kemi (statz) | #2, Főfasz (2970) |
1535 | #1792 | ^ | Idézet | Fri, 04 Nov 2011 09:10:32 +01 |
84.236.*.* | *.pool.digikabel.hu |
Ha mondjuk egy szövegfájlról van szó, (pl email) akkor nagyon egyszerűen fel lehet törni: Belelövünk valahova véletlenszerűen, elkezdünk próbálgatni, akkor elég nagy az esély, ha a magyar abc-ben használatos betűt találtunk, a jelszónak azt a karakterét eltaláltuk. Ha ez mondjuk egy y, akkor megnézzük az előzőt, ami elég nagy valószínűséggel g, l, n, t. Ugyanígy a jelszóval is lehet operálni, ha feltételezzük az is szöveg. Ha pedig szöveg, akkor nyilván nem lehet a 256 lehetséges karakter közül benne bármi, szóval tovább szűkíthetjük a kört. Így szépen sorjában megfejthető az elkódolt fájl, meg vele együtt a jelszó is. Mi van akkor, ha ez valami tömörítettlen raw adat? Akkor lehet benne elég sok egyforma karakter, ha a cracker belenéz a fájlba, talál egy ismétlődést, már csak 256 lehetőségből kell eltalálni a jót, az meg nem olyan sok, akár "kézzel" végig lehet próbálgatni. Ha mondjuk ez egy virtuális gép winchester képfájlja (és előre lefoglalt, nem dinamikus) akkor az üres területeken 0-k vannak. Vagyis csak belenéz a cracker a fájlba, és valami ilyesmit lát: jelszójelszójelszójelszójelszójelszójelszójelszójelszójelszójelszójelszójelszójelszójelszójelszójelszójelsz ójelsz[ħ[Ä‘ħŧí–Å‚|ħ|ħójelsħÄ‘|ħÄ‘[]äe]e]äzóÄ]]ä]ä]|eä]eä]ä]|eä]äeíŧŧíÄ‘ħäÄ‘szójelszójelszójelszójelszójelszójelszójelsz ójelszóħe|ħŧí|eħí|ħe|ħííe|íäeħííŧeíÄ‘íÄ‘ŧħíeħeÅ‚ħÅħÅ‚Å‚Åä]ä]$eäÄ‘]ä$Ä‘ |