全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 13469|回复: 68
打印 上一主题 下一主题

[疑问] 暴力破解自己忘了密码的zip,rar, pdf等文件

  [复制链接]
跳转到指定楼层
1#
发表于 2021-9-29 23:50:10 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
本帖最后由 bzxyscc 于 2021-9-30 19:43 编辑

有时候可能会忘了自己的文件密码,那就可能需要暴力破解了

既然暴力破解,那就最好是能利用GPU的算力的工具

几乎支持所有加密算法公开的格式。当然,既然是暴力破解,速度就不快。

工具:
hashcat
https://github.com/hashcat/hashcat

John the Ripper
https://github.com/openwall/john

过程:
用John the Ripper中的工具获取hash,然后用hashcat破解。

以zip文件为例:

就以15楼的文件为例,为了方便,先把那个zip改成文件名mjj.zip

然后用john软件获取hash (其它类型文件需要找对应的,比如rar就应该用rar2john.exe),
命令行界面类似于
  1. john-1.9.0-jumbo-1-win64\run>  zip2john.exe C:\Users\用户名\Downloads\mjj.zip
复制代码

得到的类似于
  1. ver 2.0 mjj.zip/p.jpg PKZIP Encr: cmplen=32479781, decmplen=33117655, crc=75D6287
  2. ver 2.0 mjj.zip/password.txt PKZIP Encr: cmplen=20, decmplen=8, crc=50FE386B
  3. mjj.zip:$pkzip2$2*1*1*0*8*24*075d*0583*e66dc60ce74f030d6f2d728f935371a65ed330e47733e8d8f5502d4e6e249956d0f8222d*2*0*14*8*50fe386b*1ef9a48*2a*0*14*50fe*029c*96c9ccc46ba49b9b924a36e7036567cb460303e0*$/pkzip2$::333.zip:password.txt, p.jpg:C:\Users...
复制代码


其中的$pkzip2$2*1*1*0*8*24*075d*0583*e66dc60ce74f030d6f2d728f935371a65ed330e47733e8d8f5502d4e6e249956d0f8222d*2*0*14*8*50fe386b*1ef9a48*2a*0*14*50fe*029c*96c9ccc46ba49b9b924a36e7036567cb460303e0*$/pkzip2$ 就是我们要的hash 。


然后用hashcat软件
命令行界面类似于
  1. D:\Program Files\hashcat-6.2.4>  hashcat.exe -a 3 -m 17225 $pkzip2$2*1*1*0*8*24*075d*0583*e66dc60ce74f030d6f2d728f935371a65ed330e47733e8d8f5502d4e6e249956d0f8222d*2*0*14*8*50fe386b*1ef9a48*2a*0*14*50fe*029c*96c9ccc46ba49b9b924a36e7036567cb460303e0*$/pkzip2$ --increment --increment-max=9
复制代码


其中 -a 3 代表指定破解模式为穷举模式,  -m 指定文件类型为17225 因为这里是 $pkzip2$  , --increment 代表自动增加位数 --increment-max=9 代表最大到9位 。
具体参数可以根据需要,还有掩码等等的设置信息, 从 下面找,
https://hashcat.net/wiki/doku.php?id=hashcat  
https://hashcat.net/wiki/doku.php?id=mask_attack

等着执行就可以,最后得到类似于
  1. $pkzip2$2*1*1*0*8*24*075d*0583*e66dc60ce74f030d6f2d728f935371a65ed330e47733e8d8f5502d4e6e249956d0f8222d*2*0*14*8*50fe386b*1ef9a48*2a*0*14*50fe*029c*96c9ccc46ba49b9b924a36e7036567cb460303e0*$/pkzip2$:699nun9x

  2. Session..........: hashcat
  3. Status...........: Cracked
  4. Hash.Mode........: 17225 (PKZIP (Mixed Multi-File))
  5. Hash.Target......: $pkzip2$2*1*1*0*8*24*075d*0583*e66dc60ce74f030d6f2d...kzip2$
  6. Time.Started.....: Thu Sep 30 10:19:12 2021 (7 mins, 56 secs)
  7. Time.Estimated...: Thu Sep 30 10:27:08 2021 (0 secs)
复制代码


其中Status...........: Cracked 代表已找到密码,上面的   699nun9x  即为密码
推荐
发表于 2021-9-30 07:07:08 来自手机 | 只看该作者
厉害,学习学习。
68#
发表于 2021-10-4 09:59:53 | 只看该作者
trial.zip (25.29 KB, 下载次数: 52)
楼主能否试试这个
67#
 楼主| 发表于 2021-10-1 22:43:37 | 只看该作者
haolan6 发表于 2021-10-1 00:32
插眼---还有没有后续

教程都写了 还要啥后续
66#
发表于 2021-10-1 00:32:23 | 只看该作者
插眼---还有没有后续
64#
发表于 2021-9-30 23:44:42 | 只看该作者
现在什么进度了?
63#
发表于 2021-9-30 23:28:32 | 只看该作者
听上去很厉害,mark
62#
发表于 2021-9-30 19:36:48 | 只看该作者
这么厉害吗?
必须收藏啊。。。。
61#
 楼主| 发表于 2021-9-30 19:34:22 | 只看该作者
dole 发表于 2021-9-30 15:00
牛​天​下​之​大​逼​ ​这​个​可​以​干​7​z​吗​大​佬​ ​分​卷​的​呢 ...

hashcat页面写的是支持的。几乎所有加密方式公开的格式都支持

-m 11600

60#
 楼主| 发表于 2021-9-30 19:30:31 | 只看该作者
Eure 发表于 2021-9-30 03:30
有福利,楼主赶快试一试啊
https://files.catbox.moe/7z25jm.zip

超过8位密码不跑…… 浪费电
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-11 14:36 , Processed in 0.091464 second(s), 13 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表