Truecrypt - Wordlist mit Key file kombinieren ?

[ACE].:SHARK:.

Lt. Commander
Registriert
Apr. 2004
Beiträge
1.408
Hallo,

jetzt hat es mich auch erwischt :freak: Ich habe einen Container mit Truecrypt verschlüsselt und kenne nun das Passwort nicht mehr...

Ich bin mir recht sicher, dass ich es mit einem Passwort und einem Keyfile verschlüsselt habe.
Für das Passwort habe ich mir schon eine Wordlist erstellt und das entsprechende Key file habe ich auch da.

Meine Frage ist nun: Gibt es ein Programm, dass unter Windows läuft und die Passwörter aus der Wordlist mit dem Key file testen kann ?

Da in der Wordlist doch etwas zuviele Passwörter sind um sie alle von Hand zu testen.

Vielen Dank
 
Ich sag es vorweg ersteinmal so:
Wenn es hier eine einfache Möglichkeit gäbe, Dir zu helfen, wäre auf der Stelle die Daseinsberechtigung von Truecrypt und von Verschlüsselungslösungen generell infrage gestellt.

Aber davon mal abgesehen: Kannst du dich wenigstens ungefähr an das Passwort erinnern? Also kannst du sagen ob in deiner selbsterstellen(?) Wordlist das Passwort definitiv dabei ist?
 
Definitiv kann ich es nicht sagen aber zu 99% und wenns da nicht drin ist, dann ist eh aus :(

Das Programm soll ja nur etwas ganz einfaches machen:
1. Das erste Word aus der Wordlist nehmen
2. Versuchen den Container mit dem Keyfile und dem Passwort aus der Wordlist zu mounten

Es braucht keinen Schlüssel erraten oder sonstiges. Eigentlich würde sogar ein kleines Skript reichen oder ?
 
Hi,

wie fit bist du denn in Sachen Programmierung? TC lässt sich ja über die Kommandozeile steuern, siehe hier.

Befehl zum mounten raussuchen, Passwort als Parameter mit einfügen ("/p") und Keyfile angeben ("/k") und das ganze mit deiner Passwortliste füttern. An sich keine große Sache, kann man sich schnell selber basteln oder zusammengooglen.

VG,
Mad
 
Ich muss leider zugeben, dass programmieren nicht gerade meine Stärke ist :D

Es scheint aber wohl kein Programm zu geben, dass einfach eine Liste von Passwörtern mit einem vorgegebenen Keyfile kombiniert oder ?

Danke :schluck:
 
Probiers doch mal mit einer Batchfile - wenn deine Wordlist nicht grade hunderttausend Eintraege hat muesste sich damit was erreichen lassen:

Diese Zeile in eine Batchfile schreiben und zusammen mit der Wordlist ins TC-Verzeichnis kopieren:

for /F "tokens=*" %%A in (wordlist.txt) do truecrypt.exe /v "strenggeheim.bin" /k "sesamoeffnedich.bin" /b /a /p %%A

MfG
 
Zuletzt bearbeitet: (hab auf die keyfile vergessen)
Hallo,

danke für die Hilfe. Ich habe es nun etwas angepasst nun es sieht nun wie folgt aus:

for /F "tokens=*" %%A in (wordlist.txt) do TrueCrypt.exe /e /b /s /q /v Daten.tc /p "%%A" /k keyfile.kf

jetzt ist das ganz aber nicht wirklich schnell... Gibt es eine Möglichkeit das mounten zu beschleunigen ?

Danke
 
Hi,

hä? Was heißt "nicht wirklich schnell"? Du solltest doch mit der Hilfe der Batch nur mounten, um herauszufinden, ob das Passwort dabei ist und welches es ggf ist. Das ist doch nicht für den täglichen Gebrauch bestimmt!

Oder verstehe ich dein Anliegen jetzt falsch?

VG,
Mad
 
Also er testet so ca. 2 Passwörter in der Sekunde aus der "wordlist.txt" in Kombination der einen Key-Datei. In der Wordlist stehen aber ca. 30.000 Passwörter. Dafür dauert es schon sehr lange. Wenn ich später doch noch eine größere Keyfile anlege, dann werde ich mit testen wohl nie fertig. :(

EDIT: Zeitraum nachgetragen.
 
Zuletzt bearbeitet:
Ich habe es auch mal mit Powershell versucht. Aber da mache ich etwas falsch, da hier x-mal Truecrypt gestartet wird und der Rechner nicht reagiert.

$datei = Get-content wordlist.txt
$datei | Foreach-Object { .\TrueCrypt.exe /e /b /s /q /v test.tc /p "$_" /k keyfile.kf }
 
Hi,

mach doch einfach mal eine "pause" Anforderung in die Batch rein, dann siehst du, wann er jeden Schleifendurchlauf erledigt hat.

Aber nochmal: Wie lange dauert es denn für die 2 Durchläufe? Was heißt "zu langsam"?

VG,
Mad
 
Hi,

sry ich habe es nur oben in den Post nachgetragen.

Mit der Batch macht er ca. 2 Passwörter pro Sekunde + KeyFile
 
Hi,

und wie viele sollte er deiner Meinung nach prüfen?

Mal ehrlich, es dauert eben eine Zeit, bis Truecrypt "Erfolg" oder "Misserfolg" meldet. Du machst ja hier faktisch keine Prüfung, ob das Kennwort korrekt ist, sondern du prüfst, ob das File gemountet werden kann - 500 ms pro Mountversuch halte ich hier für absolut angemessen.

Du solltest es einmal durchlaufen lassen und dann die gemounteten Daten sichern.

In der Wordlist stehen aber ca. 30.000 Passwörter

Und das sind alles mögliche Passwörter die du selber angelegt hast? Sorry, aber wenn du das nicht aufklärst dann ist hier ganz schnell Schicht im Schacht. DAS klingt jetzt nämlich ganz ganz schwer danach, als wolltest du eine Wörterbuchattacke auf ein File fahren, das eben nicht deines ist.

Oder willst du mir erzählen, du hast 30.000 Passwörter, die in die engere Wahl kommen? No way...

VG,
Mad
 
Also zuersteinmal Danke für deine Hilfe. Aber eine Wörterbuch Attacke mit 30.000 Wörtern :lol:

Ne ist ganz einfach. Ich bin mir sicher, dass ich für den Container kein neues Passwort "erfunden" habe. Aber ich habe ab und zu mal Passwörter kombiniert und nun kommt es eben auf die Reihenfolge an. Nimm mal z.B. 12 Passwörter und kombiniere alle Varianten (Ich habe es mal auf max. 4 Elemente in einer Kombinationen begrenzt) und schon hast du 30.927 Passwörter :)

Ich lasse es jetzt mal weiter laufen und schau ob das richtige Passwort findet :)

Wenn nicht, dann habe ich echt ein Problem da ich keine anderen Passwörter mehr kenne :confused_alt:
Naja zumindest es mir eine Lehre, ich werde mir die Kombination von Passwörtern nochmal gründlich überlegen ^^
 
Zuletzt bearbeitet:
Hi,

sorry - aber die Rechnung wie die Erklärung klingen für mich nicht plausibel. Vor allem: Wie hast du dir die 30.000 Passwörter dann generiert? Du sagtest vorher

Ich muss leider zugeben, dass programmieren nicht gerade meine Stärke ist

Hast du die Kombinationen dann von Hand in das Keyfile geschrieben oder woher kommen die 30.297 Passwörter, die jetzt in der Datei stehen?

Klingt für mich leider immer noch so, als wäre das eine Attacke auf ein File, von dem du nur erahnen kannst, wie das Passwort aussieht, weil du es nicht selbst verschlüsselt hast, es ergo nicht dein File ist :(

Ich lasse mich gerne eines besseren belehren, aber mit 30.000 Passwörtern klingt das alles andere als plausibel...

VG,
Mad
 
Also mir ist nicht wirklich ganz klar womit ich dieses Misstrauen verdient haben soll ! Schon eigenartig von was einige immer ausgehen. :freak:

Wie es zu der Anzahl von Passwörtern kommt habe ich gerade erklärt und vorgerechnet. Da nimmt man einfach ein kleines Tool und gibt alle Passwörter ein die man so verwendet und kombiniert sie. Fertig, schon hast eine Textdatei mit über 30.000 Passwortkombinationen.
Das Tool habe ich dank der Forumsuche gefunden: https://www.computerbase.de/forum/threads/programm-um-woerter-zu-kombinieren.397940/#post-3992536

Bei anderen Containern habe ich auch KeyFiles verwendet. Daher wollte ich einen noch einen letzten Versuch mit einem Key-File wagen. Bevor ich die Datei löschen kann...

Ergo MEIN File ! Nur ohne Passwort nur MEIN Datenmüll :headshot:

Ich habe nun auch ein Programm gefunden, dass dies deutlich schneller testen kann:
OTFBrutusGUI

Falls hier noch einer das gleiche Problem hat.

Mal schauen ob es etwas bringt...
 
Hi,

naja, ich finde, gesundes Misstrauen ist heutzutage doch angebracht oder? Und so wie du es jetzt erklärt hast sind meine Zweifel auch voll und ganz ausgeräumt :)

Wäre schön, wenn du noch berichtest, mit welcher Methode (OTFBrutusGUI, eigene Batch etc) du am Ende Erfolg hattest.

ich drück schon mal die Daumen, dass das Passwort da wirklich dabei war am Ende... :)

VG,
Mad
 
Hi,

ich wollte einfach mal etwas Feedback geben:

-Leider habe ich das Passwort nicht herausgefunden :o Ich wüsste einfach zu gerne, was mich da geritten hat ein neuen Passwort zu verwenden :freak:

-Falls jemand das gleich Problem hat, dann kann ich ihm nur OTFBrutusGUI ans Herz legen. Damit konnte ich ca. 82 Passwörter/s + KeyFile testen. Wenn man die Art der Verschlüsselung noch etwas eingrenzt, dann sind auch bis zu 320 Passwörter/s drin. (Intel Q6600)

-Man sollte nicht zu viele verschiedene Passwörter / Keyfiles kombinieren :D

Naja ich habe jetzt meine Lektion gelernt und überdenke meine Passwortauswahl nun etwas :)

Vielen Dank für eure Hilfe :schluck:
 
Zurück
Oben