RAR Archiv-Datei Password vergessen was nun?

ProGamer1987

Schraubenverwechsler(in)
Hi Leute,
ich hab vor einiger Zeit Dateien mit rar gepackt und ein Archiv PW gesetzt ( 8 Stellig nur Buchstaben und Nummern ), aber jetzt habe ich leider das PW vergessen und bräuchte das ziemlich schnell wieder.
Die üblichen Programme für so ein Problem brauchen leider einfach viel zu lang ( über 2 Tage non Stop suche ).
Weiß da jemand vllt abhilfe??? Wäre euch sehr dankbar...
 
Da Winrar Verzeichnisse mit AES verschlüsselt werden, hilft wohl nur ein Brute-Force Angriff.
Dein Bonus ist, dass du weißt wie dein Passwort aussieht.
Such dir ein Programm wie:
Advanced Archive Password Recovery
RAR Password Unlocker

Hab leider selber noch keine Erfahrungen damit, sollte aber nicht so schwer sein.

Gib dann ein, dass das PW 8 Stellen hat und keine Sonderzeichen und dann ist wohl oder übel warten angesagt. Je nach CPU, GPU (falls unterstüzt) kann das schon mal ein wenig dauern.
 
Wie schon gesagt wurde kann man da einen Angriff starten mit entsprechenden Programmen, aber je nachdem welche Version und verschlüsselung da angewendet wurde sind die Erfolgsschancen sehr gering, einfach aufgrund der benötigten Zeit.

Beispiel: Du sagst 8 Stellen nur Buchstaben und Zahlen. Wenn ich zu deinen "Gunsten" annehme, dass du keine Groß und Kleinschreibung und keine Umlaute oder sowas verwendet hast macht das 36^8 - 36^7 Möglichkeiten (da du weißt es sind genau 8 Stellen und 26 verschiedene Buchstaben und 10 verschiedene Zahlen können vorkommen) für einen Brute Force Angriff, das sind genau 2742745743360 Passwörter, die man durchprobieren müsste.

Zu WinZIP Zeiten mit schlechter Verschlüsselung konnte man noch viele Millionen PW/s erreichen und sowas noch in akzeptabler Zeit (wenige Stunden oder Tage) knacken - dummerweise kann selbst ein sehr schneller Desktop-PC nur wenige Hundert Passwörter pro Sekunde bei AES bruteforcen (nach meinem jetzigen Stand), was für dich bedeutet dein PW ist in akzeptabler Zeit nicht knackbar, zumindest nicht mit privaten Methoden.


Die einzige Möglichkeit die du hast ist, wenn du weitere Dinge über das PW noch weißt, beispielsweise ob darin Wörter vorkommen die in Wörterbüchern stehen, an Welcher Stelle des PWs ein Buchstabe oder eine Zahl gestanden haben muss oder wenn kleine teile noch bekannt sind (etwa du weißt, dass kein "x" darin vorkam). Auf diese Art lassen sich die Möglichkeiten noch stark einschränken und man hat unter Umständen noch eine Chance.

Programme, die mit solch komplexen Vorgaben Brute-Forcen oder kombinierte Bruteforce und Dictionary-Attacks durchführen können sind aber nicht unbedingt einfach zu finden und sicherlich auch nicht umsonst.
 
ja aber es gibts doch bestimmt ein prog der alle möglichkeiten hinschreibt in einer txt datei und dann sollte das prog nur noch alle durchtakkern... ???
 
ja aber es gibts doch bestimmt ein prog der alle möglichkeiten hinschreibt in einer txt datei und dann sollte das prog nur noch alle durchtakkern... ???

Genau davon rede ich doch - nur dass diese Möglichkeiten die Kleinigkeit von etwa 2,7 Billionen "Takkerungen" wie du es nennst erfordern, was bei optimistischen 500 Takkerungen pro Sekunde im schlechtesten Falle grob 174 Jahre dauern wird - und deine Textdatei (falls man es wirklich so machen würde) dabei etwa 20 Terabyte groß wäre.

Ohne professionelle Hardware oder sehr guten Informationen zum Passwort hast du auf deutsch gesagt keine Chance, das Archiv je wieder zu öffnen (unter der Voraussetzung, dass tatsächlich AES zum Einsatz kam).
 
Zuletzt bearbeitet:
Es gilt dann immer noch, was Incredible Alk schreibt - das wäre immer noch ein reiner BF-Versuch - eine Datei mit allen Möglichkeiten würde auch entsprechend groß werden, da wäre es schon besser, das Knackprogramm intern einfach durchzählen zu lassen. :-)
Ups - ein bissel spät. :)
Man kann sich von der GPU unterstützen lassen, idealerweise von einer AMD, dann wird es gewaltig schneller, dauert aber praktisch immer noch eine Ewigkeit.
 
Gibt es solche Programme nicht auch mit GPU Unterstützung?

Möglich ist es schon dass es sowas gibt... aber selbst wenn man annimmt, dass eine GPU da 100-1000x so schnell wäre als eine CPU (was sehr hoch gegriffen ist) dauerts immer noch Jahre.

Solche Attacken funktionieren nur mit extremer Rechenleistung (Serverfarmen) oder mit speziell auf das knacken des jeweilig verwendeten Verschlüsselungsalgorithmus zugeschnittener Hardware - falls diese existiert (im Falle von DES/AES gibts diese aber das will man nicht bezahlen... ;-))
 
Zurück