Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Лаборатор_практикумZI.doc
Скачиваний:
0
Добавлен:
01.04.2025
Размер:
879.1 Кб
Скачать

1.3 Порядок роботи із програмами розкриття паролів.

У даній лабораторній роботі використовується програмний продукт для розкриття закритих паролем архівів Advanced ZIP Password Recovery

1.4 Робота із програмами злому на прикладі azpr

Програма AZPR використовується для відновлення забутих паролів ZIP-архівів. На сьогоднішній день існує два способи розкриття паролів: перебір (brute force) і атака за словником (dictionary-based attack).

Панель керування:

  • кнопки Відкрити й Зберегти дозволяють працювати із проектом, у якому зазначений файл, що розкривається, набір символів, останній протестований пароль. Це дозволяє припиняти й відновляти розкриття.

  • кнопки Старт і Стоп дозволяють відповідно починати й закінчувати підбор пароля.

  • кнопка Набір дозволяє задати свою безліч символів, якщо відомі символи, з яких складається пароль.

  • кнопка Довідка виводить допомогу по програмі.

  • кнопка O AZPR виводить інформацію про програму.

  • кнопка Вихід дозволяє вийти із програми.

.

Рисунок 3.1 – Вікно програми AZPR 2.44

Розглянемо можливості програми:

Вибирається архів для розкриття й тип атаки (рис. 3.1).

Вибираються параметри роботи:

  • Закладка Набор.

Програма дозволяє вибрати область перебору (набір символів). Це значно скорочує час перебору. Можна використовувати набір користувача, заданий за допомогою кнопки Набір. Можна обмежити кількість тестованих паролів, задавши початковий пароль. У випадку якщо відомо частину пароля, дуже ефективна атака по масці. Потрібно вибрати відповідний тип атаки, після цього стане доступним поле маска. У ньому потрібно ввести відому частину пароля у вигляді P?s?W?r? , де на місці невідомих символів потрібно поставити знак питання. Можна використовувати будь-який інший символ, увівши його в поле символ маски.

  • закладка Длина дозволяє вибрати довжину пароля (рис. 3.2).

Рисунок 3.2 – Закладки програми AZPR 2.44

  • закладка Словарь

Дозволяє вибрати файл-словник. Файл English.dic містить набір англійських слів і набори символів, що найбільше часто використовуються в якості пароля.

  • закладка Автосохранение

Можна вибрати ім'я файлу для збереження результатів роботи й інтервал автозбереження.

  • закладка Опции

Вибирається пріоритет роботи (фоновий або високий), інтервал відновлення інформації про тестований у цей момент пароль. Збільшення інтервалу підвищує швидкодію, але знижує інформативність. Також можна встановити режим ведення протоколу роботи й можливість мінімізації програми в tray (маленька іконка поруч із годинниками).

2 Порядок виконання роботи

2.1 Проведення атаки перебором (bruteforce attack)

  1. Використовуючи програму для розкриття паролів зробити атаку на зашифрований файл try_me.rar (try_me.arj, try_me.zip - залежно від варіанта). Область перебору - всі друковані символи, довжина пароля від 1 до 4 символів. Час виконання на комп'ютері класу Pentium приблизно 3-4 хвилини. На комп'ютері класу Pentium II - 50 секунд. Перевірити правильність певного пароля, розпакувавши файл і ознайомившись із його вмістом.

  2. Виконавши пункт 1, скоротити область перебору до фактично використовуваного (наприклад, якщо пароль 6D1A - то вибрати прописні англійські букви й цифри). Провести повторне розкриття. Порівняти витрачений час.