パスワードで保護されたZipファイルのロックを解除する

パスワードが記載されているためにアクセスできないZIPファイル(ZIP file)がありますか?パスワードを忘れた場合、唯一の選択肢は、サードパーティのユーティリティを使用してパスワードを回復することです。どのプログラムがZIPファイル(ZIP file)を作成したか(7-Zip、WinZipなど)、および使用された暗号化のタイプに応じて、パスワードを回復する可能性は異なります。

この記事では、私が作成したいくつかのテストファイルでZIPパスワード(ZIP password)を回復するために使用したいくつかのツールについて説明します。うまくいけば(Hopefully)、これらのツールのいずれかを使用してパスワードを解読することにより、 ZIPファイル(ZIP file)にアクセスできるようになります。

ZIPファイル(ZIP file)AES128ビット(AES 128-bit)または256ビット暗号化を使用して暗号化されている場合、唯一の選択肢はブルートフォース攻撃(force attack)であることに注意してください。パスワードが非常に長い場合は、1秒あたりできるだけ多くのパスワードを処理するための非常に強力なコンピューターが必要になります。

また、パスワードで保護されたRARファイルを(RAR)開く(opening password)、XLSパスワードを解読する、Windows管理者(Windows administrator)パスワードをリセットする、BIOSパスワードをリセットするなど、他の投稿も確認してください。

Elcomsoftアーカイブのパスワード回復

私の意見では、Elcomsoft Archive Password Recoveryは、暗号化されたZIPRARACE、またはARJ(ACE or ARJ)アーカイブからパスワードを回復するための最良の選択です。このソフトウェアには、 StandardとPro(Standard and Pro)の2種類があります。Standardバージョン(Standard version)は$49.99で、Proバージョン(Pro version)は$99です。

2つのバージョンの主な違いは、Proバージョン(Pro version)が拡張AES暗号化を使用するWinZipアーカイブをサポートし、いくつかの制限付きでWinZipリカバリを保証することです( (AES encryption and guarantees WinZip recovery)WinZip 8.0以前である必要があり、アーカイブには少なくとも5つのファイルが必要です)。さらに、ブルートフォース攻撃、辞書攻撃、プレーンテキスト攻撃に加えて使用できるキーからのパスワード(Password from keys )と呼ばれる追加の回復方法があります。

このプログラムで私が気に入っているのは、パスワードを回復するために使用できるさまざまな方法の数と、各方法にあるさまざまなオプションです。最も困難な状況は、パスワードを持っていて、長さや含まれている文字の種類がわからない場合です。このような状況では、より時間がかかる攻撃に進む前に、より高速な方法から始める必要があります。

アーカイブパスワード回復

ソフトウェアをダウンロードしてインストールすると、上記のようなメインインターフェイスが表示されます。開始するには、[開く(Open)]ボタンをクリックして、アーカイブファイルを選択します。デフォルトでは、攻撃の種類は( Type of Attack)ブルートフォース( Brute-force)に設定されており、チェックされるオプションにはすべて大文字とすべて小文字が含まれます。

[スタート(Start)]をクリックする前に、[ベンチマーク(Benchmark)]ボタンをクリックする必要があります。これにより、ファイルの暗号化の種類が確認され、現在のオプションを使用した場合の推定時間が表示されます。

パスワード回復ベンチマーク

ご覧のとおり、AES 256ビットを使用し、(AES)パスワードの最大長(password length)が4文字しかない小文字と大文字のみを確認することで、暗号化されたパスワードを回復するのに約11分かかります。すべての印刷可能( All Printable)な文字を選択した場合、私の場合、時間は最大2.5時間になりました。繰り返し(Again)ますが、これは短い4文字のパスワード(four-character password)専用です。パスワードが長くなると、時間は指数関数的に増加します。

パスワードの長さがわからない場合は、[長さ(Length)]タブをクリックして、パスワードの最大(password length)をさらに長くします。試用版(trial version)は4文字までしか動作しません。

パスワードの長さ

もちろん、パスワードがわからない場合は、[ すべて印刷可能](All Printable)をオンにしてから、長さを10以上に増やすと、より多くの成功が保証されますが、時間がかかりすぎる可能性もあります。文字数だけから始めて、文字数を増やすことをお勧めします(character count)。それでもうまくいかない場合は(t work)すべての数字(All digits)すべての特殊記号(All special symbols)を一度に1つずつ追加します。

ブルートフォース攻撃を開始する前に、時間がかからないため、最初に辞書攻撃を試す価値があるかもしれません。ドロップダウンから[辞書(Dictionary)]を選択し、[辞書(Dictionary)]タブをクリックします。

辞書攻撃

プログラムには、小さいながらもまともな辞書がすでに組み込まれています。良い点は、より大きな辞書をオンラインでダウンロードして、必要に応じてプログラムで使用できることです。もちろん、誰かが複雑なパスワードを使用した場合、これは機能しませんが、はるかに高速であるため、一見の価値があります。

もう1つの注意点は、アーカイブ内にファイルの1つがある場合、アーカイブ全体を復号化できることです。ほとんどの場合、これは当てはまらないでしょうが、アーカイブ内に少なくとも1つのファイルがあることがわかっている場合は、プレーンテキスト攻撃(Plain Text attack)を使用してアーカイブ全体を復号化できます。

また、パスワード(password and anything)の長さなどを知っている場合は、マスク(Mask)攻撃を使用できます。たとえば、パスワードがxで始まり、7文字の長さであることがわかっている場合は、x??????と入力します。(x??????)[範囲]タブの[(Range)マスク(Mask)]ボックスに移動します。

全体として、これは優れたプログラムであり、 ZIP(ZIP)またはその他のアーカイブファイルを取得する必要がある場合は、間違いなくコストに見合う価値があります。短い4文字のパスコード(four-character passcode)と256ビットのAES暗号化(AES encryption)を使用したテストファイル(test file)では、問題なく機能し、わずか数分でパスワードを取得できました。

ブルートフォース攻撃

パスワードが回復しました

主なことは、あなたが持っている最速のコンピュータでプログラムを実行することです。1秒あたりに試行できるパスワードよりも多くのパスワードを使用すると、ファイルへの侵入が速くなります。

パスウェアのZipキー

私がお勧めする他の良いプログラムはPasswareZipKeyです。このプログラムはたったの39ドルで、 Elcomsoft(Elcomsoft)よりも少し安い。デモバージョンもありますが、各攻撃は1分間しか実行されないため、短いパスワードを使用しても、実際に機能するかどうかをテストすることはできません。

しかし、テストできるように購入しましたが、問題なく動作しました。攻撃などの点ではElcomsoft(Elcomsoft)と非常によく似ています。インストールしたら、[ファイルパスワードの回復( Recover File Password)]をクリックすると、以下のオプションが表示されます。

パスウェアのパスワード回復

[ウィザードの実行]( Run Wizard)を選択すると、パスワードについて何か知っている場合にさまざまなオプションから選択できます。これは、パスワードに文字などが含まれていることがわかっている場合に適しています。

パスワードの質問

[事前定義された設定を使用(Use Predefined Settings)]をクリックすると、いくつかの単純な攻撃から始まり、その後、より複雑な攻撃に自動的に進みます。下部にある[攻撃(Attacks)]タブをクリックすると、試行されるすべての攻撃を確認できます。

攻撃の種類

パスワードの長さと暗号化の種類(password length and encryption type)によっては、攻撃によっては他の攻撃よりも時間がかかる場合があります。ブルートフォース(Brute force)は最も遅い方法であるため、プログラムはその間に他の方法を試します。

パスワードの回復

最後に、 [詳細設定:カスタマイズされ( Advanced: Customized Settings)た設定]を選択し、基本的に、Elcomsoftプログラム(Elcomsoft program)がデフォルトで設定される方法のようにすべてを手動で構成できます。

カスタム攻撃

リストから攻撃を選択し、左矢印ボタンをクリックしてキューに追加します。複数の攻撃を追加すると、それらは次々に実行されます。私の場合、文字、数字、記号を含む4文字のパスワードを使用したブルートフォース攻撃を選択します。(brute force attack)Zip Keyが(Zip Key)テストファイル(test file)をクラックするのにそれほど時間はかかりませんでした。これは、 Elcomsoftのテストに使用したものと同じです。

Zipキー(Zip Key)を購入する場合は、この購入リンク(purchase link)を使用してください。価格は同じですが、会社がすべてのお金を稼ぐのではなく、プログラムを推薦するための小さな割引を受けます。ありがとう!

ZIPファイルを解読するためのプログラムは他にもたくさんありますが、これらは使いやすさ、機能、およびパスワードを回復する実際の機能の点で私が本当に気に入った2つです。他のものを使用したことがある場合は、コメントでお知らせください。楽しみ!



About the author

私は、Windows 11/10 と Apple の最新の iOS プラットフォームの両方の経験を持つ iPhone と macOS の開発者です。10 年以上の経験があるため、両方のプラットフォームでファイルを作成および管理する方法を深く理解しています。私のスキルは、ファイルを作成するだけではありません。また、Apple 製品、その機能、およびそれらの使用方法についての深い知識も持っています。



Related posts