এটি হল fcrackzip কমান্ড যা আমাদের একাধিক বিনামূল্যের অনলাইন ওয়ার্কস্টেশন যেমন উবুন্টু অনলাইন, ফেডোরা অনলাইন, উইন্ডোজ অনলাইন এমুলেটর বা MAC OS অনলাইন এমুলেটর ব্যবহার করে OnWorks ফ্রি হোস্টিং প্রদানকারীতে চালানো যেতে পারে।
কার্যক্রম:
NAME এর
fcrackzip - একটি বিনামূল্যে/দ্রুত জিপ পাসওয়ার্ড ক্র্যাকার
সাইনোপিসিস
fcrackzip [-bDBchVvplum2] [--ব্রুট-ফোর্স] [--অভিধান] [--বেঞ্চমার্ক] [--অক্ষর সেট
ক্যারেক্টারসেট] [--সহায়তা] [--প্রমাণিত করুন] [--ভার্বোস] [--init-পাসওয়ার্ড স্ট্রিং/পথ] [--দৈর্ঘ্য
min-max] [--use-unzip] [-- পদ্ধতির নাম] [--modulo r/m] ফাইল...
বর্ণনাঃ
fcrackzip এনক্রিপ্ট করা ফাইলের জন্য দেওয়া প্রতিটি জিপফাইল অনুসন্ধান করে এবং পাসওয়ার্ড অনুমান করার চেষ্টা করে।
সমস্ত ফাইল একই পাসওয়ার্ড দিয়ে এনক্রিপ্ট করা আবশ্যক, আপনি যত বেশি ফাইল প্রদান করবেন,
উত্তম.
বিকল্প
-হ, --help
সংস্করণ নম্বর প্রিন্ট করে এবং (আশা করি) কিছু সহায়ক অন্তর্দৃষ্টি।
-ভি, -- ভারবোস
প্রতিটি -v প্রোগ্রামটিকে আরও ভার্বোস করে তোলে।
-খ, --পাশবিক বল
ব্রুট ফোর্স মোড নির্বাচন করুন। এটি আপনার অক্ষরগুলির সমস্ত সম্ভাব্য সমন্বয় চেষ্টা করে
উল্লেখ করুন।
-ডি, -- অভিধান
অভিধান মোড নির্বাচন করুন। এই মোডে, fcrackzip একটি ফাইল থেকে পাসওয়ার্ড পড়বে,
যেটিতে প্রতি লাইনে একটি পাসওয়ার্ড থাকতে হবে এবং বর্ণানুক্রমিকভাবে সাজানো উচিত (যেমন
ব্যবহার সাজান(২০১০)).
-গ, -- অক্ষর সেট ক্যারেক্টারসেট-স্পেসিফিকেশন
ব্রুট-ফোর্স ক্র্যাকিং-এ ব্যবহার করার জন্য অক্ষর নির্বাচন করুন। এক হতে হবে
একটি সমস্ত ছোট হাতের অক্ষর অন্তর্ভুক্ত করে [az]
A-তে সমস্ত বড় হাতের অক্ষর রয়েছে [AZ]
1 সংখ্যাগুলি অন্তর্ভুক্ত করে [0-9]
! অন্তর্ভুক্ত [!:$%&/()=?{[]}+*~#]
: spe-এর শেষ পর্যন্ত নিম্নলিখিত অক্ষর-
cification স্ট্রিং অক্ষর সেট অন্তর্ভুক্ত করা হয়.
এইভাবে আপনি বাইনারি ছাড়া যেকোনো অক্ষর অন্তর্ভুক্ত করতে পারেন
null (অন্তত ইউনিক্সের অধীনে)।
উদাহরণস্বরূপ, a1:$% ছোট হাতের অক্ষর, অঙ্ক এবং ডলার এবং শতাংশ নির্বাচন করে
লক্ষণ।
-পি, --init-পাসওয়ার্ড স্ট্রিং
ব্রুট-ফোর্স অনুসন্ধানের জন্য প্রাথমিক (শুরু) পাসওয়ার্ড সেট করুন স্ট্রিং, বা ব্যবহার
নামের সাথে ফাইল স্ট্রিং অভিধান অনুসন্ধানের জন্য পাসওয়ার্ড সরবরাহ করতে।
-আমি, --দৈর্ঘ্য সর্বনিম্ন [-সর্বোচ্চ]
মিনিটের দৈর্ঘ্যের একটি প্রাথমিক পাসওয়ার্ড ব্যবহার করুন এবং এর পাসওয়ার্ড পর্যন্ত সমস্ত পাসওয়ার্ড পরীক্ষা করুন
দৈর্ঘ্য সর্বাধিক (সহ)। আপনি সর্বোচ্চ পরামিতি বাদ দিতে পারেন।
-তুমি, --ব্যবহার-আনজিপ
অনুমান করা পাসওয়ার্ড দিয়ে আনজিপ কল করে প্রথম ফাইলটিকে ডিকম্প্রেস করার চেষ্টা করুন। এই
পর্যাপ্ত ফাইল দেওয়া না হলে মিথ্যা ইতিবাচক আগাছা.
-মি, --পদ্ধতি নাম
ডিফল্ট ক্র্যাকিং পদ্ধতির পরিবর্তে পদ্ধতি নম্বর "নাম" ব্যবহার করুন। সুইচ --help
উপলব্ধ পদ্ধতির একটি তালিকা প্রিন্ট করবে। ব্যবহার করুন --মাপকাঠি কোন পদ্ধতি করে তা দেখতে
আপনার মেশিনে সেরা সঞ্চালন. দ্য নাম ব্যবহার করার পদ্ধতির সংখ্যাও হতে পারে।
-2, --মডুলো r/m
পাসওয়ার্ডের শুধুমাত্র r/m গণনা করুন। এখনও সমর্থিত না.
-বি, --মাপকাঠি
একটি ছোট বেঞ্চমার্ক করুন, আউটপুট প্রায় অর্থহীন।
-ভি, -- বৈধ করা
ক্র্যাকার কাজ করে কিনা কিছু প্রাথমিক চেক করুন।
জিপ পাসওয়ার্ড বুনিয়াদি
আপনি কি কখনও আনজিপ করার জন্য একটি পাসওয়ার্ড ভুল টাইপ করেছেন? আনজিপ 'ভুল' দিয়ে খুব দ্রুত প্রতিক্রিয়া জানায়
পাসওয়ার্ড', ছাড়া পুরো ফাইলটি ডিক্রিপ্ট করা হচ্ছে। জিপ দ্বারা ব্যবহৃত এনক্রিপশন অ্যালগরিদম
তুলনামূলকভাবে নিরাপদ, পিকে খুব দ্রুত হুক প্রদান করে ক্র্যাকিংকে সহজ করেছে
পাসওয়ার্ড-চেকিং, সরাসরি জিপ ফাইলে। এগুলি বোঝা জিপ করার জন্য গুরুত্বপূর্ণ
পাসওয়ার্ড ক্র্যাকিং:
চেষ্টা করা প্রতিটি পাসওয়ার্ডের জন্য, ফাইলের প্রথম বারোটি বাইট ডিক্রিপ্ট করা হয়।
ফাইলটি এনক্রিপ্ট করতে ব্যবহৃত জিপের সংস্করণের উপর নির্ভর করে (পরবর্তীতে আরও), প্রথমটি
দশ বা এগারো বাইট এলোমেলো, তার পরে এক বা দুটি বাইট যার মান সংরক্ষণ করা হয়
জিপ ফাইলের অন্য কোথাও, অর্থাৎ আগে থেকেই পরিচিত। যদি এই শেষ বাইট না থাকে
সঠিক (পরিচিত) মান, পাসওয়ার্ড অবশ্যই ভুল। বাইট সঠিক হলে,
পাসওয়ার্ড হতে পারে সঠিক হতে হবে, কিন্তু খুঁজে বের করার একমাত্র পদ্ধতি হল ফাইলটি আনজিপ করা এবং
সংকুচিত দৈর্ঘ্য এবং crc's তুলনা করুন।
pkzip (1.xx) এর আগের সংস্করণ (এবং ঘটনাক্রমে, অন্যান্য অপারেটিং এর জন্য অনেক জিপ ক্লোন
সিস্টেম!) দুটি পরিচিত বাইট সংরক্ষণ করে। এইভাবে ত্রুটির হার ছিল মোটামুটি 1/2^16 = 0.01%। PKWARE
'উন্নত' (আকর্ষণীয় যাকে শিল্প উন্নত বলে) শুধুমাত্র তাদের বিন্যাসের নিরাপত্তা
একটি বাইট সহ, তাই মিথ্যা পাসওয়ার্ডের সম্ভাবনা এখন 0.4% এ উন্নীত হয়েছে।
দুর্ভাগ্যবশত, দুই বাইট ফরম্যাট থেকে এক বাইটকে আলাদা করার কোনো বাস্তব উপায় নেই, তাই আমরা
রক্ষণশীল হতে হবে।
BRUTE বল মোড
ডিফল্টরূপে, ব্রুট ফোর্স প্রদত্ত প্রারম্ভিক পাসওয়ার্ডে শুরু হয় এবং পর্যায়ক্রমে সমস্ত চেষ্টা করে
কম্বিনেশনগুলি শেষ না হওয়া পর্যন্ত, এটি সনাক্ত করা সমস্ত পাসওয়ার্ড একসাথে মুদ্রণ করে
একটি মোটামুটি সঠিকতা সূচক সহ।
প্রারম্ভিক পাসওয়ার্ড দ্বারা প্রদত্ত -p সুইচ দৈর্ঘ্য নির্ধারণ করে। fcrackzip হবে না
বর্তমানে পাসওয়ার্ডের দৈর্ঘ্য স্বয়ংক্রিয়ভাবে বৃদ্ধি করুন, যদি না -l সুইচ ব্যবহার করা হয়।
অভিধান মোড
এই মোডটি ব্রুট ফোর্স মোডের অনুরূপ, তবে একটি ব্যবহার করে পাসওয়ার্ড তৈরি করার পরিবর্তে
অক্ষর এবং একটি দৈর্ঘ্য প্রদত্ত, পাসওয়ার্ডগুলি আপনার কাছে থাকা একটি ফাইল থেকে পড়া হবে
ব্যবহার করে নির্দিষ্ট করতে -p সুইচ।
CP মাস্ক
একটি সিপি মাস্ক একটি পাসওয়ার্ড ব্যবহার করে ছবি বা ছবির অংশগুলিকে অস্পষ্ট করার একটি পদ্ধতি। এইগুলো
JPEG ফাইল হিসাবে সংরক্ষণ করা হলেও অস্পষ্ট ছবিগুলি পুনরুদ্ধার করা যেতে পারে। এই ফাইলগুলির অধিকাংশই
পাসওয়ার্ড আসলে লুকানো এবং সহজেই ডিকোড করা যায় (অনেকগুলি উপলব্ধের মধ্যে একটি ব্যবহার করে
ভিউয়ার এবং মাস্কিং প্রোগ্রাম, যেমন xv)। আপনি যদি ছবিটি রূপান্তর করেন তবে পাসওয়ার্ডটি হয়
নিখোঁজ. দ্য cpmask ক্র্যাক মেথড ব্যবহার করে এই ইমেজগুলোকে ব্রুট-ফোর্স করা যেতে পারে। একটি জিপের পরিবর্তে
ফাইলে আপনি ছবিটির অস্পষ্ট অংশ (এবং অন্য কিছু নয়) সরবরাহ করেন পিপিএম- ইমেজ ফরম্যাট
(xv এবং অন্যান্য দর্শকরা সহজেই এটি করতে পারে)।
সার্জারির cpmask পদ্ধতি শুধুমাত্র বড় হাতের অক্ষর দ্বারা গঠিত পাসওয়ার্ডের সাথে মোকাবিলা করতে পারে, তাই নিশ্চিত হন
সরবরাহ -- অক্ষর সেট A বা সমতুল্য বিকল্প, একটি উপযুক্ত সূচনা সহ
পাসওয়ার্ড।
উদাহরণ
fcrackzip -c a -p aaaaaa নমুনা.জিপ
সব ছোট হাতের 6 অক্ষরের পাসওয়ার্ডের জন্য sample.zip-এ এনক্রিপ্ট করা ফাইলগুলি পরীক্ষা করে
(aaaaaa... abaaba... ghfgrg...zzzzzz)।
fcrackzip --পদ্ধতি cpmask -- অক্ষর সেট A --এটা AAAA test.ppm
অস্পষ্ট চিত্র পরীক্ষা করে test.ppm চারটি অক্ষরের পাসওয়ার্ডের জন্য।
fcrackzip -D -p passwords.txt নমুনা.জিপ
ফাইলে তালিকাভুক্ত প্রতিটি পাসওয়ার্ড পরীক্ষা করুন passwords.txt.
কর্মক্ষমতা
fzc, যা একটি দ্রুত পাসওয়ার্ড ক্র্যাকার হিসাবে ব্যাপকভাবে ব্যবহৃত বলে মনে হচ্ছে, 204570 তৈরির দাবি করে
আমার মেশিনে প্রতি সেকেন্ডে চেক (মেমরি ম্যানেজারের সাথে প্লেইন ডস এর অধীনে পরিমাপ করা হয়)।
fcrackzip, সি তে লেখা হচ্ছে এবং অ্যাসেম্বলারে নয়, স্বাভাবিকভাবেই ধীর। একটি উপর পরিমাপ
সামান্য লোড করা ইউনিক্স (একই মেশিন), এটি 12 শতাংশ ধীর (ব্যবহৃত কম্পাইলার ছিল pgcc,
থেকে http://www.gcc.ml.org/).
এটির কিছুটা প্রতিকার করার জন্য, আমি এনক্রিপশন কোরের ছোট অংশকে x86 অ্যাসেম্বলারে রূপান্তর করেছি (এটি
এখনও নন x86 মেশিনে কম্পাইল করবে), এবং এখন এটি প্রায় 4-12 শতাংশের চেয়ে দ্রুত fzc
(আবার, fcrackzip কর্মক্ষমতা একটি multitasking OS অধীনে পরিমাপ করা হয়, তাই আছে
অবশ্যম্ভাবীভাবে কিছু পরিমাপ ত্রুটি), তাই এতে স্যুইচ করার লোভনীয় কারণ থাকা উচিত নয়
অন্যান্য প্রোগ্রাম।
আরও উন্নতি অবশ্যই সম্ভব: fzc 4 বছর লেগেছে আকার পেতে, যখন
fcrackzip একসাথে 10 ঘন্টার মধ্যে হ্যাক করা হয়েছিল। এবং ভুলে যাবেন না যে আপনার কাছে উত্স রয়েছে,
যখন অন্যান্য প্রোগ্রাম (যেমন fzc), এমনকি একটি হিসাবে আসা এনক্রিপ্ট করা .exe ফাইল (হয়তো কারণ তাদের
প্রোগ্রামাররা ভয় পায় যে অন্য লোকেরা তাদের প্রোগ্রামিংয়ের অভাবের দিকে নজর দিতে পারে
দক্ষতা? কেউ জানে না...)
যুক্তিসহ ব্যাখ্যা
কারণ লিখেছি fcrackzip ছিল না দ্রুততম জিপ ক্র্যাকার উপলব্ধ আছে, কিন্তু
সরবরাহ একটি সুবহ, বিনামূল্যে (এভাবে প্রসার্য), কিন্তু এখনো দ্রুত জিপ পাসওয়ার্ড ক্র্যাকার। আমি ছিলাম
সত্যিই সেই বোবা, অপ্রসারিত জিপক্র্যাকারগুলির সাথে প্রস্রাব হয়েছিল যা হয় ধীরগতির ছিল
সীমিত, বা পটভূমিতে চলবে না (বলুন, ইউনিক্সের অধীনে)। (এবং আপনি এগুলি চালাতে পারবেন না
আপনার সুপারফাস্ট 600Mhz আলফা)।
onworks.net পরিষেবা ব্যবহার করে অনলাইন fcrackzip ব্যবহার করুন