Forum: PC Hard- und Software Wie das Passwort einer ZIP-Datei ermitteln?


von Michael (Gast)


Lesenswert?

Habe das Passwort einer 15-Jahre alte ZIP-Datei vergessen. Wie kann ich 
an das Passwort herankommen? Was ich noch glaube zu wissen ist, dass das 
Passwort irgendwas zwischen 7 und 11 Zeichen lang war und aus Buchstaben 
und Zahlen besteht.

Welches Tool unter Windows ist geeignet und wie lange dauert es?

von Εrnst B. (ernst)


Lesenswert?

Michael schrieb:
> Habe das Passwort einer 15-Jahre alte ZIP-Datei vergessen. Wie kann ich
> an das Passwort herankommen?

john the ripper
hashcat
und dazu eine dicke Grafikkarte.


unter dem Namen "ZIP" gab es jedoch x verschiedene Formate & 
Kompressions-/Verschlüsselungsalgorithmen, kann sein das sowas Altes 
schon lange gebrochen ist, und deshalb von den brute-force-tools 
garnicht mehr unterstützt wird.

von Dirk K. (merciless)


Lesenswert?

Kommerziell: https://www.elcomsoft.com/archpr.html

merciless

von 100Ω W. (tr0ll) Benutzerseite


Lesenswert?

Passwörter vergessen ist doch mittlerweile ein Volkssport

von ●DesIntegrator ●. (Firma: FULL PALATINSK) (desinfector) Benutzerseite


Lesenswert?

100Ω W. schrieb:
> Passwörter vergessen ist doch mittlerweile ein Volkssport

wenn man die Datei dazu herunterlädt...

von Michael (Gast)


Lesenswert?

@ Ernst, Dirk

Vielen Dank für Infos und Link. Werde es mit 'hashcat' versuchen.

von Erwin D. (Gast)


Lesenswert?

100Ω W. schrieb:
> Passwörter vergessen ist doch mittlerweile ein Volkssport

Sehr hilfreich für Michael :-(

von Ben B. (Firma: Funkenflug Industries) (stromkraft)


Lesenswert?

Falls er keine dicke Grafikkarte hat,
ich hab die Rechenleistung für sowas...

von Schlaumaier (Gast)


Lesenswert?

100Ω W. schrieb:
> Passwörter vergessen ist doch mittlerweile ein Volkssport

Damals brauchte ich 5 Passwörter für alles (jeden sein's) und 1. 
Kreditkarte. Heutzutage habe ich einen Karteikasten mit ca. 160 
Karteikarten. Ich kann nur noch die 25 wichtigsten auswendig.

Und daneben liegen ca. 40 Plastikkarten für jeden Scheiss + 5 Karten die 
ich immer bei mir trage.

Und es wird immer schlimmer.

Also ich hab mitleid mit den TO.

Ein Tipp. Der Mensch vergibt meist assoziierte Passwörter.  Also 
überlege was dir damals wichtig war, oder was in der Datei drin ist. 
Zahlen werden sehr oft immer die selben vergeben. Vielleicht helfen 
diese Überlegungen.

von ●DesIntegrator ●. (Firma: FULL PALATINSK) (desinfector) Benutzerseite


Lesenswert?

Schlaumaier schrieb:
> Damals brauchte ich 5 Passwörter für alles (jeden sein's) und 1.
> Kreditkarte. Heutzutage habe ich einen Karteikasten mit ca. 160
> Karteikarten.

warum so umständlich?

ein PW kann aus mehreren Teilen bestehen, die zwar individuell sind,
im Groben aber immer gleich geartet sind.

z.B.
1. Geburtsdatum
2. welche Firma/Website
3. ein selbst ausgedachtes Wort das überall gleich ist.

und wenns dann immer noch nach zu wenig Sonderzeichen quaakt,
machste noch'n Lattenzaun # zwischen jedes Teilstück des PW


Partnernamen würde ich nicht nehmen,
das ändert sich zu oft
- will man an die Ex erinnert werden???

von sid (Gast)


Lesenswert?

ich kopier mal meine Antwort von
hier: Beitrag "CPU Leistung mieten"

bei einer 15 Jahre alten zip, würde ich fast wetten dass elcomsofts 
guaranteed winZip Recovery noch ne gute Chance hat
(ist teil des oben verlinkten archpr soweit ich weiss)

Hinweis zum C&P:
hashcat braucht in der Tat für gute Geschwindigkeit auch gute 
Grafikhardware [tausende parallele Recheneinheiten]
die effektive Geschwindigkeit hängt massgeblich davon ab ist also nicht
gut vorherzusagen

C&P:
---
ZIP file sagst Du?

hast Du eventuell den Luxus dass eine einzelne gepackte Datei die in der
zip steckt auch unkomprimiert vorliegt?

falls ja kannst Du diese in eine nichtpasswortgeschützte zip packen und
mit (elcomsoft?) guaranteed winzip recovery versuchen.
das funktioniert ganz gut, Du bekommst zwar nicht das passwort, aber
drei hexfolgen ausgespuckt, die dir das gepackte file entschlüsseln;
und zwar in wirklich kurzer Zeit (meist innerhalb von wenigen sekunden)
funktioniert leider nicht bei allen zip files

Ansonsten Zip2John und Hashcat drauf ansetzen...
zip2john extrahiert den hash des passwort geschützten zipfiles,
den kann hashcat dann knacken (mit ausreichend zeit)
schneller als Hashcat ist mir noch nichts untergekommen bisher
(aber ich hab auch aufgehört zu suchen danach muss ich zugeben ;))

ist aber commandline und man sollte sich einigermassen eingelesen haben
um alle parameter optimal zu setzen,
aber besonders bei ner masked attack (wenn Teile des passwortes bekannt
sind)
kannst Du echt ne Menge passworte testen pro sekunde ...

'sid

Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.