Запароленный RAR, дубль сто

Тема в разделе "WASM.BEGINNERS", создана пользователем DEEP, 11 авг 2008.

  1. DEEP

    DEEP Андрей

    Публикаций:
    0
    Регистрация:
    27 апр 2008
    Сообщения:
    491
    Адрес:
    г. Владимир
    На ВАСМе животрепещущая тема запароленных RAR-архивов обсуждалась уже не один и не два раза. Однако вызывать их из мёртвых как-то не хочется. Тем более здесь речь пойдёт о не совсем "честном" способе расшифровки, к которому и будет относиться вопрос.

    Так вот, у меня есть архив с забытым (или же просто заранее неизвестным) паролем. Данные из него, даже "откусив" проверку пароля, как известно не восстановить, ибо всё поXORено паттерном верного пароля. Кроме, как я надеюсь, одного специфического случая.

    У меня случайно нашлась в незашифрованном и незапакованном виде копия файла, находящегося первым в архиве.

    Так вот, внимание вопрос:
    1) Возможно ли, на основании операции XOR дампов запароленной и просто заархивированной копии файла получить ключ, которым можно расшифровать архив целиком, не зная пароля? Каков должен быть (если это возможно в принципе) в ужатом виде минимальный размер дампа для успешной расшифровки?
    И ещё:
    2) Возможно ли на основании полученного ключа восстановить сам пароль?

    Простите, если сморозил чушь %)
     
  2. l_inc

    l_inc New Member

    Публикаций:
    0
    Регистрация:
    29 сен 2005
    Сообщения:
    2.566
    DEEP
    Класс. Вот если бы там как раз было только "поXORено", то восстановление бы не заняло много времени :).
    А вот AES устойчив к plain-text атакам, поэтому ни то, ни то нельзя... насколько мне известно.
     
  3. DEEP

    DEEP Андрей

    Публикаций:
    0
    Регистрация:
    27 апр 2008
    Сообщения:
    491
    Адрес:
    г. Владимир
    l_inc
    То есть то чего я боялся таки сбылось.
    Последовательность байт, генерируемая на основе пароля, не повторяется.
    Я правильно понял?
     
  4. z_x_spectrum

    z_x_spectrum New Member

    Публикаций:
    0
    Регистрация:
    18 дек 2007
    Сообщения:
    145
    DEEP
    Там AES, если память не изменяет с 256-битным ключом.
    Каждый блок исходных данных подвергается сложным нелинейным криптографическим преобразованиям, зависящим от ключа.
    Ключ разворачивается из пароля с большим числом итераций, т.о. при подборе по словарю скорость перебора ограничивается несколькими (несколькими десятками) паролей в секунду.

    Вобщем, ничего не выйдет...
     
  5. l_inc

    l_inc New Member

    Публикаций:
    0
    Регистрация:
    29 сен 2005
    Сообщения:
    2.566
    z_x_spectrum
    Изменяет. Там 128-битный ключ.
     
  6. DEEP

    DEEP Андрей

    Публикаций:
    0
    Регистрация:
    27 апр 2008
    Сообщения:
    491
    Адрес:
    г. Владимир
    Хорошо. Ну ничего, отрицательный результат - тоже результат...
    Ладно, l_inc и z_x_spectrum спасибо за консультацию.
    Тему можно закрыть.
     
  7. ssgrim

    ssgrim New Member

    Публикаций:
    0
    Регистрация:
    9 янв 2009
    Сообщения:
    2
    Может кто разбирался с "солью" в зашифрованом архиве (8 байт после имени файла) ? хотелось бы услышать мнения. Так же хотелось бы услышать мнения по поводу того, из - за чего размер зашифрованых данных больше чем в незашифрованом. Пароль пакуется вместе с данными ? если да, то как относительно данных ?
     
  8. LazzY

    LazzY New Member

    Публикаций:
    0
    Регистрация:
    6 мар 2006
    Сообщения:
    123
    ( по секрету начиная со смещения 0xCC в файле идет пароль, но не открытый а хексом!! )
    тут пробигала уже инфа, но она киляется сразу т.к. приват :dntknw:((
     
  9. stellaco

    stellaco New Member

    Публикаций:
    0
    Регистрация:
    11 дек 2008
    Сообщения:
    193
    256-битный ключик не допустят в таких приложениях.....ибо расшифровывать трудно


    А так чтоб попробовать расшифровать всем вместе, можно прогу написать для распределённых расчётов.... поможет.
     
  10. ssgrim

    ssgrim New Member

    Публикаций:
    0
    Регистрация:
    9 янв 2009
    Сообщения:
    2
    в самом файле архива, в незашифрованом но упакованом сообщении или в незашифрованом и не упакованом сообщении ...? или издеваемся :dntknw:
     
  11. Span

    Span New Member

    Публикаций:
    0
    Регистрация:
    5 ноя 2006
    Сообщения:
    134
    __www.elcomsoft.com/eprb.html

    тут и распределенные вычисления, и расчеты как на CPU так и на GPU.
     
  12. K10

    K10 New Member

    Публикаций:
    0
    Регистрация:
    3 окт 2008
    Сообщения:
    1.590
    stellaco
    жжош! Если вы не страдаете паранойей, то это еще не значит, что ОНИ за вами не следят...
     
  13. TOLSTOPUZ

    TOLSTOPUZ New Member

    Публикаций:
    0
    Регистрация:
    26 апр 2008
    Сообщения:
    509
    В новом винраре 256-битный ключ.
    Вначале - описание иерархии файлов\папок архива.