Comment récupérer le mot de passe d'un fichier RAR sur Mac OS X?

21

J'utilise Mac OS X 10.6.2 et j'ai reçu quelques anciens fichiers qui doivent être extraits. Anciennes sauvegardes ou finances ou factures je crois. Ce sont des fichiers RAR et protégés par mot de passe. Existe-t-il un moyen d'extraire le hachage de ces fichiers afin que je puisse le nourrir dans John The Ripper ou Cain and Abel ?

modifier

J'ai téléchargé cRARk , mais malheureusement rien de ce que j'ai (SimplyRAR, RAR Expander, The Unarchiver) ne pourra l'extraire sans mot de passe. Quelqu'un peut-il vérifier que je suis fou et qu'il n'y a pas de mot de passe sur la version Mac ?

Josh K
la source
curieusement, unfar & 7z sur linux extrait un tas de fichiers du crark RAR, puis demande un mot de passe. le fichier README inclus indique que le mot de passe est exprès, pour permettre de tester l'utilitaire: "Vous pouvez également tester le cracker sur cette archive. Exécutez: crark -pcrackme.def crark31.rar"
Quack Quichotte
... il semble donc que vous ayez besoin d'un meilleur utilitaire d'extraction RAR, qui extraira les fichiers non protégés avant de demander le mot de passe. :)
quack quixote
essayé unarx? unrarx.com
o0.
1
Je viens de d / l'd crark33 pour OSX, et le mot de passe rar est crark33. Je suppose que je suis un bon devineur :-)
Carl Witthoft

Réponses:

33

Vous pouvez contourner complètement l'extraction de hachage et utiliser à la place cRARk . cRARk est un utilitaire de craquage de mot de passe RAR en ligne de commande gratuit disponible pour Windows, Mac et Linux. Il est également conçu pour fonctionner avec CUDA, vous pouvez donc en profiter si vous avez un GPU puissant.

Une mise en garde est qu'il faudra très longtemps pour déchiffrer une archive si vous ne savez rien sur le mot de passe, et il est> 6 caractères. Si vous connaissez un petit détail sur le mot de passe, tel que le nombre approximatif de caractères, il vous permet de le saisir comme un commutateur pour raccourcir considérablement le temps de craquage. Même si cRARk est l'un des crackers RAR les plus rapides qui utilisent du code MMX & SSE extrêmement optimisé, cela vaut pour toute application de force brute. Lorsque vous déchiffrez des mots de passe plus longs, cela prendra beaucoup plus de temps en raison de la multitude de possibilités à essayer.

Voici un exemple de déchiffrement du mot de passe «john»:

C: \> crark.exe -c -l4 -g4 Chap7.rar
     Logiciel gratuit cRARk 3.2d (compatible CUDA)
    Copyright 1995-2001, 2006-09 par P. Semjanov,
         http://www.crark.net
     portions (c) 1993-2005 Eugene Roshal
 (c) Bibliothèque de craquage de mots de passe PSW-soft PCL v. 2.0d par P. Semjanov


Archive de test Chap7.rar: version 2.9
Tester Chap7.rtf
Choisir les meilleures fonctions de chiffrement .............................................. ...
Choisi: ASM (Prescott / AMD), SSE2 (P4 / Core 2) (-f1114)
Ticks par mot de passe attendu = 40438280, théorique = 27000000, taux CPU = 0,67

Ligne de traitement 56 du fichier de définition de mot de passe ...
Test des mots de passe à 4 caractères ...
ckdk
Mots de passe testés = 42000 (temps = 3: 45,00, taux = 186 p / s)
elka
Mots de passe testés = 78000 (temps = 6: 58,99, taux = 186 p / s)
john - CRC OK
En hexadécimal (style PCL): \ 6A \ 6F \ 68 \ 6E
Mots de passe testés = 167844 (temps = 15: 02,38, taux = 186 p / s)
Total testé = 167844, tests lents = 20914

Pas trop mal ;)

John T
la source
+1 meilleur que ma réponse et a raté la balise osx
William Hilsum
Je vais essayer. J'espérais un peu obtenir une réponse avant de mettre la prime. :)
Josh K
@Josh désolé! C'était la première fois que je voyais la question, l'ajout de la prime l'a fait remonter en haut de la page.
John T
1
@Josh lors de l'utilisation de cRARk, il est livré avec un fichier «crackme». Vous pouvez très bien extraire tout le reste du fichier. Le crackme est pour vous de tester le programme.
John T
2
Quelqu'un connaît-il la syntaxe pour le faire sur Mac? Je ne peux pas m'en sortir ... Merci!
Joe