分享

强行打开加密文件

 追梦者fashion 2012-12-16
        Jack上次利用加壳的木马潜入使用SunQQ号码那人的电脑里后,Jack已经拥有了对方计算机的几乎所有权限,可以随意进出他的系统,一个星期过去了,这家伙硬是没有反应过来。几天来Jack一直在这家伙的电脑里暗中查看。
  今天周末,Jack照常潜入到那个家伙的系统中希望能找到点什么线索,发现电脑开着长时间没有任何操作估计电脑前没人,于是又开始“浏览” 目标电脑,这家伙电脑里尽是些游戏,有网络版的、单机版的,看来还是个游戏狂人。
  偶然间,Jack目标电脑的 D盘下有一个名为“内部绝密”的文件夹。怀着好奇,Jack打开了这个文件。打开一看数十个RAR的压缩包一字排开,分别命名为“5位号码”、“6位号 码”、“7位号码”、“内部联系资料”等,但是没想到这个压缩包都被加了密码,一个也打不开。  这里面究竟有什么?文件夹隐藏压缩包还加密,再看看这些 压缩包的名字就知道里面的文件可能和盗Sun QQ号码的人又很大关系。那怎样才能解开这些密码呢?这让Jack犯了难。一时半会也没办法,先把这些压缩包复制一份吧。于是Jack将压缩包整理后给自 己邮箱发了一份,希望今后能找到解开的办法。看看时间已经进入这家伙系统1个多小时,估计他快回来了,此地不宜久留,Jack退出了他的系统。
  Jack来到办公室从邮箱里下载了昨天复制的这十几个压缩包,随后在Google里查找关于如何破解由WinRAR、WinZip等压缩软 件生成的加密压缩包的相关资料,半小时下来,Jack已经找到大量资料并学习了各种破解方式。
  鉴于暴力破解成功率低且耗费时间太多,Jack决定采用字典破解方式(可别小看这个看上去守株待兔的方法,由于网络上经常有不同的黑客彼此交换字典 档,因此一份网上流传的字典档,通常是包含了很多很多黑客经验的累积,破解率是很高的)。  经过几次试用后,Jack找到了一款黑客常用的WinRAR 专用破解软件《RAR Password Recovery》。该软件专门针对加密的RAR压缩包设计,内部经过优化算法,极大提高了破解速度。同时Jack还从网上找到了一份内含数十万密码的字 典文件,一切准备妥当后,揭开这些压缩文件神秘面纱的时候就要来临了!
  打开《RAR Password Recovery》的界面(图1)在加密的文件名中添加要破解的RAR文件“5位号码.rar”,然后在破解方式中选择“字典破解”,在字典标签里的词汇 列表文件名中选择准备好的字典文件“english.dic”,这时在右侧窗口中显示“字典‘english.dic’ 成功载入”,随后点击上面的开始按钮,软件开始运作破解该加密的RAR压缩包。 
图1  经过漫长的等待,Jack终于利用该软件破解出了“5位号码.rar”这个加密压缩包,密码为“abash”(图2)。 
图2  输入密码后打开压缩包,里面是一个名为“5位号码.XLS”的excel电子表格文档,打开后的情形让Jack震惊了,这个电子表格里居然是上百 个5位QQ号码,里面就有公司不少同事被盗的号码。  随后Jack又对其他几个加密压缩包进行了破解,发现“6位号码”、“7位号码”这几个压缩包里全 是被盗的6位、7位QQ号码,总计多达上千个!
  这时Jack注意到一个名为“内部联系资料.rar”的压缩包和其他RAR不同,于是对它进行了破解,里面让Jack没想到的居然发现了国内一个专门 窃取QQ号码、网游号码、银行账号的非法组织的成员名单,这个“内部联系资料”里放着的正是他们这个团伙成员的网站地址和一些介绍。他们将这些盗取的号码 以高价售出获取非法暴利。  这让Jack深感此事重大,他们或许还有更多不为人知的秘密,现在不能打草惊蛇,Jack准备顺藤摸瓜探个究竟。他准备和 Ivon商量一下,看如何入侵这个盗号者网站。

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多