Отключете защитени с парола Zip файлове

Имате ZIP файл, в който не можете да влезете, защото има парола? Ако сте забравили паролата, единствената опция, която имате, е да опитате да възстановите паролата с помощта на помощни програми на трети страни. В зависимост от това коя програма е създала ZIP файла (7-Zip, WinZip и т.н.) и какъв тип криптиране е използвано, шансовете ви за възстановяване на паролата ще варират.

В тази статия ще спомена няколко инструмента, които използвах за възстановяване на ZIP парола на някои тестови файлове, които създадох. Надяваме се(Hopefully) , че ще имате достъп до вашия ZIP файл, като разбиете паролата с помощта на един от тези инструменти.

Струва си да се отбележи, че ако ZIP файлът е криптиран с помощта на AES 128-битово(AES 128-bit) или 256-битово криптиране, единствената ви опция ще бъде атака с груба сила. Ако паролата е много дълга, ще ви трябва наистина мощен компютър, който да обработва възможно най-много пароли в секунда.

Също така, не забравяйте да разгледате другите ми публикации за отваряне на защитени с парола RAR файлове , разбиване на XLS пароли(cracking XLS passwords) , нулиране на администраторски пароли на Windows(resetting Windows administrator passwords) и нулиране на пароли за BIOS(resetting BIOS passwords) .

Elcomsoft Archive Password Recovery

Според мен Elcomsoft Archive Password Recovery е най-добрият избор за възстановяване на парола от криптиран ZIP , RAR , ACE или ARJ архив. Софтуерът се предлага в два варианта: Standard и Pro . Стандартната версия е $49,99, а версията Pro (Pro)е(Standard) $99.

Основната разлика между двете версии е, че Pro версията поддържа WinZip архиви, които използват подобрено AES криптиране и гарантира възстановяване на WinZip с някои ограничения (трябва да е (WinZip)WinZip 8.0 или по-стара версия и архивът трябва да има поне 5 файла). Освен това има допълнителен метод за възстановяване, наречен Парола от ключове(Password from keys ) , който може да се използва в допълнение към атаки с груба сила, речник и обикновен текст.

Това, което харесвам в тази програма, е броят на различни методи, които можете да използвате за възстановяване на паролата и различните опции, които имате за всеки метод. Най-трудната ситуация е, когато имате парола и не знаете дължината или какви знаци са включени. В този тип ситуации трябва да започнете с по-бързите методи, преди да преминете към атаки, които ще отнеме много повече време.

възстановяване на парола за архив

След като изтеглите и инсталирате софтуера, ще видите основния интерфейс, както е показано по-горе. За да започнете, щракнете върху бутона Отвори(Open) и изберете своя архивен файл. По подразбиране Типът на атака( Type of Attack) е настроен на Brute-force и опциите, които се проверяват, включват всички главни и всички малки букви.

Преди да щракнете върху Старт(Start) , трябва да продължите и да щракнете върху бутона Benchmark , който ще провери типа на криптиране на файла и ще ви даде оценка колко време ще отнеме, като използвате текущите опции.

бенчмарк за възстановяване на парола

Както можете да видите, ще отнеме около 11 минути, за да възстановите парола, която е криптирана с помощта на AES 256-битов и като се разглеждат само малки и главни букви с максимална дължина на паролата от само 4 знака. Ако изберете Всички символи за печат( All Printable) , в моя случай времето се увеличи до 2,5 часа. Отново(Again) , това е само за кратка парола от четири знака. Времето нараства експоненциално, тъй като паролата става по-дълга.

Ако не сте сигурни колко дълга е паролата, щракнете върху раздела Дължина(Length) и увеличете максималната дължина на паролата до нещо по-високо. Пробната версия работи само до четири знака.

дължина на паролата

Очевидно, ако нямате представа каква е паролата, отметката на  All Printable и след това увеличаването на дължината до 10 или по-висока ще ви гарантира по-голям успех, но може също да отнеме твърде дълго. Предлагам да започнете само с букви до по-голям брой знаци и ако това не работи, добавете Всички цифри(All digits) и Всички специални символи(All special symbols) един по един.

Преди да започнете с груба атака, може да си струва първо да опитате атака с речник, тъй като това ще отнеме по-малко време. Изберете Речник(Dictionary) от падащото меню и след това щракнете върху раздела Речник(Dictionary) .

речникова атака

Програмата идва с вече вграден малък, но приличен речник. Хубавото е, че можете да изтеглите по-големи речници онлайн и да ги използвате в програмата, ако желаете. Разбира се, това няма да работи, ако някой е използвал сложна парола, но си струва да опитате, тъй като е много по-бързо.

Друго нещо, което трябва да се отбележи, е, че целият архив може да бъде декриптиран, ако случайно имате един от файловете, които са вътре в архива. Това вероятно няма да е така през повечето време, но ако случайно имате поне един файл, за който знаете, че е вътре в архива, можете да използвате атаката с обикновен текст,(Plain Text attack) за да дешифрирате целия архив.

Освен това, ако случайно знаете дължината на паролата и нещо друго за нея, можете да използвате атаката с маска . (Mask)Например, ако знаете, че паролата започва с x и е дълга 7 знака, ще въведете x?????? в полето Маска(Mask) в раздела Диапазон(Range) .

Като цяло, това е отлична програма и определено си струва разходите, ако трябва да влезете в ZIP или друг архивен файл. В моя тестов файл с кратка парола от четири знака и 256-битово AES криптиране, той работи безупречно и ми даде паролата само за няколко минути.

атака с груба сила

паролата е възстановена

Основното нещо е да стартирате програмата на най-бързия компютър, който имате наоколо. Колкото повече пароли могат да бъдат изпробвани в секунда, толкова по-бързо ще проникнете във файла.

Passware Zip Key

Другата добра програма, която препоръчвам е Passware Zip Key . Програмата е само $39, което е малко по-евтино от Elcomsoft . Те също имат демо версия, но тя изпълнява всяка атака само за една минута, така че наистина не можете да тествате дали работи, дори и с кратка парола.

Въпреки това го купих, за да мога да го тествам и работи добре. Той е много подобен на Elcomsoft по отношение на атаките и т.н. След като го инсталирате, щракнете върху Възстановяване на парола за файл( Recover File Password) и след това ще видите опциите по-долу.

възстановяване на парола за парола

Можете да изберете Run Wizard , което ще ви позволи да избирате от различни опции, ако случайно знаете нещо за паролата. Това е добре, ако знаете, че паролата съдържа само букви и т.н.

въпроси за паролата

Ако щракнете върху Използване на предварително зададени настройки(Use Predefined Settings) , тя ще започне с някои прости атаки и след това автоматично ще премине към по-сложни атаки. Ако щракнете върху раздела Атаки(Attacks) в долната част, ще можете да видите всички атаки, които ще бъдат изпробвани.

видове атаки

Някои атаки ще отнемат повече време от други, отново в зависимост от дължината на паролата и типа на криптиране. Грубата(Brute) сила е най-бавният метод, така че програмите опитват други методи между тях.

възстановяване на парола

И накрая, можете да изберете Разширени: Персонализирани настройки( Advanced: Customized Settings) и основно да конфигурирате всичко ръчно, както е настроена програмата Elcomsoft по подразбиране.

персонализирани атаки

Избирате атака от списъка и след това щракнете върху бутона със стрелка наляво, за да я добавите към опашката. Можете да добавите няколко атаки и те ще се изпълняват една след друга. В моя случай избирам атака с груба сила с парола от четири знака, която съдържа букви, цифри и символи. Не отне много време на Zip Key да разбие моя тестов файл, който е същият, който използвах за тестване на Elcomsoft .

Ако планирате да закупите Zip Key , моля, направете го чрез тази връзка за покупка(purchase link) . Цената е същата, но получавам малко намаление за препоръчване на програмата, вместо компанията да получава всички пари. Благодаря!

Има много други програми за разбиване на ZIP файлове, но това са двете, които наистина ми харесаха по отношение на лекотата на използване, функциите и действителната способност за възстановяване на паролата. Ако сте използвали нещо друго, не се колебайте да ни уведомите в коментарите. Наслади се!



About the author

Аз съм инженер по windows, ios, pdf, грешки, джаджи с над 10 години опит. Работил съм върху много висококачествени Windows приложения и рамки като OneDrive за бизнеса, Office 365 и др. Неотдавнашната ми работа включваше разработването на pdf четеца за платформата на windows и работата по изясняване на съобщенията за грешки за потребителите. Освен това участвам в разработването на платформата ios от няколко години и съм много запознат както с нейните характеристики, така и с странностите.



Related posts