iwindows.jpg (31548 bytes)WINDOWS (I) - Pwl Tool

ICInfRun.GIF (1589 bytes)



Zastosowanie:
wewnΩtrzne aplikacje Windows (sieµ, zabezpieczone strony internetowe, ...)
Producent: Vitas Ramanchauskas, http://webdon.com/vitas, wersja demonstracyjna NA CD-ROM
Cena: 40 USD
Uwagi: ujawnia has│a zachowane opcj╣ äSave password"

Pwl Tool to program, kt≤ry pozwoli Ci odnaleƒµ has│a wprowadzane w wielu oknach dialogowych Windows 95 / 98.

Oto przyk│ady. Je┐eli zaznaczysz opcjΩ äZapisz has│o" w oknie dialogowym äPo│╣cz siΩ z" po│╣cze± Dial Up Networking, wprowadzone przez Ciebie has│o zostanie zachowane na twardym dysku Twojego komputera. WΩdruj╣c po internetowych zakamarkach trafisz czasami na strony zabezpieczone has│em. By uzyskaµ dostΩp, musisz wprowadziµ sw≤j identyfikator i has│o. Je£li korzystasz z Internet Explorera, mo┐esz ustaliµ (w tym samym oknie dialogowym), ┐e dane dostΩpu zostan╣ umieszczone na komputerze lokalnym. Przy ponownej pr≤bie dostΩpu do danej strony nie trzeba w≤wczas po raz kolejny wpisywaµ has│a. Podobna sytuacja ma miejsce w przypadku sieci lokalnej. Gdy odwo│asz siΩ do zabezpieczonego foldera umieszczonego na innym komputerze, system zapyta CiΩ o has│o. Tak┐e i tu Windows zaoferuje Ci mo┐liwo£µ zachowania has│a na twardym dysku. We wszystkich przypadkach warunkiem tego jest zainstalowany (poprzez w│a£ciwo£ci sieci) klient sici Microsoft Network.

Wszystkie wspomniane has│a s╣ gromadzone w jednym jedynym pliku, kt≤rej nazwa sk│ada siΩ z identyfikatora u┐ytkownika i rozszerzenia PWL. Na przyk│ad plik pana Nowaka, kt≤ry przy logowaniu wpisuje swoje nazwisko, nosi nazwΩ NOWAK.PWL. Zapomniane, lecz nadal przechowywane (w pliku PWL) has│a pozwoli Ci odzyskaµ narzΩdzie Pwl Tool. Jednak by wszystko odby│o siΩ bez zbΩdnych komplkacji, musisz znaµ sw≤j identyfikator, kt≤ry wprowadzasz przy uruchamianiu Windows. W│a£nie nim zabezpieczone s╣ pozosta│e has│a w zbiorze PWL. Na wypadek, gdyby£ zapomnia│ tak┐e identyfikator, Pwl Tool ma w zanadrzu funkcjΩ
brute force. Przy jej pomocy narzΩdzie wypr≤bowuje wszystkie mo┐liwe kombinacje liter i cyfr, a┐ do momentu odnalezienia has│a. Mo┐esz przy tym ustaliµ, z jakich znak≤w sk│ada siΩ poszukiwane has│o. Na przyk│ad je£li wiesz, ┐e w jego sk│ad wchodz╣ same cyfry, wpisz w pole äCharacter String" cyfry od ä0" do ä9". DziΩki znacznemu zawΩ┐eniu obszaru poszukiwania has│o zostanie ujawnione w przeci╣gu kilku sekund. Je┐eli w og≤le nie pamiΩtasz sk│adnik≤w swojego has│a, program bΩdzie musia│ sprawdziµ wszystkie kombinacje liter, kt≤re wchodz╣ w rachubΩ jako potencjalne has│o. Odnalezienie d│ugiego has│a na zwyk│ym pececie mo┐e trwaµ w najgorszym przypadku nawet kilkaset lat.

Wersja demonstracyjna programu Pwl Tool, kt≤r╣ znajdziesz
NA CD-ROM odszyfrowuje wy│╣cznie has│a o d│ugo£ci trzech znak≤w.

Porada antyw│amaniowa: Zrezygnuj z odrobiny luksusu i z regu│y nie zachowuj wprowadzanych hase│.

By p≤j£µ na pewniaka i zapobiec nieumy£lnemu zapisywaniu hase│ w plikach PWL, mo┐esz zablokowaµ funkcjΩ buforowania hase│ (tzw. password caching). Przywo│aj w tym celu Edytor rejestru (Start Uruchom REGEDIT.EXE) i otw≤rz klucz äHkey_Local_Machine\Software\Microsoft\Windows\CurrentVersion\Policies\Network". NastΩpnie wybierz menu Edycja Nowy Warto£µ DWORD i utw≤rz zapis o nazwie äDisablePwdCaching" i warto£ci ä1". Od tej chwili system nie bΩdzie zachowywaµ hase│.

ppwltool.jpg (113715 bytes)
Pwl Tool: Ujawnia has│a zachowane na dysku opcj╣ äZapisz has│o", kt≤ra jest dostΩpna w wielu oknach dialogowych Windows.


iwindows.jpg (31548 bytes)WINDOWS (II) - Snadboy's Revelation


ICInfRun.GIF (1589 bytes)



Zastosowanie:
pola dialogowe aplikacji w Windows zawieraj╣ce has│a
Producent: Snadboy, www.snadboy.com; (NA CD-ROM)
Cena: darmowy (freeware)
Uwagi: wywabia has│o zza gwiazdek pojawiaj╣cych siΩ przy jego wpisywaniu

Inn╣ metodΩ äwywabiania" hase│ oferuje program Snadboy's Revelation, kt≤ry wykorzystuje lukΩ w systemie bezpiecze±stwa Windows 95/98 i w przeci╣gu kilku sekund odnajduje zachowane has│o. By odzyskaµ zapomniany klucz, przywo│aj okno dialogowe, gdzie w postaci kilku gwiazdek figuruje has│o. NastΩpnie uruchom Snadboy's Revelation i kliknij myszk╣ na celownik w oknie aplikacji. Przytrzymuj╣c wci£niΩty klawisz myszki przeci╣gnij celownik na pole wprowadzania has│a i widniej╣ce w nim gwiazdki. W tym samym momencie w oknie deszyfratora pojawi siΩ odbezpieczone has│o. Niestety, narzΩdzie nie dzia│a przy wszystkich oknach dialogowych z has│ami. Szczeg≤lnie w przypadku program≤w 16-bitowych Snadboy odmawia pos│usze±stwa.

Porada antyw│amaniowa: taka sama jak przy programie Pwl Tool.

prevel.jpg (186827 bytes)


iwindows.jpg (31548 bytes)WINDOWS (III) - WinPassword

ICInfRun.GIF (1589 bytes)



Zastosowanie:
wygaszacze ekranu
Producent: Michael Zelevinsky, program NA CD-ROM
Cena: darmowy (freeware)
Uwagi: szybko odnajduje has│a wygaszaczy ekranu pod Windows 95/98

Has│a wygaszaczy ekranu s╣ umieszczane w zaszyfrowanej postaci w rejestrze Windows 95/98. Ich ujawnienie nie stanowi problemu - wystarczy zwyk│a tabela zawieraj╣ca liczby szyfru i odpowiadaj╣ce im litery. Dok│adny spos≤b postΩpowania zamieszczamy w ramce
HASúA WYGASZACZY EKRANU.

Niemniej jednak znacznie pro£ciej jest skorzystaµ z us│ug programu Win Password. Po uruchomieniu narzΩdzia ujawnione has│o pojawia siΩ w oddzielnym oknie. Win Password dzia│a w Windows 95 i 98.

Porada antyw│amaniowa: Zwa┐aj╣c na fakt, ┐e opisywane tu zabezpieczenie mo┐na │atwo obej£µ restartuj╣c system, program Win Tool nie wnosi dodatkowego ryzyka. Jednak pamiΩtaj o tym, by nie stosowaµ has│a dla wygaszacza ekranu nigdzie indziej. W przeciwnym razie dasz hakerowi klucz do wszystkich innych zabezpiecze±.

pwinp.jpg (186467 bytes)


imsdos.jpg (20756 bytes)BIOS - Bios 3.10

ICInfRun.GIF (1589 bytes)



Zastosowanie
: has│a BIOS-u
Producent: Eleventh Alliance, http://11a.home.ml.org (plik: !BIOS310.ZIP, 49 KB)
Cena: darmowy (freeware)
Uwagi: dzia│a na BIOS-ach AMI i Award

DziΩki opcji has│a w BIOS-ie mo┐na w │atwy i szybki spos≤b zabezpieczyµ system przed ingerencj╣ os≤b trzecich. By zdefiniowaµ has│o w BIOS-ie Award, trzeba przywo│aµ polecenie äUser Password" (w nowszych wersjach BIOS-a polecenie äSupervisor Password"). W menu äBios Features Setup" mo┐na wybraµ, czy system ma ┐╣daµ has│a przy ka┐dorazowym uruchomieniu, czy tylko przy pr≤bie wej£cia do BIOS-a.

pbios.jpg (201316 bytes)
Zapomnia│e£ has│o? Je┐eli system za┐╣da je przed uruchomieniem, pomo┐e Ci tylko has│o generalne - je£li nie, bΩdziesz musia│ otworzyµ peceta.

Lecz co robiµ, gdy has│o wyleci Ci z pamiΩci, lub gdy nie znasz has│a w u┐ywanym pececie, kt≤ry kupi│e£ na gie│dzie? Je┐eli komputer wyposa┐ono w BIOS Ami lub Award, pomo┐e Ci narzΩdzie Bios 3.10 - ale tylko w przypadku, gdy system pyta o has│o tylko przy wywo│ywaniu BIOS-a. Przecie┐ nie dasz rady äodpaliµ" deszyfratora przed wczytaniem systemu.

Po uruchomieniu narzΩdzia z poziomu okna MS-DOS lub trybu MS-DOS wybierz polecenie äCrackers". Z prawej strony obszaru roboczego mo┐esz podaµ typ swojego BIOS-u, a chwilΩ potem w dole okna pojawi siΩ szukane has│o.

Je┐eli nie jeste£ pewien, jakim BIOS-em operuje Tw≤j komputer, mo┐esz ze spokojem wypr≤bowaµ kolejno wszystkie mo┐liwo£ci: 3 wersje BIOS-a AMI oraz po jednej Awarda i IBM-a. BIOS nie ulegnie uszkodzeniu. Co najwy┐ej deszyfrator poda Ci b│Ωdne has│o.

Gdy wybierzesz äAward 4.5", na ekranie pojawi siΩ kolejne menu a w nim wyb≤r has│a, kt≤re chcesz ujawniµ: has│o administratora (Supervisor Password), has│o u┐ytkownika (User Password) oraz ewentualnie has│o generalne (Master Password). Nie zdziw siΩ, gdy deszyfrator poda inne has│o ni┐ to, kt≤re zdefiniowa│e£ kiedy£ w BIOS-ie. Mimo tego bΩdziesz m≤g│ wej£µ do ustawie± BIOS-a, gdy┐ zachowuje on has│o jako dwubajtow╣ sumΩ kontroln╣. Inne kombinacje znak≤w, kt≤re daj╣ tak╣ sam╣ sumΩ kontroln╣, s╣ r≤wnie┐ rozpoznawane jako prawid│owe has│a dostΩpu.

W menu podrzΩdnym äBlasters" znajdziesz kilka przydatnych funkcji, lecz ich stosowanie mo┐e byµ ryzykowne. Jedn╣ z nich jest kasowanie wszystkich ustawie± BIOS-a, poniewa┐ wraz z nimi zostaj╣ usuniΩte has│a. Z opcj╣ kasowania nale┐y obchodziµ siΩ wyj╣tkowo ostro┐nie, gdy┐ narusza fundamentalny zbi≤r informacji o sprzΩcie pod│╣czonym do komputera. Usuwaj╣c ustawienia BIOS-a musisz liczyµ siΩ z tym, ┐e nie bΩdziesz m≤g│ jak zazwyczaj uruchomiµ systemu. Przyk│adowo starsze BIOS-y nie potrafi╣ automatycznie rozpoznaµ parametr≤w twardego dysku. Dlatego po opcjΩ kasowania trzeba siΩgaµ tylko w ostateczno£ci (np. je£li nie masz do czynienia z BIOS-em AMI lub Award).

Has│a domy£lne. Nieco trudniej dostaµ siΩ do systemu, gdy BIOS pyta o has│o tu┐ po w│╣czeniu komputera. Dla niekt≤rych wersji BIOS-a Award istniej╣ tzw. has│a domy£lne, znane tak┐e pod pojΩciem hase│ generalnych. Znaj╣c jedno z hase│ domy£lnych odzyskasz dostΩp do komputera niezale┐nie od tego, jakie has│o u┐y│e£ swojego czasu do zabezpieczenia peceta. Radzimy Ci skorzystaµ z tej prostej metody, nim siΩgniesz po bardziej radykalne £rodki (patrz dalej). NajwiΩksze szanse powodzenia masz w przypadku starszych wersji BIOS-a (do ok. po│owy 1997 r.). Gdy system zapyta o has│o, wpisz äaward_sw", äbiostar", ä589589" lub älkwpeter". BIOS rozr≤┐nia ma│e i wielkie litery - zwr≤µ na to uwagΩ przy wprowadzaniu has│a.

SprzΩtowe kasowanie ustawie±. Ustawienia BIOS-a (│╣cznie z has│em) mo┐na r≤wnie┐ usun╣µ drog╣ sprzΩtow╣. Wy│╣cz w tym celu komputer i otw≤rz obudowΩ. Niemal┐e wszystkie p│yty g│≤wne s╣ wyposa┐one w zworkΩ o nazwie äClear CMOS", kt≤ra - po jej ustawieniu - powoduje przerwanie zasilania podzespo│u CMOS, a niniejszym usuniΩcie danych BIOS-a. Gdy znajdziesz wspomnian╣ zworkΩ (w razie w╣tpliwo£ci zajrzyj do instrukcji obs│ugi p│yty g│≤wnej), ustaw j╣ w pozycji äClear CMOS" i nie w│╣czaj komputera przez najbli┐sz╣ godzinΩ. NastΩpnie przestaw zworkΩ spowrotem w pozycjΩ wyj£ciow╣ i uruchom peceta. Je┐eli wszystko siΩ powiedzie, na ekranie pojawi siΩ komunikat alarmowy, w kt≤rym BIOS wezwie CiΩ do ponownego wprowadzenia odpoweidnich ustawie±.

Porada antyw│amaniowa: Jedynym zabezpieczeniem przed skasowaniem has│a zwork╣ äClear CMOS" jest solidna obudowa zamykana na klucz.

pbios310.jpg (131232 bytes)
Bios 3.10: Gdy has│o broni dostΩpu do ustawie± BIOS-a, mo┐esz skorzystaµ z us│ug tego narzΩdzia.


imsdos.jpg (20756 bytes)Program pakuj╣cy ARJ (I) - ARJ Password Solver

ICInfRun.GIF (1589 bytes)



Zastosowanie:
archiwa wszystkich wersji pakera ARJ
Producent: Anatolij Skoblov, http://194.85.96.197/psw/crack.html; (NA CD-ROM)
Cena: darmowy (freeware)
Uwagi: szybki, angielskojΩzyczny deszyfrator archiw≤w ARJ

Pos│uguj╣c siΩ metod╣ tzw.
ataku za pomoc╣ tekstu jawnego ARJ Password Solver do£µ szybko i sprawnie odnajduje has│a archiw≤w w formacie ARJ. By sta│o to mo┐liwe, musisz posiadaµ niezaszyfowan╣ kopiΩ jednego z plik≤w zawartych w archiwum. Przy pomocy polecenia äarj l <nazwa_pliku>" przejrzyj zawarto£µ archiwum, po czym wywo│aj windowsow╣ funkcjΩ äZnajdƒ" i sprawdƒ, czy kt≤ry£ ze skompresowanych plik≤w posiadasz w wersji niezaszyfrowanej. Je┐eli uda Ci siΩ znaleƒµ odpowiedni plik, spakuj go do nowego archiwum. NastΩpnie przywo│aj deszyfratora wpisuj╣c:

solvepwd <nowe_archiwum> <zaszyfrowane_archiwum>

Po kilku sekundach narzΩdzie poda Ci szukane has│o.

Porada antyw│amaniowa: Nie zostawiaj na dysku poufnych danych, kt≤re uprzednio zabezpieczy│e£ w skompresowanym i zaszyfowanym archiwum.


imsdos.jpg (20756 bytes)Program pakuj╣cy ARJ (II) - Yaac

ICInfRun.GIF (1589 bytes)



Zastosowanie
: archiwa ARJ w wersji 2.30 do 2.60
Producent: P. Semjanow, http://194.85.96.197/psw/crack.html; (NA CD-ROM) (obie wersje)
Cena: darmowy (freeware)
Uwagi: deszyfruje metod╣ brute force i wyszukiwania s│ownikowego

Yaac (czyli Yet Another ARJ Cracker) istnieje w dw≤ch wersjach. Starsza wersja 0.91 jest wprawdzie │atwiejsza w obs│udze od nowszej 0.97, lecz znajduje wy│╣cznie has│a o d│ugo£ci od 4 do 20 znak≤w i nie radzi sobie ze wszystkimi znakami specjalnymi. Obie wersje programu obs│uguj╣ archiwa stworzone pakerem ARJ 2.30 do 2.60. Jak dowiadujemy siΩ z pliku äreadme", narzΩdzie ma problemy z deszyfrowaniem plik≤w w formacie ARJ 2.55.

By Yaac m≤g│ niezawodnie ujawniaµ has│a, nale┐y spe│niµ kilka warunk≤w. Po pierwsze wszystkie pliki zawarte w archiwum winny byµ zaszyfrowane w oparciu o to samo has│o. Zbiory nie mog╣ byµ spakowane z u┐yciem opcji -jh, -m0, m4 i -hg. Przyk│adowo prze│╣cznikiem -m4 ustawia siΩ najszybsz╣ lecz änajgorsz╣" kompresjΩ.

By korzystaj╣c z Yaaca 0.91 odzyskaµ has│o archiwum ARJ, wykonaj nastΩpuj╣ce czynno£ci: Otw≤rz okno MS-DOS, przejdƒ do katalogu zawieraj╣cego deszyfrator i wprowadƒ äyaac <nazwa_archiwum>.arj". Je┐eli jeste£ pewien, ┐e w ha£le nie ma wielkich liter, mo┐esz zawΩziµ przeszukiwany obszar, a niniejszym skr≤ciµ czas oczekiwania na has│o. Wci£nij w tym przypadku <1>, po czym zainicjuj poszukiwania klawiszem <0>. Je£li nie pamiΩtasz, jakie znaki wystΩpowa│y w ha£le, wybierz kolejno opcje <1>, <2>, <3> i <4>. W ten spos≤b poinformujesz program, ┐e has│o mo┐e zawieraµ ma│e i wielkie litery, cyfry oraz znaki specjalne. Naci£niΩciem klawisza <0> rozpocznij wyszukiwanie.

Nowsza wersja Yaaca (0.97) znajduje tak┐e has│a kr≤tsze od 4 znak≤w, a maksymalna d│ugo£µ has│a wynosi w tym przypadku 255 znak≤w. FunkcjΩ menu, w kt≤rym ustala siΩ zakres znak≤w w ha£le (ma│e/wielkie litery, cyfry, znaki specjalne), przejmuje tu plik tekstowy o nazwie PASSWORD.DEF. Przyk│adowy wz≤r struktury pliku zamieszczono w do│╣czonym zbiorze ENGLISH.DEF. Najpro£ciej wiΩc zmieniµ nazwΩ pliku na ┐╣dany PASSWORD.DEF, po czym przeedytowaµ go do w│asnych potrzeb. Wczytaj plik do edytora i skasuj symbole komentarza (#) figuruj╣ce na pocz╣tku wierszy $a, $A, $1 i $!. Aby Yaac potrafi│ odnajdywaµ has│a z polskimi znakami diaktrycznymi, umie£µ je przed nawiasem na ko±cu wiersza zaczynaj╣cego siΩ od $a. To samo nale┐y uczyniµ w nastΩpnym wierszu, tym razem wpisuj╣c polskie znaki w postaci wielkich liter.

Je┐eli przypuszczasz, ┐e poszukiwane has│o zawiera tylko ma│e litery, nie zmieniaj zapisu ä$a *" w ostatnim wierszu pliku. Gdy zamiast tego wprowadzisz ä[$a $A]", Yaac bΩdzie wypr≤bowywa│ zar≤wno ma│e, jak i wielkie litery. By szukaµ hase│ pisanych wy│╣cznie wieliimi literami, zast╣p powy┐szy zapis poleceniem ä$A *". Je£li nie jeste£ pewien, z jakich znak≤w mo┐e sk│adaµ siΩ szukane przez Ciebie has│o, wpisz ä? *". Yaac sprawdzi w≤wczas wszystkie mo┐liwe kombinacje znak≤w (│╣cznie ze znakami specjalnymi), co w znacznym stopniu wyd│u┐y czas oczekiwania na has│o. Podczas gdy odnalezienie czteroznakowego has│a zawieraj╣cego wielkie i ma│e litery trwa│o w naszym te£cie ok. 5 sekund, ujawnienie has│a tej samej d│ugo£ci, lecz zawieraj╣cego znaki specjalne zajΩ│o 11 minut.

W pliku PASSWORD.DEF mo┐na umieszczaµ wiele polece± o opisanej powy┐ej sk│adni, a Yaac wykona je wed│ug kolejno£ci. Polecenia winny byµ zapisane jedno pod drugim. Yaac 0.97 standardowo rozpoczyna poszukiwania od hase│ czteroznakowych. By uwzglΩdniµ kr≤tsze has│a, przywo│aj deszyfrator z opcj╣ -L0 (np. äyaac -L0 listy.arj"). Program Yaac oferuje tak┐e mo┐liwo£µ wyszukiwania s│ownikowego. By z niej skorzystaµ, nale┐y skasowaµ symbol komentarza (#), kt≤ry znajduje siΩ na pocz╣tku wiersza ä$w" w pliku PASSWORD.DEF. Jak ukazuje plik przyk│adowy, polecenie trzeba uzupe│niµ definicj╣ s│ownika podaj╣c nazwΩ pliku i jego £cie┐kΩ dostΩpu. W s│ownik trzeba zaopatrzyµ siΩ we w│asnym zakresie, gdy┐ nie wchodzi w sk│ad oprogramowania.

Na koniec mamy dla Was praktyczn╣ poradΩ. Je┐eli podczas eksploatacji Yaaca na ekranie pojawi siΩ komunikat äNo matching passwords", utw≤rz kopiΩ pliku ARJ i korzystaj╣c z polecenia äARJ D <nazwa_archiwum> <nazwa_pliku>" usu± z niej czΩ£µ plik≤w. By uzyskaµ spis plik≤w, kt≤re znajduj╣ siΩ w archiwum, wpisz äARJ L <nazwa_archiwum>". Teraz wypr≤buj Yaaca na äodchudzonym" archiwum. Je┐eli nadal nie odniesiesz sukcesu, zmniejsz archiwum o kilka kolejnych plik≤w i pon≤w pr≤bΩ ustalenia has│a. Gdy Yaacowi uda siΩ znaleƒµ has│o, u┐yj je do ujawnienia zawarto£ci oryginalnego (niezmodyfikowanego) archiwum.

Porada antyw│amaniowa: Je£li skompresujesz pliki u┐ywaj╣c prze│╣cznika -jh, -m0, -m4 lub -hg, Yaac nie bΩdzie w stanie äz│amaµ" klucza i ujawniµ has│a.

pyaac.jpg (145974 bytes)
Yaac: Znajduje has│a dla archiw≤w ARJ, kt≤re zosta│y skompresowane z opcj╣ ä-g".


imsdos.jpg (20756 bytes)Program pakuj╣cy RAR - Crark

ICInfRun.GIF (1589 bytes)



Zastosowanie:
archiwa pakera RAR w wersji 2.x
Producent: P. Semjanow, http://194.85.96.197/psw/crack.html; (NA CD-ROM)
Cena: darmowy (freeware)
Uwagi: jest stosunkowo powolny, korzysta z metody brute force

Gdy zapomnisz has│a do archiwum spakowanego RAR-em, pomo┐e Ci deszyfrator o nazwie Crark. Poniewa┐ zosta│ zaprogramowany przez autora opisywanego powy┐ej Yaaca, jego obs│uga jest taka sama jak jego äkuzyna" w wersji 0.97. Zestaw znak≤w wystΩpuj╣cych w ha£le ustala siΩ r≤wnie┐ w pliku PASSWORD.DEF. By zainicjowaµ wyszukiwanie, wystarczy wpisaµ äcrark <nazwa_archiwum>.rar". Nasze testy wykaza│y, ┐e Crark jest wolniejszy od Yaaca. Odnalezienie has│a o d│ugo£ci 4 znak≤w (ma│e i wielkie litery, bez znak≤w specjalnym) trwa│o w przypadku Crarka ok. 15 minut. Yaac upora│ siΩ z tym zadaniem w przeci╣gu zaledwie 5 sekund.


imsdos.jpg (20756 bytes)Program pakuj╣cy ZIP - Fast ZIP Cracker

ICInfRun.GIF (1589 bytes)



Zastosowanie:
archiwa pakera ZIP, wersja 2.x i nowsze
Producent: Fernando Papa Budzyn, www.bokler.com/bsw_crak.html; (NA CD-ROM)
Cena: darmowy (freeware)
Uwagi: wykorzystuje metodΩ brute force i wyszukiwanie s│ownikowe

Fast ZIP Cracker (FZC) s│u┐y pomoc╣, gdy zapomnisz has│o archiwum w formacie ZIP. Gdy wywo│asz go bez parametr≤w, na ekranie pojawi╣ siΩ teksty pomocy. By zainicjowaµ wyszukiwanie metod╣
brute force, przejdƒ do trybu DOS-a i wprowadƒ polecenie:

fzc b <nazwa_archiwum> <d│ugo£µ_has│a> <zestaw_znak≤w>

Zmienna <zestaw_znak≤w> mo┐e przybieraµ warto£ci äa", äA", ä1", ä!" oraz ich dowolne kombinacje. Warto£µ äa" oznacza ma│e litery, äA" wielkie litery, ä1" cyfry, za£ ä!" znaki specjalne. Wpisuj╣c dla przykk│adu äA1", wybierasz wyszukiwanie hase│ sk│adaj╣cych siΩ wy│╣cznie z wielkich liter i cyfr. Zamiast äaA1!" mo┐na wprowadziµ ä#". Deszyfrator wypr≤buje w≤wczas kombinacje wszystkich dopuszczalnych znak≤w.

Z kolei zmiennej <d│ugo£µ_has│a> przypisuje siΩ warto£µ startow╣ d│ugo£ci. I tak na przyk│ad ä4+" inicjuje wyszukiwanie hase│ o d│ugo£ci czterech i wiΩcej znak≤w.

Obok metody
brute force Fast ZIP Cracker wspomaga r≤wnie┐ wyszukiwanie s│ownikowe. Przywo│anie narzΩdzia ma w≤wczas natΩpuj╣c╣ postaµ:

fzc w1 <nazwa_archiwum> <plik_s│ownika>

Producent nie dostarcza plik≤w s│ownikowych, wiΩc trzeba je zdobyµ we w│asnym zakresie. Aby zapewniµ optymalne dzia│anie programu Fast ZIP Cracker, w zaszyfrowanym archiwum winny znajdowaµ siΩ co najmniej trzy pliki.

pfzc.JPG (160478 bytes)
Fast ZIP Cracker: Korzystaj╣c z metody brute force ujawnia has│a archiw≤w ZIP zabezpieczonych opcj╣ ä-s".