Hogyan lehet zippet feltörni?
  • takysoft
    #15
    na, hogy apj egy értelmes választ is, mielőtt zárják a topicot:

    mivel a tömörítők kódolás közben az adott file minden byte-jának tömörítésénél használják a kódot(úgymond beleépítik a tömörítés egészébe), viszont magát a kódot nem tárolják el, így:
    -a kódot nem tudod kiszedni a zipből
    -kód nélkül nem tudod kitömöríteni.

    Egyetlen módon tudod megkerülni a sáncot:
    minden tömörítette file-ban van egy ellenőrző sor. egy kis plusz infót is betömörít a progi, eltárolja magát a tömörített adatot, meg a tömörítetlen adatot is,(csupán 10-20 karakternyi adatot). mikor te beírod a jelszót, ezen a pici soron ellenőrzi a progi, hogy jó-e a jelszó.

    Mivel a zip tömörítés viszonylag free, a forráskód is ismert, gy mindenki pontosan tudja, ezek az információk hol vannak.

    Ezeket az adatokat bizonyos programok ki tudják nyerni a tömörítvényből.

    Ezután jön a neheze. Ebből még nincs meg a kód..:( Sajnos nem is lehet visszafejteni, de lehet próbálgatni, hátha bejön...
    A számítógép elég gyorsan tud próbálgatni.
    először végigpróbálja az egybetűs jelszavakat, aztán a kétbetűseket, aztán a hárombetűseket... stb. (ha van jelszó-listád a sűrűn előforduló szavakkal, akkor azokat próbálja meg először)

    Ezt a módszert hívják "brute-force attack"-nek. támadás nyers erővel, hackerszóval "favágás".
    Az ellenőrzősávon addig próbálgatod a jelszavakat, amíg be nem jön egy:D


    Rosszabb esetben a tömörítvényben nincs ellenőrzősor... ilyenkor az adott file kitömörítése után jön rá a tömörítő, hogy kitömörített file jó-e(md5 hash-ellenőrzés). ilyenkor a feltöröprogik saját gyorsan tesztelhető ellenőrzőcsíkot kreálnak maguknak, de hogy hogyan, azt már nem tudom:D

    A neten millió kis progi megtalálható ilyen célra. de figyelmeztetlek... ha a jelszó hosszabb, mint 7-8 karakter akkor a te számítógéped a jóéletben nem fogja megfejteni a kódot:D (esetleg tölthetsz hackerek által javasolt előre beállított valószínűségi alapú password-listákat... néha bejön... pl iskolatársad/kollégád levélmellékletének kódja talán nem "Xxpz4z5nd")


    Létezik egy másik módszer is... de az kevésbé megbízható: keress hibát a "zip" tömörítési algoritmusában:D hátha találsz egy olyan jelszót, ami minden zip-et kinyit:D

    Sok szerencsét.

    Elsőlépésnek pl egy jó Google keresés megteszi:D