¿Cómo puedo recuperar una contraseña zip usando CUDA (GPU)?


9

¿Cómo puedo recuperar una contraseña zip en Linux usando CUDA (GPU)? Durante los últimos dos días intenté usar "fcrackzip" pero es demasiado lento

Hace unos meses vi algunas aplicaciones que pueden usar GPU / CUDA y obtener un gran aumento del rendimiento en comparación con la CPU.

Si la fuerza bruta usando cuda no es posible, dígame cuál es la mejor aplicación para realizar un ataque de diccionario y dónde puedo encontrar el mejor diccionario (el más grande).

Saludos

Respuestas:


2

Según este artículo, es posible usar CUDA para la fuerza bruta contra ZIP, pero hasta ahora no he encontrado una aplicación gratuita. La dificultad de usar CUDA para ZIP es que el intento "forzado" no consiste en un solo cálculo como en el hash de fuerza bruta, sino que requiere leer el archivo zip e intentar descifrarlo. Para utilizar CUDA, deberá virtualizar ese proceso: cargar el archivo zip en la memoria de la GPU, reescribir el método de descifrado en el código ejecutable por la GPU, evaluar el resultado dinámicamente.

Comparta si ha encontrado alguna solución usted mismo.


0

¿Has probado una mesa arcoiris precalculada ?

A menos que su contraseña sea larga o que su zip use un hash de pase especial (es decir, salado), esto debería ser suficiente si está dispuesto a torrentizar un archivo enorme.

Aquí hay algunos lugares que puedes descargar .

por cierto, al descargar una tabla de arcoiris de ophcrack y exponer cuán débil era el hash de nuestra aplicación web crítica, mi gerente de SW acordó que no nos salpreemos trivialmente nuestros hash.


2
Rainbowtables solo funciona para hashes, no para cifrado.
OliverS

1
OliverS, ¿cómo crees que funciona el cifrado, magia? Si el zip está bloqueado con contraseña, entonces el objetivo es recuperar la contraseña, no descifrar con fuerza bruta todo el volumen. Todas las implementaciones de contraseñas usan hashing para que coincida con la contraseña almacenada.
r00fus

2
La contraseña de un archivo Zip bloqueado no se almacena como un hash, es la clave del algoritmo de cifrado (AES). No puede usar tablas de arco iris para atacar la contraseña, ya que no puede recuperar un hash para compararlo.
Nick Pascucci
Al usar nuestro sitio, usted reconoce que ha leído y comprende nuestra Política de Cookies y Política de Privacidad.
Licensed under cc by-sa 3.0 with attribution required.