.dsy:it.
Show 150 posts per page

.dsy:it. (http://www.dsy.it/forum/)
- Forum De Bell Tolls (http://www.dsy.it/forum/forumdisplay.php?forumid=7)
-- [password Word] (http://www.dsy.it/forum/showthread.php?threadid=27584)


Posted by mapenzi81 on 10-10-2006 17:35:

[password Word]

Qualcuno ha qualche idea migliore di un attacco a forza bruta per aprire un documento word , protetto in apertura quando l utente ha dimenticato la password?

::shock::(:?

__________________
Sto cercando disperatamente di capire perché i piloti kamikaze si mettessero i caschi in testa.

Dave Edison


Posted by ste.virus on 10-10-2006 18:59:

non ci sono soluzioni, l'unica è l'attacco a forza bruta
ti consiglio Advanced Office Password Recovery http://www.crackpassword.com/produc...integpack/aopr/

__________________
StE


Posted by mapenzi81 on 11-10-2006 12:04:

beh in realta ho risolto cosi...
http://www.decryptum.com/

anche se non mi è ben chiaro come facciano :)

__________________
Sto cercando disperatamente di capire perché i piloti kamikaze si mettessero i caschi in testa.

Dave Edison


Posted by ste.virus on 17-10-2006 18:29:

uhm... :pensa: questa mi giunge nuova :-D

__________________
StE


Posted by BlackJack on 17-10-2006 18:33:

Originally posted by ste.virus
uhm... :pensa: questa mi giunge nuova :-D


si vede che a quella lezione del corso formativo dell'unieuro eri assente ;)


Posted by ste.virus on 17-10-2006 18:35:

o forse ero jailato ;)

__________________
StE


Posted by BlackJack on 17-10-2006 18:38:


Posted by ste.virus on 17-10-2006 18:46:

Off-Topic:
hai detto la tua cazzata, abbiamo riso tutti, adesso però non andare avanti tutta sera, ok? ;)

__________________
StE


Posted by c3ru on 17-10-2006 18:52:

chi si ritira dalla lotta è un gran figlio di

__________________
Nessuno è troppo giovane per avere flashback dal Vietnam

Ogni generazione ha l'eroe che si merita


Posted by Bravo Yankee on 17-10-2006 20:38:

Originally posted by mapenzi81
beh in realta ho risolto cosi...
http://www.decryptum.com/

anche se non mi è ben chiaro come facciano :)



Neppure a me è chiaro come accidenti facciano. E' anche vero che la crittografia un po' più avanzata di quella di default non è supportata. Probabilmente esiste qualche falla nella crittografia di Word che può evitare l'utilizzo di un attacco a forza bruta.


Posted by Simbios on 17-10-2006 22:36:

Originally posted by ste.virus
Off-Topic:
hai detto la tua cazzata, abbiamo riso tutti, adesso però non andare avanti tutta sera, ok? ;)


Minchia Albe ti fai trattare così?

__________________
http://www.voglioscendere.ilcannocchiale.it/

Governare gli italiani non è impossibile, è inutile. (G.Giolitti)


Posted by Ste Ramone on 18-10-2006 00:21:

Originally posted by SIMBIOS
Minchia Albe ti fai trattare così?

*


Posted by BlackJack on 18-10-2006 00:47:

no ;)


Posted by mapenzi81 on 18-10-2006 10:15:

Originally posted by Bravo Yankee
Neppure a me è chiaro come accidenti facciano. E' anche vero che la crittografia un po' più avanzata di quella di default non è supportata. Probabilmente esiste qualche falla nella crittografia di Word che può evitare l'utilizzo di un attacco a forza bruta.


l'unica cosa sensata è che hanno un po di macchine in parallelo......

in 2 min mi hanno rimandato il file decriptato...

con un attacco a forza bruta la stima era di 15 giorni (con il mio portatile)...utilizzando tutti i caratteri ascii sensati (A-Z a-z 0-9 ?!...)

__________________
Sto cercando disperatamente di capire perché i piloti kamikaze si mettessero i caschi in testa.

Dave Edison


Posted by Bravo Yankee on 18-10-2006 10:47:

Raddoppiando il numero di macchine impegnate, non dimezzi il tempo di computazione, lo riduci solamente, ma non in maniera così sensibile.

Ho parlato con il docente di Crittografia di due anni fa ed anche lui propende per l'ipotesi di una generazione delle chiavi estremamente debole, ecco perché è possibile evitare un attacco di forza bruta.


Posted by ste.virus on 18-10-2006 11:24:

Originally posted by mapenzi81
l'unica cosa sensata è che hanno un po di macchine in parallelo......

in 2 min mi hanno rimandato il file decriptato...

con un attacco a forza bruta la stima era di 15 giorni (con il mio portatile)...utilizzando tutti i caratteri ascii sensati (A-Z a-z 0-9 ?!...)


solo 15 giorni includendo anche i caratteri speciali? :shock: ma hai impostato la lunghezza password a quanti caratteri?
poi anche se avessero 15 pc in parallelo ci vorrebbe cmq un giorno, non pochi minuti :|
boh probabilmente c'è davvero una falla :asd:

__________________
StE


Posted by cato on 18-10-2006 11:55:

Originally posted by mapenzi81

anche se non mi è ben chiaro come facciano :)


10 Tera di Rainbow table ;)
se la chiave è da 40-bit basta calcolarsi tutti i possibili hash.

poi a leggere le loro faq ottimizzano la ricerca usando le coppie testo in chiaro testo cifrato dei campi fissi di un documento

esempio di rainbow table per MD5

http://gdataonline.com/seekhash.php
0c88028bf3aa6a6a143ed846f2be1ea4

__________________

code:
  , ,  | | Me@Flickr  [ov0] | | my photo Blog  {| |} |@| Pallavolo La Nuova Rossa Milano --"-"--| | -------| | "If You Can't Open It, You Don't Own It"


Posted by mapenzi81 on 18-10-2006 12:42:

mmmm
credo di non avere capito....

Originally posted by cato
10 Tera di Rainbow table ;)
se la chiave è da 40-bit basta calcolarsi tutti i possibili hash.

poi a leggere le loro faq ottimizzano la ricerca usando le coppie testo in chiaro testo cifrato dei campi fissi di un documento

esempio di rainbow table per MD5

http://gdataonline.com/seekhash.php
0c88028bf3aa6a6a143ed846f2be1ea4

__________________
Sto cercando disperatamente di capire perché i piloti kamikaze si mettessero i caschi in testa.

Dave Edison


Posted by cato on 18-10-2006 13:32:

nei file Word con chiave da 40-bit , questa viene memorizzata con MD4.

se io calcolo tutti i possibili hash per le chiavi da 40bit poi mi basta cercare in una look up table (la rainbow table) a che password corrisponde.

__________________

code:
  , ,  | | Me@Flickr  [ov0] | | my photo Blog  {| |} |@| Pallavolo La Nuova Rossa Milano --"-"--| | -------| | "If You Can't Open It, You Don't Own It"


All times are GMT. The time now is 17:07.
Show all 19 posts from this thread on one page

Powered by: vBulletin Version 2.3.1
Copyright © Jelsoft Enterprises Limited 2000 - 2002.