3 --status --status-timer=60 --potfile-disable -p : --gpu-temp-disable -o "E:asusresult.txt" --outfile-format=3 "E:asushash.txt" ?d?d?d?d?d?d?d

Итог: в файле E:asusresult.txt. Пароль 3332221 подобран примерно за 10 секунд.

Пробуем увеличить длину пароля. Скорость перебора заметно упала — до 635 паролей в секунду.
Результат: пароль 3334566611 — 10 знаков. Для его восстановления потребовалось около трех минут.

image

Усложним задачу. Пароль теперь состоит из букв латинского алфавита и цифр. Длина пароля выросла до 11 знаков. В программе есть ряд опций еще более ускоряющих подбор. Очевидный вариант — подобрать с помощью базы стандартных паролей.

Ставим словарь HashKiller Passwords. В папке программы уже есть пример — слов так на 1000. Добавляем наш словарик во вкладке «Wordlists & Markov». Скачиваем словарик HashKiller Passwords, а затем извлекаем его, к примеру, в папку Dict.

Пример запуска:

hashcat64.exe -a 0 --session=2018-01-24 -m 11600 -w 3 --status --status-timer=60 --potfile-disable -p : --gpu-temp-disable -o "E:asusresult.txt" --outfile-format=3 "E:asushash.txt" "E:asushashkiller-dict.txt"

image

Markov является еще одним вариантом комбинированного подбора и имеет отдельный исполняемый файл. https://ru.wikipedia.org/wiki/Цепь_Маркова
Опция плохо документирована. В справке к GUI для набора символом ?d?l?u (Латинские буквы и цифры) рекомендуется значение 40.

Также мы используем гибридную атаку. Это поиск слова из словаря с добавлением окончания маски, к примеру, Password113, Qwe1235.

Также в программе существуют готовые маски в формате .hcmask, которые позволяют перебрать известные паттерны строчка за строчкой. Лишние строки можно комментировать, открыв этот файл Блокнотом. Их также можно использовать как с опцией «инкремент», так и комбинировать со списком слов.

Помимо гибридных атак программа поддерживает правила подбора по определенным алгоритмам, выявленным опытным путем, которые дают хорошие результаты.

image

Так называемый перебор по правилам является самой технически сложной атакой и представляет собой язык программирования. По словам разработчиков, такой подход работает быстрее, чем регулярные выражения. Готовые правила уже можно использовать, загрузив их в GUI из каталога rules в Hashchat. С учетом указанных опций за 2,5 часа программа выдала результат.
Пароль Property123

Радужные таблицы

В примере у нас довольно сложный алгоритм шифрования. Если вы подбираете, например, хеш к MD5 за разумное время, и ваш пароль так и не подобран, имеет смысл обратить внимание на последний аргумент — радужные таблицы. Это расчетные значения хешей для всех распространённых паролей, которые были посчитаны и сохранены в условной таблице. Зная алгоритм хеширования, можно загрузить таблицу в память и провести поиск нужного хеша. Обычно они используются для подбора большого количества паролей в кратчайшие сроки, например, всех утекших паролей к веб-приложению, но это другая история.

На сегодняшний день есть два проекта, поддерживающие различные типы хешей:

  • Rainbowcrack — поддерживает четыре алгоритма хеширования: LN/NTLM, MD5 и SHA-1
  • rcracki_mt или rcracki для Linux -MD4, MD5, DoubleMD5, SHA1, RIPEMD160, MSCACHE, MySQL323, MySQLSHA1, PIX, LMCHALL, HALFLMCHALL, NTLMCHALL, ORACLE

Заключение

Не обладая большими вычислительными ресурсами, сегодня все же можно расшифровать даже очень стойкие типы хешей. Учитывая их широкое распространение в качестве стандарта, на данный момент, многие приложения являются уязвимыми априори. Возможно, в ближайшем будущем нас ожидает переход на такие стандарты, как SHA-2 или ГОСТ_Р_34.11-2012. Пока же остается лишь пользоваться общими рекомендациями по генерации паролей:

  • Не использовать общие слова из ежедневного употребления. Их всего-то несколько тысяч.
  • Не использовать слова, после которых стоят цифры или буквенные ряды на клавиатуре. Добавив 1231231 к Qwerty, вы не сделаете пароль более защищенным. Весь словарь и маски можно перебрать за полдня.
  • Стандартные комбинации удваивания слов и т.д. легко разбираются правилами подбора, которые ориентированы на такие приемы.
  • Не использовать личную информацию. В нашем мире слишком много информации в общем публичном доступе.

Listen to this article

Снять пароль с zip архива не так уж сложно, как это может показаться на первый взгляд. Если вы нашли на своем компьютере какой-нибудь архив ZIP и никак не можете его открыть, потому что на архив поставлен пароль, не стоит, отчаявшись, удалять этот файл. Существует множество программ, которые могут найти забытые пароли к zip-архивам. При шифровании конфиденциальных данных, входящих в состав zip архива, может возникнуть вопрос, насколько надежен тип шифрования, используемый при формировании архива ZIP. Следует заметить, что в ранних версиях архиватора WinZip применялась очень слабая система шифрования, так что возможность установки пароля на такой архив была скорее маркетинговым ходом, нежели сколь-нибудь серьезной гарантией безопасности данных. Было создано огромное количество программ, которые взламывали такие архивы не то что в течение нескольких часов, но даже за минуты.

ZIP-файлы представляют собой архив, состоящий из одного или нескольких сжатых файлов. Применение формата ZIP значительно облегчает отправку множества связанных цифровых данных одним пакетом, тем более что размер упакованных объектов становится значительно меньше. Вместе с тем, во время отправки через Интернет архивов, содержащих важную конфиденциальную информацию, необходимо позаботиться о предотвращении ее попадания к злоумышленникам или другим посторонним лицам, путем шифрования с парольной защитой.

Однако бывает, что пользователи часто забывают или теряют пароли от архивов, что приводит к ограничению доступа к своей же информации, вследствие чего мы решили сделать руководство о том, как открыть зашифрованные ZIP-файлы без пароля, не затронув их содержимое.

Способ 1: Использование онлайн-сервиса «Unzip-Online»

Первый метод получения беспарольного доступа к закодированным архивам заключается в переходе на сайт Unzip-Online.com. Этот онлайн-инструмент для распаковки архивных данных поддерживает форматы «.zip», «.rar», «.7z» и «.tar», но при этом размер вложенных объектов не может превышать 200 МБ. Далее будет дана пошаговая инструкция по работе с рассматриваемой онлайн-платформой Unzip-Online.com.

Шаг 1: Откройте ваш браузер, перейдите на сайт Unzip-Online.com и нажмите кнопку «Uncompress files»

Шаг 2: Кликните «Browse…» и загрузите архивный файл, защищенный паролем, с которого требуется снять ограничения

Шаг 3: После загрузки архива щелкните «Uncompress file», после чего через некоторое время, в зависимости от скорости работы интернет-подключения, появится ссылка для скачивания разблокированного архива.

Способ 2: Установка приложения «Passper for ZIP» (Рекомендуем)

Второй метод, который по нашему мнению является наиболее предпочтительным, заключается в использовании функционала программы «Passper for Zip». Данный софт является очень мощным программным инструментом, способным за несколько секунд расшифровать архивные файлы при помощи четырех эксклюзивных алгоритмов подбора ключевых фраз.

Чтобы воспользоваться всеми возможностями «Passper for Zip», мы рекомендуем следовать нашей пошаговой инструкции, расписанной далее.

Скачать бесплатно

Шаг 1: Загрузите и установите «Passper for Zip» с официального сайта разработчиков, следуя рекомендациям мастера инсталляции

Шаг 2: Добавьте зашифрованный ZIP-файл с вашего компьютера, кликнув в главном меню приложения значок «+»

Шаг 3: Теперь следует выбрать один из четырех алгоритмов дешифровки, среди которых:

  • «Combination Attack», позволяющий подобрать парольную фразу путем перестановки различных комбинаций определенных букв и символов, которые точно должны присутствовать в пароле
  • «Mask Attack» применяется в случае, если пользователь помнит фрагменты или спецсимволы из ключевого слова, что дает возможность очень быстро разблокировать архив
  • «Dictionary Attack» подбирает ключи на основе пользовательских или общих словарей
  • «Brute Force Attack» переберет все возможные комбинации букв и символов, но такой метод может занять очень длительное время, в зависимости от сложности ключевой фразы

Шаг 4: На этом этапе останется кликнуть «Next» для начала процесса расшифровки, после чего будет выведен рабочий пароль, который надо скопировать и вставить при открытии заблокированного архива.

Способ 3: Применение утилиты «Nullsoft Scriptable Install System» (NSIS)

Третий метод снятия ограничений с ZIP-файлов подразумевает инсталляцию программы «Nullsoft Scriptable Install System». Хотя процесс обработки архивов здесь очень похож на вышеописанные способы, мы решили также сделать для вас подробное руководство по использованию этого приложения.

Шаг 1: Сначала загрузите «NSIS» через сайт разработчиков, а затем проведите инсталляцию этого программного обеспечения на свой компьютер

Шаг 2: После запуска, в стартовом меню выберите пункт «Installer based on ZIP file»

Шаг 3: Вслед за этим, в открывшемся интерфейсе «Zip2Exe 0.37» нажмите «Open» и выберите свой защищенный файл

Шаг 4: Далее вам понадобится установить целевую папку для сохранения декодированного объекта, а чтобы это сделать, нужно щелкнуть «Browse» в разделе «Output EXE File» и указать путь к выбранной директории

Шаг 5: Теперь остается дождаться, пока программа сгенерирует пароль и сохранит разблокированный архив по выбранному пути

Как распаковать ZIP архив

На этом этапе вы получили ZIP-файл, расшифрованный при помощи одного из трех вышеописанных методов, а теперь мы расскажем о том, как достать объекты из архива в операционных системах Windows и Mac OS.

Как извлечь ZIP-файл в Windows

Шаг 1: Первым делом потребуется поставить любой архиватор, к примеру, WinRAR, а затем найти требуемый файл для распаковки

Шаг 2: После этого нажимаем правой кнопкой мыши на нашем объекте и выбираем из выпадающего меню «Extract files…»

Шаг 3: Дальше останется выбрать директорию для извлечения и подтвердить операцию кнопкой «Ok»

Как извлечь архивированные файлы в Mac OS

Шаг 1: Пользователям Mac OS будет нужно только найти архив в дереве каталогов и кликнуть по нему двойным щелчком, после чего утилита «Archive Utility» автоматически поместит вложенные объекты в эту же папку

Шаг 2: Теперь можно открывать распакованные файлы и редактировать их, как обычно

Как удалить пароль в WinZip не зная пароля

Доступ к данным, в Zip-файле защищённом паролем невозможен без пароля. Если пароль к Zip-архиву потерян или забыт, его придётся восстанавливать.

По сути, восстановление пароля — это перебор возможных вариантов в специальной программе. Перебор до тех пор, пока не найдётся нужный. Чем выше скорость проверки вариантов в такой программе и чем искуснее её настройки по управлению диапазоном проверки, тем быстрее она найдёт (восстановит) пароль к Zip-архиву.

Accent ZIP Password Recovery – как раз такая программа:

  • Находит пароли к Zip файлам с WinZIP AES и классическим шифрованием Zip 2.0
  • Действительно быстро работает и ускоряется на видеокартах AMD/NVIDIA
  • Обладает интересными особенностями для сокращения времени поиска пароля

Итак, запустите Accent ZIP Password Recovery и откройте защищённый паролем Zip файл:

В появившемся Мастере создания задания познакомьтесь со спецификацией архива и переходите к настройкам поиска пароля:

Выберите работу по готовому сценарию или одну из возможных атак на пароль Zip архива:

  • атака грубой силы (прямой перебор)
  • атака по расширенной маске (прямой перебор с позиционной маской)
  • атака по словарю

Самый быстрый и простой способ начать восстановление пароля — использовать готовый сценарий. Не меняйте ничего в настройках, а просто нажмите Next:

AccentZPR начнёт перебор вариантов и сообщит об успехе, когда найдёт нужный пароль к защищённому Zip архиву:

AZPR 3.53 (Advanced ZIP Password Recovery) !NEW!

Отличная Windows-утилита by ElcomSoft, предназначенная для восстановления паролей Zip-архивов. Показывает высокую скорость работы (до 2 млн. паролей в секунду на P-II), обеспечивается значительный прирост скорости взлома на P-II, P-Pro и MMX процессорах. Удобный графический интерфейс с переключаемым языком общения (русский в т.ч.), горячие клавиши, куча опций.

Кроме простого перебора поддерживаются режимы атаки по словарю (с мутированием и комбинациями), перебора по маске, опциями выбора наборов символов (в т.ч. национальных), ограничения длины пароля. Имеется возможность мгновенной распаковки всех запароленных файлов архива при наличии у вас на диске одного из файлов из этого архива (known plaintext attack).

Программа не показывает промежуточные и обычно неправильные пароли, получаемые в процессе взлома, предоставляет наглядный индикатор прогресса работы. Имеются функции изменения приоритета программы, автосохранения состояния взлома, проверки обновлений AZPR в Интернет, ведения протокола, минимизации окна в SystemTray-область (возле часов), тестирования скорости. Процесс поиска пароля можно остановить в любую секунду, а затем продолжить с того же места даже после выхода из программы.

Утилита хорошо документирована, поставляется с готовыми наборами символов и словарем.

В последней версии обеспечена поддержка многопроцессорных систем, исправлено несколько ошибок.

Программу можно скачать с сайта http://www.elcomsoft.com/azpr.html или http://www.passwords.ru/ (free)

FZC (Fast Zip Password Cracker) 1.05/1.06

Достаточно новая, развивающаяся «ломалка» Zip-паролей by Fernando Papa Budzyn. Имеются версия 1.05 под DOS с парой багов, выпущенная более года назад, свежая нетестированная, но вроде как багфикшенная DOS-версия 1.05b, плюс не так давно вышла полупеределанная Windows-версия взломщика — FZC 1.06. Скорость работы, в общем, довольно неплохая (около 38000 паролей в секунду на P166MMX).

Обеспечивается: поиск пароля методом простого перебора, атака по словарю, восстановление частично известного пароля; функция тестирования производительности, возможности работы со сломанными, обрезанными, многотомными архивами. Возможность разделения процесса взлома на «части», выполняя его на нескольких компьютерах. Несколько режимов взлома, оптимизированных для разных наборов CPU/Cache/MB. Возможность остановки/возобновления процесса взлома в любой момент. Вообще множество опций!

А на сайте Swedish Software Alliance можно найти оболочку к данной программе, облегчающую работу и настройку FZC.

Программу и исходники можно скачать с сайта http://www.netgate.com.uy/~fpapa/

FCrackZip 0.2.4

Достаточно новый, свободно развиваемый консольный взломщик паролей Zip-архивов (а с недавнего времени и запароленных PPM-изображений), изначально написанный под Linux. По утверждениям автора — Marc Lehmann, является очень шустрой программой в своем классе, что в общем-то подтверждается тестами (около 400000 паролей в секунду  (4000 если один файл) на P166-MMX). Предоставляется множество полезных опций, поддерживается взлом нескольких архивов одновременно…

К сожалению, последний доступный на сайте вариант этой программы под DOS имеет более раннюю версию чем под xNIX, а именно 0.0.4. Эта версия не столь шустра, так что ждем-с… (впрочем, чего ждать, компилять надо)

Начиная с версии 0.2 программа позволяет узнавать пароль PPM-изображений методом перебора. Кстати, насколько мне известно, это пока единственная программа позволяющая «ломать» зашифрованные изображения Pegasus-формата (см. http://www.pegasusimaging.com).

В последних версиях значительно увеличена скорость работы программы, исправлена пара багов, внесены мелкие улучшения.

Программу и исходники можно скачать с сайта http://www.goof.com/pcg/marc/fcrackzip.html

PKZCheck (PKZIP Password Checker)

Небольшая проверялка Zip-паролей by Mercury Soft Technology Ltd. Почему не взломщик? Да потому, что эта утилита позволяет лишь проверять, подходит ли к тестируемому архиву какой-нибудь пароль из текстового файла-словаря, в который вы, например, можете записать предполагаемые пароли или засунуть туда «Войну и Мир» Толстого… (впрочем это глупо, и не очень удобно — гораздо проще скачать откуда-нибудь готовые «хакерские» словари). Если одно из слов подходит, то программа сообщает подходящий пароль, а если нет…  то соответственно не сообщает :-)))

Программу можно скачать с сайта http://mercurysoft.uinet.org/index.html

Ultimate ZIP Cracker 7.0 !NEW!

Мощный GUI взломщик паролей ZIP/ARJ архивов (в том числе самораспаковывающихся — SFX) и документов MS Word, Excel 97/2000 от Дмитрия Сушкова. Обеспечивается высокая скорость работы — до 2.3-2.4 млн. паролей в секунду при ZIP-переборе на ПК с Celeron 400. При использовании других методов взлома, скорость достигает 15-30 млн. паролей в минуту. Предоставляется как несколько традиционных, так и оригинальных алгоритмов взлома:

  • простой перебор (настраиваемый — длина, символы…);
  • «разумный» поиск (сложный алгоритм генерирования и проверки паролей, звучащих как английские слова);
  • мгновенный взлом пароля при наличии у вас на диске одного из файлов архива (Zip);
  • поиск по словарю (встроенный на 214000 слов, можно использовать внешний);
  • поиск по словарю с настраиваемым комбинированием слов;
  • поиск пароля по дате рождения (используется более 5000 форматов даты для поиска пароля в указанном промежутке лет);
  • настраиваемый поиск, при котором вы сможете создавать шаблоны поиска пароля (например, ваше имя плюс какое-либо число или ваша фамилия плюс какое-то слово).

Имеется возможность остановки процесса поиска пароля, а затем продолжения  подбора с того же «места».

Программа распространяется как Shareware и в незарегистрированной версии показывает пароли найденные только методом перебора. При нахождении пароля другим методом, UZC для убедительности предлагает просмотреть начало кода расшифрованных файлов, а также «купить» найденный, но скрытый пароль в on-line.

В последней версии реализован новый метод мгновенного взлома пароля Zip-архива при наличии у вас на диске одного из файлов этого архива, улучшен интерфейс, обеспечена поддержка VBA-паролей в Excel-файлах, доработан подбор по словарю.

Скачать программу можно на сайте http://www.home.ru/vdg/uzc/

UZPC 3.61 (Ultra Zip Password Cracker)

Классный компактный взломщик Zip-паролей от Ивана Голубева с графическим интерфейсом и отличной оптимизированной под современные процессоры скоростью работы (перебор — около 1500000 паролей в минуту на K-6-300 Мгц системе при работе с архивом содержащим более трёх файлов).

Поиск пароля методом простого перебора (с возможностью ограничения  количества и набора символов), атака по словарю (с выбором метода модификаций тестовых паролей), смешанная атака (словарь плюс перебор). Возможность распаковки всех запароленных файлов архива при наличии у вас на диске одного из файлов из этого архива (known plaintext attack). Возможность остановки / возобновления процесса взлома в любой момент (есть и опции автосохранения состояния). Поддержка нескольких языков в интерфейсе программы, регулировка приоритета работы, минимизации в значок System Tray область (около часов).
Программа распространяется как shareware, поэтому у незарегистрированной версии есть некоторые ограничения…

Не так уж давно Elcom’овцы (авторы Advanced Zip Password Recovery) объединили свои усилия с автором UZPC, который отказался от дальнейшего улучшения своей программы, закрыл сайт поддержки и теперь совершенствует продукты вышеназванной компании.

Программу можно скачать с сайта ftp://ftp.golubev.com/uzpc.zip

VZPRP (Vizual Zip Password Recovery Processor) 4.7 !NEW!

Неплохая GUI-ломалка Zip-паролей by ForthTech Software. Имеет хорошую скорость перебора, которая достигает 1200000 паролей в секунду на  PII 366. Особенностями программы являются:

  • поддержка поиска паролей в SFX-архивах (EXE), в заголовках архивов (то есть весь архив не нужен — его большую часть в взламываемой копии вы можете обрезать, чтоб никто не догадался…);
  • возможность работы в фоновом режиме, регулируя приоритет и минимизируя окно программы в значок System Tray-области (около часов);
  • программа никогда не выдаёт ложных паролей;
  • возможность проверки паролей вручную;
  • возможность одновременного взлома на нескольких компьютерах;
  • эвристический анализ, сокращающий время поиска пароля в 50-70% файлов;
  • возможность остановки перебора и продолжения поиска (даже после выхода из программы) с последней «позиции»;
  • неплохой графический интерфейс, функции просмотра статистики, скорости работы и т.п.;
  • возможность указания пользователем длины пароля, набора символов (в том числе не английских) и т.п.;
  • практически одинаково высокая скорость перебора при любом количестве файлов в архиве (у большей части взломщиков резко снижается скорость при работе с архивами, содержащими менее трёх файлов);
  • множество (семь) методов атаки (простой перебор, по словарю, по шаблону, методом перебора ошибки написания, восстановление пароля при наличии у вас на диске одного из файлов архива);

С программой поставляются: подробная HTML-документация, тестовый запароленный архив, словарь на 450000 английских слов, готовые наборы символов.

В последней версии на 10% увеличена скорость простого перебора, появилась возможность установки более высокого процессорного приоритета программе, улучшен пользовательский интерфейс, исправлены ошибки.

Программу и словарь к ней можно скачать с сайта http://www.zipcure.com

ZIPCrack 1.0

Эта простенькая программа by M.A.Quinlan предназначена для вскрытия файлов Zip-архивов упакованных с паролем. Работает утилита в режиме вопрос-ответ и параметров командной строки у нее нет как таковых. После запуска программа запрашивает максимальную и минимальную длину пароля, тип используемых при переборе символов (строчные, прописные, цифры и т.п.; национальные символы не поддерживаются), интервал сохранения состояния перебора, необходимость использования RAM-диска и т.п.

Программу с исходниками можно скачать с сайта ftp://ftp.elf.stuba.sk/pub/pc/pack/zipcrkmq.zip

ZIPCrack (Zip Password Finder)

Это довольно старая программа (92 год) by Paul Kocher также может быть использована для вскрытия запароленных Zip-архивов (скорее всего только старых версий). Программа состоит из двух частей: утилиты «выдирания» заголовка архива и собственно переборщика паролей. Пользоваться этой программой вряд ли кто-либо будет, поэтому дальнейшие объяснения принципов работы не имеют смысла. Отмечу лишь еще, что в комплекте с утилитой «поставляется» защищенный архив и документация по пользованию ZipCrack’ом на его примере.

Программу можно скачать прямо здесь (RAR, 40 Kb)

ZIP Exploder II 1.10

Эта DOS-программа предназначена для вскрытия файлов Zip-архивов защищенных паролем. Для взлома вначале применяется утилита EXTRHDR (экстрактор заголовка архива), поставляемая вместе с Zip Exploder’ом.

В комплект входит специальная версия программы для вскрытия архивов с очень длинными паролями. Примеры и документация также включены.

Программу можно скачать прямо здесь (ZIP, 32 Kb)

ZIP Key 5.0 !NEW!

Эта Windows-программа, как сообщают ее авторы, предназначена для нахождения паролей в Zip-архивах (в том числе самораспаковывающихся), созданных утилитами WinZip и PKZip любых версий. Zip Key имеет высокую скорость перебора — до 3500000 паролей в секунду на P-II, поддерживает шаблоны, поиск по словарю, распаковку всех запароленных файлов архива при наличии у вас на диске одного из файлов из этого архива (known plaintext attack). Утилита справляется с неанглийскими символами в паролях, имеет функции остановки перебора и продолжения его с последней «позиции» (даже после выхода). Реализован алгоритм «Xieve», позволяющий при простом переборе значительно увеличить скорость взлома англоязычных паролей за счет пропуска «бессмысленных» комбинаций символов (не «звучащих» как английские слова).

Главный недостаток — традиционная shareware’ность, ограничивающая длину искомого пароля в незарегистрированной версии программы.

В новой версии обеспечено гарантированное восстановление паролей WinZip-архивов (в течение часа при наличии как минимум пяти шифрованных файлов).

Программу можно скачать с сайта http://www.LostPassword.com/zip.htm?eml

Источник: https://helpugroup.com/ и https://passcovery.ru и http://www.compression.ru


Если Вам понравилась статья — поделитесь с друзьями

19 441 просмотров

Отказ от ответственности: Автор или издатель не публиковали эту статью для вредоносных целей. Вся размещенная информация была взята из открытых источников и представлена исключительно в ознакомительных целях а также не несет призыва к действию. Создано лишь в образовательных и развлекательных целях. Вся информация направлена на то, чтобы уберечь читателей от противозаконных действий. Все причиненные возможные убытки посетитель берет на себя. Автор проделывает все действия лишь на собственном оборудовании и в собственной сети. Не повторяйте ничего из прочитанного в реальной жизни. | Так же, если вы являетесь правообладателем размещенного на страницах портала материала, просьба написать нам через контактную форму жалобу на удаление определенной страницы, а также ознакомиться с инструкцией для правообладателей материалов. Спасибо за понимание.

Если вам понравились материалы сайта, вы можете поддержать проект финансово, переведя некоторую сумму с банковской карты, счёта мобильного телефона или из кошелька ЮMoney.

Добавить комментарий