Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
забыл passphrase. Осталась только дискета. Помогите вспомнить!
 
забыл passphrase. Осталась только дискета. Помогите вспомнить!
 
Цитата
nokia256 пишет:
забыл passphrase. Осталась только дискета. Помогите вспомнить!
извини, дорогой, телепаты в отпуске.
к чему passphrase? и какая дискета?
 
Извиняю. Дело вот в чем. Программуля по налогам закрыта MD5 RSA Legacy. Человек уволился и говорит, что забыл парольную фразу. На носу проверка. Все на ушах. Нужна помощь. Сам не справлюсь.
 
Запросите в RCA новую дискету. Правда это длительный процесс. Иначе никак.
Хочешь быть мудрым? Не желай всего, что видишь; не верь всему, что слышишь; не говори всего, что знаешь; не делай всего, что умеешь, а только то, что полезно.
 
Программуля закрыта ключом 512. Публично не определялась. Никакого отношения к WEB. Дело было 2 года назад. Я смог определить Cipher - IDEA hash -MD5, Compression -none, keyserver - none, size 512. Что надо сделать чтобы узнать эту passphrase ?
 
Цитата
nokia256 пишет:
Человек уволился и говорит, что забыл парольную фразу.

За это, наверное, и уволили!  :|

Два варианта:
1) Помочь чел-у вспомнить (напугать судом или пообещать премию) - все бывает.
2) Взломать программу, нанять того кто это сделает (маловероятно, но мало ли!)
 
Начальники оплатят,  но кому и за что? (и как?)
 
Если сам хэш у тебя есть, то можно попробовать подобрать:
http://passcracking.ru/index.php?show=1
http://milw0rm.com/cracker/insert.php
 
Цитата
nokia256 пишет:
Я смог определить Cipher - IDEA hash -MD5, Compression -none, keyserver - none, size 512
nokia256, я так понимаю, использовался PGP?

По пунктам:
1. Шифр IDEA ломать бесполезно. Это не слабое место.
2. Размер RSA Legacy ключа маленький. В принципе, за очень большие деньги можно взломать, но на это уйдёт пара месяцев точно.
3. К MD5 можно найти коллизии, но я сомневаюсь, что это хоть как-то поможет расшифровке. Скорее всего, эта хэш-функция использовалась для ЭЦП.
4.  (наиболее простой путь решения проблемы)
Для RSA Legacy ключей есть переборщик паролей:

www.pgpru.com/soft/pgp/utils.shtml
Цитата
pgppass

Переборщик паролей к связкам закрытых ключей PGP, крохотная утилита от AccessData. Работает из консоли. Вот синтаксис:

   pgppass <secring.skr> <dictionary.txt>

где secring.skr – файл связки закрытых ключей, dictionary.txt – файл словаря, который придётся написать самостоятельно (можно взять и готовый, подобные в Сети есть): простой текстовый файл с одним словом на каждой строке.

Утилита предназначена прежде всего для подбора забытых паролей к собственным ключам, когда известны хотя бы некоторые части парольной фразы, например, отдельные слова. На их основе создаётся словарь, дополняется иными словами и словоформами, которые могли присутствовать в пароле, и вместе со связкой ключей скармливается программе. Взлом производится "грубой силой" – полным перебором всех возможных комбинаций словарных слов. Это автоматизирует подбор и "вспоминание", не более. Кроме того, программа не умеет обрабатывать ключи DH/DSS, что сильно сужает область применения.

Попробуйте эту утилиту, но если пароль был хороший, то это вряд ли поможет.
5. Что за оставшая дискета? Каково её предназначение?
 
Программуля при входе просит пароль (я его расшифровал, затем изменил на ADMIN), для того чтобы распечатать или внести изменения (скорее всего в базу данных) программуля просит пароль и хрюкает А:. Вставляем дискету (из 147 штук я ее нашел), после этого она просит ввести пароль. Я не знаю где находится hash, установил PGP -9 (trial- у меня не так много средств) посмотрел дискету и задумался (надолго).
 
На дискете есть SECRING.PGP, где по определению PGP и находится ключ. Biometrik показан, ключ работает, но в сети наверняка не регистрировался (не зачем было).
 
что  это за зверские вы там вещи сдаете в налоговую?

идете да меняеет ключевую дискетку  мол сдохла и копии нет  пароль  же старый помнишь....
ты у них не мильон долларов просишь а средство выполнения налоговых обязательств, и уж тем более ненадо ничего менять в таких прогах потому что это как минимум еще и  ЭЦП (наверняка)
 
Программулю надо открыть обязательно. Это не обсуждается. Если есть возможность помочь - помоги. Советы Ваши ценны.
Какие инструменты необходимы? (Softice ? IDA ?).
 
Цитата
nokia256 пишет:
Какие инструменты необходимы? (Softice ? IDA ?).
Саму программу PGP взламываеть бесполезно и не нужно. У неё и так открытые исходные коды, и никаких секретов она не содержит.

Все секреты хранятся в файле SECRING.PGP

nokia256:
Вы пробовали утилиту pgppass, которую я описал в предыдущем сообщении?
 
Как ее запускать?
 
Цитата
nokia256 пишет:
Как ее запускать?
Я всё написал в своём предыдущем сообщении:
Цитата
Работает из консоли. Вот синтаксис:

pgppass <secring.skr> <dictionary.txt>

Update.
Вот ещё одна подобная утилита. Инструкции в архиве.
 
Пробовал и так и сяк. pgpass - не может открыть, а pgpcrck пишет что это секретный ключ.
 
Вот ещё нашёл программу для восстановления passphrase. Дискуссия про неё здесь (EN).
 
Для нахождения паролей к PGP-ключам теперь можно использовать Elcomsoft Distributed Password Recovery. Программа появилась только 9 марта 2006 г.
Страницы: 1
Читают тему