針對(duì)WINZIP壓縮文件,黑客最常使用的工具就是Elcomsoft公司的“Advanced ZIP Password Recovery”(簡(jiǎn)稱AZPR),AZPR提供了一個(gè)圖形化的用戶界面,黑客經(jīng)過幾個(gè)簡(jiǎn)單的步驟就可以破解ZIP壓縮文件包的密碼。
第一步:配置破解工具
首先在“ZIP password-encrypted file”打開被加密的ZIP壓縮文件包,可以利用瀏覽按鈕或者功能鍵F3來選擇將要解密的壓縮文件包;在“Type of attack”中選擇攻擊方式:包括“Brute-force”(強(qiáng)力攻擊)、“mask”(掩碼搜索)、“Dictionary”(字典攻擊)等;在“Brute-force range options”設(shè)定強(qiáng)力攻擊法的搜索范圍,如果用戶了解口令的組合特點(diǎn),通過設(shè)定以下選擇可以大大縮短搜索時(shí)間;在“Start from”中 ,當(dāng)用戶知道口令的起始字符序列時(shí),可以設(shè)定該選項(xiàng)。例如,當(dāng)用戶知道口令全部使用小寫字母,長(zhǎng)度是5,并且以字母“k”開頭,那么可以在該項(xiàng)填寫“kaaaa”,AZPR將從這個(gè)口令開始依次向后搜索所有的可能密碼;在“Password length”中可以設(shè)定口令長(zhǎng)度,這也是一個(gè)決定搜索時(shí)間的重要選項(xiàng); “Auto-save”:自動(dòng)存儲(chǔ)選項(xiàng)的功能是定期自動(dòng)保存軟件當(dāng)前設(shè)置與當(dāng)前工作狀態(tài),這些關(guān)鍵參數(shù)將會(huì)定期自動(dòng)保存在一個(gè)名為“~azpr.ini”,用戶可以自行指定保存參數(shù)的文件名、自動(dòng)保存的時(shí)間間隔等等,該選項(xiàng)使得用戶能夠繼續(xù)上次中斷的解密進(jìn)程。(圖1) 圖1