Brute Force
Moderator: Katana
Brute Force
Ich hab ein BF Tool in 16Bit ASM geschrieben, so, es ist recht schnell und so weiter, aber ich kein plan wie anhand der zip datei rausfinden kann ob das pw nun richtig ist oder nicht?!
Fals es euch interessiert:
Das Tool überprüft 88 verschiedene Zeichen
es schafft ein 5stelliges PW in 56 sek.
(obwohl es bestimmt noch langsamer wird wenn ich die Routienen für die Überprüfung reinpacke)
Fals es euch interessiert:
Das Tool überprüft 88 verschiedene Zeichen
es schafft ein 5stelliges PW in 56 sek.
(obwohl es bestimmt noch langsamer wird wenn ich die Routienen für die Überprüfung reinpacke)
Brute Force
mail mir mal das Prog :=)
Brute Force
Sorry, aber ich hab nicht leuten gesucht die es haben wollen, sondern ich brauch hilfe bei meinem problem. Ausserdem findet noch keine Überprüfung statt, weil ich net weiss wie?
Brute Force
Wie willst Du ohne Überprüfung wissen, das das gefundene Passwort richtig ist???
Brute Force
@retroK
Witzig, er schreibt ja das er nicht weis wie.
Sobald er es weis wird er es auch überprüfen können.
@SyMbiOnT
Ich hab immer probleme mit relativen geschwindigkeits angaben die man mit nichts vergleichen kann.
Wieviel GHz hat den Deine CPU das sie so lange für 5 stellen braucht !
cu
Witzig, er schreibt ja das er nicht weis wie.
Sobald er es weis wird er es auch überprüfen können.
@SyMbiOnT
Ich hab immer probleme mit relativen geschwindigkeits angaben die man mit nichts vergleichen kann.
Wieviel GHz hat den Deine CPU das sie so lange für 5 stellen braucht !
cu
Brute Force
hm...
erklär mal etwas genauer wie dein programm afugebaut ist
macht es also eigendlich nur nen aufruf der form: pkunzip zipdatei.zip password
und macht das mit sämtlichen möglichen passwörtern?
erklär mal etwas genauer wie dein programm afugebaut ist
macht es also eigendlich nur nen aufruf der form: pkunzip zipdatei.zip password
und macht das mit sämtlichen möglichen passwörtern?
Brute Force
@XTale
So wär's sicher am besten.
Ich habe mal selber versucht einen Brute-Force Cracker zu coden, allerdings in QBasic *gnah*
Sein Problem ist es sicherlich das Passwort in eine Variable zu bekommen, mit der das Progamm arbeiten kann. Daran bin ich aber selber gescheitert, da ich nicht weiß wie man irgendwelche Daten aus anderen Programmen oder so lesen kann.
Naja mein Posting hat jetzt ends viel geholfen...
So wär's sicher am besten.
Ich habe mal selber versucht einen Brute-Force Cracker zu coden, allerdings in QBasic *gnah*
Sein Problem ist es sicherlich das Passwort in eine Variable zu bekommen, mit der das Progamm arbeiten kann. Daran bin ich aber selber gescheitert, da ich nicht weiß wie man irgendwelche Daten aus anderen Programmen oder so lesen kann.
Naja mein Posting hat jetzt ends viel geholfen...
Brute Force
Du siehst das falsch, dein Cracker braucht ja nur 88 Zeichen prüfen. Aber der (erweiterte?) ASCII-Zeichensatz beinhaltet 256 Zeichen. Ich weiß jetz nicht, ob folgender Text totaler Misst ist, aber, ich hab jetzt nicht nachgerechnet, ich habe in Erinnerung, dass du mit 1 Byte, also 8 Bit 256 verschiedene Zeichen darstellen kannst. Ausgeklüglte Krypto-Tools verschlüsseln aber mit 128 Bit...
Brute Force
hm... ein zippasswort besteht aber eigendlich nur aus tippbaren zeichen 
da isses egal wieviele ascii-codes es gibt - versuch dein Zip mal mit dem Ascii code für return oder backspace zu verschlüsseln
da isses egal wieviele ascii-codes es gibt - versuch dein Zip mal mit dem Ascii code für return oder backspace zu verschlüsseln
Brute Force
¿ oder ® oder © sind auch nicht auf der Tastatur, aber trotzdem kann man sie ja als Zip-Passwort verwenden oder ?
Ich wollte damit doch nur sagen, warum die anderen Programme weniger Passwörter in der selben Zeit probieren können.
Ich wollte damit doch nur sagen, warum die anderen Programme weniger Passwörter in der selben Zeit probieren können.
Brute Force
Mein Problem ist nicht mit dem PW zu arbeten sondern es zu überprüfen, wenn ich zB pkunzip dafür verwende, würde es zu lange dauern, ich dachte an an irgenteine checksum in derr zip datei oder sowas an der ich das pw überprüfen kann.
vieleicht kennt ihr ja leute die sowas können dann setzt ich mich mit denen in verbindung
trotzdem danke
vieleicht kennt ihr ja leute die sowas können dann setzt ich mich mit denen in verbindung
trotzdem danke
Brute Force
@SinaP
Du findest 56sek. sind lang?
es überprüft bei einem 5stelligem pw insegesamt:
5337978008 PWS : 57Sek =
93648737 pws pro sekunde, tools wie AZPR schaffen nur 4-5 millionen pws in der sek.
Du findest 56sek. sind lang?
es überprüft bei einem 5stelligem pw insegesamt:
5337978008 PWS : 57Sek =
93648737 pws pro sekunde, tools wie AZPR schaffen nur 4-5 millionen pws in der sek.
Brute Force
<BLOCKQUOTE><font size="1" face="Verdana, Arial">Zitat:</font><HR>Original erstellt von Payne:
<STRONG>Du siehst das falsch, dein Cracker braucht ja nur 88 Zeichen prüfen. Aber der (erweiterte?) ASCII-Zeichensatz beinhaltet 256 Zeichen. Ich weiß jetz nicht, ob folgender Text totaler Misst ist, aber, ich hab jetzt nicht nachgerechnet, ich habe in Erinnerung, dass du mit 1 Byte, also 8 Bit 256 verschiedene Zeichen darstellen kannst. Ausgeklüglte Krypto-Tools verschlüsseln aber mit 128 Bit...</STRONG><HR></BLOCKQUOTE>
Die 128 Bit beziehen sich dann aber auf 16 Byte
Sprich, daß PW kann 128 Zeichen lag sein, daß entspricht theoretisch 128^256 = 2,7909511162785237640782267391807e+539 Möglichkeiten 
<STRONG>Du siehst das falsch, dein Cracker braucht ja nur 88 Zeichen prüfen. Aber der (erweiterte?) ASCII-Zeichensatz beinhaltet 256 Zeichen. Ich weiß jetz nicht, ob folgender Text totaler Misst ist, aber, ich hab jetzt nicht nachgerechnet, ich habe in Erinnerung, dass du mit 1 Byte, also 8 Bit 256 verschiedene Zeichen darstellen kannst. Ausgeklüglte Krypto-Tools verschlüsseln aber mit 128 Bit...</STRONG><HR></BLOCKQUOTE>
Die 128 Bit beziehen sich dann aber auf 16 Byte
Brute Force
vieleicht sollte ich anderes fragen:
"wie ist eine zip-datei aufgebeut",
was bedeuten byte 3&4 usw... oder
funzt die zip komprimierung?
"wie ist eine zip-datei aufgebeut",
was bedeuten byte 3&4 usw... oder
funzt die zip komprimierung?
Brute Force
hier kannst du das zip-fileformat durchchecken: http://www.wotsit.org/
aber 88 zeichen sind wirklich nicht viel, es gibt 224 darstellbare zeichen (von 32-255):
!"#$%&'()*+,-./0123456789:;<=>?@ABCDEFGHIJKLMNOPQRSTUVWXYZ[]^_`abcdefghijklmnopqrstuvwxyz{|}~??????????????????????????? ¡¢£¤¥¦§¨©ª«¬®¯°±²³´µ¶·¸¹º»¼½¾¿ÀÁÂÃÄÅÆÇÈÉÊËÌÍÎÏÐÑÒÓÔÕÖרÙÚÛÜÝÞßàáâãäåæçèéêëìíîïðñòóôõö÷øùúûüýþÿ
(wozu dieses prog, für zip gibt's doch schon passwort-tools)
benutz' doch 'ne externe dll (unzip32.dll o.ä.) und übergib' ihr das passwort, aber ich glaub' dadurch wird die sache auch nicht schneller?
[ 16. Januar 2002: Beitrag editiert von: spunky ]
aber 88 zeichen sind wirklich nicht viel, es gibt 224 darstellbare zeichen (von 32-255):
!"#$%&'()*+,-./0123456789:;<=>?@ABCDEFGHIJKLMNOPQRSTUVWXYZ[]^_`abcdefghijklmnopqrstuvwxyz{|}~??????????????????????????? ¡¢£¤¥¦§¨©ª«¬®¯°±²³´µ¶·¸¹º»¼½¾¿ÀÁÂÃÄÅÆÇÈÉÊËÌÍÎÏÐÑÒÓÔÕÖרÙÚÛÜÝÞßàáâãäåæçèéêëìíîïðñòóôõö÷øùúûüýþÿ
(wozu dieses prog, für zip gibt's doch schon passwort-tools)
benutz' doch 'ne externe dll (unzip32.dll o.ä.) und übergib' ihr das passwort, aber ich glaub' dadurch wird die sache auch nicht schneller?
[ 16. Januar 2002: Beitrag editiert von: spunky ]



