Länge des Pws bei Zip Files ???

J

Jimmy

Guest
Gibt es ein Prog, das mir die Länge eines Passwortes ausgibt?Ich meine nicht das Pws an sich sondern nur aus wie vielen Zeichen es besteht. Und das zu einem Zip File.

MfG Jim
 
Ich habe keine Anhung wie das in dieser Applikation geregelt ist, aber eigentlich wird versucht das zu vermeiden, da so viel leichter Angriffe auf ein Passwort moeglich sind. Daher werden eigentlich nur noch Hash-Werte generiert die jeweils X Bit lang sind, wobei X konstant ist.
 
Nein, solcher Programm dürft eigentlich nicht geben, denn der Sinn der Sache ist das Password auszukriegen und nicht einfach nur die Länge des Passwortes zu messen
alles klar?
 
@Neo

Mir ist schon klar, dass der Sinn, das Herausbekommen des Pws ist, aber wenn man die Länge kennt ist es erheblich leichter. SO sehe ich das.
thx for help

@Yoda
Ich stimme dir zu. Also könnte ich theoretisch mit Hilfe eines HexEditors die Länge des Pws herausbekommen?? Wenn du weisst wie es geht, kannst du mir helfen das zu bewerkstelligen?? Ich habe nämlich nicht wirklich das Wissen, wie man mit diesen ganzen Zahlen im HexEditor umgeht, und wie man da was rauslesen soll.
Thx for Help

MfG Jim
 
Hi Jimmy
verstehst mich bitte nicht falsch
ich will einfach nur sagen dass die Leute sowas nicht
machen würde, also entweder ein pw cracker oder garn nichts kein Messgerät ok? :))
 
Nun, ja wenn es so leicht wäre mit einem Pws Cracker ein Zip File zu Cracken. Was verstehst du unter Pws Cracker. Also ich sehe das so:

Ich will ein Pws geschütztes Zip File cracken. Das habe ich mit Brute Force ausprobiert und zwar mit allen Möglichkeiten, damit meine ich alle Zeichen und das bei der Einstellung, dass das Pws aus 1-5 Zeichen besteht. Das hat schon 38 Minuten gedauert.
Das Problem ist aber, dass ich gar nicht genau weiss aus wie vielen Zeichen das Pws besteht. Soweit ich weiss kann man ein Pws geschütztes Zip File nicht einfach so mit einem Click auf Start bei einem Prog das Pws in nullkommanix rauskriegen.

MfG Jim
 
@Mr Moe
Also gibt es nur die Möglichkeit die Länge des Pws mit einem Hexeditor rauszubekommen.Dann schau ich mal....

MfG Jim
 
Original von Jimmy
@Mr Moe
Also gibt es nur die Möglichkeit die Länge des Pws mit einem Hexeditor rauszubekommen.Dann schau ich mal....

MfG Jim

Ziemlich unwarscheinlich, da es dort sicher nicht im Plaintext vorhanden ist.
 
Nun ja dann komme ich halt ums Versuchen nicht herum. Is aber auch nicht so schlimm. Bei 6 Zeichen dauert es ja nur 3 Tage bis alle Variationen ausprobiert wurden ;( ;(
Es gibt ca. 740 Milliarden Möglichkeiten :( :D

hehe naja kann man nix machen

Mfg Jim
 
Original von Jimmy
Nun ja dann komme ich halt ums Versuchen nicht herum. Is aber auch nicht so schlimm. Bei 6 Zeichen dauert es ja nur 3 Tage bis alle Variationen ausprobiert wurden ;( ;(
Es gibt ca. 740 Milliarden Möglichkeiten :( :D

hehe naja kann man nix machen

Mfg Jim

Also das LKA in Berlin sitzt seit zwei Jahren vor einen BestCrypt Cointainer der mit einem 6-stelligen Password gesichert ist. Wenn man naemlich davon ausgeht das Sonderzeichen existieren und die Abfrage case-sensitive ist, gibt doch einiges mehr an Moeglichkeiten.

BTW: Woher weisst du den nun das es sechs Zeichen sind? Oder vermutest du das nur?
 
Ich vermute es nur :D :D
Ich weiss, dass es nicht 1-5 Zeichen sind. Also kann es nur mehr sein. Naja in 2 Tagen, 4 Stunden und 11 Minuten weiss ich ja ob es mehr als 6 Zeichen sind :( :D
Jo, bei meinem Versuch das Pws zu knacken werden die Sonderzeichen berücksichtigt :p

MfG Jim
 
das dauert :)

So ein Mist !
Es besteht nicht aus 6 Zeichen jetzt kann ich so weiter machen bis ich 40 bin (bin 18). Langsam denke ich, dass es noch einen andern Weg geben muss, als BruteForce. Ich weiss zwar nicht welchen aber es gibt ganz sicher einen. Bis ich diesen Weg weiss mache ich so wie bisher weiter. Naja bei 7 Zeichen und allen möglichen Möglichketen (also auch sondezeichen) würde es ca. 300 Tage dauern. Is doch behindert sowas ;( ;( nun da gibts nur eins, Sonderzeichen ausstellen, weil es wahrscheinlicher ist, dass das Pws aus normalen Buchstaben besteht. *zuGotbet*.
Nja immerhin dauert es 4 Tage bis dat durch ist. hoffentlich klappt es :D :D
Wenn einer von euch ne Idee hat, dann immer her damit. Thx

MfG Jim
 
Das was Die fehlt ist enorm schneller und großer Arbeitsspeicher sowie einen Super PCU und einer Ultra Ultra Festplatte :p :p :p
 
8o

ich habe auch mein zip-passwort vergessen...wollte damals mein referat scheinbar zu gut schützen ;(

da meine passwörter immer aus zahlen und buchstaben bestehn wirds wohl schwierig...

gibt es noch andere Methoden, als BruteForce...
-> ein vergessenes zip password rauszufinden ??
 
Bei 6 Zeichen dauert es ja nur 3 Tage

Waaaaaas? Also ich habe mal einen kompletten 7 Stellen Bruce Force angriff innerhalb von 6 Stundengemacht per LC4...

Also versuche erstmal einen Angriff per Wörterliste, bringt oft was. Und dann nur kleine und große Buchstaben benutzen, geht einfach schneller und die wenigsten Personen benutzen große Buchstaben.

Außerdem: Die Passwörter werden eigentlich per Hash Verfahren gespeichert, diese HashWerte sollte immer gleich lang sein (bei MD5 haben die 32 stellen), egal ob man eine 600 MB durch den Algorithmus jagt oder nur 1 Buchstaben.

Aber eine Zip Datei mit einem Hash Passwort zu sicher ist doch eigentlich unsicher, oder? Denn findige Programme könnten doch den Hash Wert im Zip File finden, diesen durch einen bekannten Hash Wert (z.B. von 123) ersetzen und schon hat man zugang. Deswegen sollten sichere Zip Dateien verschüsslten worden sein (per AES oder ähnliches), und dort bekommt man dann keinen Hash Wert, denn dann muss man wirklich den Key erraten.
 
Natürlich gibt es einen anderen Weg. Du könntest eine Wörterbuch-Attacke machen, des geht weitaus schneller. Meist dauert des nur wenige Sekunden.
Aber wenn du Pech hast ist des Passwort halt kein normales Wort, sondern hat noch Zahlen und Sonderzeichen.
 
Zurück
Oben