Mở khóa tệp zip được bảo vệ bằng mật khẩu

Có một tệp ZIP(ZIP file) mà bạn không thể truy cập vì nó có mật khẩu trên đó? Nếu bạn quên mật khẩu, tùy chọn duy nhất bạn có là thử và khôi phục mật khẩu bằng các tiện ích của bên thứ ba. Tùy thuộc vào chương trình nào đã tạo tệp ZIP(ZIP file) (7-Zip, WinZip , v.v.) và loại mã hóa đã được sử dụng, cơ hội khôi phục mật khẩu của bạn sẽ khác nhau.

Trong bài viết này, tôi sẽ đề cập đến một số công cụ mà tôi đã sử dụng để khôi phục mật khẩu ZIP(ZIP password) trên một số tệp thử nghiệm mà tôi đã tạo. Hy vọng rằng(Hopefully) bạn sẽ có thể truy cập tệp ZIP(ZIP file) của mình bằng cách bẻ khóa mật khẩu bằng một trong những công cụ này.

Cần lưu ý rằng nếu tệp ZIP(ZIP file) được mã hóa bằng mã hóa AES 128-bit hoặc 256-bit, lựa chọn duy nhất của bạn sẽ là tấn công vũ(force attack) phu . Nếu mật khẩu quá dài, bạn sẽ cần một máy tính thực sự mạnh mẽ để xử lý nhiều mật khẩu mỗi giây nhất có thể.

Ngoài ra, hãy nhớ xem các bài đăng khác của tôi về cách mở (opening password)tệp RAR(RAR) được bảo vệ bằng mật khẩu , bẻ khóa mật khẩu XLS, đặt lại mật khẩu quản trị viên Windows(Windows administrator) và đặt lại mật khẩu BIOS .

Phục hồi mật khẩu lưu trữ Elcomsoft

Theo tôi, Elcomsoft Archive Password Recovery là lựa chọn tốt nhất để khôi phục mật khẩu từ kho lưu trữ ZIP , RAR , ACE hoặc ARJ(ACE or ARJ) được mã hóa . Phần mềm này có hai phiên bản: Standard và Pro(Standard and Pro) . Phiên bản tiêu chuẩn(Standard version) là 49,99 đô la và phiên bản Pro(Pro version) là 99 đô la.

Sự khác biệt chính giữa hai phiên bản là phiên bản Pro(Pro version) hỗ trợ lưu trữ WinZip sử dụng (WinZip)mã hóa AES(AES encryption and guarantees WinZip recovery) nâng cao và đảm bảo khôi phục WinZip với một số hạn chế (phải là WinZip 8.0 trở lên và kho lưu trữ phải có ít nhất 5 tệp). Ngoài ra, nó có một phương pháp khôi phục bổ sung được gọi là Mật khẩu từ khóa(Password from keys ) có thể được sử dụng ngoài các cuộc tấn công brute-force, từ điển và văn bản thuần túy.

Điều tôi thích ở chương trình này là số lượng các phương pháp khác nhau mà bạn có thể sử dụng để khôi phục mật khẩu và các tùy chọn khác nhau mà bạn có cho mỗi phương pháp. Tình huống khó khăn nhất là khi bạn có một mật khẩu và bạn không biết độ dài hoặc loại ký tự nào được bao gồm. Trong những tình huống này, bạn nên bắt đầu với các phương pháp nhanh hơn trước khi chuyển sang các cuộc tấn công sẽ mất nhiều thời gian hơn.

khôi phục mật khẩu lưu trữ

Sau khi tải và cài đặt phần mềm, bạn sẽ thấy giao diện chính như hình trên. Để bắt đầu, hãy nhấp vào nút Mở(Open) và chọn tệp lưu trữ của bạn. Theo mặc định, Kiểu tấn công( Type of Attack) được đặt thành Brute-force và các tùy chọn được chọn bao gồm tất cả các chữ cái viết hoa và viết thường.

Trước khi nhấp vào Bắt đầu(Start) , bạn nên tiếp tục và nhấp vào nút Điểm chuẩn(Benchmark) , nút này sẽ kiểm tra loại mã hóa trên tệp và cung cấp cho bạn ước tính về thời gian sử dụng các tùy chọn hiện tại.

tiêu chuẩn khôi phục mật khẩu

Như bạn có thể thấy, sẽ mất khoảng 11 phút để khôi phục mật khẩu đã được mã hóa bằng AES 256-bit và chỉ bằng cách nhìn vào chữ thường và chữ hoa với độ dài mật khẩu(password length) tối đa chỉ là 4 ký tự. Nếu bạn chọn Tất cả các ký tự có thể in( All Printable) , thời gian lên đến 2,5 giờ trong trường hợp của tôi. Một lần nữa(Again) , điều này chỉ dành cho một mật khẩu ngắn gồm bốn ký tự(four-character password) . Thời gian tăng lên theo cấp số nhân khi mật khẩu càng dài.

Nếu bạn không chắc mật khẩu dài bao nhiêu, hãy nhấp vào tab Độ dài(Length) và tăng độ dài mật khẩu(password length) tối đa lên cao hơn. Phiên bản thử nghiệm(trial version) chỉ hoạt động tối đa bốn ký tự.

độ dài mật khẩu

Rõ ràng, nếu bạn không biết mật khẩu là gì, hãy kiểm tra  Tất cả có thể in(All Printable) và sau đó tăng độ dài lên 10 hoặc cao hơn sẽ đảm bảo bạn thành công hơn, nhưng cũng có thể mất quá nhiều thời gian. Tôi khuyên bạn nên bắt đầu chỉ với các chữ cái có số lượng ký tự(character count) cao hơn và nếu điều đó không hiệu quả(t work) , thì hãy thêm Tất cả các chữ số(All digits)Tất cả các ký hiệu đặc biệt(All special symbols) cùng một lúc.

Trước khi bạn bắt đầu với một cuộc tấn công brute-force, có thể nên thử một cuộc tấn công từ điển trước vì điều đó sẽ mất ít thời gian hơn. Chọn Từ điển(Dictionary) từ trình đơn thả xuống và sau đó nhấp vào tab Từ điển(Dictionary) .

tấn công từ điển

Chương trình đi kèm với một từ điển nhỏ, nhưng phong phú đã được tích hợp sẵn. Điều thú vị là bạn có thể tải xuống các từ điển lớn hơn trực tuyến và sử dụng chúng trong chương trình nếu bạn muốn. Tất nhiên, điều này sẽ không hiệu quả nếu ai đó sử dụng một mật khẩu phức tạp, nhưng nó đáng để thử vì nó nhanh hơn nhiều.

Một điều khác cần lưu ý là toàn bộ kho lưu trữ có thể được giải mã nếu bạn tình cờ có một trong các tệp bên trong kho lưu trữ. Đây có lẽ không phải là trường hợp thường xuyên, nhưng nếu bạn tình cờ có ít nhất một tệp mà bạn biết nằm trong kho lưu trữ, bạn có thể sử dụng cuộc tấn công Văn bản(Plain Text attack) thuần túy để giải mã toàn bộ tệp lưu trữ.

Ngoài ra, nếu bạn tình cờ biết độ dài của mật khẩu và bất cứ điều gì(password and anything) khác về nó, bạn có thể sử dụng cuộc tấn công Mặt nạ(Mask) . Ví dụ: nếu bạn biết mật khẩu bắt đầu bằng x và dài 7 ký tự, bạn sẽ nhập x ?????? vào hộp Mặt nạ(Mask) trên tab Phạm vi .(Range)

Nhìn chung, đây là một chương trình tuyệt vời và chắc chắn đáng giá nếu bạn cần truy cập vào tệp ZIP(ZIP) hoặc tệp lưu trữ khác. Trên tệp thử nghiệm(test file) của tôi với một mật mã ngắn gồm bốn ký tự và (four-character passcode)mã hóa AES(AES encryption) 256-bit , nó hoạt động hoàn hảo và tôi đã lấy được mật khẩu chỉ trong vài phút.

cuộc tấn công vũ phu

mật khẩu được khôi phục

Điều chính là chạy chương trình trên máy tính nhanh nhất mà bạn có. Càng nhiều mật khẩu có thể được thử mỗi giây, bạn sẽ truy cập tệp nhanh hơn.

Khóa Zip Passware

Chương trình tốt khác mà tôi khuyên dùng là Passware Zip Key . Chương trình chỉ có $ 39, rẻ hơn một chút so với Elcomsoft . Họ cũng có phiên bản demo, nhưng nó chỉ chạy mỗi cuộc tấn công trong một phút, vì vậy bạn thực sự không thể kiểm tra xem nó có hoạt động hay không, ngay cả trên một mật khẩu ngắn.

Tuy nhiên, tôi đã mua nó để tôi có thể kiểm tra nó và nó hoạt động tốt. Nó rất giống với Elcomsoft về các cuộc tấn công, v.v. Sau khi bạn cài đặt nó, hãy nhấp vào Khôi phục mật khẩu tệp( Recover File Password) và sau đó bạn sẽ thấy các tùy chọn bên dưới.

khôi phục mật khẩu passware

Bạn có thể chọn Run Wizard , cho phép bạn chọn từ các tùy chọn khác nhau nếu bạn biết bất cứ điều gì về mật khẩu. Điều này là tốt nếu bạn biết mật khẩu chỉ chứa các chữ cái, v.v.

câu hỏi mật khẩu

Nếu bạn nhấp vào Sử dụng Cài đặt Định sẵn(Use Predefined Settings) , nó sẽ bắt đầu với một số cuộc tấn công đơn giản và sau đó tự động chuyển sang các cuộc tấn công phức tạp hơn. Nếu bạn nhấp vào tab Tấn công(Attacks) ở dưới cùng, bạn sẽ có thể xem tất cả các cuộc tấn công sẽ được thử.

các loại tấn công

Một số cuộc tấn công sẽ mất nhiều thời gian hơn những cuộc tấn công khác, một lần nữa tùy thuộc vào độ dài mật khẩu và loại mã hóa(password length and encryption type) . Brute force là phương pháp chậm nhất, vì vậy đó là lý do tại sao các chương trình thử các phương pháp khác ở giữa.

khôi phục mật khẩu

Cuối cùng, bạn có thể chọn Nâng cao: Cài đặt tùy chỉnh( Advanced: Customized Settings) và về cơ bản định cấu hình mọi thứ theo cách thủ công như cách chương trình Elcomsoft(Elcomsoft program) được thiết lập theo mặc định.

các cuộc tấn công tùy chỉnh

Bạn chọn một cuộc tấn công từ danh sách và sau đó nhấp vào nút mũi tên bên trái để thêm nó vào hàng đợi. Bạn có thể thêm một số cuộc tấn công và chúng sẽ chạy lần lượt. Trong trường hợp của tôi, tôi chọn một cuộc tấn công bạo lực(brute force attack) với mật khẩu bốn ký tự bao gồm các chữ cái, số và ký hiệu. Không mất nhiều thời gian để Zip Key crack tệp thử nghiệm(test file) của tôi , cũng chính là tệp tôi đã sử dụng để kiểm tra Elcomsoft .

Nếu bạn định mua Zip Key , vui lòng sử dụng liên kết mua hàng(purchase link) này . Giá cả như nhau, nhưng tôi nhận được một khoản cắt giảm nhỏ cho việc giới thiệu chương trình thay vì công ty nhận tất cả tiền. Thanks!

Có rất nhiều chương trình khác để bẻ khóa các tệp ZIP , nhưng đây là hai chương trình mà tôi thực sự thích về tính dễ sử dụng, tính năng và khả năng khôi phục mật khẩu thực tế. Nếu bạn đã sử dụng cái gì khác, vui lòng cho chúng tôi biết trong phần bình luận. Vui thích!



About the author

Tôi là một kỹ sư phần mềm và blogger với gần 10 năm kinh nghiệm trong lĩnh vực này. Tôi chuyên tạo các bài đánh giá và hướng dẫn về công cụ cho các nền tảng Mac và Windows, cũng như cung cấp các bình luận của chuyên gia về các chủ đề phát triển phần mềm. Tôi cũng là một diễn giả và người hướng dẫn chuyên nghiệp, từng thuyết trình tại các hội nghị công nghệ trên thế giới.



Related posts