Brute Force

Hardware, Software, Webdesign & Coding.

Moderator: Katana

Antworten
SyMbiOnT
Beiträge: 609
Registriert: Mi Mai 02, 2001 12:01 am

Brute Force

Beitrag von SyMbiOnT »

Ich hab ein BF Tool in 16Bit ASM geschrieben, so, es ist recht schnell und so weiter, aber ich kein plan wie anhand der zip datei rausfinden kann ob das pw nun richtig ist oder nicht?!

Fals es euch interessiert:
Das Tool überprüft 88 verschiedene Zeichen
es schafft ein 5stelliges PW in 56 sek.
(obwohl es bestimmt noch langsamer wird wenn ich die Routienen für die Überprüfung reinpacke)
Shao
Beiträge: 376
Registriert: Di Okt 16, 2001 12:01 am

Brute Force

Beitrag von Shao »

mail mir mal das Prog :=)
SyMbiOnT
Beiträge: 609
Registriert: Mi Mai 02, 2001 12:01 am

Brute Force

Beitrag von SyMbiOnT »

Sorry, aber ich hab nicht leuten gesucht die es haben wollen, sondern ich brauch hilfe bei meinem problem. Ausserdem findet noch keine Überprüfung statt, weil ich net weiss wie?
Benutzeravatar
retroK
Co-Admin
Beiträge: 5592
Registriert: Di Nov 30, 1999 1:01 am

Brute Force

Beitrag von retroK »

Wie willst Du ohne Überprüfung wissen, das das gefundene Passwort richtig ist???
SinaP
Beiträge: 248
Registriert: Sa Mär 11, 2000 1:01 am

Brute Force

Beitrag von SinaP »

@retroK
Witzig, er schreibt ja das er nicht weis wie.
Sobald er es weis wird er es auch überprüfen können.

@SyMbiOnT
Ich hab immer probleme mit relativen geschwindigkeits angaben die man mit nichts vergleichen kann.
Wieviel GHz hat den Deine CPU das sie so lange für 5 stellen braucht !

cu
Benutzeravatar
XTale
Zweiter Admin im Bunde
Beiträge: 4736
Registriert: Fr Mai 12, 2000 12:01 am

Brute Force

Beitrag von XTale »

hm...
erklär mal etwas genauer wie dein programm afugebaut ist

macht es also eigendlich nur nen aufruf der form: pkunzip zipdatei.zip password
und macht das mit sämtlichen möglichen passwörtern?
Benutzeravatar
Payne
Wipeout-Freak
Beiträge: 4271
Registriert: Do Jul 06, 2000 12:01 am

Brute Force

Beitrag von Payne »

@XTale

So wär's sicher am besten.

Ich habe mal selber versucht einen Brute-Force Cracker zu coden, allerdings in QBasic *gnah*

Sein Problem ist es sicherlich das Passwort in eine Variable zu bekommen, mit der das Progamm arbeiten kann. Daran bin ich aber selber gescheitert, da ich nicht weiß wie man irgendwelche Daten aus anderen Programmen oder so lesen kann.

Naja mein Posting hat jetzt ends viel geholfen...
Benutzeravatar
Payne
Wipeout-Freak
Beiträge: 4271
Registriert: Do Jul 06, 2000 12:01 am

Brute Force

Beitrag von Payne »

Du siehst das falsch, dein Cracker braucht ja nur 88 Zeichen prüfen. Aber der (erweiterte?) ASCII-Zeichensatz beinhaltet 256 Zeichen. Ich weiß jetz nicht, ob folgender Text totaler Misst ist, aber, ich hab jetzt nicht nachgerechnet, ich habe in Erinnerung, dass du mit 1 Byte, also 8 Bit 256 verschiedene Zeichen darstellen kannst. Ausgeklüglte Krypto-Tools verschlüsseln aber mit 128 Bit...
Benutzeravatar
XTale
Zweiter Admin im Bunde
Beiträge: 4736
Registriert: Fr Mai 12, 2000 12:01 am

Brute Force

Beitrag von XTale »

hm... ein zippasswort besteht aber eigendlich nur aus tippbaren zeichen Bild
da isses egal wieviele ascii-codes es gibt - versuch dein Zip mal mit dem Ascii code für return oder backspace zu verschlüsseln Bild
Benutzeravatar
Payne
Wipeout-Freak
Beiträge: 4271
Registriert: Do Jul 06, 2000 12:01 am

Brute Force

Beitrag von Payne »

¿ oder ® oder © sind auch nicht auf der Tastatur, aber trotzdem kann man sie ja als Zip-Passwort verwenden oder ?

Ich wollte damit doch nur sagen, warum die anderen Programme weniger Passwörter in der selben Zeit probieren können.
SyMbiOnT
Beiträge: 609
Registriert: Mi Mai 02, 2001 12:01 am

Brute Force

Beitrag von SyMbiOnT »

Mein Problem ist nicht mit dem PW zu arbeten sondern es zu überprüfen, wenn ich zB pkunzip dafür verwende, würde es zu lange dauern, ich dachte an an irgenteine checksum in derr zip datei oder sowas an der ich das pw überprüfen kann.

vieleicht kennt ihr ja leute die sowas können dann setzt ich mich mit denen in verbindung


trotzdem danke
SyMbiOnT
Beiträge: 609
Registriert: Mi Mai 02, 2001 12:01 am

Brute Force

Beitrag von SyMbiOnT »

@SinaP

Du findest 56sek. sind lang?
es überprüft bei einem 5stelligem pw insegesamt:
5337978008 PWS : 57Sek =
93648737 pws pro sekunde, tools wie AZPR schaffen nur 4-5 millionen pws in der sek.
Benutzeravatar
Katana
Beiträge: 5337
Registriert: So Jan 02, 2000 1:01 am

Brute Force

Beitrag von Katana »

<BLOCKQUOTE><font size="1" face="Verdana, Arial">Zitat:</font><HR>Original erstellt von Payne:
<STRONG>Du siehst das falsch, dein Cracker braucht ja nur 88 Zeichen prüfen. Aber der (erweiterte?) ASCII-Zeichensatz beinhaltet 256 Zeichen. Ich weiß jetz nicht, ob folgender Text totaler Misst ist, aber, ich hab jetzt nicht nachgerechnet, ich habe in Erinnerung, dass du mit 1 Byte, also 8 Bit 256 verschiedene Zeichen darstellen kannst. Ausgeklüglte Krypto-Tools verschlüsseln aber mit 128 Bit...</STRONG><HR></BLOCKQUOTE>

Die 128 Bit beziehen sich dann aber auf 16 Byte Bild Sprich, daß PW kann 128 Zeichen lag sein, daß entspricht theoretisch 128^256 = 2,7909511162785237640782267391807e+539 Möglichkeiten Bild
SyMbiOnT
Beiträge: 609
Registriert: Mi Mai 02, 2001 12:01 am

Brute Force

Beitrag von SyMbiOnT »

vieleicht sollte ich anderes fragen:
"wie ist eine zip-datei aufgebeut",
was bedeuten byte 3&4 usw... oder
funzt die zip komprimierung?
Benutzeravatar
spunky
Beiträge: 1725
Registriert: Fr Aug 25, 2000 12:01 am

Brute Force

Beitrag von spunky »

hier kannst du das zip-fileformat durchchecken: http://www.wotsit.org/

aber 88 zeichen sind wirklich nicht viel, es gibt 224 darstellbare zeichen (von 32-255):

!"#$%&'()*+,-./0123456789:;<=>?@ABCDEFGHIJKLMNOPQRSTUVWXYZ[]^_`abcdefghijklmnopqrstuvwxyz{|}~??????????????????????????? ¡¢£¤¥¦§¨©ª«¬­®¯°±²³´µ¶·¸¹º»¼½¾¿ÀÁÂÃÄÅÆÇÈÉÊËÌÍÎÏÐÑÒÓÔÕÖרÙÚÛÜÝÞßàáâãäåæçèéêëìíîïðñòóôõö÷øùúûüýþÿ

(wozu dieses prog, für zip gibt's doch schon passwort-tools)

benutz' doch 'ne externe dll (unzip32.dll o.ä.) und übergib' ihr das passwort, aber ich glaub' dadurch wird die sache auch nicht schneller?

[ 16. Januar 2002: Beitrag editiert von: spunky ]
Antworten