Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2043 connectés 

  FORUM HardWare.fr
  Windows & Software

  Déprotégé des données cryptées ZIP, RAR no brut force

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Déprotégé des données cryptées ZIP, RAR no brut force

n°726083
seb31
Un lapin a tué un chasseur
Posté le 09-06-2002 à 17:14:51  profilanswer
 

je suis en train de tester le niveau de protection des fichiers ZIP passwordés.
On oublie le cassage de clé par force brute, la seule solution étant la comparaison de fichier identique pour en trouvé la clé.
Mais si on a pas un fichier identique, y a bien un moyen de décompilé le fichier.
Si on prend un fichier ZIP que l'on décomprime avec winrar il va voir qu'il y a un password et il attend que l'on saisisse le même password logique :d et si les 2 correspondent alors dézippage. Winrar peut lire le password pour vérification, alors y a bien un moyen pour pour le lire et l'afficher. Ce qui permettrais de retrouver un passwoord perdu d'un fichier très important :d
Vous m'suivez là :d


---------------
http://forum.aceboard.net/forum1.p [...] login=1408les amis de seb31
mood
Publicité
Posté le 09-06-2002 à 17:14:51  profilanswer
 

n°726099
seb31
Un lapin a tué un chasseur
Posté le 09-06-2002 à 17:28:30  profilanswer
 

almar2 a écrit a écrit :

 
 
 
 :pt1cable:  :pt1cable:  :pt1cable:  :pt1cable:    
 [:tilleul]  [:tilleul]  [:tilleul]  [:tilleul]  




ça y ai dès que je tape dans la subtilité y en a qui suivent plus  [:alph-one]


---------------
http://forum.aceboard.net/forum1.p [...] login=1408les amis de seb31
n°726103
seb31
Un lapin a tué un chasseur
Posté le 09-06-2002 à 17:31:18  profilanswer
 

almar2 a écrit a écrit :

 
 
si tu pouvais simplifier ta démarche parce que là je comprends rien.
 
t'aurais pas l'ENA toi ? parcequ'on dirais un discours politique.  




cai pourtant très clair on remplace un lecture qui n'affiche pas le password par un lecteur qui affiche le password ensuite y a plus qu'a dézipper.


---------------
http://forum.aceboard.net/forum1.p [...] login=1408les amis de seb31
n°726105
darkangel
C2FFA
Posté le 09-06-2002 à 17:35:23  profilanswer
 

seb31 a écrit a écrit :

 
cai pourtant très clair on remplace un lecture qui n'affiche pas le password par un lecteur qui affiche le password ensuite y a plus qu'a dézipper.  




 
hmm, perso je prefere la premiere explication :heink:  
 
Skive dire (si g suivi), c si on peux pas faire un programme qui va chercher ds le zip le mot de passe attendu et la l'affiche à l'écran.

n°726108
seb31
Un lapin a tué un chasseur
Posté le 09-06-2002 à 17:40:06  profilanswer
 

DarkAngel a écrit a écrit :

 
 
hmm, perso je prefere la premiere explication :heink:  
 
Skive dire (si g suivi), c si on peux pas faire un programme qui va chercher ds le zip le mot de passe attendu et la l'affiche à l'écran.  




vi un prog qui lise à l'endroit où cai interdit de lire :d


---------------
http://forum.aceboard.net/forum1.p [...] login=1408les amis de seb31
n°726113
tilateur
Posté le 09-06-2002 à 17:43:40  profilanswer
 

ca serait trop facile
 
quand tu rentres le mot de passe il est crypté (en RSA surement) et ensuite c la chaine cryptée qui est enregistrée dans le zip ou autres, quand tu rentres le mot de passe pour verification le prog crypte ce dernier et le compare par rapport au bon mot de passe crypté......
 
 
Donc le seul mot de passe que tu peux recupérer sera crypté!


Message édité par tilateur le 06-09-2002 à 17:44:10

---------------
Ma passion : [:sunny delight]
n°726118
Jef34
Je ferai mieux demain
Posté le 09-06-2002 à 17:46:11  profilanswer
 

Ok, ben ca alonge le processus d'une étape..
 
Trouver le MDP et le décrypter avec la clé avec laquelle il a été crypté...

n°726126
seb31
Un lapin a tué un chasseur
Posté le 09-06-2002 à 17:48:57  profilanswer
 

je fais des test actuellement par comparaison je crypte un fichier 16 carctères et l'autre pas crypté ça mets 3 minutes retrouvé la clé mais parfois ça marche po   :(

n°726127
tilateur
Posté le 09-06-2002 à 17:49:25  profilanswer
 

Jef34 a écrit a écrit :

Ok, ben ca alonge le processus d'une étape..
 
Trouver le MDP et le décrypter avec la clé avec laquelle il a été crypté...  




 
spa les memes clé, y'a une clé de cryptage et une de decryptage, enfin je crois le RSA c'est y'a un p'tit moment qu'on a vu ca :D


---------------
Ma passion : [:sunny delight]
n°726155
eusebius
Posté le 09-06-2002 à 18:08:51  profilanswer
 

Jef34 a écrit a écrit :

Ok, ben ca alonge le processus d'une étape..
 
Trouver le MDP et le décrypter avec la clé avec laquelle il a été crypté...  




 
Impossible : je ne connais pas le fonctionnement de winzip à ce niveau mais si il suit le système en vigueure dans la plupart des logiciels gérant des mots de passe (et notement windows et unix) le cryptage du MDP n'est pas réversible, c'est ce que l'on appel un "hash" c'est à dire un genre d'image unique du MDP. Quand tu as le mot de passe tu peux trouver le hash (l'algo est connu) mais l'inverse est totalement impossible. Le seul moyen de retrouver un mot de passe et d'avoir son "hash" et d'éssayer d'appliquer l'algo de hash à un grand nombre de mot et de voir si les hashs sont les mêmes. Si tu trouve un mot dont le hash est le même que celui que tu as : tu as trouver ton mot de passe ...
 
Tu vas donc avoir 3 étapes :
- 1/ Trouver le hash de ton mot de passe dans le zip
- 2/ Touver l'algo utilisé par winzip (il doit être quasi-publique)
- 3/ Essayer un grand nombre de mots et faire tes comparaisons. Ici tu as deux solutions complementaires : attaque par dictionnaire et attaque par force brute.
 
C'est de cette facon que fonctionne les logiciels de crackage de MDP pour OS comme "john the ripper" (Unix, windows) ou L0ftCrack (windows) ...
 
Bon courage, A+

mood
Publicité
Posté le 09-06-2002 à 18:08:51  profilanswer
 

n°835517
C_Po_Ma_Fa​ute
Posté le 28-08-2002 à 15:38:18  profilanswer
 

http://prekipik.free.fr/heink.gif

n°835835
vrobaina
Hecho a Mano
Posté le 28-08-2002 à 18:37:10  profilanswer
 

eusebius a écrit a écrit :

 
 
Impossible : je ne connais pas le fonctionnement de winzip à ce niveau mais si il suit le système en vigueure dans la plupart des logiciels gérant des mots de passe (et notement windows et unix) le cryptage du MDP n'est pas réversible, c'est ce que l'on appel un "hash" c'est à dire un genre d'image unique du MDP. Quand tu as le mot de passe tu peux trouver le hash (l'algo est connu) mais l'inverse est totalement impossible. Le seul moyen de retrouver un mot de passe et d'avoir son "hash" et d'éssayer d'appliquer l'algo de hash à un grand nombre de mot et de voir si les hashs sont les mêmes. Si tu trouve un mot dont le hash est le même que celui que tu as : tu as trouver ton mot de passe ...
 
Tu vas donc avoir 3 étapes :
- 1/ Trouver le hash de ton mot de passe dans le zip
- 2/ Touver l'algo utilisé par winzip (il doit être quasi-publique)
- 3/ Essayer un grand nombre de mots et faire tes comparaisons. Ici tu as deux solutions complementaires : attaque par dictionnaire et attaque par force brute.
 
C'est de cette facon que fonctionne les logiciels de crackage de MDP pour OS comme "john the ripper" (Unix, windows) ou L0ftCrack (windows) ...
 
Bon courage, A+  




 
 :jap:  

n°835877
smaragdus
whores, drugs & J.S. Bach
Posté le 28-08-2002 à 19:14:40  profilanswer
 

seb31 a écrit a écrit :

 
vi un prog qui lise à l'endroit où cai interdit de lire :d  



+
 
[:skylight] Ahalala, ces djeunz :lol:


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  Déprotégé des données cryptées ZIP, RAR no brut force

 

Sujets relatifs
urgent, perdu données tres precieuse dans disque dur pas à moiTransfert données IE5 sur nouveau PC
Base de données Exchange 5.5 ServerRétention des données... BigBrother est la...Attention, loi dangereuse
Recuperer les donnees d'un stripped volumevérifier le volume de données transmises...
Y'a t'il un moyen de récupérer des données perdues après un GhostTransfert de donnees CDRW -- CDR
Windows update m'a planté 2 dd gavés de données, help !!!!!ULTRA IMPORTANT !!! - Récuperer des données effacées
Plus de sujets relatifs à : Déprotégé des données cryptées ZIP, RAR no brut force


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR