Сохранен 21
https://2ch.su/s/res/2447840.html
К сожалению, значительная часть сохранённых до 2024 г. изображений и видео была потеряна (подробности случившегося). Мы призываем всех неравнодушных помочь нам с восстановлением утраченного контента!

брутфорс пароля архива

 Аноним (Microsoft Windows 10: Firefox based) 25/12/18 Втр 16:02:29 #1 №2447840 
index.png
Подскажите быстрых и удобных брутфорсеров паролей архивов.
Запаролил разное файло в 7z и благополучно проебал пароль.
Точно брал либо свой из часто используемых, их варианты, либо 123, йцукен... Нужен быстрый и настраиваемый перебор всех простых или перебор по настраиваемому словарю.
Аноним (Microsoft Windows 10: Firefox based) 25/12/18 Втр 17:06:29 #2 №2447884 
Wishmaster 3.0
Аноним (Google Android: Mobile Safari) 25/12/18 Втр 17:11:41 #3 №2447888 
>>2447840 (OP)
JohnTheRipper, аналоги гугли сам
Аноним (Microsoft Windows 10: Firefox based) 26/12/18 Срд 12:49:01 #4 №2448332 
>>2447888
ок. нужно выдернуть хэш из архива. в джонзериппере есть скрипт для этого на перле. поставил перл чтоб выполнить скрипт - там зависимость от модуля lzma. гуглятся только исходники модуля. бля, мне теперь линуксовую среду, утилиту для скачки модулей, компилятор ставить? где готовые модули?
Аноним (Microsoft Windows 10: Chromium based) 26/12/18 Срд 13:03:20 #5 №2448335 
>>2448332
Тебе уде давно пинукс в винду запихали.
Аноним (Microsoft Windows 10: Firefox based) 26/12/18 Срд 15:15:35 #6 №2448433 
>>2448332
>>2448335
нашёл скрипт 7z2john.py - с ним ебаться и компилировать что-то не надо, слава богу python сделан для людей.
сркпит выдаёт:

7-Zip files without header encryption are not supported yet!

в исходниках перлового скрипта вижу месседж:

"WARNING: only encoded headers are allowed if no raw header is present\n";

Я так понимаю, что можно не ебаться дальше и перл тоже нахуй пошлёт?

Архив даже без сжатия, только запоролен. Опции шифровать хэдер я в 7z вообще не вижу, что они нахуй несут? Как выдерунть хэш из 7z архива?
Аноним (Microsoft Windows 7: Firefox based) 26/12/18 Срд 15:57:44 #7 №2448491 
.png
>>2447840 (OP)
Я себе вот такие два скриптика делал. Батник брутает небольшие пароли, питонный скрипт перебирает регистр буков в пароле.
Аноним (Google Android: Mobile Safari) 26/12/18 Срд 15:57:58 #8 №2448492 
>>2448433
> Опции шифровать хэдер я в 7z вообще не вижу, что они нахуй несут?
Поздравляем, вы идиот.
Аноним (Microsoft Windows 7: Firefox based) 26/12/18 Срд 16:00:58 #9 №2448494 
.png
>>2448491
тест zip-png
Аноним (Microsoft Windows 7: Firefox based) 26/12/18 Срд 16:02:20 #10 №2448495 
test.png
>>2448494
test
Аноним (Microsoft Windows 7: Firefox based) 26/12/18 Срд 16:03:35 #11 №2448496 
Чета не работают на двоще зипные пнгшки.
Аноним (Microsoft Windows 7: Firefox based) 26/12/18 Срд 16:09:39 #12 №2448503 
.png
>>2448491
7z зато работает. Архив с скриптами приклеил к картинке.
Аноним (Microsoft Windows 10: Firefox based) 26/12/18 Срд 16:31:04 #13 №2448519 
>>2448503
спасибо, и что не запаролил этот 7z

я уже тоже примитивный перебор скриптом пилил месяц назад, это было очень долго и я потреял терпение на 5 символах

https://hashcat.net/hashcat/
вот такую штуку ещё нашёл, OpenCL все дела
к ней скрипт на перле https://github.com/philsmd/7z2hashcat (и есть уже в виде готвого exe для меня )
- но там опять хуйня:
.7z' unfortunately can't be used with hashcat since the data length in this particular case is too long
maximum allowed 327528 bytes
Аноним (Microsoft Windows 7: Firefox based) 31/12/18 Пнд 04:23:45 #14 №2451649 
Аноним (Microsoft Windows 10: Firefox based) 03/01/19 Чтв 12:47:58 #15 №2452912 
>>2448519
Бамп. Помогите, кто сталкивался. Как получить хэш запороленного несжатого архива 7z?
sage[mailto:sage] Аноним (Microsoft Windows 10: Chromium based) 03/01/19 Чтв 14:12:24 #16 №2452936 
>>2452912
Ты уж определись, хэш архива тебе нужен или хэш пароля, лол.
Аноним (Google Android: Mobile Safari) 03/01/19 Чтв 22:27:32 #17 №2453217 
>>2448491
>>2448503
Как использовать распиши плиз.
Аноним (Microsoft Windows 10: Firefox based) 03/01/19 Чтв 23:39:05 #18 №2453260 
>>2452936
бля, ну ты охуенно помогаешь
хэш, который можно скормить JohnTheRipper или hashcat ради призрачного шанса подобрать пароль к архиву
Аноним (Microsoft Windows 7: Firefox based) 04/01/19 Птн 00:40:02 #19 №2453310 
>>2453217
Батник.
7z.exe должен быть в PATH (переменная среды, гугли как добавлять прогу в PATH), батник должен лежать в одной папке с архивом. Батник нужно править в любимом текстовом редакторе: в 36-й строке изменить имя архива на свое; по умолчанию используются для брута только цифры (9 строка), если нужен другой набор символов (10-15 строки), то его нужно раскомментировать (убрать команду REM), а 9-ую строку закомментировать (комментарий в батниках начинается с команды REM). Дальше запускаешь батник, пишешь примерное количество символов в пароле и начинается очень медленный брут.

Питонный скрипт.
7z.exe должен быть в PATH, python.exe должен быть в PATH (при установке питона можно выбрать соответствующий пункт), скрипт должен лежать в одной папке с архивом. Заходим в эту папку, зажимаем Shift и жмякаем правой кнопкой мыши по пустому месту в папке, в выпавшем списке выбираем пункт "Открыть окно команд". В консольке пишем:
python rarpar.py "Имя моего архива.7z" Пароль
Жмякаем Enter и начинается перебор регистра букв в пароле.
Аноним (Google Android: Mobile Safari) 05/01/19 Суб 10:53:29 #20 №2453814 
.png
>>2453310
Спасибо. Батник работает с 7z, zip, rar, а скрипт только с 7z? Что такое перебор регистра букв? Это не подбор пароля? И почему у меня в батнике не отображается нормально некоторый текст ни в одном редакторе? Так и должно быть?
Аноним (Microsoft Windows 7: Palemoon) 05/01/19 Суб 13:12:30 #21 №2453854 
>>2453814
>Батник работает с 7z, zip, rar, а скрипт только с 7z?
Для перебора пароля используется архиватор 7z, соответственно поддерживаются все архивы, которые поддерживает 7z.
>Что такое перебор регистра букв?
Регистр букв это заглавная буква или строчная. А перебор их нужен если тебе известен пароль, но ты забыл какие буковы в нем заглавные, а какие строчные.
>И почему у меня в батнике не отображается нормально некоторый текст
Потому что cmd.exe по умолчанию отображает кириллические буковы в устаревшей кодировке (OEM 866), соответственно писать батники удобнее в ней. В любом нормальном текстовом редакторе можно выбрать эту кодировку.
comments powered by Disqus