day & night

запароленный архив, Софт вопросы
Дата обновления: , перейти к новому сообщению
#1
gluks



Новичок


Группа: Пользователи
Сообщений: 1
Регистрация: 24.10.2010
Пользователь №: 1.814.265


Респектов: 0
----------


Предупреждений:


Помогите!!!! Скачиваю уже 3 сутки отвсюду TuneUp, получаю архив *.exe, распаковывается до 95-98% и начинается, туда-то то-то короче платная смс, и чем только не пробовал рековерами всякими ничо его не берёт. Посоветуйте люди добрые, поможите плеееззззз.
User is offline
Go topGo end

Ответов(20 - 26)
1.11.2010 - 19:40
#21
SR.N



Новичок


Группа: Пользователи
Сообщений: 12
Регистрация: 20.09.2010
Пользователь №: 1.799.764


Респектов: 0
----------


Предупреждений: 1


Итак, чтобы не превращать тему "Запароленный архив" в "День сурка" обозначу реперные точки моих постов:

а) Подбор\Сброс пароля (как частный случай - архивов)
б) Наличие\отсутствие необходимых средств (с желательным указанием возможности их применения)

В выхлопе дискуссии мы пришли к выводам - с абсолютно противоположным мнениям. Таким как:

а) Пароль подобрать можно (пример статьи на Хабре), но оказывается, если подбор происходит "через" хэш, да еще в винде, то это не имеет отношения к теме "Запароленный архив". По-моему, здесь кто-то говорил про стремительность к бесконечности? Правда, про архив? Или, вообще, во всех видах переборов? (Видимо, здесь мне нужно поблагодарить за то, что мне не стали задавать вопрос, типа: "А чо такое хэш, в курсе?")

б) Вопросов, (с характерным оттенком) относящихся к теме, генерировали сопутствующие деривативы и как эффект - проявление дополнительных поисков строго по теме форума.

Итог, беседа состоялась... Этого достаточно...
User is offline
Go topGo end
1.11.2010 - 21:19
#22
Diplodok



Специалист
****

Группа: Пользователи
Сообщений: 312
Регистрация: 14.09.2009
Пользователь №: 1.509.611


Респектов: 51
-----X----


Предупреждений: 0


Ну что же, напоследок (?!?) можно и обозначить ключевые моменты "непонимания" (до сих пор !!!) некоторых понятий данной темы smile.gif
1)
Цитата | Quote(SR.N)
Подбор\Сброс пароля (как частный случай - архивов)

Архив - это не частный случай, а СОВЕРШЕННО ИНОЙ случай, т.к. понятие "сброс пароля" неприменимо к архивам.
2)
Цитата | Quote(SR.N)
Пароль подобрать можно (пример статьи на Хабре)

В упомянутой статье нет никакого упоминания про подбор в том понятии, в котором он применяется для поиска пароля. Ликбезом заниматься нет желания - только дам дополнительную ссылку (прочитавший ту статью до конца в ней не нуждается):

3)
Цитата | Quote(SR.N)
оказывается, если подбор происходит "через" хэш, да еще в винде

Вообще-то, речь в статье идёт не про "подбор происходит в винде", а про "подбор происходит для взлома хэшей паролей доступа к винде". Но, видимо, кому-то без разницы такие нюансы... лучше прикрыться "вумными" словами про "реперные точки", "выхлоп дискуссии", "деривативы" и пр.
И в итоге получаем то, что обычно и получается при выхлопе laugh.gif
А "день сурка" по-прежнему живее всех живых, ибо...
1) прежде, чем о чём-то дискутировать, не плохо бы ознакомиться хотя бы с базовыми понятиями, используемыми в дискуссиии
2) не забывать следить за логической последовательностью высказываний, чтобы 2/3 дискуссии не тратилось на напоминание собственных слов оппонента
3) адекватно реагировать на предоставляемую информацию, иначе некоторые советы воспринимаются, как "уничижение личности", хотя переход от "дериватив" к "а чо" говорит только об одном - оппоненту самому очень хочется заняться "уничижением", но желание "блюсти себя", дабы не потерять "реперные точки", перевешивает smile.gif
P.S. Со своей стороны флейм тушу, т.к. нет желания стучаться в закрытую дверь непонимания (нежелания понимать ???).
P.P.S. Но на конкретные, чёткие вопросы всегда готов ответить... При наличии ответа, конечно laugh.gif

Дополнение...
Извиняюсь, конечно, малость не удержался, но очень хочется разогнать некоторые "радужные облака", приземлить, так сказать, иные мечтания smile.gif
Про то, что использовались уже готовые словари только для поиска в них (отсюда и такие высокие скорости) говорить не буду. Про то, что в статье речь идёт о хэше хрюшки (как он устроен - задание на дом) - тоже не отвлекаюсь. А вот что там предлагается, например, для висты ? Начнём с цены - 999$ smile.gif И внутри такой расклад:
1) из набора 0123456789abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ!"#$% &'()*+,-./:;&<=>?@[\]^_`{|}~ есть все* пароли до СЕМИ знаков включительно
2) из набора 0123456789abcdefghijklmnopqrstuvwxyzABCDEFGHIJKLMNOPQRSTUVWXYZ! есть все* пароли до ВОСЬМИ знаков включительно
3) из набора 0123456789abcdefghijklmnopqrstuvwxyz есть все* пароли до ДЕВЯТИ знаков включительно и, наконец,
4) из набора 0123456789 есть все* пароли до 12 знаков включительно.
* - почему-то оговорка о наличии 99%, хотя, если сделали полный перебор, то должно быть 100%, но... им виднее... видимо, подготовили шаги отступления, чтобы не возвращать 999$ laugh.gif
И что из этих наборов видно ? А то, что если у вас пароль в ВОСЕМЬ символов, указанных в п.1, то можете подарить 999$ своему/чужому коту. Если же у вас пароль состоит только из цифр, то ему достаточно быть длиной ТРИНАДЦАТЬ символов, чтобы опять... подарить баксы своим кошачим друзьям.
Какие при создании данных баз использовались ресурсы, если для покупки только одной копии хотят почти тысячу $ - это другой вопрос. Причём, не только ограничения на длину пароля приведены, но и не даётся 100% гарантии на получение результата. Т.ч. думайте... laugh.gif
И очередной P.S. Сорри за количество букв.
User is offline
Go topGo end
1.11.2010 - 22:25
#23
Демон



профи!
*****

Группа: Пользователи
Сообщений: 548
Регистрация: 11.08.2006
Из: Курска
Пользователь №: 209.458


Респектов: 71
-----X----


Предупреждений:


А вот вдумайтесь: Вы на официальном сайте качаете Skype размером 933 килобайта...
Это установка или самораспаковывающийся архив?
Нет!
Это небольшая оболочка, которая несёт выбор языка, лицензию для прочтения и "квадратик" для галочки согласен.

А теперь самое интересное: Скачивается Skype после нажатия "Установить"

А почему SMS попрошайка не может быть устроен так же? Хотя и не факт, что скачивание после отправки SMS гарантированно,а до размера в несколько мегов его можно докидать и мусором типа: "Съешь ещё этих вкусных французских булок"...

Залезть в него каким нибудь ResHack(или подобным) и пощупать...
User is offline
Go topGo end
1.11.2010 - 22:30
#24
Diplodok



Специалист
****

Группа: Пользователи
Сообщений: 312
Регистрация: 14.09.2009
Пользователь №: 1.509.611


Респектов: 51
-----X----


Предупреждений: 0


Цитата | Quote(Демон)
Хотя и не факт, что скачивание после отправки SMS гарантированно

Конечно, ведь часть ответа содержится в самом вопросе:
Цитата | Quote
на официальном сайте качаете Skype
vs
SMS попрошайка

smile.gif
User is offline
Go topGo end
1.11.2010 - 23:25
#25
HugoBo-SS



тут-та-ту
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 10.906
Регистрация: 3.04.2008
Из: Russia SPb
Пользователь №: 827.869


Респектов: 4350
-----XXXXX




Если SMS попрошайка не полный лошара, то ковыряльщик ресурсов ничего не расковыряет ( окромя иконок и? возможно, фразы с просьбой послать SMS) biggrin.gif
User is offline
Go topGo end
3.11.2010 - 22:09
#26
Creative



Опытный юзверь
**

Группа: Пользователи
Сообщений: 102
Регистрация: 30.11.2007
Пользователь №: 628.222


Респектов: 24
-----X----


Предупреждений:


по поводу всех задававшихся вопросов - мне показалось присутствует некоторое недопонимание существенной разницы между:

1) подбором пароля к локальному архиву, т.е. который у вас полностью под руками, в вашей власти, и всего лишь зашифрован, который вы можете терзать сколько угодно, и -
2) подбором пароля при ограниченном (не вами!) общении с удаленным сервером для получения от него находящегося неизвестно где архива.

начать с того, что скачанный для целей такого общения специальный ехе-файл на самом деле не содержит в себе ну абсолютно ни малейшей части нужного вам архива!
это всего лишь своеобразный "посыльный", с помощью которого вы передаете хозяину файла полученный от него по смс код, проверив который, сервер выдает тут же временно создающуюся им ссылку уже на реальный скрытый у него архив (при этом через какое-то время ссылка естественно перестанет работать, на то она и временная).
отсюда и главная проблема - проблема приемлемого времени подбора нужного варианта.
ведь если скажем при подборе пароля к локальному архиву программа подбора может перебирать миллионы (а то и сотни миллионов) вариантов в секунду, и после непрерывной работы компьютера рано или поздно выдаст результат возможно даже во вполне приемлемые сроки, то сходный перебор вариантов кода через интернет, сами понимаете, в лучшем случае теоретически мог бы давать скорость в миллионы раз меньшую, т.е. тут речь могла бы идти уже лишь о единицах в секунду при самых благоприятных, скажем специально созданных для этого условиях.
в реальности же все естественно обстоит полностью наоборот.
поскольку, как и было замечено выше, создавали все это скорее всего далеко не "полные лошары" smile.gif то и само собой они скорее всего будут элементарно ограничивать возможность посылки следующего варианта посылки кода с одного и того же адреса например только через минуту после предыдущего, а то и намного больше, например после нескольких неудачных попыток - попросту сбрасывая слишком упорного "подборщика" с сервера на полчаса, на час, а то и вовсе "забанивая" на сутки скажем по адресу.
в результате, вместо скорости в миллионы попыток в секунду, которую можно иметь для локального архива - для сервера будем иметь скорость всего лишь допустим несколько попыток в день!
при этом, понятное дело, обычный способ - путем перебора вариантов - становится практически нереальным и по меньшей мере неактуальным. smile.gif
User is offline
Go topGo end
4.11.2010 - 0:24
#27
Diplodok



Специалист
****

Группа: Пользователи
Сообщений: 312
Регистрация: 14.09.2009
Пользователь №: 1.509.611


Респектов: 51
-----X----


Предупреждений: 0


Creative, не совсем так... Ключевая фраза для поиска: "партнёрская программа" smile.gif
User is offline
Go topGo end

Topic Options
Сейчас: 17.05.2024 - 20:24
Мобильная версия | Lite версия