<< Click to Display Table of Contents >> Navigation: Программы для восстановления паролей > Advanced PDF Password Recovery > О программе > Выбор атаки > Key search |
Для файлов PDF, созданных с помощью устаревших версий Adobe ПО, вы можете произвести атаку на ключ шифрования вместо атаки на пароль. Это работает только для 40-битных ключей и шифрования RC4.
В файлах PDF 1.2/1.3 (Acrobat 4.x или более ранней версии) длина ключа составляет 40 бит, а общее количество ключей составляет 2^40, или 1 099 511 627 776. Ключевое пространство разделено на 65 536 блоков, по 16 777 216 ключей на блок; на современных процессорах процесс восстановления занимает несколько часов.
Укажите начальный блок (Начать с поля ввода - Start from block input) и конечный блок (Закончить на блоке - End at block); значения могут быть от 0 до 65536. Во время атаки программа показывает номер текущего блока, прошедшее время, среднюю скорость (в ключах в секунду), количество уже обработанных ключей и общее количество ключей. Когда ключ найден, программа отображает его и предлагает расшифровать файл. Если вы уже знаете ключ, введите его в поле «Ключ документа» (Document key) и нажмите «Расшифровать» (Decrypt).
Версия Enterprise позволяет ускорить атаку за счет использования предварительно вычисленных хэш-таблиц. Нажмите Выбрать каталог хэшей пользователей (Select user hashes directory) и найдите папку, в которой расположены таблицы. Эта папка должна содержать следующие папки/файлы (Thundertables):
0\t00_l17000.data
0\t00_l17000.index
1\t01_l17000.data
1\t01_l17000.index
2\t02_l17000.data
2\t02_l17000.index
3\t03_l17000.data
3\t03_l17000.index
4\t04_l17000.data
4\t04_l17000.index
5\t05_l17000.data
5\t05_l17000.index
missing.bin
Мы рекомендуем хранить таблицы на SSD-диске или быстрой флешке. В этом случае атака займет от нескольких секунд до нескольких минут. Этот вариант обеспечивает гарантированное восстановление.
Эта атака не применима к PDF-файлам, созданным в Adobe Acrobat 5.0 и более поздних версиях, из-за улучшенного уровня безопасности с использованием ключей шифрования от 56 до 256 бит.