Odblokuj pliki ZIP chronione hasłem

Masz plik ZIP , do którego nie możesz się dostać, ponieważ zawiera hasło? Jeśli zapomniałeś hasła, jedyną dostępną opcją jest próba odzyskania hasła za pomocą narzędzi innych firm. W zależności od tego, który program utworzył plik ZIP (7-Zip, (ZIP)WinZip itp.) i jaki rodzaj szyfrowania został użyty, Twoje szanse na odzyskanie hasła będą się różnić.

W tym artykule wspomnę o kilku narzędziach, których użyłem do odzyskania hasła ZIP w niektórych utworzonych przeze mnie plikach testowych. Mamy nadzieję(Hopefully) , że będziesz w stanie uzyskać dostęp do swojego pliku ZIP , łamiąc hasło za pomocą jednego z tych narzędzi.

Warto zauważyć, że jeśli plik ZIP jest zaszyfrowany przy użyciu (ZIP)128-bitowego(AES 128-bit) lub 256-bitowego szyfrowania AES, jedyną opcją będzie atak typu brute force. Jeśli hasło jest bardzo długie, będziesz potrzebować naprawdę wydajnego komputera do przetwarzania jak największej liczby haseł na sekundę.

Pamiętaj też, aby sprawdzić moje inne posty dotyczące otwierania plików RAR chronionych hasłem , łamania haseł XLS(cracking XLS passwords) , resetowania haseł administratora Windows(resetting Windows administrator passwords) i resetowania haseł BIOS(resetting BIOS passwords) .

Odzyskiwanie hasła archiwum Elcomsoft

Moim zdaniem Elcomsoft Archive Password Recovery to najlepszy wybór do odzyskania hasła z zaszyfrowanego archiwum ZIP , RAR , ACE lub ARJ . Oprogramowanie występuje w dwóch wersjach: Standard i Pro . Wersja Standard kosztuje 49,99 USD, a wersja Pro 99 USD.

Główną różnicą między tymi dwiema wersjami jest to, że wersja Pro obsługuje archiwa WinZip , które używają ulepszonego szyfrowania AES i gwarantuje odzyskiwanie WinZip z pewnymi ograniczeniami (musi to być WinZip 8.0 lub starszy, a archiwum musi zawierać co najmniej 5 plików). Ponadto ma dodatkową metodę odzyskiwania o nazwie Hasło z kluczy(Password from keys ) , która może być używana oprócz ataków brute-force, słownikowych i zwykłego tekstu.

To, co podoba mi się w tym programie, to liczba różnych metod, których można użyć do odzyskania hasła, oraz różne opcje dla każdej metody. Najtrudniejsza sytuacja jest wtedy, gdy masz hasło i nie znasz długości ani rodzaju zawartych w nim znaków. W tego typu sytuacjach powinieneś zacząć od szybszych metod, zanim przejdziesz do ataków, które potrwają znacznie dłużej.

odzyskiwanie hasła do archiwum

Po pobraniu i zainstalowaniu oprogramowania zobaczysz główny interfejs, jak pokazano powyżej. Aby rozpocząć, kliknij przycisk Otwórz(Open) i wybierz plik archiwum. Domyślnie typ ataku( Type of Attack) jest ustawiony na Brute-force, a opcje, które są zaznaczone, obejmują wszystkie wielkie i wszystkie małe litery.

Zanim klikniesz Start , powinieneś iść dalej i kliknąć przycisk Benchmark , który sprawdzi typ szyfrowania pliku i poda szacunkowy czas, jaki zajmie to przy użyciu bieżących opcji.

benchmark odzyskiwania hasła

Jak widać, odzyskanie hasła, które zostało zaszyfrowane przy użyciu 256-bitowego algorytmu AES i patrząc tylko na małe i wielkie litery o maksymalnej długości hasła wynoszącej tylko 4 znaki, zajmie około 11 minut. Jeśli wybierzesz Wszystkie znaki do druku( All Printable) , czas w moim przypadku wzrósł do 2,5 godziny. Ponownie(Again) , jest to tylko krótkie czteroznakowe hasło. Wraz z wydłużaniem się hasła czas rośnie wykładniczo.

Jeśli nie masz pewności, jak długie jest hasło, kliknij kartę Długość(Length) i zwiększ maksymalną długość hasła do wartości wyższej. Wersja próbna działa tylko do czterech znaków.

długość hasła

Oczywiście, jeśli nie masz pojęcia, jakie jest hasło, zaznaczenie opcji  Wszystkie do druku(All Printable) , a następnie zwiększenie długości do 10 lub więcej zagwarantuje ci większy sukces, ale może to również potrwać zbyt długo. Proponuję zacząć od tylko liter do większej liczby znaków, a jeśli to nie zadziała, dodaj kolejno wszystkie cyfry(All digits) i wszystkie symbole specjalne(All special symbols) .

Zanim zaczniesz od brutalnego ataku, warto spróbować najpierw ataku słownikowego, ponieważ zajmie to mniej czasu. Wybierz Słownik(Dictionary) z listy rozwijanej, a następnie kliknij zakładkę Słownik(Dictionary) .

atak słownikowy

Program ma wbudowany mały, ale przyzwoity słownik. Fajną rzeczą jest to, że możesz pobrać większe słowniki online i używać ich w programie, jeśli chcesz. Oczywiście to nie zadziała, jeśli ktoś użyje złożonego hasła, ale warto spróbować, ponieważ jest znacznie szybszy.

Inną rzeczą, na którą należy zwrócić uwagę, jest to, że całe archiwum można odszyfrować, jeśli masz jeden z plików znajdujących się w archiwum. Prawdopodobnie nie będzie tak w większości przypadków, ale jeśli zdarzy się, że masz co najmniej jeden plik, o którym wiesz, że znajduje się w archiwum, możesz użyć ataku Plain Text,(Plain Text attack) aby odszyfrować całe archiwum.

Ponadto, jeśli znasz długość hasła i cokolwiek innego na jego temat, możesz użyć ataku Mask . Na przykład, jeśli wiesz, że hasło zaczyna się od x i ma 7 znaków, wpisz x?????? w polu Mask na karcie Zakres(Range) .

Ogólnie rzecz biorąc, jest to doskonały program i zdecydowanie wart swojej ceny, jeśli chcesz dostać się do pliku ZIP lub innego pliku archiwum. Na moim pliku testowym z krótkim czteroznakowym kodem dostępu i 256-bitowym szyfrowaniem AES działał bezbłędnie i uzyskałem hasło w ciągu zaledwie kilku minut.

brutalny atak

hasło odzyskane

Najważniejsze jest, aby uruchomić program na najszybszym komputerze, jaki masz w pobliżu. Im więcej haseł niż można wypróbować na sekundę, tym szybciej włamiesz się do pliku.

Klucz pocztowy do hasła

Innym dobrym programem, który polecam, jest Passware Zip Key . Program kosztuje tylko 39 dolarów, czyli trochę taniej niż Elcomsoft . Mają też wersję demo, ale każdy atak przeprowadza tylko przez minutę, więc naprawdę nie możesz sprawdzić, czy działa, nawet przy krótkim haśle.

Jednak kupiłem go, aby móc go przetestować i działał dobrze. Jest bardzo podobny do Elcomsoft pod względem ataków itp. Po zainstalowaniu kliknij Odzyskaj hasło do pliku( Recover File Password) , a zobaczysz poniższe opcje.

odzyskiwanie hasła do hasła

Możesz wybrać Uruchom Kreatora( Run Wizard) , który pozwoli Ci wybrać spośród różnych opcji, jeśli wiesz coś o haśle. Jest to dobre, jeśli wiesz, że hasło zawiera tylko litery itp.

pytania dotyczące hasła

Jeśli klikniesz Użyj predefiniowanych ustawień(Use Predefined Settings) , rozpocznie się od kilku prostych ataków, a następnie automatycznie przejdzie do bardziej złożonych ataków. Jeśli klikniesz zakładkę Ataki(Attacks) na dole, będziesz mógł zobaczyć wszystkie ataki, które zostaną wypróbowane.

rodzaje ataków

Niektóre ataki potrwają dłużej niż inne, ponownie w zależności od długości hasła i typu szyfrowania. Brute force jest najwolniejszą metodą, dlatego programy próbują innych metod pomiędzy.

odzyskiwanie hasła

Na koniec możesz wybrać Zaawansowane: Ustawienia niestandardowe( Advanced: Customized Settings) i zasadniczo skonfigurować wszystko ręcznie, tak jak domyślnie skonfigurowany jest program Elcomsoft .

niestandardowe ataki

Wybierasz atak z listy, a następnie klikasz przycisk strzałki w lewo, aby dodać go do kolejki. Możesz dodać kilka ataków, które będą przebiegać jeden po drugim. W moim przypadku wybieram atak brute force z czteroznakowym hasłem, które zawiera litery, cyfry i symbole. Zip Key szybko złamał mój plik testowy , który jest tym samym, którego użyłem do testowania Elcomsoft .

Jeśli planujesz zakup klucza Zip(Zip Key) , zrób to za pomocą tego linku do zakupu(purchase link) . Cena jest taka sama, ale otrzymuję niewielką obniżkę za polecenie programu zamiast firmy, która otrzymuje wszystkie pieniądze. Dzięki!

Istnieje wiele innych programów do łamania plików ZIP , ale są to dwa, które naprawdę podobały mi się pod względem łatwości użytkowania, funkcji i rzeczywistej możliwości odzyskania hasła. Jeśli użyłeś czegoś innego, daj nam znać w komentarzach. Cieszyć się!



About the author

Jestem profesjonalnym recenzentem i zwiększającym produktywność. Uwielbiam spędzać czas online, grając w gry wideo, odkrywając nowe rzeczy i pomagając ludziom w ich potrzebach technologicznych. Mam pewne doświadczenie z konsolą Xbox i od 2009 roku pomagam klientom dbać o bezpieczeństwo ich systemów.



Related posts