.rar Passwortentschlüsselung

ascer

Captain
Registriert
Juni 2008
Beiträge
3.703
Hallo Community,



unglücklicherweise habe ich ein Passwort vergessen, dieses stammt noch aus Zeiten wo ich weniger organisiert an solche Geschichten heranging...das besagte Passwort schützt ein .rar-Archiv.

Bei einer .zip-Datei ist mir das auch schonmal passiert, glückerlicherweise gibt es ja BruteForce-Tools, die das PW ausprobieren können und ein Q9550 rechnet ja glücklicherweise auch recht schnell^^

Für das .rar-Archiv wurde ich auch schnell fündig, habe zahlreiche BruteForce-Tools gefunden, das Problem ist nur, dass im Gegensatz zu den .zip-Tools die .rar-Tools per BruteForce nur etwa 50-60 Passwörter pro Sekunde ausprobieren - egal welche Einstellung man verwendet...

Bei der Geschwindigkeit (im Gegensatz zu den .zip-tools die im zweistelligen millionenbereich pro sekunde passwörter ausprobieren) bin ich ja schon lange unter der Erde, bevor mein Rechner das Passwort mal herausfindet...


Weiß jemand zufällig, wodran das liegt?
Oder kennt jemand ein Security-Tool, welches per BruteForce Passwörter bei .rar-Dateien wiederherstellen kann und das eben ähnlich performant wie z.B. .zip-Security-Tools arbeitet?



grüße & danke,

ascer
 
Sagen wir es mal so .. es ist dein Archiv - dein altes Passwort.
Insofern müsstest du zumindest teilweise wissen aus was es besteht.

Namen, reine Zahlenfolgen, ob du damals bereits Sonderzeichen benutzt hast - ob es dir 10 o 20 Zeichen wert war - usw.
 
Woher sollen wir denn wissen, dass in dieser rar-Datei kein Unfug ist?
Mit Tools wie Bruteforce und Konsorten bist du hier fehl am Platz.
 
ja sicher...mehr als 10 stellen hab ich damals nicht benutzt und auch nur alphanumerisch im Gegensatz zu heute...

Also ich kann die Suchkriterien schon etwas einengen, nur das Problem ist ja halt, dass trotzdem Milliarden von Passwörtern in Frage kommen.
Bei einer .zip-Datei kein so großes Problem, da mein Q9550 etwa 25mio Passwörter pro Sekunde ausprobieren kann...dann lässt man den Rechner halt mal bissl laufen und gut...

Bei .rar-Dateien braucht er aber (zumindest mit mehreren von mir getesteten Programmen) deutlich länger, weil er nur 50-60 Passwörter pro Sekunde ausprobiert...das bringt halt nix weil er dann ja Millionen Jahre braucht eh der das Passwort hat^^



funkyfunk schrieb:
Vlt. ist es mit GPU-Unterstützung schneller:
http://golubev.com/rargpu.htm

Das sieht ja zumindest etwas vielversprechender aus, danke :)



DeathAdder schrieb:
Woher sollen wir denn wissen, dass in dieser rar-Datei kein Unfug ist?
Mit Tools wie Bruteforce und Konsorten bist du hier fehl am Platz.

Also zum einen gibt es doch haufenweise legale BruteForce-Tools und noch viele andere Sachen...warum?
Weil es vollkommen legitime Sicherheitstools sind.
Ein Passwort vergessen kann man ja nun immer mal und das eigene Passwort mit Toolhilfe zu rekonstruieren ist vollkommen in Ordnung.
Ferner gibt es ja Leute, die z.B. gerne ihre eigene Hard- und Software auf Sicherheitsmängel überprüfen.
Es gibt beispielsweise AirHack etc. pp. um z.B. per BruteForce ein WLAN-Netzwerk zu hacken. Das hab ich, zwecks Sicherheitsanalyse, auch schon bei meinem eigenen mittlerweile ausprobiert...ebenso vollkommen legitim...

Ich könnte jetzt noch 100.000 andere vollkommen legale Tools bzw. Motivationen auflisten, diese Tools zu benutzen, spar ich mir jetzt aber mal^^

Abgesehen davon, ist das hier doch das Sicherheitsforum, also bin ich hier doch wohl schon richtig^^

Und zum anderen: Normalerweise gilt doch, unschuldig bis die schuld bewiesen wurde, oder etwa nicht?
Mir also unterstellen zu wollen, ohne irgendwas darüber zu wissen, ich würde auf illegale Weise ein legales Tool benutzen wollen, ist doch...eher...fragwürdig^^ ;)
 
Zuletzt bearbeitet:
Dieses Problem kommt mir bekannt vor.

Erst neulich habe ich für eine .rar-Datei von 2002 mein Passwort gesucht und es dann letztlich aufgegeben.

Nun vertraue ich darauf, dass es mir irgendwann mal wieder einfällt... cRARk hat in der neuesten Version zwar CUDA-Support, wodurch es auf meiner GPU schneller geht, als auf der CPU, aber da ich immer Passwörter von mindestens 12 Stellen verwendet habe und zudem auch oft verschiedene und nicht assoziierbare (weil einfach Fantasiegebilde)... ist es aussichtslos, solange ich mich nicht dran erinnere... :(

Dank Paranoia selber Schuld!, sage ich da zu mir.
 
Ja, ich versteh auch ehrlich gesagt nicht, warum bei .rar-Dateien das ausprobieren so viel länger dauert, als z.B. bei .zip ?!

Ich meine, mein Q9550 schafft ja, wie erwähnt, etwa 25mio. Passwörter pro Sekunde bei einer .zip

Selbst eine ziemlich performante GPU scheint ja bei .rar Archiven nur 20.000 pro Sekunde zu schaffen...es geht also, trotz deutlich größerer Perfomance, mehr als 1.250x langsamer bei .rar-Archiven im Vergleich zu .zip....weiß jemand wodran das liegt?
 
wie ist denn die auslastung von deinem prozessor, wärend das tool läuft?
 
es war schon immer so, dass die tools bei rar dateien ne hand voll passwörter die sekunde schaffen und bei zip dateien das zigtausendfache. hat irgendwas mit dem dateiaufbau und der verschlüsselungsart zu tun.... ka
 
Zuletzt bearbeitet:
NemesisFS schrieb:
wie ist denn die auslastung von deinem prozessor, wärend das tool läuft?

Das von mir benutzte Programm kann nur 1 Core nutzen, den nutzt es aber auch zu 100%...
Die hier empfohlenen Programme scheinen deutlich besser zu sein, CPU & GPU ist ja schonmal deutlich besser ^^


yaegi schrieb:
es war schon immer so, dass die tools bei rar dateien ne hand voll passwörter die sekunde schaffen und bei zip dateien das zigtausendfache. hat irgendwas mit dem dateiaufbau und der verschlüsselungsart zu tun.... ka

Irgendwie sowas vermutete ich auch schon...klingt plausibel
 
mit eins der besten ist das hier:
http://www.lostpassword.com/kit-enterprise.htm

das hab ich früher bei uns in der firma benutzt. hab grad ma die demo getestet.

cpu - alle vier kerne 100% ausgelastet
gpu - 100% ausgelastet

das benutzt also alle ressourcen. bei mir warens mit standardeinstellungen eben über 7000 wörter die sekunde. nur ists halt leider ne demo ^^

trotzdem dauerts bei nem 9stelligen pw - bis er alles durchgenudelt hat - so schlappe 21000 jahre :D
 
Zuletzt bearbeitet:
Zurück
Oben