Willkommen im cgboard - classic games Forum! Deine gemütliche Retro Gaming Community. Besuche uns auch im Discord Chat.

[Frage] RAR Passwörter
#1
0
Hi,
mal 'ne Frage:

'n Kumpel hat mich gefragt ob es ein Tool gibt, mit dem man *hust* vergessene bzw. verloren gegangene RAR-Archiv Passwörter knacken kann, damit man wieder an seine ursprünglich verschlüsselten Daten rankommt.

Hat da jemand 'ne Idee ob es da 'n Tool gibt?
[Bild: forumavatarhermanmuns10u97.jpg] ...lädst du noch oder leechst du schon?
Zitieren
#2
0
Ich hatte so etwas auch mal gesucht und bin hier drauf gestoßen. Geholfen hat´s ned aber war hübsch zu zugucken.
Ein paar Tage später is mir das PW auch wieder so eingefallen^^

Achja, kommt noch hinzu das sich mit der Sharewareversion nicht sonderlich viel anfangen läßt, da sie nur sehr kurze PWs erlauben. Gibt eine ganze handvoll solcher Programme, aber bisher hab ich keins als Freeware finden können.
Syntax erklärt die Welt:
[Bild: 400879.png]
Zitieren
#3
0
mir fällt konkret nix ein, aber es gibt ne menge tools die via brutforce versuchen rar passwörter zu knacken. das kann natürlich ne zeitlang dauern....

google am besten mal.

cheers
[Bild: agrogif0jy0l.gif][Bild: space6arbd.gif][Bild: colossuscrrdx.gif]
Zitieren
#4
0
Winrar hat eine ziehmlich gute Verschlüsselung. Ich hoffe das wird keine "Mission Impossible" Aktion.
Awards für außergewöhnlich gute oder lustige Threads/Posts:

1. Gadler = für sein wasserdichtes "Wie suche ich richtig" Tutorial.
Zitieren
#5
0
Ich hab auch schon 'n paar Passwort Cracker ausprobiert, aber irgendwie konnte keiner richtig überzeugen. Falls ich noch einen finde, der wirklich was taugt, dann laß ich es euch wissen.

Auf jeden Fall sag ich mal vielen Dank für die Antworten!
[Bild: forumavatarhermanmuns10u97.jpg] ...lädst du noch oder leechst du schon?
Zitieren
#6
0
eine kleine warnung: es dauert sehr sehr SEEEHHHHR lange, bis so ein pw-cracker mal ein passwort entschlüsselt hat.
es ginge schneller wenn sich dein freund hinsetzt und sich an das pw zu erinnern verscuht... Rolleyes Wink
Zitieren
#7
0
unrarit!

Bringt ein Wörterbuch mit und ist Schnell und zuverlässig bei verschlüsselten RAR-Archiven aus EMule- und Torrent-Quellen (Goldesel...). Wesentlich effektiver als Bruteforce. Habe damit schon auf meinem alten 400 Mhz Rechner RAR-Archive weit unter 1 Min. entschlüsselt.
Aktuelle Wörterbücher lassen sich online updaten

Ab 6 Buchstaben ist die Bruteforce-Attacke ein ganz schönes Geduldspiel. Eigentlich nicht mehr Praktikabel. Aber frag' mich keiner auf welcher Hardware es wie lange dauert.

Hmmmm, Hab' auch noch irgendwo eine Passwortliste auf der ebenfalls 'ne Menge funktionierender Torrent und Mule PWs sind., vielleicht finde ich sie noch. Meistens versteckt sich das PW aber schon im Namen des RAR-Archivs (eckige Klammern), ansonsten eben UnRarIt :

http://www.smart-irc.de/files/tools/Unrar_It.zip
[Bild: Ready.png]
Zitieren
#8
0
Also die Bruteforce Dinger kannste alle in die Pfeife rauchen.
Die sind selbst mit nem Dualcore Prozessor und 2GB Ram zu lahm.
In der Zeit wo der das knacken versucht hast du 10x rausgefunden woher die Datei stammt und wie das Passwort ist.
Versuch sowas wie das von E-Lite mit vernünftigen Wörterbuch oder frag mal Google!
Zitieren
#9
0
Zitat:Original von E-Lite
Ab 6 Buchstaben ist die Bruteforce-Attacke ein ganz schönes Geduldspiel. Eigentlich nicht mehr Praktikabel. Aber frag' mich keiner auf welcher Hardware es wie lange dauert.
WinRAR selbst benutzt den AES- Verschlüsselungsalgorithmus (eigentlich heißt der Rijndael) mit einer Schlüssellänge von 128 Bit. Das bedeutet, dass es 2^128 [2 hoch 128] mögliche Schlüsselkombinationen gibt. Dieses müssen bei einem Brute-Force- Angriff durchprobiert werden, wobei natürlich eine 50%ige Chance besteht, dass man den Schlüssel nach der Hälfte aller Kombinationen findet.

Rechenbeispiel 1: zu zeitaufwändig
Geht man nun von einem theoretischen Supercomputer aus, der eine Million Chips besitzt die jeweils in einer Sekunde eine Million mögliche Schlüssel probieren, dann dauert der Angriff höchstens 1,079028307 x 10^19 Jahre um alle Schlüssel zu testen. Wenn ich da halbwegs richtig gerechnet habe, dann ist das fast 2 Mal so lange wie das Universum alt ist (um ein paar millionen Jahre brauchen wir uns da nicht zu streiten oder?) Wie gesagt die Chance liegt bei 50% den Schlüssel nach der Hälfte der Zeit zu finden.


Rechenbeispiel 2: würde sagen dauert noch immer zu lange
Geht man von einem kleinen PC aus der eine Milliarde Chips besitzt die jeweils eine Milliarde Kombinationen pro Sekunde probieren können, dann dauert das Ganze aber immer noch 1,079028307 x 10^13 Jahre. Das wäre dann annäherungsweise das Alter des Universums. Auch hier rechnet man aber praktischer Weise nur mit der halben Zeit.

Die einzige Chance an die Daten zu kommen ist eigentlich nur ein Wörterbuchangriff. Man hofft also darauf, dass das Passwort leicht zu erraten ist oder irgendwo in einer Datenbank aufgetaucht ist um das entsprechende Programm zum Knacken damit zu füttern. Eine Kryptoanalyse wäre auch eine Möglichkeit, aber die Wörterbuchattacke ist wesentlich vielversprechender.

Der Beitrag ist nur mal als Info zu verstehen. Es wäre sinnlos darauf zu hoffen, dass demnächst durch Kryptoanalyse der Rijndael- Algorithmus geknackt wird. Der wird schon seit Jahren getestet ohne nennenswerte Erfolge bisher.

edit zum letzen Mal: Schaltjahre habe ich aus Faulheit jetzt mal nicht mitgerechnet. Ich habe jedes Jahr mit 365 Tagen veranschlagt.
Auf dass er erscheine denen, die da sitzen in Finsternis und Schatten des Todes und richte unsere Füße auf den Weg des Friedens.

[Lukas 1, 79]
Zitieren
#10
0
Nunja wenn das Pw nicht aus 29023902 Zeichen (und Sonderzeichen) besteht hast du mit einer Wordlist sehr gute Chancen, dauert halt nur etwas.
Zitieren
#11
0
Hier eine Passwortliste mit der fast alle gängigen Filesharing RAR-Archive mit UnRatIt! entschlüsselt werden können.


Angehängte Dateien
.txt   password.txt (Größe: 83,6 KB / Downloads: 15)
[Bild: Ready.png]
Zitieren
#12
0
Zitat:WinRAR selbst benutzt den AES- Verschlüsselungsalgorithmus (eigentlich heißt der Rijndael) mit einer Schlüssellänge von 128 Bit. Das bedeutet, dass es 2^128 [2 hoch 128] mögliche Schlüsselkombinationen gibt. Dieses müssen bei einem Brute-Force- Angriff durchprobiert werden, wobei natürlich eine 50%ige Chance besteht, dass man den Schlüssel nach der Hälfte aller Kombinationen findet.

naja, man kann auch sinnvoller via brutforce vorgehen. zum beispiel indem man einfach mal davon ausgeht das das passwort nicht länger als 30 zeichen ist. oder nur kleingeschrieben ist und ohne sonderzeichen, etc. ...denn die chance das nen passwort 30-100 zeichen hat(oder wieviele auch immer zulässig sind...-_-) ist ziemlich gering.

cheers
[Bild: agrogif0jy0l.gif][Bild: space6arbd.gif][Bild: colossuscrrdx.gif]
Zitieren
#13
0
Ja das stimmt natürlich. Das Passwort ist letztendlich das schwächste Glied der gesamten Kette. Ich benutze aber grundsätzlich Passwörter die aus einem ganzen Satz bestehen mit Sonderzeichen, Zahlen und Groß- und Kleinschreibung für Sachen die wichtig sind. Weniger wichtige Sachen werden auch schonmal mit einem kurzen PW verschlüsselt.

Bei dem Angriff den ich meinte wird aber nicht das Passwort des Benutzers erraten, sondern der Schlüssel mit dem das Dokument eigentlich verschlüsselt wurde. Nur dieser Schlüssel wird wiederum mit dem Passwort des Nutzers verschlüsselt.
Auf dass er erscheine denen, die da sitzen in Finsternis und Schatten des Todes und richte unsere Füße auf den Weg des Friedens.

[Lukas 1, 79]
Zitieren


Möglicherweise verwandte Themen…
Thema Verfasser Antworten Ansichten Letzter Beitrag
  [Info] NanoZip 0.09 alpha - RAR in Gefahr ? CrazyJose 21 7.285 23.05.2012, 06:12
Letzter Beitrag: Heinrich Reich
  [Suche] Programm, das Musik aus RAR-Archiven spielt thEClaw 18 4.180 04.05.2008, 18:18
Letzter Beitrag: Gadler
  Passwörter knacken Koolhazard 1 1.493 09.06.2003, 18:46
Letzter Beitrag: Rayman

Gehe zu:


Benutzer, die gerade dieses Thema anschauen: 1 Gast/Gäste