folder Tahribat.com Forumları
linefolder Assembly - Reverse Engineering
linefolder Winrar - Şifreleme Mantığı (Neden Kırılamıyor?)



Winrar - Şifreleme Mantığı (Neden Kırılamıyor?)

  1. KısayolKısayol reportŞikayet pmÖzel Mesaj
    VisualBoy
    VisualBoy's avatar
    Kayıt Tarihi: 29/Mayıs/2004
    Erkek

    Cosmic bunu yazdı:
    -----------------------------

    VisualBoy bunu yazdı:
    -----------------------------

    yukarida boyle yazmistim, bu olay nasil aciklanir peki?

    "buyuk boyutlu bir dosya yi sifreli bir sekilde sikistirip, tekrar acmayi deneyin ama yanlis bir sifre ile acmayi deneyin. winrar arsivi cozmeye basliyor, tempte nereye cozuyor bunu bilmiyorum ama cozme isleminin en sonuna geldigi anda wrong diyor. winrar wrong diye uyari vermeden cozulmus icerigin bir kismini alamaz miyiz_?"


    -----------------------------

    düzgün çözemiyor ki düzgün çözemediği için sana hata veriyor şifre hatalı diye. onun açıklaması şu. en son 2-3 karakter atıyor sanırım en son onları kontrol ediyor. eğer düzgünse o değerler düzgünce çıkarmıştır değilse hatalıdır


    -----------------------------

    hatali cikmis halinede raziyim ben, nasil yakalayabiliriz hatali sifre ile cozulmekte olan dosyayi_? ve neden sifrenin dogru olup olmadigini cozme islemi sirasinda degilde islem sonunda veriyor, madem icerikteki hersey sifreleniyor, sifrenin yanlis oldugunu cozme islemi baslar baslamaz fark etmeli. yanlismi dusunuyorum_?

     

    edit: aklima soyle bir yontem geldi;

    sifreli dosyayi yanlis sifre ile, formatladigim bi hdd ye cikarttirayim sonra recovery programi ile geri getirmeyi deneyeyim, bakalim nasil bir sonuc ortaya cikacak (yarin deneyecegim)

     

    edit 2: winrar cozme islemini temp klasoru icinde yapiyor diye hatirladim, sanirim benim uygulayacagim yol bir ise yaramaz.


    HolyOne'a ulasinca, bildirecegim...
  2. KısayolKısayol reportŞikayet pmÖzel Mesaj
    bilmece
    bilmece's avatar
    Kayıt Tarihi: 29/Aralık/2009
    Erkek

    VisualBoy bunu yazdı:
    -----------------------------

    Cosmic bunu yazdı:
    -----------------------------

    VisualBoy bunu yazdı:
    -----------------------------

    yukarida boyle yazmistim, bu olay nasil aciklanir peki?

    "buyuk boyutlu bir dosya yi sifreli bir sekilde sikistirip, tekrar acmayi deneyin ama yanlis bir sifre ile acmayi deneyin. winrar arsivi cozmeye basliyor, tempte nereye cozuyor bunu bilmiyorum ama cozme isleminin en sonuna geldigi anda wrong diyor. winrar wrong diye uyari vermeden cozulmus icerigin bir kismini alamaz miyiz_?"


    -----------------------------

    düzgün çözemiyor ki düzgün çözemediği için sana hata veriyor şifre hatalı diye. onun açıklaması şu. en son 2-3 karakter atıyor sanırım en son onları kontrol ediyor. eğer düzgünse o değerler düzgünce çıkarmıştır değilse hatalıdır


    -----------------------------

    hatali cikmis halinede raziyim ben, nasil yakalayabiliriz hatali sifre ile cozulmekte olan dosyayi_? ve neden sifrenin dogru olup olmadigini cozme islemi sirasinda degilde islem sonunda veriyor, madem icerikteki hersey sifreleniyor, sifrenin yanlis oldugunu cozme islemi baslar baslamaz fark etmeli. yanlismi dusunuyorum_?

     

    edit: aklima soyle bir yontem geldi;

    sifreli dosyayi yanlis sifre ile, formatladigim bi hdd ye cikarttirayim sonra recovery programi ile geri getirmeyi deneyeyim, bakalim nasil bir sonuc ortaya cikacak (yarin deneyecegim)

     

    edit 2: winrar cozme islemini temp klasoru icinde yapiyor diye hatirladim, sanirim benim uygulayacagim yol bir ise yaramaz.


    -----------------------------

    hatalı çıkmış haliyle orjinal dosyanın alakası yok hacı. bruteforce da dosya uzunluğuna göre zaman alıyor nedeni önce orjinal dosyanın crc si alınıyor bu rarheader struct da saklanıyor sonra dosya verisi girilen şifrenin hash'ı ile şifreleniyor bilmem kaç baytı örnek 4096, sonra hash'ın hash'ı alınıyor yeni hashla 4096 bayt daha şifreleniyor dosya sonuna kadar bu işlem devam ediyor rarheader struct'ı rar dosyasının başına yazılıyor bu şifreleme işlemi çıkarma işlemi yanlış şifre girsende yapılıyor çıkan dosyanın crc si rarheader daki crc ile aynı değilse hatalı uyarısı veriliyor yani programı yazan kişide bu şifreyi kıramaz geri dönüşümü olmayan bir şifreleme kullanılıyor.

    rarheader struct'ı


    struct RARHeaderData
    {
    char ArcName[260];
    char FileName[260];
    unsigned int Flags;
    unsigned int PackSize;
    unsigned int UnpSize;
    unsigned int HostOS;
    unsigned int FileCRC;
    unsigned int FileTime;
    unsigned int UnpVer;
    unsigned int Method;
    unsigned int FileAttr;
    char *CmtBuf;
    unsigned int CmtBufSize;
    unsigned int CmtSize;
    unsigned int CmtState;
    };

     

  3. KısayolKısayol reportŞikayet pmÖzel Mesaj
    renegadealien
    renegadealien's avatar
    Üstün Hizmet Madalyası Savaş Madalyası Başarı Madalyası Üstün Hizmet Madalyası Developer Madalyası
    Kayıt Tarihi: 23/Mart/2003
    Erkek

    Gebe buradada yazmış birisi illa bir hacker kırar diye :)

    iki satır araştırmak lazım

    http://en.wikipedia.org/wiki/Symmetric-key_algorithm

    Examples of popular and well-respected symmetric algorithms include TwofishSerpentAES (Rijndael), BlowfishCAST5RC43DES, and IDEA.


    Sanıyorum kendi atasözümü yaptım, kaynak belirterek kullanabilirsiniz. 10.05.2013 tarihli google arama sonucu : Aradığınız - "herşeyin hayırlısı rampanın bayırlısı" - ile ilgili hiçbir arama sonucu mevcut değil. Not : Söyleyeni belli olduğu için(Ben) atasözü değil, özlüsöz oluyormuş, dolayısı ile kendi özlüsözümü yapmış oldum :)
  4. KısayolKısayol reportŞikayet pmÖzel Mesaj
    1905
    1905's avatar
    Kayıt Tarihi: 30/Eylül/2005
    Erkek

    brute force ile kırma söz konusu değil ise, winrarın kaynak kodlarını açacak CRACKER mürit aranıyor :)


    Ey Türk! Üstte mavi gök çökmedikçe, altta yağız yer delinmedikçe, senin ilini ve töreni kim bozabilir !
  5. KısayolKısayol reportŞikayet pmÖzel Mesaj
    VisualBoy
    VisualBoy's avatar
    Kayıt Tarihi: 29/Mayıs/2004
    Erkek

    peki sadece tarikat ici sifreli rar lari kirmak icin bir ag olusturmak kolay olur mu_?

    yani 100 kisi ile ayni dosyayi kirmaya calismak kolay olur mu_?

    bu is icin dusuk kapasiteli bir server kiralamayi bile dusunmekteyim (gece gunduz sifre denesin) boyle birsey mumkun mu_? su an kullanmakta oldugum pc yanlis hatirlamiyorsam saniyede 170 sifre deniyor, iyi islemcili yuksek ram li bi pc de daha yuksek degerlere ulasilabilinir mi_?

    ayrica 100 pc ile yapilmaya calisilsa saniyede 17000 deneme olur. iyi olur... 


    HolyOne'a ulasinca, bildirecegim...
  6. KısayolKısayol reportŞikayet pmÖzel Mesaj
    1905
    1905's avatar
    Kayıt Tarihi: 30/Eylül/2005
    Erkek

    VisualBoy bunu yazdı:
    -----------------------------

    peki sadece tarikat ici sifreli rar lari kirmak icin bir ag olusturmak kolay olur mu_?

    yani 100 kisi ile ayni dosyayi kirmaya calismak kolay olur mu_?

    bu is icin dusuk kapasiteli bir server kiralamayi bile dusunmekteyim (gece gunduz sifre denesin) boyle birsey mumkun mu_? su an kullanmakta oldugum pc yanlis hatirlamiyorsam saniyede 170 sifre deniyor, iyi islemcili yuksek ram li bi pc de daha yuksek degerlere ulasilabilinir mi_?

    ayrica 100 pc ile yapilmaya calisilsa saniyede 17000 deneme olur. iyi olur... 


    -----------------------------

    gpu yu araştır istersen. 10 katına hatta daha yukarılara çıkarabilirsin. sağlam 2 ekran kartı takarsan, kendi pc'nden uçuşa geçersin :)


     


    Ey Türk! Üstte mavi gök çökmedikçe, altta yağız yer delinmedikçe, senin ilini ve töreni kim bozabilir !
  7. KısayolKısayol reportŞikayet pmÖzel Mesaj
    baristbt
    baristbt's avatar
    Kayıt Tarihi: 20/Nisan/2011
    Erkek

    bildiğiniz mi var .rar için hem cpu hem gpu brute-force programı  ? 

    sadece gpu'da olur :)


    http://www.leyladansonra.com/
  8. KısayolKısayol reportŞikayet pmÖzel Mesaj
    mürşide
    izzmarit
    izzmarit's avatar
    Kayıt Tarihi: 07/Ocak/2010
    Dişi

    BarisYigit bunu yazdı:
    -----------------------------

    bildiğiniz mi var .rar için hem cpu hem gpu brute-force programı  ? 

    sadece gpu'da olur :)


    -----------------------------

    "da" ayrı :P

    insidepro'nun bir programı vardı, biraz bakındım ama adını hatırlamadığımdan tam istediğim şeyi bulamadım, az daha bakınayım.. Onun dışında bir sürü var aslında ama benim deneyip bir haftadan kısa sürede adamakıllı sonuç alabildiğim bir tek o vardı diye hatırladım.. Tamamen yamuluyor da olabilirim ama .rar için denememiştim..


    sigara değil, balık olan.
  9. KısayolKısayol reportŞikayet pmÖzel Mesaj
    raul
    raul's avatar
    Kayıt Tarihi: 21/Temmuz/2005
    Erkek

    helal olsun adamlara yıllardır her forumda bu tarz konular açılır . konuşulur konuşulur sonra brute force la yola devam edilir :)

  10. KısayolKısayol reportŞikayet pmÖzel Mesaj
    1905
    1905's avatar
    Kayıt Tarihi: 30/Eylül/2005
    Erkek

    raul bunu yazdı:
    -----------------------------

    helal olsun adamlara yıllardır her forumda bu tarz konular açılır . konuşulur konuşulur sonra brute force la yola devam edilir :)


    -----------------------------

     

    brute force dışında mutlaka bir yol olmalı !!!!


    Ey Türk! Üstte mavi gök çökmedikçe, altta yağız yer delinmedikçe, senin ilini ve töreni kim bozabilir !
Toplam Hit: 14879 Toplam Mesaj: 45