Как я справился с запароленным RAR-архивом

  • 28.08.2019



Если ваш архив может попасть в нежелательные руки, то лучше всего поставить на него пароль. Это обезопасит его и сделает доступ к нему конфиденциальным. Кстати, пароль архива Winrar не так уж и легко взломать, хоть в интернете очень часто пишут обратное.

Не будем подробно рассматривать процесс создания самого создания архива, ведь об этом мы уже писали в одной из статей, которою можно прочесть . После того как у вас появится окно с настройками параметров архива, нажмите кнопку "Set password... " (Установить пароль).


Далее откроется еще одно диалоговое окно, в котором вам необходимо в первую строку ввести придуманный пароль, а во вторую повторить его ввод для подтверждения.


К подбору отнеситесь серьезно, ведь это главный залог безопасности ваших данных. Если вы не можете придумать самостоятельно надежный пароль, то обратитесь к специальным онлайн сервисам, которые за доли секунд сгенерируют вам простой и надежный пароль. Не переживайте, большинство таких сервисов абсолютно бесплатны. Да, и не забудьте сохранить пароль или запишите его на листок.

После того, как вы дважды введете пароль нажмите кнопку "ОК ". Диалоговое окно закроется и вы снова вернетесь к настройкам архива.


Чтобы убедится, что вы сделали все правильно - откройте созданный вами архив через программу-архиватор Winrar. далее нажмите на кнопку "Extract To" (Извлечь в), выберите путь куда будут разархивированны файлы из архива. Затем появится небольшое диалоговое окошко в которое и необходимо ввести пароль, установленный ранее. Если этого не сделать - файлы не смогут быть извлечены из архива.

На этом все. Теперь вы можете не только создавать архивы в программе-архиваторе Winrar, но и устанавливать на них пароль.

27 мая 2014 в 10:42

Как я справился с запароленным RAR-архивом

  • Восстановление данных
  • Recovery Mode

Приветствую!
Однажды ко мне в руки попал RAR архив.
Я совершенно точно знал, что в нём и мне это было нужно.
НО, было одно но, архив был запаролен .

Если вам интересно, как я решил эту проблему, прошу подкат.


Когда-то давно, лет 8-10 назад, я совершенно точно знал что делать. Но годы берут своё. Навыки, которые не используешь, имеют свойство забываться.
И я решил воспользоваться великим способом решения проблемы: погуглить.

Благо гуглить я умею и искать нужную информацию тоже. НО я был просто изумлен, от того что я увидел. Все форумы, все источники пестрили тем, что призывали к тому, чтобы бросить эту гнусную, гадкую, скучную и долгую затею. И призывали найти, либо дикого хацкера, либо бросить.

Должен отметить, что нашёл всего два ресурса, в которых давались дельные советы. Первый – какой-то прогерско-хакерский форум, и там ребята молодцы, писали строки конкретного кода и идея, как ломануть пароль. Я к сожалению уже не найду ту ветку дабы её процитировать, но идея сводилась не к подбору пароля путём перебора, а к его подбору через ХЭШфункцию. Уважаемые друзья программисты, не пинайте больно, уж сильно далеко я убрел от ИТ, могу наврать, но тогда всё показалось таким знакомым и логичным, потому в определениях могу ошибаться.

Второй ресурс ссылался на некоторое кол-во софтин, которые могут подобрать пароль путём перебора, их сравнение между собой, и их бесплатность или платность, сильные или слабые стороны.

Из своего старого опыта, любой RAR архив который мне попадался, я вскрывал самой простой софтиной максимум за пару часов. Про сложности паролей, конечно, спорить не буду, и про мощи компьютеров из тех времен тоже. Это просто опыт, то что было, не обессутте.
И так, я понял, что кодить я не буду, ну не смогу я уже. Нужно искать какую-нить софтину. И я отправился. После десятка скачиваний и попыток заразить мой компьютер различными гадостями, я уже было отчаялся. Потратив 15 минут на поиск софта - много. В идеале бы поднять виртуалку, но жалко было время и ресурсов ноута.

Только я был готов сдаться, я нашёл маааленький архивчик. В данном архиве была софтинка, и к моему изумлению таблеточка. Всё это вместе весило не более 2мб.

Установив её за минуту, полечив, я запустил. Увидел простой интерфейс, скормил ей файлик – архива, и для старта задал минимальные требования к паролю. Решил попробовать прогнать на первом этапе только циферный пароль с длиной от одного до 8 символов. И поставив на прогон, собрался забыть о ней на денёк, но только я хотел было встать и налить чаю, как софтина мигнула и я увидел заветные Success. Я аж охнул. Посмотрел пароль: 777. :)

Лишний раз убедился, что пользователи не утруждают себя придумыванием сложных паролей.
Отдельно хочу отметить, что хоть у меня получилось всё так просто, это вовсе не говорит о том, что всё так просто произойдёт всегда.

Например, если бы я замутил пароль на архив себе, то я бы точно отказался от идеи его взламывать. Даже если пароль только из цифр и букв латинского алфавита, то это реально на долго:(

В таком случае я бы взвесил много раз, рельно мне нужно то, что лежит в архиве, и если я без этого не смог бы жить, тогда скорее…
Отвечу цитатой из поста, одного из правильных форумов:
«Да, можно ассемблером пропатчить сам WinRAR, чтобы он принимал любой пароль, наверно также можно подправить контрольную сумму файлов в самом архиве, но толка от этого будет ноль.

Не хранится в самом архиве не пароль, не хеш от пароля.

Принцип разархирование прост – при вводе пароля, из него 262144 раз вычисляется хеш по алгоритму SHA1, и полученным ключом WinRAR пытается расшифровать (по AES) и разархировать файлы (тут не проверяется правильный пароль или нет). После того как файлы расшифрованы и разархированны, из них вычисляется контрольная сумма по CRC32, и это сумма сравнивается с той суммой которая прописана в самом архиве. Если эти суммы совпадает – мы получает расшифрованные файлы, а если не совпадает, то получаем предупреждение что контрольная сумма или пароль неправильны. Нет в RAR других проверок правильности пароля - только вот это проверка контрольный суммы «готового продукта».

Тут просто нечего ломать. Любые попытки сломать сам WinRAR или архив приведет к тому, что файлы будут разшифрованны не правильно.

Если посмотреть процесс разархивации при помощи «Process Monitor» от Microsoft, то там хорошо видно, как WinRAR создает временные файлы в папке %Userprofile%\Temp\. И если правами доступа запретить стирать файлы из этой папки, то можно даже посмотреть результат ввода неправильного пароля.

Единственный способ взлома архива RAR – брутфорс. Если кто то предлагает другой способ – не верти, это развод.»

Ну, и на последок, не используйте данные знания для подбора паролей к чужим архивам, с большой долей вероятности это преследуется по закону.

Несмотря на бурное развитие и повсеместное распространение широкополосного интернета программы-архиваторы не теряют своей популярности. На мой взгляд связано это с двумя вещами:

  • Не теряет привлекательности возможность сэкономить место на жестком диске. Экономия порой очень значительна, если видеофайлы и «графика» сжатию практически не поддаются, то файлы программ можно сжать довольно существенно, а документы при сжатии вообще «теряют в весе» в несколько десятков раз;
  • Взаимодействовать с одним файлом вместо множества банально комфортнее. Собрать кучу документов в одну папку, заархивировать ее и потом переслать по почте или выложить на обменник удобнее, чем повторять процедуру для каждого передаваемого файла по отдельности.

Кроме того, передача файлов в виде архива предоставляет дополнительную степень защиты, ведь доступ к архиву можно «закрыть» паролем и пароль этот передать адресату по независимому каналу связи (например, посредством СМС-сообщения). Вот об этой функции мы и поговорим в рамках данной статьи. Капитан Очевидность говорит мне что для создания «запароленного» архива нужен архиватор:)
Windows довольно давно умеет работать с архивами «из коробки», но эта поддержка крайне ограничена, поэтому предпочтительнее использовать «сторонние» решения.

Сначала рассмотрим бесплатный архиватор 7-ZIP. Как обычно, ниже подробная инструкция по использованию:

  1. Выясните «разрядность» операционной системы. Для этого откройте «Проводник» и, сделав правый клик на «Этот компьютер» выберите «Свойства»;
  2. Откроется окно с обзорной информацией о системе, интересует значение параметра «Тип системы»;
  3. Запомните это значение, закройте окно свойств системы и откройте браузер. Скачайте 32-битную версию инсталлятора или его же 64-битный вариант. Запустите загруженный файл;
  4. Процедура установки предельно лаконична — предлагается лишь выбрать куда поместить файлы программы, после чего нажать «Install»;
  5. После завершения установки, во время которой, кстати, автоматически скачается русский языковой пакет, нажмите «Close»;
  6. Теперь можно приступить к созданию архива. Откройте Проводник, нажмите на архивируемой папке правой кнопкой мыши и выберите в контекстном меню «7-zip > Добавить к архиву»;
  7. Хотя это и не предусмотрено впрямую темой статьи немного коснусь темы поддерживаемых программой форматов. В выпадающем списке «Формат архива» можно выбрать 7z, tar, wim или zip. Популярный формат rar не поддерживается, если хотите «всеядности», используйте архивирование в zip;
  8. Настройки шифрования архива располагаются в одноименном блоке настроек. Введите дважды пароль к архиву, выберите в выпадающем списке метод шифрования (AES-256 более универсален) и нажмите «ОК».

При попытке распаковать архив будет запрашиваться пароль.

Установка пароля на архив – самый простой способ предотвратить несанкционированный доступ к файлам и папкам на вашем компьютере. Поставить защиту на архив может даже неопытный пользователь. Достаточно знать несколько правил при выборе пароля и следовать шагам, указанным в инструкции ниже.

Ставим пароль в WinRar . Этот популярный архиватор имеет встроенную технологию шифрования данных, поэтому к сторонним программам обращаться не придется. Выделите файлы или папки, нажмите правую клавишу мышки и нажмите в списке команд “Add to archive” . В верхнем поле вы увидите название архива по умолчанию. Можете изменить его, дав любое другое имя для большей конфиденциальности. В опциях архивирования возможно задать удаление файлов по мере добавления их в архив, чтобы не стирать их потом вручную. Для этого отметьте пункт “Delete files after archiving” . Метод сжатия данных (Compression Method) позволит вам увеличить свободное место на диске за счет более плотной “упаковки”. Определившись с нюансами, жмите “Set password” , чтобы установить пароль.


Введите пароль к архиву в поле “Enter Password”. Чтобы видеть вводимые символы, установите галочку на “Show Password”. Также включите опцию “Encrypt file names” , чтобы скрыть содержание архива. Обязательно запишите пароль и нажмите Ок.


Важно: Надежный пароль – это набор не менее 8 символов, включающий цифры, большие и маленькие буквы, а также специальные знаки (!*+$#…). Хранить пароль можно на флешке или телефоне. Подойдет и текстовой файл на компьютере с нейтральным названием и сохраненным расширением.dll или.sys – такой файл не вызовет интереса со стороны.

Подождите, пока все данные не будут перемещены в архив. В зависимости от их объема и метода сжатия, это может занять несколько секунд или несколько часов. После завершения архивации дважды щелкните по защищенному файлу. Введите пароль и нажмите Ок, чтобы увидеть содержание архива. Если вы копируете пароль из текстового файла, убедитесь в отсутствии лишних пробелов – они будут распознаваться как значимые символы, и пароль не сработает. Если у вас уже есть готовый архив и вам нужно поставить на него пароль, дважды щелкните по нему мышкой, нажмите “Add” и добавьте существующий архив.


В опции обновления архива выберите замену – “Add and replace files” . Затем нажмите “Set password” и установите пароль. Нажмите Ок. Архив из обычного станет зашифрованным, и для входа теперь потребуется введение пароля. Ставим защиту в 7-Zip . Щелкните правой клавишей мышки на файле или папке, выберите в меню 7-Zip и из списка команд нажмите «Добавить к архиву». Укажите название архива. Как и в WinRar, здесь можно выбрать уровень сжатия и зашифровать имена файлов. Отметьте пункт «Показать пароль», чтобы видеть набираемые символы. После ввода пароля не забудьте его записать. Нажмите Ок, чтобы начать процесс архивации.


Чтобы открыть архив, дважды щелкните по нему мышкой, введите или скопируйте пароль и нажмите Ок.


Шифровка существующего архива 7-Zip . Нажмите правой клавишей мышки на файл и выберите 7-Zip – «Добавить к архиву» – «Ваш архив». В опции «Режим изменения» укажите «Обновить», чтобы удалить незащищенные дублирующие файлы. Задайте пароль и нажмите Ок для запуска процесса шифрования.

В любой момент вы можете добавлять или удалять файлы из защищенного паролем архива. Если у вас есть оба описанных выше архиватора, можно работать с любым из них, вне зависимости от того, в какой программе архивации устанавливали пароль.

Здравствуйте, уважаемые читатели блога сайт. По каким-то причинам не имеется встроенных в Windows средств, которые позволяли бы закрыть доступ к папке для тех, кто не знает пароля доступа к ней.

В то же время любому пользователю этой операционной системы в голову приходит именно такой простейший способ сохранить часть своих данных в конфиденциальном виде — просто поставить пароль на папку, где будут лежать «скрытные» документы (файлы или другие каталоги).

Ну правда, что может быть логичнее, чем запаролить доступ к определенной директории и складывать туда все, что вы хотели бы уберечь от чужих глаз (супруги, детей, хакеров, компетентных органов и т.п.). Целей может быть много, но решение кажется очевидным — сделать из любой папки некое подобие сейфа, код от которого будете знать только вы ( и как его придумать читайте в проведений статье).

Как установить пароль на папку заархивировав ее

Однако простых вариантов решений этой проблемы (встроенными в Windows средствами) по-прежнему нет. Точнее, есть ряд методов, которые никакой конфиденциальности не гарантируют, а лишь дают «защиту от дурака». Полагаться на них не имеет особого смысла. В этой же публикации я хочу сделать акцент на способе, позволяющем сделать из любого каталога сейф высшей категории защищенности , но для этого придется поставить в ОС дополнительную программу.

Она была изначально построена на открытом коде и априори () не содержала закладок, позволяющих разработчикам получить доступ к вашим запароленным данным. К сожалению, сейчас разработчики продались BitLocker, продукты которой уже идут с закрытым кодом, а значит ваши папки с паролями, при желании, могут быть вскрыты с помощью бэкдоров. Однако, TrueCrypt по-прежнему можно найти и использовать для своих задач.

Но для начала приведу более простой в использовании, но менее надежный способ (компетентные органы и специалисты взломать каталог смогут, но ваши родственники и знакомые — нет). Заключается он в том, что нужную папку можно будет заархивировать с паролем , чтобы не знающий его человек провести процесс разархивации уже не смог бы.

Все вы наверное хорошо знакомы с архиваторами. Среди них есть как платные, так и бесплатные версии. Но кроме своего основного функционала — создания архивов для экономии места на диске и для ускорения пересылки данных по интернету, современные архиваторы позволяют шифровать заключенные в архив данные и защищать их с помощью паролей. Именно этой их возможностью мы и воспользуемся.

Давайте попробуем заархивировать папку и поставить не нее пароль сначала на примере бесплатного архиватора (7-Zip), а потом на примере платного (WinRAR), который, однако, установлен практически на всех компьютерах. Думаю, что хотя бы один из них у вас имеется, а если нет, то вы всегда сможете их установить, перейдя на официальные сайты разработчиков этих программ ().

Как заархивировать и запаролить каталог в 7-Zip

Итак, если у вас установлен в Windows архиватор 7-Zip , то для того, чтобы заархивировать в нем любую папку (либо набор файлов и каталогов), будет достаточно кликнуть по ней правой кнопкой мыши и выбрать из выпадающего контекстного меню пункты «7-Zip» — «Добавить к архиву»:

В результате вы увидите окно настроек архивирования, где помимо других настроек сможете задать пароль для доступа к этому архиву, а точнее зашифровать все содержимое папки (одновременно его архивируя), а данный код будет являться ключом к расшифровке.

Особенностью «архивирования с паролем» каталогов через 7-Zip является то, что в созданный архив (папку) можно будет войти без ввода пассворда, а при попытке открытия любого файла от вас потребуют его ввода:

Если же вы хотите запаролить доступ не только к файлам данного каталога, но и запретить без ввода пароля просмотр содержимого этой папки , то просто поставьте в окне настроек архивирования (второй скриншот отсюда) галочку в поле «Шифровать имена файлов». После этого при попытке посмотреть содержимое архива будет всплывать приглашение о вводе пассворда.

Как поставить пароль при архивировании папки в WinRAR

Можете также для одновременной архивации и запароливания папки использовать возможности второго из упомянутых выше архиваторов — WinRAR . Как я уже упоминал — он платный, но в рунете почему-то с этим не особо считаются.

Если WinRAR у вас в Windows уже установлен, то просто кликаете правой кнопкой мыши по тому каталогу, на который требуется установить пароль, и выбираете из контекстного меню пункт «Добавить в архив»:

В открывшемся окне переходите на вкладку «Дополнительно» и жмете на кнопку «Установить пароль»:

Здесь вам предложат придумать и ввести пароль, который станет ключом к вашей заархивированной папке, а также вы можете поставить галочку в поле «Шифровать имена файлов», чтобы никто не смог просмотреть содержимое архива без ввода пассворда (чуть выше мы об этом уже говорили):

После этого два раза жмете на ОК и пробуете войти в созданный архив с помощью придуманного вами пассворда. Если все получилось, то можете удалять оригинальную папку, содержимое которой нужно скрыть от посторонних глаз. А по мере необходимости будете просто входить в эту заархивированную и запароленную папочку. Немного напряжно все время вводить пароль, но безопасность требует жертв. ИМХО ()

Как поставить надежный пароль на папку через TrueCrypt

Как я уже упоминал чуть выше, есть различные программы, которые позволяют реализовать столь очевидную для пользователей Windows идею — закрыть доступ к папке с помощью пароля. Таких программ довольно много (например, Folder Lock, DirLock, Anvide Lock Folder, File lock, Lim LockFolder и др.), но понимающий толк в компьютерах пользователь, скорее всего, их сможет обойти. Поэтому, если вы хотите что-то спрятать от своих домочадцев или коллег по работе на своем компе, то они вам вполне пойдут.

Но зачастую требуется что-то более радикальное, когда взлом запароленной папки потребует чудовищных усилий и вычислительных мощностей, что, естественно, отпугнет большинство потенциальных взломщиков. К такому роду инструментов можно отнести программу TrueCrypt, которая позволяет поставить пароль не то, что на директорию, а даже на весь компьютер целиком (полностью зашифровать системный раздел, если вам это понадобится).

Про работу с ней я уже довольно подробно писал:

К сожалению, на сегодняшний день разработчики уже не выпускают новых версий программы, ибо перешли на работу в BitLocker (Микрософт), но вы можете скачать TrueCrypt одной из последних версий по этой ссылке. Во всяком случае у меня она отлично работает.

Немного поясню, что означает в TrueCrypt «поставить пароль на папку», ибо это несколько отличается от рассмотренных выше вариантов. В этой программе вы создаете контейнер из любого имеющегося на вашем компьютере и только что созданного файла.

Обнаружить то, что он является контейнером для чего-то, будет очень сложно, да и к тому же внутри этого контейнера (фактически папки с файлами и другими каталогами) можно создать скрытый контейнер, о котором уж точно никто не догадается. Хакеры очень активно используют эту программу для сокрытия, например, своей переписки, ибо сложно даже найти запороленную (зашиврованную) информацию, не говоря уже об ее взломе.

Так вот, этот самый контейнер шифруется и расшифровывается на лету (вы этого даже не заметите) и работать с ним можно будет как с обычной директорией (даже скорее как с переносным жестким диском или флешкой, ибо эта запароленная папка подключается в Windows именно как новый виртуальный диск).

Т.о. можно будет копировать туда что-то, удалять, переносить стандартными средствами операционной системы (через Проводник или, например, Тотал Коммандер).

По окончании работы вы просто размонтируете виртуальный диск, и доступ к вашим данным уже не сможет никто получить (кто пароля не знает). Замечательная штука.

Все детали работы с TrueCrypt по установке паролей на флешку, папку или даже весь компьютер смотрите по приведенным чуть выше ссылкам. И помните, что абсолютной защиты не существует (вы можете сами сообщить пассворд под нажимом), но среди всех прочих методов защиты данных эта программа является одним из самых оптимальных вариантов. ИМХО.

Удачи вам! До скорых встреч на страницах блога сайт

посмотреть еще ролики можно перейдя на
");">

Вам может быть интересно

TrueCrypt - как поставить пароль на папку или компьютер, а так же запаролить и зашифровать флешку Мои логин и пароль - что это такое, как их правильно создать и безопасно хранить
Файл - что это такое и как настроить file в Виндовс
Dropbox - как пользоваться облачным хранилищем данных, а так же работа с программой Дропбокс на компьютере и в мобильном
KeePass - менеджер и генератор сложных паролей, а так же лучшая программ для хранения и удобного использования паролей Как вести поиск по содержимому файлов в Total Commander