Hogyan lehet zippet feltörni?
-
#15
na, hogy apj egy értelmes választ is, mielőtt zárják a topicot:
mivel a tömörítők kódolás közben az adott file minden byte-jának tömörítésénél használják a kódot(úgymond beleépítik a tömörítés egészébe), viszont magát a kódot nem tárolják el, így:
-a kódot nem tudod kiszedni a zipből
-kód nélkül nem tudod kitömöríteni.
Egyetlen módon tudod megkerülni a sáncot:
minden tömörítette file-ban van egy ellenőrző sor. egy kis plusz infót is betömörít a progi, eltárolja magát a tömörített adatot, meg a tömörítetlen adatot is,(csupán 10-20 karakternyi adatot). mikor te beírod a jelszót, ezen a pici soron ellenőrzi a progi, hogy jó-e a jelszó.
Mivel a zip tömörítés viszonylag free, a forráskód is ismert, gy mindenki pontosan tudja, ezek az információk hol vannak.
Ezeket az adatokat bizonyos programok ki tudják nyerni a tömörítvényből.
Ezután jön a neheze. Ebből még nincs meg a kód..:( Sajnos nem is lehet visszafejteni, de lehet próbálgatni, hátha bejön...
A számítógép elég gyorsan tud próbálgatni.
először végigpróbálja az egybetűs jelszavakat, aztán a kétbetűseket, aztán a hárombetűseket... stb. (ha van jelszó-listád a sűrűn előforduló szavakkal, akkor azokat próbálja meg először)
Ezt a módszert hívják "brute-force attack"-nek. támadás nyers erővel, hackerszóval "favágás".
Az ellenőrzősávon addig próbálgatod a jelszavakat, amíg be nem jön egy:D
Rosszabb esetben a tömörítvényben nincs ellenőrzősor... ilyenkor az adott file kitömörítése után jön rá a tömörítő, hogy kitömörített file jó-e(md5 hash-ellenőrzés). ilyenkor a feltöröprogik saját gyorsan tesztelhető ellenőrzőcsíkot kreálnak maguknak, de hogy hogyan, azt már nem tudom:D
A neten millió kis progi megtalálható ilyen célra. de figyelmeztetlek... ha a jelszó hosszabb, mint 7-8 karakter akkor a te számítógéped a jóéletben nem fogja megfejteni a kódot:D (esetleg tölthetsz hackerek által javasolt előre beállított valószínűségi alapú password-listákat... néha bejön... pl iskolatársad/kollégád levélmellékletének kódja talán nem "Xxpz4z5nd")
Létezik egy másik módszer is... de az kevésbé megbízható: keress hibát a "zip" tömörítési algoritmusában:D hátha találsz egy olyan jelszót, ami minden zip-et kinyit:D
Sok szerencsét.
Elsőlépésnek pl egy jó Google keresés megteszi:D