myGully.com

myGully.com (https://mygully.com/index.php)
-   Sicherheit & Anonymität (https://mygully.com/forumdisplay.php?f=65)
-   -   Doppelt verschlüsseltes WinRAR/TrueCrypt Laufwerk mit Brute Force entschlüsseln (https://mygully.com/showthread.php?t=4729680)

adormeato 21.02.17 10:34

Doppelt verschlüsseltes WinRAR/TrueCrypt Laufwerk mit Brute Force entschlüsseln
 
Hi

Ich habe mein eigenes verschlüsseltes TrueCrypt Laufwerk (ist ja eine einzelne Datei) nochmals mit RAR verschlüsselt und ein 5 stelliges Passwort gegeben, welches aus Zahlen und entweder grossen oder kleinen Buchstaben besteht.

Aber jedes Tool schlägt fehl und findet das Passwort nicht. Kann es sein, dass diese Tool das Passwort nicht finden, weil es auf diese komische Art doppelt verschlüsselt ist?

Hab schon viele Tools ausprobiert und sie funktionieren, wenn ich sie teste, indem ich eine Textdatei mit WinRAR verschlüssle.

Dazu kommt noch, dass ich in WinRAR gewählt habe, dass die Dateinamen auch verschlüsselt werden sollen.

Kann mir da jemand helfen?

modem_user 22.02.17 05:32

Zitat:

Zitat von adormeato (Beitrag 29777120)
Aber jedes Tool schlägt fehl und findet das Passwort nicht. Kann es sein, dass diese Tool das Passwort nicht finden, weil es auf diese komische Art doppelt verschlüsselt ist?

Nein.
Nach außen hin sieht jedes Toll ja erstmal nur das WinRAR Archiv.

Wie genau ist eigentlich Deine Frage?
Hast Du Dein 5-stelliges PW vergessen oder was?

Nimm UnrarIT oder Extractitall und das: [Link nur für registrierte und freigeschaltete Mitglieder sichtbar. Jetzt registrieren...]

adormeato 22.02.17 08:10

Habe das Passwort nie gewusst, sondern absichtlich zufällig generiert und es benutzt, ohne dass ich es je gesehen habe.

Es könnte doch sein, dass die Tools zwar das richtige Passwort testen, aber das sie erwarten, dass im Archiv eine "normale" Datei mit "Header" ist, es befindet sich dann aber dieser verschlüsselte "Haufen" darin. So dass quasi die "Prüfung, ob das Passwort korrekt ist" fehlschlägt. Ist das nicht möglich?

Das Passwort findet man wohl in keiner Wordlist, weil es ist zufällig generiert.

ThreeChord 22.02.17 08:33

Zitat:

Zitat von adormeato (Beitrag 29780999)
Habe das Passwort nie gewusst, sondern absichtlich zufällig generiert und es benutzt, ohne dass ich es je gesehen habe.

:eek:

Und wer sagt dir das das Passwort dann nicht ggf aus Sonderzeichen zusammengesetzt ist?

Nur mal als kleines Gedankenspiel:
Was bringt ein Passwort welches man selber nicht weiß, man aber mit entsprechenden Tools schnell herausbekommen könnte? So richtig viel sicherer wird dadurch eine Datei doch nicht.

Vielleicht wäre es da etwas sinnvoller ein starkes Passwort zu verwenden welches man selbst durchaus weiß, und bei dem diese Tools um einiges länger brauchen.

adormeato 22.02.17 08:47

Ich habe im Internet ein Passwort Generator benutze und eingestellt "Nur Zahlen und Buchstaben" (entweder gross oder klein, bin mir nicht mehr sicher) und als Länge 5 Zeichen. Dann habe ich ein paar Passwörter generiert und dann eines kopiert ohne, dass ich es erkennen konnte.

Es ist nicht auszuschliessen, dass ich ein Leerzeichen oder was mitkopiert habe, aber habe das schon berücksichtigt. Hab schon soviel ausprobiert, dass ich jetzt denke, dass die Tools das gar nicht richtig erkennen, wenn sie das richtige Passwort testen. Schliesslich sind 5 Zeichen nicht gerade viel. Die guten brauchen da nur 20-40 Minuten. Das TrueCrypt Laufwerk darin ist schon mit einem sehr starken Passwort versehen.

Und genau darum ging es mir auch, dass ich etwas Aufwand betreiben muss, um da ran zu kommen...

@modem_user: UnrarIt ist extreeem langsam. Warum hast du genau das empfohlen?

Prince 22.02.17 09:37

Welchen Sinn macht es denn bitte etwas mit einem Passwort zu verschlüsseln was man selber nicht kennt, und man es dann selber erst Bruteforcen muss? Was man selber schafft, schaffen ja dann auch andere.

Also entweder bist du nicht sehr helle, oder deine Geschichte ist einfach ausgedacht, weil du nicht direkt zugeben willst, dass du etwas entschlüsseln willst was nicht dir gehört. :eek:

stanleybeamish 23.02.17 15:56

Kali Linux Live kann sowas....
Mehr Info geht nicht....Boardregeln.

Prince 23.02.17 16:18

Alle Tools die du in Kali-Linux findest, kannst du auch jeder anderen Linux-Distribution hinzufügen!


Alle Zeitangaben in WEZ +1. Es ist jetzt 20:55 Uhr.

Powered by vBulletin® (Deutsch)
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.