Hackerboard WikiHaboBlog

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

Truecrypt intelligente Wordlist

Diskussion: Truecrypt intelligente Wordlist im Forum Cryptography & Encryption, in der Kategorie Security Area; Guten Tag, ich hab von meinem Truecrypt-Container das Passwort nur noch teilweise im Kopf sprich 1234567890@*****1234 die Sterne stehen hierbei ...

Antwort
Alt 17.06.09, 15:52   #1 (permalink)
 
Registriert seit: 17.06.09
Crampy Leistung: Facit NTK
Likes: 0
Standard Truecrypt intelligente Wordlist


Guten Tag,

ich hab von meinem Truecrypt-Container das Passwort nur noch teilweise im Kopf sprich

1234567890@*****1234 die Sterne stehen hierbei für die grosse Unbekannte...es sind wohl nur gross- und kleinbuchstaben

Jetzt brauche ich ein Proggi was mir eine Wordlist erstellt die

a.) meine bekannten eingaben aufnimmt
b.) bei den angegebenen Leerstellen die Buchstaben generiert

Zudem bin ich 110% Laie auf dem Gebiet sprich wenn jemand mein Stossgebet erhört helfe mir bitte...ich bau ihm auch nen Schrein in meinem Wohnzimmer wenn ich das PW letzten Endes habe ^^

MfG Crampy

Crampy ist offline   Mit Zitat antworten
Alt 17.06.09, 15:57   #2 (permalink)
 
Registriert seit: 07.03.08
90nop Leistung: Facit NTK
Likes: 0
Standard

Um wie viele stellen handelt es sich bei deinen *****?
min, max würde die anzahl möglicher permutationen beträchtlich einschränken.
90nop ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 17.06.09, 16:01   #3 (permalink)
Themenstarter
 
Registriert seit: 17.06.09
Crampy Leistung: Facit NTK
Likes: 0
Standard

etwa 4-5 Stellen sinds
Crampy ist offline   Mit Zitat antworten
Alt 17.06.09, 18:37   #4 (permalink)
 
Registriert seit: 07.03.08
90nop Leistung: Facit NTK
Likes: 0
Standard

das macht:

Code:
kombinationen = zeichencnt^pwlänge
=>

26 * 2 = 52  //da kleine und grosse buchstaben

Bei 3,4,5 stellen:

kombinationen1 = 52 ^3
kombinationen2 = 52 ^4
kombinationen3 = 52 ^5

ergibt also n kombinationen:
n = (52 ^3) + (52 ^4) + (52 ^5)
n = 387'656'256 Kobinationen.
Das dauert, da die mir bekannten bruteforcer ca. 0.5 sec für 1 PW brauchen, evtl auch halb so lange(je nach system).... aber das dauert, da jedesmal versucht wird, den container zu mounten... also tc automatisiert wird...

Selbst bei 10PWs pro sekunde wartest du noch über ein Jahr im worst case.

Ist es dir das wert?
90nop ist offline   Mit Zitat antworten
Alt 17.06.09, 18:49   #5 (permalink)
Themenstarter
 
Registriert seit: 17.06.09
Crampy Leistung: Facit NTK
Likes: 0
Standard

an sich sind es nicht sooo viele da es garantiert ein englisches wort ist was ich dort eingegeben habe...bloss ich hab bisher keine liste gefunden wo alle englischen wörter mit 4-5 buchstaben einmal komplett in klein (aaaaa) und einmal (Aaaaa) drinne stehen.....aber selbst wenn ich so eine liste hätte wüsste ich nicht wie ich das mache dass solch eine Kombi entsteht

1234567890@(5 stellen)1234

Ich hab keine ahnung davon ^^
Crampy ist offline   Mit Zitat antworten
Alt 17.06.09, 20:10   #6 (permalink)
 
Benutzerbild von Extinction
 
Registriert seit: 02.01.07
Extinction Leistung: Facit NTK
Likes: 0
Standard

Ich denke ein Spache X - Englisch Wörterbuch im *.txt Format lässt sich auftreiben. Da müsste man dann alle Wörter mit 4 und 5 Buchstaben rausparsen, zu lowercase konvertieren, in eine Liste stecken , dann die Liste kopieren und in der neuen Liste alle Anfangsbuchstaben groß machen. Zuletzt noch deine statischen Zeichenketten drumzu einfügen.
Das Prinzip ist recht einfach, aber es ist viel Arbeit und ich bin mir nicht sicher, ob es so erfolgversprechend ist, wie du es die vorstellst.. -.-°
Extinction ist offline   Mit Zitat antworten
Alt 17.06.09, 22:03   #7 (permalink)
Themenstarter
 
Registriert seit: 17.06.09
Crampy Leistung: Facit NTK
Likes: 0
Standard

bevor ich das nächste halbe jahr damit verbringe das zusammenzutragen, was in dem container war probiere ich lieber erstmal durch....aber danke für deine hilfe...selbst wenn es letzen endes darauf hinauslaufen sollte...ein tag wird mich schon nicht umbringen
Crampy ist offline   Mit Zitat antworten
Alt 18.06.09, 15:30   #8 (permalink)
 
Benutzerbild von Extinction
 
Registriert seit: 02.01.07
Extinction Leistung: Facit NTK
Likes: 0
Standard

Ich habe jetzt ein Konsolenprogramm geschrieben, das eine Wordlist aus einem Wörterbuch erstellt.
Das Wörterbuch selbst kann ich die aus urheberrechtlichen Gründen nicht geben, bin ja nicht mal sicher, ob die Wordlist ok ist. Wenn nicht, muss jemand bescheid sagen.
Das Programm ist auf ein Wörterbuch nach dem Muster:
Fremdsprache : Englische Übersetzung
zugeschnitten. Der Rest ist im beiliegenden Sourcecode beschrieben. Der ist nicht ganz sauber, aber es muss ja nicht unbedingt effizient sein, sondern nur seinen Zweck erfüllen.
Btw.: Es sind 8516 Einträge dabei raus gekommen. Bei einer Lösegeschwindigkeit von 0.5 Sekunden pro Passwort wird es im Worst-Case etwa 4,7 Stunden dauern.

Edit: Würde mich freuen, mal ein Feedback zu hören...
Angehängte Dateien
Dateityp: txt source.txt (4,0 KB, 23x aufgerufen)
Dateityp: txt Wordlist.txt (171,3 KB, 21x aufgerufen)
Extinction ist offline   Mit Zitat antworten
Alt 20.06.09, 17:14   #9 (permalink)
Themenstarter
 
Registriert seit: 17.06.09
Crampy Leistung: Facit NTK
Likes: 0
Standard

jau sry hatte bisher nicht wirklich online zu kommen also kommt das feedback erst jetzt....schade bei deiner wordlist ist an sich dass alles sozusagen ein wort ist sprich es klebt alles zusammen...und zudem wärs toll wenn man das 123456789@****1234, was tatsächlich nur als beispiel gedacht war, durch Daw20Dlu89@****7Sins ersetzen könnte, dann könnte ich es auch durchrennen lassen...aber schon mal vielen dank für die mühe ^^
Crampy ist offline   Mit Zitat antworten
Alt 20.06.09, 18:02   #10 (permalink)
 
Registriert seit: 20.07.06
Darkslide Leistung: Facit NTK
Likes: 18
Standard

//edit: Nop´s Beitrag überlesen...er hat schon alles gesagt.
Darkslide ist offline   Mit Zitat antworten
Alt 20.06.09, 18:03   #11 (permalink)
 
Benutzerbild von Extinction
 
Registriert seit: 02.01.07
Extinction Leistung: Facit NTK
Likes: 0
Standard

Zitat:
schade bei deiner wordlist ist an sich dass alles sozusagen ein wort ist sprich es klebt alles zusammen...
Ähm... ne? Das tut es nicht. Guck mal genau hin, zwischen zwei Passwörtern siehst du wahrscheinlich eine "Box" und du benutzt wahrscheinlich den Notepad. Der kann keine linux-Zeilenumbrüche interpretieren (hab das ja alles unter linux gemacht). Nimm mal wordpad, damit dürfte es gehen.
Ansonsten kannst die Zeilenumbrüche auch konvertieren. Da gibt's z.B. Unix2dos oder irgendein anderes Programm.

Das Programm ist in C++ geschrieben und auch windows-kompatibel. Könntest du also mit jedem x-beliebigen Compiler compilieren, was dir allerdings nichts nützt, da du das Wörterbuch ja nicht hast. Aber jeder mir bekannte Texteditor hat die schöne "Suchen & ersetzen" Funktion. Mit der kannst du die Zeichenkette vor und nach den Wörtern ja auch ändern. ^^
Extinction ist offline   Mit Zitat antworten
Alt 20.06.09, 18:15   #12 (permalink)
CDW
Moderator
 
Benutzerbild von CDW
 
Registriert seit: 20.07.05
CDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: OpteronCDW Leistung: Opteron
Likes: 156
Standard

Nur ein Tipp: was ihr privat austausch (irgenwelche Wörterbücher usw) geht eigentlich niemanden an und interessiert auch niemanden
Allerdings gibts es auch recht große Wörterbücher wie
ftp://ftp.tu-chemnitz.de/pub/Local/urz/ding/de-en/ (steht unter Gnu gpl v2)
__________________
Noch mal, für alle Pseudo-Geeks: 1+1=0. -> 10 wäre Überlauf!
Selig, wer nichts zu sagen hat und trotzdem schweigt.
CDW ist offline   Mit Zitat antworten
Alt 20.06.09, 21:47   #13 (permalink)
 
Registriert seit: 23.03.05
xblax Leistung: 8086
Likes: 19
Standard

Ich schätze, dass hier ist noch größer:
http://www1.dict.cc/translation_file_request.php

Ist zwar nicht GPL aber trotzdem frei verfügbar.
xblax ist offline   Mit Zitat antworten
Alt 20.06.09, 23:11   #14 (permalink)
Themenstarter
 
Registriert seit: 17.06.09
Crampy Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Extinction
Zitat:
schade bei deiner wordlist ist an sich dass alles sozusagen ein wort ist sprich es klebt alles zusammen...
Ähm... ne? Das tut es nicht. Guck mal genau hin, zwischen zwei Passwörtern siehst du wahrscheinlich eine "Box" und du benutzt wahrscheinlich den Notepad. Der kann keine linux-Zeilenumbrüche interpretieren (hab das ja alles unter linux gemacht). Nimm mal wordpad, damit dürfte es gehen.
Ansonsten kannst die Zeilenumbrüche auch konvertieren. Da gibt's z.B. Unix2dos oder irgendein anderes Programm.

Das Programm ist in C++ geschrieben und auch windows-kompatibel. Könntest du also mit jedem x-beliebigen Compiler compilieren, was dir allerdings nichts nützt, da du das Wörterbuch ja nicht hast. Aber jeder mir bekannte Texteditor hat die schöne "Suchen & ersetzen" Funktion. Mit der kannst du die Zeichenkette vor und nach den Wörtern ja auch ändern. ^^
ach je mensch ich sag ja : ich hab keinen blassen von dieser computertechnischen Richtung...ich probiers direkt ma aus und danke schön ^^
Crampy ist offline   Mit Zitat antworten
Alt 22.06.09, 11:41   #15 (permalink)
 
Registriert seit: 07.03.08
90nop Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Crampy
Zitat:
Original von Extinction
Zitat:
schade bei deiner wordlist ist an sich dass alles sozusagen ein wort ist sprich es klebt alles zusammen...
Ähm... ne? Das tut es nicht. Guck mal genau hin, zwischen zwei Passwörtern siehst du wahrscheinlich eine "Box" und du benutzt wahrscheinlich den Notepad. Der kann keine linux-Zeilenumbrüche interpretieren (hab das ja alles unter linux gemacht). Nimm mal wordpad, damit dürfte es gehen.
Ansonsten kannst die Zeilenumbrüche auch konvertieren. Da gibt's z.B. Unix2dos oder irgendein anderes Programm.

Das Programm ist in C++ geschrieben und auch windows-kompatibel. Könntest du also mit jedem x-beliebigen Compiler compilieren, was dir allerdings nichts nützt, da du das Wörterbuch ja nicht hast. Aber jeder mir bekannte Texteditor hat die schöne "Suchen & ersetzen" Funktion. Mit der kannst du die Zeichenkette vor und nach den Wörtern ja auch ändern. ^^
ach je mensch ich sag ja : ich hab keinen blassen von dieser computertechnischen Richtung...ich probiers direkt ma aus und danke schön ^^
Die Wordlist einfach mit wordpad öffnen und dann speichern. Dann sollten die Zeilenumbrüche im "Windowsformat" sein. [Aus den "line feeds" wird dann immer ein "carriage return/line feed" Pärchen]
Das ist je nach genutzem Bruteforcer nötig oder wird automatisch gemacht.

Bei true.crypt.brute wird das AFAIK automatisch erledigt; http://securityvision.ch/download.php?view.27
90nop ist offline   Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » Truecrypt intelligente Wordlist
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Wordlist generator wmike Code Kitchen 10 18.04.08 17:57
Logitech - neue intelligente fortschrittliche Mäuse ghostdog News & Ankündigungen 13 13.08.05 22:16
Menschen...Intelligente Lebewesen oder nur Schlachtvieh? KroaX Fun Section 20 30.10.04 15:58
Intelligente Alternative zur Wehrpflicht sTEk Off topic-Zone 9 07.01.04 15:13
wordlist Morpheus2k4 Downloads 3 20.08.03 18:38


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61