باز کردن قفل فایل های Zip محافظت شده با رمز عبور

آیا یک فایل ZIP(ZIP file) دارید که به دلیل داشتن رمز عبور نمی توانید وارد آن شوید؟ اگر رمز عبور را فراموش کرده اید، تنها گزینه ای که دارید این است که سعی کنید رمز عبور را با استفاده از ابزارهای شخص ثالث بازیابی کنید. بسته به اینکه کدام برنامه فایل ZIP را(ZIP file) ایجاد کرده است (7-Zip، WinZip و غیره) و نوع رمزگذاری مورد استفاده قرار گرفته است، شانس شما برای بازیابی رمز عبور متفاوت خواهد بود.

در این مقاله، من قصد دارم به چند ابزاری که برای بازیابی رمز عبور ZIP(ZIP password) در برخی از فایل های آزمایشی که ایجاد کرده ام استفاده کرده ام اشاره کنم. امیدواریم(Hopefully) با شکستن رمز عبور با استفاده از یکی از این ابزارها بتوانید به فایل ZIP خود دسترسی پیدا کنید.(ZIP file)

شایان ذکر است که اگر فایل ZIP(ZIP file) با استفاده از رمزگذاری AES 128 بیتی(AES 128-bit) یا 256 بیتی رمزگذاری شده باشد، تنها گزینه شما یک حمله brute force(force attack) خواهد بود . اگر رمز عبور بسیار طولانی است، به یک کامپیوتر واقعا قدرتمند نیاز دارید تا تا آنجا که ممکن است رمزهای عبور را پردازش کند.

همچنین، حتماً پست‌های دیگر من در مورد باز کردن (opening password)فایل‌های RAR(RAR) محافظت‌شده با رمز عبور ، شکستن رمزهای عبور XLS، بازنشانی رمزهای عبور سرپرست ویندوز(Windows administrator) و بازنشانی پسوردهای بایوس(BIOS) را بررسی کنید.

بازیابی رمز عبور بایگانی Elcomsoft

به نظر من، Elcomsoft Archive Password Recovery بهترین انتخاب برای بازیابی رمز عبور از یک آرشیو ZIP ، RAR ، ACE یا ARJ(ACE or ARJ) رمزگذاری شده است. این نرم افزار در دو رنگ ارائه می شود: استاندارد و حرفه ای(Standard and Pro) . نسخه استاندارد(Standard version) 49.99 دلار و نسخه Pro(Pro version) 99 دلار است.

تفاوت اصلی بین این دو نسخه این است که نسخه Pro(Pro version) از بایگانی های WinZip که از رمزگذاری پیشرفته AES استفاده می کنند پشتیبانی می کند و بازیابی WinZip را(AES encryption and guarantees WinZip recovery) با برخی محدودیت ها تضمین می کند (باید WinZip 8.0 یا قبل از آن باشد و آرشیو باید حداقل 5 فایل داشته باشد). علاوه بر این، یک روش اضافی برای بازیابی به نام رمز عبور از کلیدها(Password from keys ) دارد که می تواند علاوه بر حملات brute-force، فرهنگ لغت و متن ساده استفاده شود.

چیزی که من در مورد این برنامه دوست دارم تعداد روش های مختلفی است که می توانید برای بازیابی رمز عبور استفاده کنید و گزینه های مختلفی که برای هر روش دارید. سخت‌ترین وضعیت زمانی است که شما یک رمز عبور دارید و نمی‌دانید طول یا نوع کاراکترهای آن گنجانده شده است. در این نوع موقعیت‌ها، قبل از اینکه به حملاتی بپردازید، باید از روش‌های سریع‌تر شروع کنید.

بازیابی رمز عبور بایگانی

پس از دانلود و نصب نرم افزار، رابط اصلی را مانند تصویر بالا مشاهده خواهید کرد. برای شروع، روی دکمه Open کلیک کنید و فایل آرشیو خود را انتخاب کنید. به طور پیش فرض، نوع حمله( Type of Attack) بر روی Brute-force تنظیم شده است و گزینه هایی که علامت زده می شوند شامل تمام حروف بزرگ و تمام حروف کوچک هستند.

قبل از اینکه روی Start کلیک کنید ، باید ادامه دهید و روی دکمه Benchmark کلیک کنید، که نوع رمزگذاری روی فایل را بررسی می‌کند و تخمینی از مدت زمان استفاده از گزینه‌های فعلی را به شما می‌دهد.

معیار بازیابی رمز عبور

همانطور که می بینید، بازیابی رمز عبوری که با استفاده از AES 256 بیتی رمزگذاری شده و تنها با نگاه کردن به حروف کوچک و بزرگ با حداکثر طول رمز عبور(password length) تنها 4 کاراکتر، حدود 11 دقیقه طول می کشد. اگر همه کاراکترهای قابل چاپ( All Printable) را انتخاب کنید ، زمان در مورد من به 2.5 ساعت افزایش یافت. باز هم(Again) ، این فقط برای یک رمز عبور کوتاه چهار کاراکتری(four-character password) است. با طولانی شدن رمز عبور، زمان به صورت تصاعدی بالا می رود.

اگر مطمئن نیستید که رمز عبور چقدر است، روی زبانه Length کلیک کنید و حداکثر طول رمز عبور(password length) را به چیزی بالاتر افزایش دهید. نسخه آزمایشی(trial version) فقط تا چهار کاراکتر کار می کند.

طول رمز عبور

بدیهی است که اگر نمی دانید رمز عبور چیست، علامت زدن  همه قابل چاپ(All Printable) و سپس افزایش طول به 10 یا بیشتر موفقیت بیشتر شما را تضمین می کند، اما ممکن است خیلی طول بکشد. من پیشنهاد می کنم فقط با حروف شروع کنید تا تعداد کاراکترهای(character count) بالاتر و اگر کار نکرد(t work) ، همه ارقام(All digits) و همه نمادهای خاص را(All special symbols) یکی یکی اضافه کنید.

قبل از اینکه با یک حمله brute-force شروع کنید، ممکن است ارزش آن را داشته باشد که ابتدا یک حمله دیکشنری را امتحان کنید زیرا زمان کمتری می برد. دیکشنری(Dictionary) را از منوی کشویی انتخاب کنید و سپس روی زبانه Dictionary کلیک کنید.

حمله به فرهنگ لغت

این برنامه با یک فرهنگ لغت کوچک، اما مناسب از قبل ساخته شده است. نکته خوب این است که می توانید دیکشنری های بزرگتر را به صورت آنلاین دانلود کنید و در صورت تمایل از آنها در برنامه استفاده کنید. البته، اگر شخصی از رمز عبور پیچیده استفاده کرده باشد، کار نمی کند، اما ارزش آن را دارد که سریعتر استفاده شود.

نکته دیگری که باید به آن توجه کنید این است که در صورت داشتن یکی از فایل های داخل بایگانی، کل بایگانی را می توان رمزگشایی کرد. احتمالاً در بیشتر مواقع اینطور نخواهد بود، اما اگر حداقل یک فایل دارید که می‌دانید داخل بایگانی است، می‌توانید از حمله متن ساده(Plain Text attack) برای رمزگشایی کل آرشیو استفاده کنید.

همچنین، اگر از طول رمز عبور و هر(password and anything) چیز دیگری در مورد آن مطلع هستید، می توانید از حمله Mask استفاده کنید. (Mask)مثلا اگه بدونید رمز با x شروع میشه و 7 کاراکتر هستش رو x وارد میکنید؟؟؟؟؟؟ (x??????)وارد کادر Mask در تب Range شوید.(Range)

به طور کلی، این یک برنامه عالی است و در صورت نیاز به وارد کردن یک فایل ZIP یا سایر فایل های آرشیو، قطعاً ارزش هزینه را دارد. در فایل آزمایشی(test file) من با یک رمز عبور کوتاه چهار کاراکتری و (four-character passcode)رمزگذاری AES(AES encryption) 256 بیتی ، بدون نقص کار کرد و تنها در چند دقیقه رمز عبور را برای من دریافت کرد.

حمله خشونت آمیز

پسورد بازیابی شد

نکته اصلی این است که برنامه را روی سریعترین رایانه ای که در اطراف دارید اجرا کنید. هرچه تعداد رمزهای عبور بیشتری در ثانیه امتحان شود، سریعتر به فایل نفوذ خواهید کرد.

رمز عبور رمز عبور

برنامه خوب دیگری که من توصیه می کنم Passware Zip Key است. این برنامه فقط 39 دلار است که کمی ارزان تر از Elcomsoft است. آنها همچنین یک نسخه آزمایشی دارند، اما هر حمله را فقط یک دقیقه اجرا می کند، بنابراین شما واقعاً نمی توانید آزمایش کنید که آیا کار می کند، حتی با یک رمز عبور کوتاه.

با این حال من آن را خریدم تا بتوانم آن را تست کنم و به خوبی کار کرد. از نظر حملات و غیره بسیار شبیه الکام سافت(Elcomsoft) است. پس از نصب آن، روی Recover File Password کلیک کنید و سپس گزینه های زیر را مشاهده خواهید کرد.

بازیابی رمز عبور

می‌توانید Run Wizard را انتخاب کنید ، که به شما امکان می‌دهد اگر چیزی در مورد رمز عبور بدانید، از بین گزینه‌های مختلف انتخاب کنید. این خوب است اگر بدانید رمز عبور فقط شامل حروف و غیره است.

سوالات رمز عبور

اگر روی Use Predefined Settings کلیک کنید ، با چند حمله ساده شروع می شود و سپس به طور خودکار به حملات پیچیده تر می رود. اگر روی تب Attacks در پایین کلیک کنید، می‌توانید تمام حملاتی را که امتحان می‌شوند، مشاهده کنید.

انواع حملات

باز هم بسته به طول رمز عبور و نوع رمزگذاری(password length and encryption type) ، برخی از حملات بیشتر از سایرین طول خواهند کشید . Brute force کندترین روش است، به همین دلیل است که برنامه ها روش های دیگری را در این بین امتحان می کنند.

بازیابی رمز عبور

در نهایت، می‌توانید Advanced: Customized Settings را انتخاب کنید و اساساً همه چیز را به صورت دستی پیکربندی کنید، مانند نحوه تنظیم برنامه Elcomsoft(Elcomsoft program) به طور پیش‌فرض.

حملات سفارشی

شما یک حمله را از لیست انتخاب کرده و سپس روی دکمه فلش سمت چپ کلیک کنید تا آن را به صف اضافه کنید. می توانید چندین حمله اضافه کنید و آنها یکی پس از دیگری اجرا می شوند. در مورد من، من یک حمله brute force را(brute force attack) با یک رمز عبور چهار کاراکتری انتخاب می کنم که حاوی حروف، اعداد و نمادها است. طولی نکشید که Zip Key فایل آزمایشی(test file) من را کرک کرد، همان فایلی که برای تست Elcomsoft استفاده کردم .

اگر قصد خرید Zip Key را دارید، لطفاً این کار را با استفاده از این لینک خرید(purchase link) انجام دهید . قیمت یکسان است، اما من برای توصیه برنامه به جای اینکه شرکت تمام پول را دریافت کند، یک کاهش کوچک دریافت می کنم. با تشکر!

برنامه‌های زیادی برای کرک کردن فایل‌های ZIP وجود دارد ، اما این دو مورد از نظر سهولت استفاده، ویژگی‌ها و توانایی واقعی بازیابی رمز عبور هستند. اگر از چیز دیگری استفاده کرده اید، در نظرات با ما در میان بگذارید. لذت بردن!



About the author

من یک دانشمند کامپیوتر با تمرکز بر حریم خصوصی و حساب های کاربری و ایمنی خانواده هستم. من در چند سال گذشته روی بهبود امنیت گوشی های هوشمند کار کرده ام و تجربه کار با شرکت های بازی را دارم. من همچنین در مورد مسائل مربوط به حساب های کاربری و بازی در موارد متعدد نوشته ام.



Related posts