Как снять пароль на открытие с документа Word2000?

Тема в разделе "WASM.RESEARCH", создана пользователем Stariy, 3 янв 2005.

  1. Stariy

    Stariy Member

    Публикаций:
    0
    Регистрация:
    22 окт 2003
    Сообщения:
    529
    Адрес:
    Russia
    Найденные в инете проги предлагают бутфорс, но это долго... никто не знает, нет ли каких дырок?
     
  2. flankerx

    flankerx New Member

    Публикаций:
    0
    Регистрация:
    2 июл 2004
    Сообщения:
    423
    Адрес:
    Moscow, Russia
    AFAIR два пути есть.



    1. брутфорс _пароля_ или атака по словарю

    2. брутфорс самого ключа -- дольше, но гарантированное расшифрование.



    hxxp://www.crackpassword.com/
     
  3. Stub

    Stub New Member

    Публикаций:
    0
    Регистрация:
    11 май 2004
    Сообщения:
    311
    Адрес:
    Siberia
    Я как-то капал .mdb, но вот мозгов не хватило на определения каким образом генерится ключ. Мб у кого есть инфа на этот счет, а то в инете ничего не нарыл :dntknw:. (извиняюсь за то, что влез в топик со своим вопросом)
     
  4. flankerx

    flankerx New Member

    Публикаций:
    0
    Регистрация:
    2 июл 2004
    Сообщения:
    423
    Адрес:
    Moscow, Russia
    а там не похоже на стандартный майкрософтовский md5 от пароля и выбора потом из 128-бит md5 каких-то 40 и использование уже их как ключа?
     
  5. Stub

    Stub New Member

    Публикаций:
    0
    Регистрация:
    11 май 2004
    Сообщения:
    311
    Адрес:
    Siberia
    2flankerx: а можно подробней об особенностях майкрософтовского md5? :)
     
  6. flankerx

    flankerx New Member

    Публикаций:
    0
    Регистрация:
    2 июл 2004
    Сообщения:
    423
    Адрес:
    Moscow, Russia
    да нет, md5 там вполне стандартный :) просто такая схема, если я ничего не перепутал, использовалась в Word 2000 и Excel 2000... Хотя может и перепутал -- ковырял давно :/
     
  7. Stub

    Stub New Member

    Публикаций:
    0
    Регистрация:
    11 май 2004
    Сообщения:
    311
    Адрес:
    Siberia
    flankerx

    Насчет 40-а ты прав, в MS Access по оффсету 40 считываем 40 байт - получаем ключ.
     
  8. Stub

    Stub New Member

    Публикаций:
    0
    Регистрация:
    11 май 2004
    Сообщения:
    311
    Адрес:
    Siberia
    Вот только мне интересно каким образом Cain&Abel очень быстро находит пасс к доку, причем пасс такой, что брутфорсом очень долго ломать... странновато...



    Stariy Кстати попробуй эту прогу, мб она вскрывает пассы и к Word'у. Я сам х3, т.к. юзал ее очень давно и сейчас у меня ее нет.
     
  9. Stariy

    Stariy Member

    Публикаций:
    0
    Регистрация:
    22 окт 2003
    Сообщения:
    529
    Адрес:
    Russia
    2 Stub: пробовал, не помогла она.

    Guaword перебором нашел пароль. Хе, съездил на работу и запустил там на двух компах, седня забрал результат.

    Всем спасибо за отклики, проблема решена. Хотя все равно интересно, неужели кроме перебора нету других способов...
     
  10. Broken Sword

    Broken Sword Robert

    Публикаций:
    0
    Регистрация:
    30 авг 2002
    Сообщения:
    433
    Stariy. не, если б там был слабый алгоритм то никто б не парился с брутфорсерами... нигде не нашел какой именно там алгоритм, но наверно не хуже 3des
     
  11. Stub

    Stub New Member

    Публикаций:
    0
    Регистрация:
    11 май 2004
    Сообщения:
    311
    Адрес:
    Siberia


    Вот какие бывают в MS Word XP:

    1. Слабое шифрование (XOR).

    2. Совместимое с Office 97/2000.

    3. RC4, MS Base Cryptographic Provider v1.0

    4. RC4, MS Base DSS and Diffie-Hellman Cryptographic Provider

    5. RC4, MS DH SChannel Cryptographic Provider

    6. RC4, MS Enhanced Cryptographic Provider v1.0

    7. RC4, MS Enhanced DSS and Diffie-Hellman Cryptographic Provider

    8. RC4, MS Enhanced RSA and AES Cryptographic Provider (Prototype)

    9. RC4, MS RSA SChannel Cryptographic Provider

    10. RC4, MS Strong Cryptographic Provider
     
  12. Broken Sword

    Broken Sword Robert

    Публикаций:
    0
    Регистрация:
    30 авг 2002
    Сообщения:
    433
    не если кто то рискнул с xor то есть более быстрые методы чем брутфорс
     
  13. Stub

    Stub New Member

    Публикаций:
    0
    Регистрация:
    11 май 2004
    Сообщения:
    311
    Адрес:
    Siberia
    Интересно было бы узнать какой по умолчанию выставляется :)