وقتی هیچ اطلاعی از نوع کاراکتر ها و تعداد کاراکتر های پسورد نداشته باشی تقریبا مثل این میشه که دنبال سوزن تو کاهدون باشی . از 9 کاراکتر به بعد تقریبا با سیستم های خانگی غیر ممکن هست .
الان 3 روز هست که دارم روی پسورد AES روی فایل های Pdf کار میکنم 8 تا سیستم رو تو نت موازی کردم 2 تا شون سرور هستند با AMD 8 هسته ایی و روی یکی از سیستم ها کارت تیتان هست چند تا هم G560 , 580 یک روش بروت فورس هست :
سرعت بروت فورس شده حدودا 20 میلیون کاراکتر در ثانیه وقتی چک کردم دیدم برای طول پسورد 6 کاراکتر با حروف کوچیک انگلیسی و اعداد حدودا میشه 2 میلیارد و 300 میلیون کاراکتر و حدود 2 دقیقه طول کشید حالا اگر بریم روی 8 کاراکتر میشه 2/821/109/907/456 کاراکتر و روی سیستم میشه 40 ساعت که میشه چک کرد ولی وقتی بشه 9 کاراکتر تعداد حدس ها برای بروت فورس میشه 3/656/158/440/062/976 کاراکتر و این برای من میشه چند سال ....
یک روش دیکشنری اتک هست:
یه فایل دیکشنری حاوی لغات معمول که به عنوان پسورد روی فایل چک میشه فکرش رو بکن اگر یک کاراکتر غیر معمول مثلا یک حرف فارسی استفاده شده باشه و دیکشنری شما هم انگلیسی هست کل وقتت اینجا هدر میره .
برای فایل های زیپ با توجه به اینکه سرعت خوبی روی بروت فورس براش داریم روی یه سیستم خوب با کارت گرافیکی خوب میتونی تا 8 کاراکتر سعی خودت رو بکنی تو نت جستجو کن Passware kit password recovery این پکیج خوبی هست که از تمام هسته ها و قابلیت های کارت گرافیک ها و مجنمع عا استفاده میکنه و بهینه شده و میتونی تحت شبکه یا موازی هم با توجه به لایسنس سیستم ها رو با هم به کار بگیری .