Avatar billede a-a-a Nybegynder
04. september 2005 - 19:17 Der er 8 kommentarer og
2 løsninger

dekryptering af rar-fil

Hej alle.
Jeg har været så smart at kryptere nogle filer med Winrar, og derefter smidt koden væk... dumt, dumt!
Mit spørgsmål er, om jeg på nogen måde kan dekryptere rar-filen når jeg nu ikke har en anelse om hvad kodeordet er...
Avatar billede driis Nybegynder
04. september 2005 - 19:39 #1
Jeg har ikke selv prøvet det. Men:
http://www.rarpasswordcracker.com/
Ser lovende ud. Det kommer dog nok til at tage noget tid, da programmet bruger brute-force metoden til at forsøge at finde passwordet.
Avatar billede mortendahl2003 Nybegynder
04. september 2005 - 21:48 #2
Medmindre du brugte en "svag" kode, saa er brute force fra en ende ikke det rigtige.. De bruger angiveligt en 128 bit noegle til kryptering [1], saa medmindre de har fejl i deres implementering, vil jeg mene at du skal benytte en form for tilpasset dictionary - jo mere du kan huske om den tabte kodes opbygning jo bedre..

[1] http://www.rarlab.com/rar_archiver.htm
Avatar billede a-a-a Nybegynder
04. september 2005 - 23:49 #3
Plejer ikke ligefrem at lave "svage" koder, desværre tværtimod. En kode med både upper- og lowercase samt tal og en længde på omkring 6, giver ca. 60 mia. muligheder, altså er brute-force ikke en realistisk mulighed.
Men jeg er ikke helt klar over hvordan dictionary dekryptering fungerer..?
Avatar billede driis Nybegynder
05. september 2005 - 16:36 #4
dictionary attack baserer sig på at du har en ordliste med f.eks. en milliard ord og ordkombinationer, som den forsøger sig med som password. På den måde prøver den ikke i "blinde" som med brute-force, og det går derfor hurtige (men kun hvis passwordet er i ordlisten).
Avatar billede mortendahl2003 Nybegynder
05. september 2005 - 16:58 #5
Det afviger maaske lidt fra den egentlig definition af et dictionary attack (det var det jeg mente med "tilpasset dictionary"), men min pointe er at du skal have mulighed for at indskraenke antallet af muligheder - f.eks. hvis du kan huske at du kun har brugt bogstaverne A-C er det splid at teste fra D-Z.
En egentlig dictionary vil maaske ogsaa hjaelpe paa det - dog mindre jo "staerkere" adgangskoden er..
Avatar billede off-line Nybegynder
04. oktober 2005 - 23:37 #6
jeg har prøvet rarpasswordceacker. Jeg cryptiserede en RAR fil med et simpelt
kodeord "Valby" , Den kørte med brute force, men den kunne ikke finde kodeordet.
Jeg har læst et sted, at de nyere versioner af RAR kryptiserer med 256 AES.
Hvis det er rigtigt, så kan du godt opgive håbet, den kan ingen bryde. Men der er
jo heller ikke meningen.
Avatar billede mortendahl2003 Nybegynder
04. oktober 2005 - 23:47 #7
gotfred: at der bruges AES goer det ikke ubetinget staerkere - med en daarlig adgangskode kan DES vaere lige saa staerk/svag som AES..
Avatar billede off-line Nybegynder
04. oktober 2005 - 23:54 #8
Ja det er selvfølgelig rigtigt. Man skal altid vælge en stærk kode. Så vidt jeg har forstået "blandede bolcher" og mindst 8 stk.
Avatar billede a-a-a Nybegynder
05. oktober 2005 - 11:35 #9
Tak for alle jeres forslag. Jeg har dog ikke kunne bryde koden, desværre. Ved i hvordan man deler pointene, da jeg synes I (driis og martendahl2003) skal have halvdelen vær for svarene.
Avatar billede mortendahl2003 Nybegynder
11. oktober 2005 - 16:49 #10
Gaa udfra at du kan markere flere ved at holde ctrl nede mens du vaelger..
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester