Удобство использования архива известно всем! Это, в первую очередь, возможность уменьшить занимаемое файлами место на компьютере за счет их сжатия. Да и пересылать по почте или выкладывать в интернете набор файлов бывает удобнее в виде архива, чем по одному.

Но, наверное, не все знают, что помимо сжатия файлов архиваторы дают возможность ограничивать доступ к содержимому архива посредством ввода пароля. Таким образом, кроме экономии места на диске, пользователь получает еще и защищенные с помощью шифрования файлы. Как можно защитить свой архив, рассмотрим на примере использования программ WinRAR и 7-Zip.

WinRAR

WinRAR – наверное самый популярный архиватор (программа платная). Может архивировать в формате ZIP и в собственном RAR, а начиная с версии 5, — RAR5, позволяющем сжимать файлы еще лучше, чем RAR. Пароль можно ставить как на ZIP-, так и на RAR-архивы, но есть одно но: в формате ZIP файлы будут зашифрованы, но их названия останутся видны в архиве и без ввода пароля. Формат RAR "умеет" скрывать имена файлов. Итак, выделяем в проводнике Windows файлы, которые хотим защитить, и нажимаем на них правой кнопкой мышки. Выбираем в контекстном меню "Добавить в архив…".

В диалоге создания архива выбираем формат "RAR", метод сжатия – "Без сжатия" (если нужна только защита, можно не тратить время на архивирование) и нажимаем на кнопку "Установить пароль…".

Придумываем и дважды вводим пароль, а также обязательно ставим галочку "Шифровать имена файлов" (преимущество над ZIP). Нажимаем везде "ОК", начнется шифрование файлов.

По завершении всех операций, файлы будут защищены внутри архива. При попытке открыть архив пользователь получит запрос на ввод пароля.

Подобрать пароль практически невозможно, так как WinRAR, начиная с 5-й версии, использует AES шифрование с длиной ключа 256 бит. Более старые версии используют шифрование AES-128. Помню, где-то слышал, что для подбора пароля к архиву, зашифрованному методом AES с длиной ключа в 128 бит, на самом современном компьютере понадобится больше 15 лет. Как видите, вам нечего опасаться!

Если пароль введен правильно, WinRAR покажет вам содержимое архива.

Звездочки рядом с файлами указывают на то, что они зашифрованы, а красный ключ в левом нижнем углу указывает на то, что содержимое архива (имена файлов, комментарии и др.) также недоступно без ввода пароля.

7-Zip

7-Zip – отличный архиватор, бесплатная альтернатива WinRAR’у. Поддерживает очень много форматов:

  • Архивирование / разархивирование: 7z, ZIP, GZIP, BZIP2 и TAR;
  • Только разархивирование: ARJ, CAB, CHM, CPIO, DEB, DMG, HFS, ISO, LZH, LZMA, MSI, NSIS, RAR, RPM, UDF, WIM, XAR и Z.

Имеет свой собственный одноименный формат сжатия – "7z". Этот формат так же, как и RAR поддерживает защиту имен файлов. Для шифрования кликаем по файлах в проводнике Windows и выбираем опцию контекстного меню "7-Zip > Добавить к архиву…".

Выбираем в выпадающем списке "Формат архива" значение "7z", уровень сжатия – "Без сжатия" (по той же причине, что и в WinRAR), в группе "Шифрование" придумываем и задаем пароль, а также, как и в WinRAR, ставим галочку "Шифровать имена файлов". Как видите, метод шифрования такой же, как и в WinRAR – "AES-256".

Нажимаем "ОК", будет создан зашифрованный архив. При попытке открыть архив будет запрошен пароль.

Совет по выбору пароля: так как программы по подбору пароля используют словари, пароль должен быть необычным словом. Желательно, чтобы он содержал больше 8 символов и состоял как из маленьких так и из больших букв, а также цифр.

Будьте осторожными! Если забыли пароль, никто и ничто не поможет вам восстановить ваши данные!

Наверное, многие пользователи попадали в ситуацию, когда у них была определенная информация в rar-архиве, а открыть его не могли, потому что он был «запаролен». Правда можно забыть пароль к архиву, который сам поставил, но чаще всего бывают ситуации, когда файл скачан из интернета, а за пароль к архиву просят перевести деньги. Платить в подобных случаях совсем необязательно, даже нежелательно. Открыть его можно попытаться и самостоятельно.

Вам понадобится

  • Компьютер, приложение ARCHPR, доступ в интернет

Инструкция

  • Учтите, нет никакой гарантии расшифровки архива, мало того, чем больше символов в пароле, тем меньше шанс его удачной расшифровки. Но вероятность расшифровать архив все же имеется. Для этого понадобится специальная программа. Скачайте из интернета приложение ARCHPR и установите его на компьютер. Скачивать нужно самую последнюю версию.
  • Запустите программу. Выберите строку Options. В строке Language выберите «Русский». Теперь интерфейс программы будет на русском языке. Справа в верхнем окне программы находится строка «Тип атаки». Нажмите по стрелочке, что чуть ниже этой надписи. Откроется меню, где в качестве метода выберите «Перебор». Дальше обратите внимание на панель инструментов посредине окна программы. Среди параметров выберите «Длина».
  • Если вы знаете, из скольких символов точно состоит пароль, введите это число как в строке «Минимальная длина пароля», так и в строке «Максимальная длина пароля». Если не знаете, сколько символов в пароле, поставьте значение «1» в минимальной строке и «7» в максимальной. Если количество символов больше семи, расшифровать этот файл будет практически невозможно.
  • Дальше в верхнем окне программы выберите «Файл» и укажите путь к файлу, который нужно расшифровать. После этого начнется процесс расшифровки. Учтите, даже на самых мощных компьютерах длительность процесса расшифровки файла может превышать десять часов. По окончании процесса появится окно с результатом работы программы. Если программе удастся расшифровать файл, в этом окне будет и пароль.
  • Если программе не удалось найти пароль, в качестве метода работы программы выберите «По словарю». Дальше процесс такой же, как и в первом случае. Единственное, что параметр «Длина» задавать не нужно, так как он в этом случае будет недоступен.
  • Открыть запароленный архив Advanced Archive Password Recovery:

    1. Открыть запароленный архив можно перебором паролей если конечно не вспомнить пароль. В зависимости от мощности вашего компьютера и выставленного пароля(сложности пароля) уйдет время на выполнение подбора. Если ключ легкий к примеру состоит из трех символов то открыть можно и за 5 минут, если пароль превышает 6-8 символов то можно перебирать его и дня 4. Но в конце вас все равно ждет успех и вы откроете архив. Лично я пробовал 2 раза и все они оправдали взлом пароля методом перебора.
    2. Как сделать перебор пароля?
    3. В интернете много программ для перебора пароля, есть платные и без платные они ограниченны по перебору в количестве символов в пароле. Скажем больше 4 символов они перебирать не будут, платные работают без ограничений прилагая еще некоторые полезные функции. Я перебирал забытый пароль из 12 символов 4 дня, мой компьютер не выключался занимаясь перебором. Но это не беда так как компьютер мощный я мог выполнять другие нужные мне операции. Я работаю с программой Advanced Archive Password Recovery которую можно скачать на официальном сайте Elcomsoft и множество других полезных программ для подбора паролей. Честно сказать на ней выполнял два перебора и все они завершились удачей.
    4. Обзор Advanced Archive Password Recovery:
    5. Давайте посмотрим как работать с программой Advanced Archive Password Recovery. После установки программы, установка не чем не отличается от друг установок программ. После запуска увидите окно в котором много настроек но не пугайтесь я расскажу как настроить работу по подбору пароля к архиву:
    6. На картинке выше я обозначил цифрами какие настройки будут нужны для перебора пароля. 1.) Нажав на кнопку будет предложено выбрать архив который надо открыть. 2.) Строка в которой вписан путь до архива, вы можете либо вписать сами или выбрать архив как в под цифрой1. 3.) Каким методом искать пароль (узнавать) если хотите перебором что на много эффективней то ставите brute-force. 4.) Две вкаладки на которых будет делать настройки, сей час мы на одной из них. 5.) Какие символы или цифры могут быть присутствовать в архиве, можете выбрать все, от этого зависит время перебора. 6.) С каких букв или символов начинать перебор, можете оставить как есть если не представляете что может содержать пароль. Далее переходим на вторую вкладку под цифрой 4 обозначенную Length:
    7. На вкладке Length под цифрой 2 выбираете самое маленькое значение которое может быть пароль символы и самое большое количество символов в пароле. Нажимаете под цифрой 2 Start тем самым запускаете процесс подбора пароля к архиву.
    8. Скачать программы упоминающиеся в статье:

      ARCHPR с официального сайта.
      ARCHPR с Яндекс диска.
    9. Забытый пароль от архива RAR поможет открыть программа Accent RAR Password Recovery.

      Как быстро открыть пароль от архива rar, который вы забыли:

      1. Пароль от архива можно открыть разными способами, скажем перебором паролей это когда каждая циферка и буковка подставляется в разных комбинациях. В этой статье мы будем расшифровывать с помощью ресурсов вашей видео карты, да да не ослышались она так же может производить по счеты и делать вычисления. Для этого нам понадобиться программа скачать ее можно с официального сайта, там еще много программ для открытия офисных документов. Но как красиво не было написано все же придется подождать даже если у вас сам супер мощный компьютер.
      2. Как пользоваться программой?
      3. Пользоваться проще простого, устанавливать все знают все в штатном порядке нажали и следуете инструкциям мастера установщика, куда на какой диск и все такое. После первого запуска у вас есть несколько дней чтобы использовать не активированную версию но не радуйтесь хоть вам и дадут использовать несколько дней она будет урезана. То есть может вспоминать только пароли которые из 3 чисел а вам надо из 12, ну все в таком духе это называется ознакомительная версия. Но программа стоит того чтоб ее купить хотя бы в паре с кем по полам!
      4. Так как пользоваться?
      5. После установки программу надо запустить как и другие и в первом окне вам предложат выбрать файл который будем расшифровывать.
      6. Под цифрой 1 нажав на кнопку вам будет предложено выбрать запароленный архив. У меня для эксперимента был только один архив и пароль от него я не знал. Я бы мог сделать сам архив и запаролить его, но не стал чтобы тест прошел действительно честно.
      7. После не большого анализа, программа покажет что ваш архив запароленный и будет применено к нему следующая форма расшифровки:
      8. После нажатия на кнопку далее в конце окна, в следующем окне вам будет предложены некоторые варианты, как расшифровать пароль, с помощью перебора, с помощью перебора по своему словарю, маски подбора, оставить метод перебора как есть это 3x вроде так. Но он создается по умолчанию и если вы нажмете далее кнопку в самом низу то именно этот метод и будет узнавать ваш пароль.
      9. Как расшифровывать и другие настройки показали и теперь программа возьмется за расшифровку. В самом низу вам покажут приблизительное время до завершения и скорость сканирования методом перебора или другим выбранным вами методом. Остается только ждать:
      10. Посмотреть настройки и другие функции программы:
      11. Если посмотреть настройки программы то вы увидите что программа берет ресурсы не самого процессора как в других программах а именно ресурсы видео карты. Это видно на картинке ниже:
      12. Далее вы можете выбрать свой словарь через который будет проходить подбор пароля.
      13. К сожалению не все решает программа а большая ответственность ложится на Ваш компьютер, насколько он мощный. Если быть еще точнее насколько мощная видео карта в вашем пк. Чтобы пароли подбирались в считанные секунды, Вам надо сделать как на видео ниже:

    Откройте архив, с которого хотите снять пароль. Файлы в таком архиве помечены звездочкой - это значит, что они зашифрованы.

    Нажмите на кнопку «Извлечь», выберите папку, в которую будут извлечены файлы, и нажмите ОК.

    В следующем окне введите пароль или выберите его из списка сохраненных.

    Если распаковываемый архив был скачан с интернета, пароль должен быть указан автором на странице загрузки рядом с кнопкой «Скачать».

    Что делать, если пароль потерялся?

    Если вы забыли пароль от архива WinRAR, но хотя бы примерно помните, из скольки символов он состоял, какие буквы или цифры мог содержать - есть шанс его подобрать с помощью программы Advanced Archive Password Recovery .

    Программа платная, но есть пробная версия, скачайте ее, установите и запустите. В первой вкладке с параметрами подбора по умолчанию отмечены большие и маленькие латинские буквы. Если думаете, что пароль мог содержать цифры, спецсимволы (!?%#@) и пробелы, отметьте их галочками.

    Но не отмечайте лишнего, так как каждый дополнительный параметр значительно увеличивает время расшифровки.

    На второй вкладке установите возможную длину пароля. По умолчанию стоит размер от 1 до 4х символов.

    Чем больше длина, тем больше времени будет затрачено на подбор, так как число возможных комбинаций увеличивается.

    Сложные пароли длиной 12 и более символов таким методом не подобрать - даже у компьютера с восьмиядерным процессором и частотой 4ГГц на этой уйдет больше года. Но это единственный способ восстановить забытый пароль от архива, так как алгоритм шифрования WinRAR взломать невозможно.

    После изменения настроек нажмите кнопку Open и выберите запароленный архив. Подбор комбинаций начнется автоматически.

    Приветствую!
    Однажды ко мне в руки попал RAR архив.
    Я совершенно точно знал, что в нём и мне это было нужно.
    НО, было одно но, архив был запаролен .

    Если вам интересно, как я решил эту проблему, прошу подкат.


    Когда-то давно, лет 8-10 назад, я совершенно точно знал что делать. Но годы берут своё. Навыки, которые не используешь, имеют свойство забываться.
    И я решил воспользоваться великим способом решения проблемы: погуглить.

    Благо гуглить я умею и искать нужную информацию тоже. НО я был просто изумлен, от того что я увидел. Все форумы, все источники пестрили тем, что призывали к тому, чтобы бросить эту гнусную, гадкую, скучную и долгую затею. И призывали найти, либо дикого хацкера, либо бросить.

    Должен отметить, что нашёл всего два ресурса, в которых давались дельные советы. Первый – какой-то прогерско-хакерский форум, и там ребята молодцы, писали строки конкретного кода и идея, как ломануть пароль. Я к сожалению уже не найду ту ветку дабы её процитировать, но идея сводилась не к подбору пароля путём перебора, а к его подбору через ХЭШфункцию. Уважаемые друзья программисты, не пинайте больно, уж сильно далеко я убрел от ИТ, могу наврать, но тогда всё показалось таким знакомым и логичным, потому в определениях могу ошибаться.

    Второй ресурс ссылался на некоторое кол-во софтин, которые могут подобрать пароль путём перебора, их сравнение между собой, и их бесплатность или платность, сильные или слабые стороны.

    Из своего старого опыта, любой RAR архив который мне попадался, я вскрывал самой простой софтиной максимум за пару часов. Про сложности паролей, конечно, спорить не буду, и про мощи компьютеров из тех времен тоже. Это просто опыт, то что было, не обессутте.
    И так, я понял, что кодить я не буду, ну не смогу я уже. Нужно искать какую-нить софтину. И я отправился. После десятка скачиваний и попыток заразить мой компьютер различными гадостями, я уже было отчаялся. Потратив 15 минут на поиск софта - много. В идеале бы поднять виртуалку, но жалко было время и ресурсов ноута.

    Только я был готов сдаться, я нашёл маааленький архивчик. В данном архиве была софтинка, и к моему изумлению таблеточка. Всё это вместе весило не более 2мб.

    Установив её за минуту, полечив, я запустил. Увидел простой интерфейс, скормил ей файлик – архива, и для старта задал минимальные требования к паролю. Решил попробовать прогнать на первом этапе только циферный пароль с длиной от одного до 8 символов. И поставив на прогон, собрался забыть о ней на денёк, но только я хотел было встать и налить чаю, как софтина мигнула и я увидел заветные Success. Я аж охнул. Посмотрел пароль: 777. :)

    Лишний раз убедился, что пользователи не утруждают себя придумыванием сложных паролей.
    Отдельно хочу отметить, что хоть у меня получилось всё так просто, это вовсе не говорит о том, что всё так просто произойдёт всегда.

    Например, если бы я замутил пароль на архив себе, то я бы точно отказался от идеи его взламывать. Даже если пароль только из цифр и букв латинского алфавита, то это реально на долго:(

    В таком случае я бы взвесил много раз, рельно мне нужно то, что лежит в архиве, и если я без этого не смог бы жить, тогда скорее…
    Отвечу цитатой из поста, одного из правильных форумов:
    «Да, можно ассемблером пропатчить сам WinRAR, чтобы он принимал любой пароль, наверно также можно подправить контрольную сумму файлов в самом архиве, но толка от этого будет ноль.

    Не хранится в самом архиве не пароль, не хеш от пароля.

    Принцип разархирование прост – при вводе пароля, из него 262144 раз вычисляется хеш по алгоритму SHA1, и полученным ключом WinRAR пытается расшифровать (по AES) и разархировать файлы (тут не проверяется правильный пароль или нет). После того как файлы расшифрованы и разархированны, из них вычисляется контрольная сумма по CRC32, и это сумма сравнивается с той суммой которая прописана в самом архиве. Если эти суммы совпадает – мы получает расшифрованные файлы, а если не совпадает, то получаем предупреждение что контрольная сумма или пароль неправильны. Нет в RAR других проверок правильности пароля - только вот это проверка контрольный суммы «готового продукта».

    Тут просто нечего ломать. Любые попытки сломать сам WinRAR или архив приведет к тому, что файлы будут разшифрованны не правильно.

    Если посмотреть процесс разархивации при помощи «Process Monitor» от Microsoft, то там хорошо видно, как WinRAR создает временные файлы в папке %Userprofile%\Temp\. И если правами доступа запретить стирать файлы из этой папки, то можно даже посмотреть результат ввода неправильного пароля.

    Единственный способ взлома архива RAR – брутфорс. Если кто то предлагает другой способ – не верти, это развод.»

    Ну, и на последок, не используйте данные знания для подбора паролей к чужим архивам, с большой долей вероятности это преследуется по закону.