WINDOWS (I) -
Pwl Tool
Zastosowanie: wewnΩtrzne aplikacje Windows (sieµ,
zabezpieczone strony internetowe, ...)
Producent: Vitas Ramanchauskas, http://webdon.com/vitas, wersja demonstracyjna NA CD-ROM
Cena: 40 USD
Uwagi: ujawnia has│a zachowane opcj╣ äSave
password"
Pwl Tool to program, kt≤ry pozwoli Ci odnaleƒµ has│a wprowadzane
w wielu oknach dialogowych Windows 95 / 98.
Oto przyk│ady. Je┐eli zaznaczysz opcjΩ äZapisz has│o" w
oknie dialogowym äPo│╣cz siΩ z" po│╣cze± Dial Up Networking, wprowadzone
przez Ciebie has│o zostanie zachowane na twardym dysku Twojego komputera. WΩdruj╣c po
internetowych zakamarkach trafisz czasami na strony zabezpieczone has│em. By uzyskaµ
dostΩp, musisz wprowadziµ sw≤j identyfikator i has│o. Je£li korzystasz z Internet
Explorera, mo┐esz ustaliµ (w tym samym oknie dialogowym), ┐e dane dostΩpu zostan╣
umieszczone na komputerze lokalnym. Przy ponownej pr≤bie dostΩpu do danej strony nie
trzeba w≤wczas po raz kolejny wpisywaµ has│a. Podobna sytuacja ma miejsce w przypadku
sieci lokalnej. Gdy odwo│asz siΩ do zabezpieczonego foldera umieszczonego na innym
komputerze, system zapyta CiΩ o has│o. Tak┐e i tu Windows zaoferuje Ci mo┐liwo£µ
zachowania has│a na twardym dysku. We wszystkich przypadkach warunkiem tego jest
zainstalowany (poprzez w│a£ciwo£ci sieci) klient sici Microsoft Network.
Wszystkie wspomniane has│a s╣ gromadzone w jednym jedynym pliku, kt≤rej nazwa sk│ada
siΩ z identyfikatora u┐ytkownika i rozszerzenia PWL. Na przyk│ad plik pana Nowaka,
kt≤ry przy logowaniu wpisuje swoje nazwisko, nosi nazwΩ NOWAK.PWL. Zapomniane, lecz
nadal przechowywane (w pliku PWL) has│a pozwoli Ci odzyskaµ narzΩdzie Pwl Tool. Jednak
by wszystko odby│o siΩ bez zbΩdnych komplkacji, musisz znaµ sw≤j identyfikator,
kt≤ry wprowadzasz przy uruchamianiu Windows. W│a£nie nim zabezpieczone s╣ pozosta│e
has│a w zbiorze PWL. Na wypadek, gdyby£ zapomnia│ tak┐e identyfikator, Pwl Tool ma w
zanadrzu funkcjΩ brute
force. Przy jej pomocy narzΩdzie
wypr≤bowuje wszystkie mo┐liwe kombinacje liter i cyfr, a┐ do momentu odnalezienia
has│a. Mo┐esz przy tym ustaliµ, z jakich znak≤w sk│ada siΩ poszukiwane has│o. Na
przyk│ad je£li wiesz, ┐e w jego sk│ad wchodz╣ same cyfry, wpisz w pole äCharacter
String" cyfry od ä0" do ä9". DziΩki znacznemu zawΩ┐eniu obszaru
poszukiwania has│o zostanie ujawnione w przeci╣gu kilku sekund. Je┐eli w og≤le nie
pamiΩtasz sk│adnik≤w swojego has│a, program bΩdzie musia│ sprawdziµ wszystkie
kombinacje liter, kt≤re wchodz╣ w rachubΩ jako potencjalne has│o. Odnalezienie
d│ugiego has│a na zwyk│ym pececie mo┐e trwaµ w najgorszym przypadku nawet kilkaset
lat.
Wersja demonstracyjna programu Pwl Tool, kt≤r╣ znajdziesz NA
CD-ROM odszyfrowuje wy│╣cznie has│a o
d│ugo£ci trzech znak≤w.
Porada antyw│amaniowa: Zrezygnuj z
odrobiny luksusu i z regu│y nie zachowuj wprowadzanych hase│.
By p≤j£µ na pewniaka i zapobiec nieumy£lnemu zapisywaniu hase│ w plikach PWL, mo┐esz
zablokowaµ funkcjΩ buforowania hase│ (tzw. password caching). Przywo│aj w tym celu
Edytor rejestru (Start Uruchom REGEDIT.EXE) i otw≤rz klucz
äHkey_Local_Machine\Software\Microsoft\Windows\CurrentVersion\Policies\Network".
NastΩpnie wybierz menu Edycja Nowy Warto£µ DWORD i utw≤rz
zapis o nazwie äDisablePwdCaching" i warto£ci ä1". Od tej chwili system nie
bΩdzie zachowywaµ hase│.
Pwl Tool: Ujawnia has│a zachowane na dysku opcj╣ äZapisz
has│o", kt≤ra jest dostΩpna w wielu oknach dialogowych Windows.
WINDOWS (II) - Snadboy's Revelation
Zastosowanie: pola
dialogowe aplikacji w Windows zawieraj╣ce has│a
Producent: Snadboy, www.snadboy.com; (NA CD-ROM)
Cena: darmowy (freeware)
Uwagi: wywabia has│o zza gwiazdek pojawiaj╣cych siΩ przy jego wpisywaniu
Inn╣ metodΩ äwywabiania" hase│ oferuje program Snadboy's
Revelation, kt≤ry wykorzystuje lukΩ w systemie bezpiecze±stwa Windows 95/98 i w
przeci╣gu kilku sekund odnajduje zachowane has│o. By odzyskaµ zapomniany klucz,
przywo│aj okno dialogowe, gdzie w postaci kilku gwiazdek figuruje has│o. NastΩpnie
uruchom Snadboy's Revelation i kliknij myszk╣ na celownik w oknie aplikacji.
Przytrzymuj╣c wci£niΩty klawisz myszki przeci╣gnij celownik na pole wprowadzania
has│a i widniej╣ce w nim gwiazdki. W tym samym momencie w oknie deszyfratora pojawi siΩ
odbezpieczone has│o. Niestety, narzΩdzie nie dzia│a przy wszystkich oknach dialogowych
z has│ami. Szczeg≤lnie w przypadku program≤w 16-bitowych Snadboy odmawia
pos│usze±stwa.
Porada antyw│amaniowa: taka sama jak przy programie Pwl
Tool.
WINDOWS
(III) - WinPassword
Zastosowanie: wygaszacze
ekranu
Producent: Michael Zelevinsky, program NA CD-ROM
Cena: darmowy (freeware)
Uwagi: szybko odnajduje has│a wygaszaczy ekranu pod Windows 95/98
Has│a wygaszaczy ekranu s╣ umieszczane w zaszyfrowanej postaci w rejestrze Windows
95/98. Ich ujawnienie nie stanowi problemu - wystarczy zwyk│a tabela zawieraj╣ca liczby
szyfru i odpowiadaj╣ce im litery. Dok│adny spos≤b postΩpowania zamieszczamy w ramce HASúA WYGASZACZY EKRANU.
Niemniej jednak znacznie pro£ciej jest skorzystaµ z us│ug programu Win Password. Po
uruchomieniu narzΩdzia ujawnione has│o pojawia siΩ w oddzielnym oknie. Win Password
dzia│a w Windows 95 i 98.
Porada antyw│amaniowa: Zwa┐aj╣c na fakt, ┐e
opisywane tu zabezpieczenie mo┐na │atwo obej£µ restartuj╣c system, program Win Tool
nie wnosi dodatkowego ryzyka. Jednak pamiΩtaj o tym, by nie stosowaµ has│a dla
wygaszacza ekranu nigdzie indziej. W przeciwnym razie dasz hakerowi klucz do wszystkich
innych zabezpiecze±.
BIOS - Bios 3.10
Zastosowanie: has│a
BIOS-u
Producent: Eleventh Alliance, http://11a.home.ml.org
(plik: !BIOS310.ZIP, 49 KB)
Cena: darmowy (freeware)
Uwagi: dzia│a na BIOS-ach AMI i Award
DziΩki opcji has│a w BIOS-ie mo┐na w │atwy i szybki spos≤b
zabezpieczyµ system przed ingerencj╣ os≤b trzecich. By zdefiniowaµ has│o w BIOS-ie
Award, trzeba przywo│aµ polecenie äUser Password" (w nowszych wersjach BIOS-a
polecenie äSupervisor Password"). W menu äBios Features Setup" mo┐na
wybraµ, czy system ma ┐╣daµ has│a przy ka┐dorazowym uruchomieniu, czy tylko przy
pr≤bie wej£cia do BIOS-a.
Zapomnia│e£ has│o? Je┐eli system za┐╣da je przed
uruchomieniem, pomo┐e Ci tylko has│o generalne - je£li nie, bΩdziesz musia│ otworzyµ
peceta.
Lecz co robiµ, gdy has│o wyleci Ci z pamiΩci, lub gdy nie znasz has│a w u┐ywanym
pececie, kt≤ry kupi│e£ na gie│dzie? Je┐eli komputer wyposa┐ono w BIOS Ami lub Award,
pomo┐e Ci narzΩdzie Bios 3.10 - ale tylko w przypadku, gdy system pyta o has│o tylko
przy wywo│ywaniu BIOS-a. Przecie┐ nie dasz rady äodpaliµ" deszyfratora przed
wczytaniem systemu.
Po uruchomieniu narzΩdzia z poziomu okna MS-DOS lub trybu MS-DOS wybierz polecenie
äCrackers". Z prawej strony obszaru roboczego mo┐esz podaµ typ swojego BIOS-u, a
chwilΩ potem w dole okna pojawi siΩ szukane has│o.
Je┐eli nie jeste£ pewien, jakim BIOS-em operuje Tw≤j komputer, mo┐esz ze spokojem
wypr≤bowaµ kolejno wszystkie mo┐liwo£ci: 3 wersje BIOS-a AMI oraz po jednej Awarda i
IBM-a. BIOS nie ulegnie uszkodzeniu. Co najwy┐ej deszyfrator poda Ci b│Ωdne has│o.
Gdy wybierzesz äAward 4.5", na ekranie pojawi siΩ kolejne menu a w nim wyb≤r
has│a, kt≤re chcesz ujawniµ: has│o administratora (Supervisor Password), has│o
u┐ytkownika (User Password) oraz ewentualnie has│o generalne (Master Password). Nie
zdziw siΩ, gdy deszyfrator poda inne has│o ni┐ to, kt≤re zdefiniowa│e£ kiedy£ w
BIOS-ie. Mimo tego bΩdziesz m≤g│ wej£µ do ustawie± BIOS-a, gdy┐ zachowuje on has│o
jako dwubajtow╣ sumΩ kontroln╣. Inne kombinacje znak≤w, kt≤re daj╣ tak╣ sam╣ sumΩ
kontroln╣, s╣ r≤wnie┐ rozpoznawane jako prawid│owe has│a dostΩpu.
W menu podrzΩdnym äBlasters" znajdziesz kilka przydatnych funkcji, lecz ich
stosowanie mo┐e byµ ryzykowne. Jedn╣ z nich jest kasowanie wszystkich ustawie± BIOS-a,
poniewa┐ wraz z nimi zostaj╣ usuniΩte has│a. Z opcj╣ kasowania nale┐y obchodziµ
siΩ wyj╣tkowo ostro┐nie, gdy┐ narusza fundamentalny zbi≤r informacji o sprzΩcie
pod│╣czonym do komputera. Usuwaj╣c ustawienia BIOS-a musisz liczyµ siΩ z tym, ┐e nie
bΩdziesz m≤g│ jak zazwyczaj uruchomiµ systemu. Przyk│adowo starsze BIOS-y nie
potrafi╣ automatycznie rozpoznaµ parametr≤w twardego dysku. Dlatego po opcjΩ kasowania
trzeba siΩgaµ tylko w ostateczno£ci (np. je£li nie masz do czynienia z BIOS-em AMI lub
Award).
Has│a domy£lne. Nieco trudniej dostaµ siΩ do systemu, gdy BIOS pyta o
has│o tu┐ po w│╣czeniu komputera. Dla niekt≤rych wersji BIOS-a Award istniej╣ tzw.
has│a domy£lne, znane tak┐e pod pojΩciem hase│ generalnych. Znaj╣c jedno z hase│
domy£lnych odzyskasz dostΩp do komputera niezale┐nie od tego, jakie has│o u┐y│e£
swojego czasu do zabezpieczenia peceta. Radzimy Ci skorzystaµ z tej prostej metody, nim
siΩgniesz po bardziej radykalne £rodki (patrz dalej). NajwiΩksze szanse powodzenia masz
w przypadku starszych wersji BIOS-a (do ok. po│owy 1997 r.). Gdy system zapyta o has│o,
wpisz äaward_sw", äbiostar", ä589589" lub älkwpeter". BIOS
rozr≤┐nia ma│e i wielkie litery - zwr≤µ na to uwagΩ przy wprowadzaniu has│a.
SprzΩtowe kasowanie ustawie±. Ustawienia BIOS-a (│╣cznie z has│em)
mo┐na r≤wnie┐ usun╣µ drog╣ sprzΩtow╣. Wy│╣cz w tym celu komputer i otw≤rz
obudowΩ. Niemal┐e wszystkie p│yty g│≤wne s╣ wyposa┐one w zworkΩ o nazwie äClear
CMOS", kt≤ra - po jej ustawieniu - powoduje przerwanie zasilania podzespo│u CMOS, a
niniejszym usuniΩcie danych BIOS-a. Gdy znajdziesz wspomnian╣ zworkΩ (w razie
w╣tpliwo£ci zajrzyj do instrukcji obs│ugi p│yty g│≤wnej), ustaw j╣ w pozycji
äClear CMOS" i nie w│╣czaj komputera przez najbli┐sz╣ godzinΩ. NastΩpnie
przestaw zworkΩ spowrotem w pozycjΩ wyj£ciow╣ i uruchom peceta. Je┐eli wszystko siΩ
powiedzie, na ekranie pojawi siΩ komunikat alarmowy, w kt≤rym BIOS wezwie CiΩ do
ponownego wprowadzenia odpoweidnich ustawie±.
Porada antyw│amaniowa: Jedynym zabezpieczeniem przed
skasowaniem has│a zwork╣ äClear CMOS" jest solidna obudowa zamykana na klucz.
Bios 3.10: Gdy has│o broni dostΩpu do ustawie± BIOS-a, mo┐esz
skorzystaµ z us│ug tego narzΩdzia.
Program pakuj╣cy ARJ
(I) - ARJ Password Solver
Zastosowanie: archiwa
wszystkich wersji pakera ARJ
Producent: Anatolij Skoblov, http://194.85.96.197/psw/crack.html;
(NA CD-ROM)
Cena: darmowy (freeware)
Uwagi: szybki, angielskojΩzyczny deszyfrator archiw≤w ARJ
Pos│uguj╣c siΩ metod╣ tzw. ataku za pomoc╣ tekstu jawnego ARJ Password Solver do£µ szybko i sprawnie odnajduje has│a archiw≤w w
formacie ARJ. By sta│o to mo┐liwe, musisz posiadaµ niezaszyfowan╣ kopiΩ jednego z
plik≤w zawartych w archiwum. Przy pomocy polecenia äarj l <nazwa_pliku>"
przejrzyj zawarto£µ archiwum, po czym wywo│aj windowsow╣ funkcjΩ äZnajdƒ" i
sprawdƒ, czy kt≤ry£ ze skompresowanych plik≤w posiadasz w wersji niezaszyfrowanej.
Je┐eli uda Ci siΩ znaleƒµ odpowiedni plik, spakuj go do nowego archiwum. NastΩpnie
przywo│aj deszyfratora wpisuj╣c:
solvepwd <nowe_archiwum> <zaszyfrowane_archiwum>
Po kilku sekundach narzΩdzie poda Ci szukane has│o.
Porada antyw│amaniowa: Nie zostawiaj na dysku
poufnych danych, kt≤re uprzednio zabezpieczy│e£ w skompresowanym i zaszyfowanym
archiwum.
Program pakuj╣cy ARJ
(II) - Yaac
Zastosowanie: archiwa
ARJ w wersji 2.30 do 2.60
Producent: P. Semjanow, http://194.85.96.197/psw/crack.html;
(NA CD-ROM) (obie wersje)
Cena: darmowy (freeware)
Uwagi: deszyfruje metod╣ brute
force i wyszukiwania s│ownikowego
Yaac (czyli Yet Another ARJ Cracker) istnieje w dw≤ch wersjach. Starsza wersja 0.91 jest
wprawdzie │atwiejsza w obs│udze od nowszej 0.97, lecz znajduje wy│╣cznie has│a o
d│ugo£ci od 4 do 20 znak≤w i nie radzi sobie ze wszystkimi znakami specjalnymi. Obie
wersje programu obs│uguj╣ archiwa stworzone pakerem ARJ 2.30 do 2.60. Jak dowiadujemy
siΩ z pliku äreadme", narzΩdzie ma problemy z deszyfrowaniem plik≤w w formacie
ARJ 2.55.
By Yaac m≤g│ niezawodnie ujawniaµ has│a, nale┐y spe│niµ kilka warunk≤w. Po
pierwsze wszystkie pliki zawarte w archiwum winny byµ zaszyfrowane w oparciu o to samo
has│o. Zbiory nie mog╣ byµ spakowane z u┐yciem opcji -jh, -m0, m4 i -hg. Przyk│adowo
prze│╣cznikiem -m4 ustawia siΩ najszybsz╣ lecz änajgorsz╣" kompresjΩ.
By korzystaj╣c z Yaaca 0.91 odzyskaµ has│o archiwum ARJ, wykonaj nastΩpuj╣ce
czynno£ci: Otw≤rz okno MS-DOS, przejdƒ do katalogu zawieraj╣cego deszyfrator i
wprowadƒ äyaac <nazwa_archiwum>.arj". Je┐eli jeste£ pewien, ┐e w ha£le
nie ma wielkich liter, mo┐esz zawΩziµ przeszukiwany obszar, a niniejszym skr≤ciµ czas
oczekiwania na has│o. Wci£nij w tym przypadku <1>, po czym zainicjuj poszukiwania
klawiszem <0>. Je£li nie pamiΩtasz, jakie znaki wystΩpowa│y w ha£le, wybierz
kolejno opcje <1>, <2>, <3> i <4>. W ten spos≤b poinformujesz
program, ┐e has│o mo┐e zawieraµ ma│e i wielkie litery, cyfry oraz znaki specjalne.
Naci£niΩciem klawisza <0> rozpocznij wyszukiwanie.
Nowsza wersja Yaaca (0.97) znajduje tak┐e has│a kr≤tsze od 4 znak≤w, a maksymalna
d│ugo£µ has│a wynosi w tym przypadku 255 znak≤w. FunkcjΩ menu, w kt≤rym ustala siΩ
zakres znak≤w w ha£le (ma│e/wielkie litery, cyfry, znaki specjalne), przejmuje tu plik
tekstowy o nazwie PASSWORD.DEF. Przyk│adowy wz≤r struktury pliku zamieszczono w
do│╣czonym zbiorze ENGLISH.DEF. Najpro£ciej wiΩc zmieniµ nazwΩ pliku na ┐╣dany
PASSWORD.DEF, po czym przeedytowaµ go do w│asnych potrzeb. Wczytaj plik do edytora i
skasuj symbole komentarza (#) figuruj╣ce na pocz╣tku wierszy $a, $A, $1 i $!. Aby Yaac
potrafi│ odnajdywaµ has│a z polskimi znakami diaktrycznymi, umie£µ je przed nawiasem
na ko±cu wiersza zaczynaj╣cego siΩ od $a. To samo nale┐y uczyniµ w nastΩpnym
wierszu, tym razem wpisuj╣c polskie znaki w postaci wielkich liter.
Je┐eli przypuszczasz, ┐e poszukiwane has│o zawiera tylko ma│e litery, nie zmieniaj
zapisu ä$a *" w ostatnim wierszu pliku. Gdy zamiast tego wprowadzisz ä[$a
$A]", Yaac bΩdzie wypr≤bowywa│ zar≤wno ma│e, jak i wielkie litery. By szukaµ
hase│ pisanych wy│╣cznie wieliimi literami, zast╣p powy┐szy zapis poleceniem ä$A
*". Je£li nie jeste£ pewien, z jakich znak≤w mo┐e sk│adaµ siΩ szukane przez
Ciebie has│o, wpisz ä? *". Yaac sprawdzi w≤wczas wszystkie mo┐liwe kombinacje
znak≤w (│╣cznie ze znakami specjalnymi), co w znacznym stopniu wyd│u┐y czas
oczekiwania na has│o. Podczas gdy odnalezienie czteroznakowego has│a zawieraj╣cego
wielkie i ma│e litery trwa│o w naszym te£cie ok. 5 sekund, ujawnienie has│a tej samej
d│ugo£ci, lecz zawieraj╣cego znaki specjalne zajΩ│o 11 minut.
W pliku PASSWORD.DEF mo┐na umieszczaµ wiele polece± o opisanej powy┐ej sk│adni, a
Yaac wykona je wed│ug kolejno£ci. Polecenia winny byµ zapisane jedno pod drugim. Yaac
0.97 standardowo rozpoczyna poszukiwania od hase│ czteroznakowych. By uwzglΩdniµ
kr≤tsze has│a, przywo│aj deszyfrator z opcj╣ -L0 (np. äyaac -L0 listy.arj").
Program Yaac oferuje tak┐e mo┐liwo£µ wyszukiwania s│ownikowego. By z niej
skorzystaµ, nale┐y skasowaµ symbol komentarza (#), kt≤ry znajduje siΩ na pocz╣tku
wiersza ä$w" w pliku PASSWORD.DEF. Jak ukazuje plik przyk│adowy, polecenie trzeba
uzupe│niµ definicj╣ s│ownika podaj╣c nazwΩ pliku i jego £cie┐kΩ dostΩpu. W
s│ownik trzeba zaopatrzyµ siΩ we w│asnym zakresie, gdy┐ nie wchodzi w sk│ad
oprogramowania.
Na koniec mamy dla Was praktyczn╣ poradΩ. Je┐eli podczas eksploatacji Yaaca na ekranie
pojawi siΩ komunikat äNo matching passwords", utw≤rz kopiΩ pliku ARJ i
korzystaj╣c z polecenia äARJ D <nazwa_archiwum> <nazwa_pliku>" usu± z
niej czΩ£µ plik≤w. By uzyskaµ spis plik≤w, kt≤re znajduj╣ siΩ w archiwum, wpisz
äARJ L <nazwa_archiwum>". Teraz wypr≤buj Yaaca na äodchudzonym"
archiwum. Je┐eli nadal nie odniesiesz sukcesu, zmniejsz archiwum o kilka kolejnych
plik≤w i pon≤w pr≤bΩ ustalenia has│a. Gdy Yaacowi uda siΩ znaleƒµ has│o, u┐yj je
do ujawnienia zawarto£ci oryginalnego (niezmodyfikowanego) archiwum.
Porada antyw│amaniowa: Je£li skompresujesz pliki
u┐ywaj╣c prze│╣cznika -jh, -m0, -m4 lub -hg, Yaac nie bΩdzie w stanie
äz│amaµ" klucza i ujawniµ has│a.
Yaac: Znajduje has│a dla archiw≤w ARJ, kt≤re zosta│y
skompresowane z opcj╣ ä-g".
Program pakuj╣cy RAR
- Crark
Zastosowanie: archiwa
pakera RAR w wersji 2.x
Producent: P. Semjanow, http://194.85.96.197/psw/crack.html;
(NA CD-ROM)
Cena: darmowy
(freeware)
Uwagi: jest stosunkowo powolny, korzysta z metody brute force
Gdy zapomnisz has│a do archiwum spakowanego RAR-em, pomo┐e Ci deszyfrator o nazwie
Crark. Poniewa┐ zosta│ zaprogramowany przez autora opisywanego powy┐ej Yaaca, jego
obs│uga jest taka sama jak jego äkuzyna" w wersji 0.97. Zestaw znak≤w
wystΩpuj╣cych w ha£le ustala siΩ r≤wnie┐ w pliku PASSWORD.DEF. By zainicjowaµ
wyszukiwanie, wystarczy wpisaµ äcrark <nazwa_archiwum>.rar". Nasze testy
wykaza│y, ┐e Crark jest wolniejszy od Yaaca. Odnalezienie has│a o d│ugo£ci 4 znak≤w
(ma│e i wielkie litery, bez znak≤w specjalnym) trwa│o w przypadku Crarka ok. 15 minut.
Yaac upora│ siΩ z tym zadaniem w przeci╣gu zaledwie 5 sekund.
Program pakuj╣cy ZIP -
Fast ZIP Cracker
Zastosowanie: archiwa
pakera ZIP, wersja 2.x i nowsze
Producent: Fernando Papa Budzyn, www.bokler.com/bsw_crak.html;
(NA CD-ROM)
Cena: darmowy (freeware)
Uwagi: wykorzystuje metodΩ brute
force i wyszukiwanie s│ownikowe
Fast ZIP Cracker (FZC) s│u┐y pomoc╣, gdy zapomnisz has│o archiwum w formacie ZIP. Gdy
wywo│asz go bez parametr≤w, na ekranie pojawi╣ siΩ teksty pomocy. By zainicjowaµ
wyszukiwanie metod╣ brute
force, przejdƒ do trybu DOS-a i wprowadƒ
polecenie:
fzc b <nazwa_archiwum> <d│ugo£µ_has│a> <zestaw_znak≤w>
Zmienna <zestaw_znak≤w> mo┐e przybieraµ warto£ci äa", äA",
ä1", ä!" oraz ich dowolne kombinacje. Warto£µ äa" oznacza ma│e
litery, äA" wielkie litery, ä1" cyfry, za£ ä!" znaki specjalne.
Wpisuj╣c dla przykk│adu äA1", wybierasz wyszukiwanie hase│ sk│adaj╣cych siΩ
wy│╣cznie z wielkich liter i cyfr. Zamiast äaA1!" mo┐na wprowadziµ ä#".
Deszyfrator wypr≤buje w≤wczas kombinacje wszystkich dopuszczalnych znak≤w.
Z kolei zmiennej <d│ugo£µ_has│a> przypisuje siΩ warto£µ startow╣ d│ugo£ci.
I tak na przyk│ad ä4+" inicjuje wyszukiwanie hase│ o d│ugo£ci czterech i
wiΩcej znak≤w.
Obok metody brute
force Fast ZIP Cracker wspomaga r≤wnie┐
wyszukiwanie s│ownikowe. Przywo│anie narzΩdzia ma w≤wczas natΩpuj╣c╣ postaµ:
fzc w1 <nazwa_archiwum> <plik_s│ownika>
Producent nie dostarcza plik≤w s│ownikowych, wiΩc trzeba je zdobyµ we w│asnym
zakresie. Aby zapewniµ optymalne dzia│anie programu Fast ZIP Cracker, w zaszyfrowanym
archiwum winny znajdowaµ siΩ co najmniej trzy pliki.
Fast ZIP Cracker: Korzystaj╣c z metody brute force ujawnia has│a
archiw≤w ZIP zabezpieczonych opcj╣ ä-s".