comment obtenir le hash du mot de passe d'un fichier zip?

Je faisais une FCT de l'échantillon, et ils m'ont donné les fichiers de hachage. J'ai couru à travers JtR et j'ai obtenu mon mot de passe pour l'échantillon. La chose est, le hachage m'a été donné. Est-il possible de trouver la valeur de hachage du fichier s'il n'était pas donné?

Il y a 2 points qui doivent être résolues afin de battre un mot de passe. Le HACHAGE et l'algorithme de chiffrement.

Je pratique avec un mot de passe protégé des fichiers zip, donc je suppose qu'il a été à l'aide de zip 2.0 ou quelque chose ou quelque sorte de l'AES, je peux comprendre que, avec l'aide de google.

Je ne peux pas le trouver, cependant, est de savoir comment accéder aux métadonnées pour le fichier zip pour que les données Hachées. Car c'est un standard de compression quelque chose n'a pas besoin d'avoir de l'algorithme pour stocker le mot de passe. CEPENDANT, il doit y avoir une sorte de tri de hachage.

Personne ne sait comment, avec cet exemple d'un mot de passe protégé fichier zip, savoir comment c'est fait?

Im en utilisant un macbook pro dès maintenant

J'ai juste ne peut pas suivre tout ce que vous dites. Qu'est-ce que la FCE? Qu'est-ce que JtR? Qu'est-ce que zip 2.0? Quelles données hachées croyez-vous est dans un fichier zip? Que voulez-vous dire "puisqu'il s'agit d'une norme"?
FCT: basée sur un Point de Hacker la Capture du Drapeau. JtR: John the Ripper, zip 2.0 est un modernisés algo de compression zip. dans un échantillon, on m'a donné un hachage de pw j'avais besoin de la fissure, puis ouvrez le pw protégé fichier zip avec le pw. J'ai essayé de trouver le haché pw emplacement de tous les fichiers zip pour mon exemple, et puis exécutez John the Ripper contre elle.
Je pense que cette page a peut-être plus d'infos sur le vieux zip méthode de chiffrement et de nouveaux AES -base de méthodes, mais ils semblent tous être plus ou moins exclusifs. Je voudrais juste ouvrir le fichier zip avec un éditeur binaire pour voir ce que les métadonnées d'octets. Peut-être que vous pourriez utiliser WinZip pour essayer d'ouvrir le fichier zip? Il peut vous donner quelques informations, même si vous fournissez un mot de passe incorrect.
Et puis cette page sur AES spécifiquement parle de AES utilisé par Winzip. Il y a peut être d'autres zip-compatible archiveurs également utiliser ou d'accepter ce format.

OriginalL'auteur Fallenreaper | 2013-03-15