PDA

View Full Version : [OT] RAR Passwort Problem



Bonghole
01-09-03, 22:18
Ich hab ne ziemlich wichtige Datei mit win.rar gepackt und nen passwort drauf gesetz. Problem ich hab das Passwort nicht mehr. Kann ich das irgendwie umgehen oder das PW irgendwie finden???

Susan Ivanova
01-09-03, 22:22
Es gibt Programme, die das Paßwort per brute force herausfinden können. Je nach Paßwortlänge kann das aber eine weile Dauern. Ab ca. 7 Zeichen, wird der Rechenaufwand zu groß.

Bonghole
01-09-03, 22:24
Hmm wo bekomm ich sowas?
Kannst auch der PM antworten.

Susan Ivanova
01-09-03, 22:28
Frag Google. Es müßte reichlich Programme dafür geben.

Bonghole
01-09-03, 22:30
Aber dann kommen wieder die ganzen dialer seiten dazwischen....

Trotzdem danke erstmal.

Wenn jemand so nen prog hat bitte per pm melden. Danke

Mangus
01-09-03, 22:30
Rechenaufwand zu groß? Er hat nicht gesagt, daß es eilig ist. :D Ich verschlüssele sowas mit PGP, da weiß ich, daß meine Daten für die nächten paar Millionen Jahre sicher sind. Auch vor mir, wenn der private Key weg ist. 8|

Susan Ivanova
01-09-03, 22:40
Originally posted by Mangus
Rechenaufwand zu groß? Er hat nicht gesagt, daß es eilig ist. :D Ich verschlüssele sowas mit PGP, da weiß ich, daß meine Daten für die nächten paar Millionen Jahre sicher sind. Auch vor mir, wenn der private Key weg ist. 8|
Deshalb macht man vom private Key auch ein Backup.

Richard Angelus
01-09-03, 22:59
oder merkt sich den private Key ;)
damit den auch ja niemand in die Hände bekommt

Bonghole
01-09-03, 23:02
Kann mir jemanden nen vernünftigen link schicken wo ich so nen brute force teil bekommen? Ich hab zwar gesucht aber nichts gefunden.:(

fuzzy
01-09-03, 23:07
Originally posted by Mangus
Rechenaufwand zu groß? Er hat nicht gesagt, daß es eilig ist. :D Ich verschlüssele sowas mit PGP, da weiß ich, daß meine Daten für die nächten paar Millionen Jahre sicher sind. Auch vor mir, wenn der private Key weg ist. 8|

Nunja, WinRAR benutzt laut rararchivers.com in den neueren Versionen AES mit 128 Bits. Da duerfte der Rechenaufwand nicht viel geringer sein, als bei den Algorithmen, die PGP verwendet. Im Endeffekt benutzt PGP zur Verschluesselung der eigentlichen Daten auch symmetrische Verfahren mit Schluessellaengen in der Groesse, fuer private/public-Key Verfahren wird lediglich ein zufaelliger Schluessel generiert, der dann mittels RSA oder Diffie-Hellmann verschluesselt wird.

Der Grund liegt darin, dass asymmetrische Verfahren mit sehr langen Schluesseln (768-2048 Bits werden da so verwendet) arbeiten und das ganze dadurch sehr langsam wird, wuerde man die gesamte Datei mit so einem Verfahren verschluesseln.

Da AES ein offener, bekannter Algorithmus ist, der fuer alles moegliche verwendet wird, ist davon auszugehen, dass er keine bekannten Schwachstellen hat, die den Suchraum einschraenken. Von daher bleibt dir als einzige Moeglichkeit ein Brute-Force oder Dictionary-Angriff (letzteres, falls du eine Idee hast, was das PW sein koennte).

Beim von ZIP verwendeten Algorithmus sehen die Chancen etwas besser aus, wenn man ungefaehr eine Ahnung hat, was in der Datei drin ist. Ich hatte beispielsweise mal eine ZIP-Datei, in der sich ein RAR-Archiv befand. Das RAR-Archiv war mit der unregistrierten Version von RAR gepackt, daher befand sich an einer bekannten Stelle der String "*** UNREGISTERED VERSION ***". Ein entsprechendes Tool hat dabei "nur" ca 6 Stunden gebraucht, um die Datei zu knacken (auch, wenn ich den Schluessel selbst nicht bekommen habe, sondern nur einige Hashes, mit dem man den Algorithmus initialisieren und die Datei entschluesseln konnte :-).

Mangus
01-09-03, 23:10
Such mal mit Astalavista.box.sk (http://astalavista.box.sk). Erfolg kann ich da aber auch nicht garantieren.

Und ja, ich habe Backups von meinen Keys. So blöd bin ich auch nicht. :p

ProzifeuZ
01-09-03, 23:41
Originally posted by Bonghole
Kann mir jemanden nen vernünftigen link schicken wo ich so nen brute force teil bekommen? Ich hab zwar gesucht aber nichts gefunden.:(

faul? :D

Tu mal da suchen (http://www.google.de)

vanpan
01-09-03, 23:52
ich denke das suchst du

click me (http://www.tucows.com/preview/295456.html)


mfg
van