elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


Tema destacado: Curso de javascript por TickTack


+  Foro de elhacker.net
|-+  Informática
| |-+  Software
| | |-+  John The Ripper de nuevo (RAR)
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 [2] Ir Abajo Respuesta Imprimir
Autor Tema: John The Ripper de nuevo (RAR)  (Leído 8,446 veces)
Tachikomaia


Desconectado Desconectado

Mensajes: 1.818


Hackentifiko!


Ver Perfil
Re: John The Ripper de nuevo (RAR)
« Respuesta #10 en: 17 Agosto 2026, 02:50 am »

Antes de responderte todo ¿me acabas de decir que el hash que me daba no era el correcto y que todas las búsquedas que hice fueron en vano?  :o
Algo aprendí pero... wow.


En línea

EdePC
Moderador Global
***
Desconectado Desconectado

Mensajes: 2.282



Ver Perfil
Re: John The Ripper de nuevo (RAR)
« Respuesta #11 en: 17 Agosto 2026, 17:24 pm »

Antes de responderte todo ¿me acabas de decir que el hash que me daba no era el correcto y que todas las búsquedas que hice fueron en vano?  :o
Algo aprendí pero... wow.

Lamentablemente si, sucede que en la versiones antiguas de WinRAR anteriores a la 2.9 no hay password hash así que no puedes extraer algo que no existe, todo serán falsos positivos.

No soy experto en el tema pero más o menos entiendo que:

En versiones anteriores a WinRAR 2.9 se usa el viejo método de cifrado v2
Se requiere extraer todo el archivo para al final comprobar si la contraseña fue correcta
Si la contraseña es incorrecta dirá que la contraseña es incorrecta o que el archivo está dañado, no podrás saber si en realidad falló la contraseña o el archivo si está dañado

En las versiones 2.9 y hasta antes de la 5 se usa el formato de compresión v3
La contraseña se comprueba antes de descomprimir el archivo porque hay un password hash
Si la contraseña es incorrecta dirá que la contraseña es incorrecta o el archivo está dañado, aunque decir que el archivo está dañado ya no debería de hacerlo, quizá no actualizaron el mensaje, de todas maneras si el archivo está dañado de verdad, lo dirá luego de descomprimirlo

En las versiones 5 y superiores se usa el formato de compresión v5
La contraseña se comprueba antes de descomprimir el archivo porque hay un password hash
Si la contraseña es incorrecta dirá que la contraseña es incorrecta y nada más, si el archivo está dañado lo dirá luego de descomprimir

Dado que en las versiones anteriores a la 2.9 que usan la compresión v2 se necesita tener todo el archivo rar completo para probar la contraseña no hay nada para extraer el password hash, supongo que la opción del momento era crear un programa o script que haga fuerza bruta utilizando la versión por línea de comandos de winrar que siempre viene con el instalador de WinRAR normal. De todas maneras el programa de Elcomsoft viejito funciona perfecto para estos casos


En línea

Tachikomaia


Desconectado Desconectado

Mensajes: 1.818


Hackentifiko!


Ver Perfil
Re: John The Ripper de nuevo (RAR)
« Respuesta #12 en: 30 Agosto 2026, 10:08 am »

Windows no quería que lo use, pero lo estoy probando. Por ahora puse que pruebe toda mayúscula, minúscula y números. Dice que en menos de 1 hora ya está. Veremos...
En línea

EdePC
Moderador Global
***
Desconectado Desconectado

Mensajes: 2.282



Ver Perfil
Re: John The Ripper de nuevo (RAR)
« Respuesta #13 en: 30 Agosto 2026, 19:40 pm »

Cuando son pocos caracteres te sirve la fuerza bruta bruta, pero si ya son más de 5 caracteres conviene usar una fuerza bruta más inteligente indicando un juego de caracteres, máscaras o diccionarios propios creados bajo criterio específico.

El programa tiene la opción para indicar un juego de caracteres, marca User-defined y click en el botoncito que tiene tiene a su lado derecho, ahí introduces tu juego de caracteres, puedes hacer algo de memoria para quitar algunos caracteres que prácticamente no se usan como HÑXYZ. También tienes el cuadro Mask para especificar una máscara sencilla, si por ejemplo sabes que tu contraseña tiene 6 caracteres, comienza en B y termina en s: B????s, para cosas más complejas es mejor crear un Diccionario y usar ese tipo de ataque

En línea

Tachikomaia


Desconectado Desconectado

Mensajes: 1.818


Hackentifiko!


Ver Perfil
Re: John The Ripper de nuevo (RAR)
« Respuesta #14 en: 31 Agosto 2026, 00:42 am »

¡Ya vi! Tardó poco porque sólo probó largo 4, no me di cuenta de que faltaba especificar eso xD

Seguiré probando pero voy a tardar un tiempo en empezar.
En línea

Páginas: 1 [2] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Analisis del John The ripper... « 1 2 »
Tutoriales - Documentación
Cuantico 16 87,312 Último mensaje 18 Septiembre 2013, 23:13 pm
por naxo_valladolid
John the ripper principiante
Hacking
K-roleck 0 3,028 Último mensaje 16 Diciembre 2011, 21:38 pm
por K-roleck
problema con john the ripper en wifiway 3.4 « 1 2 3 4 5 »
Wireless en Windows
El_Andaluz 45 39,615 Último mensaje 24 Febrero 2012, 16:10 pm
por ChimoC
Ayuda con John The Ripper
Hacking
Mu3rt€ 5 8,157 Último mensaje 13 Julio 2021, 15:42 pm
por Machacador
SINTAXIS john the ripper
Hacking
THEGAME008 3 6,667 Último mensaje 30 Abril 2020, 04:23 am
por EdePC
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines