Anti-armenia.ORG - Forumlar - RAR arxivinin parolunu sındıra bilən antivirus



Istifadəçi
    2012-04-26 17:51 GMT                 

StealtH



Security
Mesaj Sayı : 839
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   25  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Sumqayıt
Ölkə :
Məslək : Pan - Turkism
Yaş : 34
Mesaj :

Mövzunu Paylaş!


sözün açığı bir azca şokdayam))
deyirdilərki rar arxivini sındırmaq mümkün deyil
yeni əgər bir virusu rar arxivə atıb ona şifrə qoysan antivirus onu tutmayacaq sebeb sifrə antivirusa arxivdəki virusun source kodunu scan elemeye icazə vermir bir sözlə antivirus arxivə girə bilmir
ancaq mırt üçün bu gün sifrə qoyulmuş rar arxivi scan etdim
neticəyə baxın

Virustotal

eSafe bu ne olan şeydi

Bura Ergenekon, təpədən-dırnağa Türkəm!

http://s41.radikal.ru/i092/1308/a7/c6e81f41523b.png
Anti-armenia.ORG
    

Istifadəçi
    2012-04-26 18:00 GMT                 

Bad™Lord



İstifadəçi
Mesaj Sayı : 10
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər :
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


o antivirusun adidi

Anti-armenia.ORG
    

Istifadəçi
    2012-04-26 18:03 GMT                 

StealtH



Security
Mesaj Sayı : 839
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   25  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Sumqayıt
Ölkə :
Məslək : Pan - Turkism
Yaş : 34
Mesaj :

Mövzunu Paylaş!


Sitat
#7296 Bad™Lord :
o antivirusun adidi


yaxşiki dedin mende ele bildim üzeyirin təzə mahnısını adıdı

Bura Ergenekon, təpədən-dırnağa Türkəm!

http://s41.radikal.ru/i092/1308/a7/c6e81f41523b.png
Anti-armenia.ORG
    

Istifadəçi
    2012-04-27 21:04 GMT                 

M4NY3TIK



Gold
Mesaj Sayı : 606
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   7  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Naxçıvan
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Sitat
#7296 Bad™Lord :
o antivirusun adidi


Bad™Lord,
Bilmiyə bilmiyə danışma.

StealtH,

Off Top Etme!

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2012-04-29 20:44 GMT                 

Stop-Error



İstifadəçi
Mesaj Sayı : 33
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   0  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Baku
Ölkə :
Məslək : Dle Master
Yaş :
Mesaj :

Mövzunu Paylaş!


Bunu Video Dərslik Kimi Çəkib Qoysa İdin Yaxşı Olardı Bro Bilməyənlər Bilərdi Amma Yənədə Təşəkkürlər

Anti-armenia.ORG
    

Istifadəçi
    2012-04-29 23:04 GMT                 

BlackMinD



Pr0grammer
Mesaj Sayı : 1677
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   62  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : KARABAKH IS AZERBAIJAN!
Ölkə :
Məslək :
Yaş :
Mesaj :

Mövzunu Paylaş!


Olsa olsa false positive olacaq.Çünki winrar-da istifadə olunan şifrələnmə alqoritmi çox dayanıqlıdır və bruteforcerdən başqa inanmıramki nəsə başqa bir yol olsun.
Dediyin nəticəni test etmək istədim gəlki elə adicə parolsuz vəziyyətdə arxivi skan etdikdə E-safe dizlərini atdı yerə.

https://www.virustotal.com/file/81586897955a8c7179a0e6ba5d5b078790f3b3fd878af4b656508a935982522c/analysis/1335732234/
Parolsuz
eSafe ümumiyyətlə sakit vəziyyətdə oturub)

============================================================================================================
Parol qoymağın mənası yoxdur esafe heç parolsuz vəziyyətdə tuta bilmir bunu.


Testləri reproduce etmək üçün:
1) Hansı winrar versiya+ neçə bit istifadə edirsən?
2) Arxivə qoyduğun pass nə idi? Həmin passı yaz.
3) Arxivin içində hansı virii ya troydur onu da attach et bura zəhmət olmasa sonrasına baxarıq E-safe bunu edibsə necə edib yoxsa false positivedir.
Bir neçə versiya ola bilər:
A) Arxivə qoyduğun parol çox zəif olub E-safe də ola bilsinki arxivə qarşı on fly bruteforce enginesi var brute edib öz lügətindən pass zəif olduğundan
arxivi unpack edə bilib(İnanmıram ki,hansısa AV bunu etsin sərf etmir çünki)
B)E-safe şifrələnmiş arxiv görəndə "tuppoy" metodla bağırır: Virus )))
Onsuz da 99% AV-lar şixrələnmiş arxiv görəndə onu unpack edə bilməyəndə userə bildirirlər Arxiv şifrəlidir yaxud corruptdur.

Yuxarıda göstərdiyim məlumatları sən versən araşdırıb bilərik nə məsələdir.
Belə də isə dediyim kimi
http://www.win-rar.com/index.php?id=24&kb_article_id=51

Bunlar dayanıqlı şifrələnmə alqoritləridir və bruteforcedən başqa hal hazırda bu algoların "wekaness"-i mövcud deyil.
Elə olsaydı indi sınmamış Certifikatlar nə bilim sınmamış pass qalmazdı.

Ana VƏTƏN!
Anti-armenia.ORG
    

Istifadəçi
    2012-04-30 06:20 GMT                 

StealtH



Security
Mesaj Sayı : 839
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   25  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Sumqayıt
Ölkə :
Məslək : Pan - Turkism
Yaş : 34
Mesaj :

Mövzunu Paylaş!


Sitat
#7378 turgut :
heee men qira bilirem



ala sən lap mitniksənki
indi sənə başa salaram niyə
rar AES256 şifrədən istifadə edir yəni 256 bittik
onu ancaq brutnan sındırmaq olar
odakı rar arxivini düzəldənlər bunu nəzərə alaraq limit qoyublar yəni saniyədə 15-20 şifrə maksimum brut edə bilərsən
odakı əgər parolun uzunkuğu 8-dən yuxarı olsa 16 il lazımdı ki brut eləyib qurtarasan
ya sen biznən məzələnirsən yadakı özün bilmirsən nə yazırsan

offtop

deyilənə görə yeganə FBİ bu şifrələri sındıra bilir
odakı rar-ı düzəldənlər xüsusi olaraq onlar üçün sındırı

Bura Ergenekon, təpədən-dırnağa Türkəm!

http://s41.radikal.ru/i092/1308/a7/c6e81f41523b.png
Anti-armenia.ORG
    

Istifadəçi
    2012-04-30 12:28 GMT                 

Avatar Fearless



VIP
Mesaj Sayı : 1299
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   23  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Gävle
Ölkə :
Məslək : Hacker,Defacer,Programmer
Yaş : 26
Mesaj :

Mövzunu Paylaş!


StealtH
Mənim-də belə 1 teorim var bura diqqət yetir deməli internet olmadığı halda RAR Arxivinin parolunu yazıb rar arxivinə girmək olur deməli bu RAR arxivi online şəbəkə üzərindən deyil yani mən buna parolu qoydum və parol-da programın harasındasa qalır qısaca demək istədiyim odurki parolu mən yazdım internet ilə SQL bazaya göndərib yoxlamır internet olmayandada işləyir yani qısaca parol RAR Arxivinin 1 hissəsində qalır onuda müxtəlif programlarla Scan edərək tapmaq olur indi bu müxtəlif program-larda məncə FBİ istifadə edirki oda priv8-di yani 1 gün olar bu RAR-ı yaradanın oğlu hacker çıxar və 0day edər onda ayrı məsələ yani məncə Resource Hacker yada onun kimi programlardan istifadə edib həll eləmək olar amma onunda yolun bilmək lazımdır

http://s017.radikal.ru/i404/1202/c6/a2947080a3c4.png
Anti-armenia.ORG
    

Istifadəçi
    2012-04-30 13:42 GMT                 

StealtH



Security
Mesaj Sayı : 839
Mövzu Sayı :
Rep Ver : 
Rep Sayı :   25  
Indi Saytda : Durum
Cinsiyyət : Oğlan
Şəhər : Sumqayıt
Ölkə :
Məslək : Pan - Turkism
Yaş : 34
Mesaj :

Mövzunu Paylaş!


Avatar Fearless düz deyirsən parol arxivin içində crypt halında saxlanılır
amma 256 bitlik parolu hələlik sındıran olmayıb
maksimum 64 olub mənbilən
ancaq bir proqramistin dediyi kimi sındırıla bilinmıyın soft yoxdur
ona görəki onu insan yazıb
insan ısə ideal deyil
məncə uzağı 5-10 ilə rar arxivlərini md5 kimi qıra biləcik

Bura Ergenekon, təpədən-dırnağa Türkəm!

http://s41.radikal.ru/i092/1308/a7/c6e81f41523b.png
Anti-armenia.ORG