我认为ZIP文件密码是相当不错的保护。
我偶然看到了这段视频,这似乎表明情况并非如此。
https://www.youtube.com/watch?v=SqRSNuJSm4o 12个分钟浏览时间
摘要:
这个家伙使用一个zip2exe程序从一个受密码保护的zip文件中创建一个自解压缩的归档文件,然后他不使用密码就运行该文件,并解压缩归档文件。
你觉得那个怎么样?它是否只适用于他的特定设置,如果是,在他的设置是什么使它很容易破解密码?
发布于 2015-07-03 20:00:33
ZIP格式支持文件密码保护的几种变体。
ZIP 是众所周知的严重缺陷中的早期密码保护系统。但是,该格式的后期版本提供了更好的保护,包括对不存在已知攻击的AES等股票加密算法的支持。
视频的作者似乎在使用WinRAR。RARLabs,WinRAR的开发人员,试图推广他们专有的RAR格式和声称ZIP不支持AES加密。这只是错误的信息,考虑到像7-zip这样的竞争产品确实支持它.。我怀疑他们故意使用ZIP的弱实现来使自己的格式看起来更好。
但是(NSIS)似乎并没有包含针对薄弱的ZIP档案的破解器。为什么要这么做?这是一个用于建造安装程序的软件,而不是破解工具。
请注意,演示者并不试图实际打开任何已解压的文件。ZIP存档的目录结构没有加密,因此无需密码即可读取。对于安装程序构建器来说,处理加密的档案完全超出了范围,因此开发人员甚至可能都不去检测加密的文件。从11:00解压缩目录中截图可以看出,解压缩文件实际上只是垃圾。

注意到什么了吗?提示:
这里唯一可见的文件显示文件大小为0字节。其他未打包的文件看起来可能不太好。
https://security.stackexchange.com/questions/93053
复制相似问题