Key search

 

<< Click to Display Table of Contents >>

Navigation:  Программы для восстановления паролей > Advanced PDF Password Recovery > О программе > Выбор атаки >

 

Key search

 

Для файлов PDF, созданных с помощью устаревших версий Adobe ПО, вы можете произвести атаку на ключ шифрования вместо атаки на пароль. Это работает только для 40-битных ключей и шифрования RC4.

 

В файлах PDF 1.2/1.3 (Acrobat 4.x или более ранней версии) длина ключа составляет 40 бит, а общее количество ключей составляет 2^40, или 1 099 511 627 776. Ключевое пространство разделено на 65 536 блоков, по 16 777 216 ключей на блок; на современных процессорах процесс восстановления занимает несколько часов.

 

Укажите начальный блок (Начать с поля ввода - Start from block input) и конечный блок (Закончить на блоке - End at block); значения могут быть от 0 до 65536. Во время атаки программа показывает номер текущего блока, прошедшее время, среднюю скорость (в ключах в секунду), количество уже обработанных ключей и общее количество ключей. Когда ключ найден, программа отображает его и предлагает расшифровать файл. Если вы уже знаете ключ, введите его в поле «Ключ документа» (Document key) и нажмите «Расшифровать» (Decrypt).

 

Версия Enterprise позволяет ускорить атаку за счет использования предварительно вычисленных хэш-таблиц. Нажмите Выбрать каталог хэшей пользователей (Select user hashes directory) и найдите папку, в которой расположены таблицы. Эта папка должна содержать следующие папки/файлы (Thundertables):

 

0\t00_l17000.data

0\t00_l17000.index

1\t01_l17000.data

1\t01_l17000.index

2\t02_l17000.data

2\t02_l17000.index

3\t03_l17000.data

3\t03_l17000.index

4\t04_l17000.data

4\t04_l17000.index

5\t05_l17000.data

5\t05_l17000.index

missing.bin

 

Мы рекомендуем хранить таблицы на SSD-диске или быстрой флешке. В этом случае атака займет от нескольких секунд до нескольких минут. Этот вариант обеспечивает гарантированное восстановление.

 

Эта атака не применима к PDF-файлам, созданным в Adobe Acrobat 5.0 и более поздних версиях, из-за улучшенного уровня безопасности с использованием ключей шифрования от 56 до 256 бит.