شرح أنواع تشفير ZIP
PKZIP (ZipCrypto)
- تشفير تقليدي من التسعينيات
- أكثر أنواع تشفير ZIP ШґЩЉЩ€Ш№Ш§Щ‹
- معدل نجاح مرتفع Ш¬ШЇШ§Щ‹ -- خوارزمية ضعيفة
WinZip AES-256
- تشفير حديث AES-256
- اشتقاق مفتاح PBKDF2 (أبطأ)
- النجاح يعتمد على تعقيد كلمة المرور
7-Zip (AES-256)
- أقوى معيار تشفير للأرشيفات
- AES-256 + SHA-256 KDF
- تلميحات كلمة المرور موصى بها بشدة
سيناريوهات كلمة مرور ZIP الشائعة
نسيان كلمة مرور ZIP أكثر ШґЩЉЩ€Ш№Ш§Щ‹ مما تتصور. كل يوم نساعد ШЈШґШ®Ш§ШµШ§Щ‹ في هذه المواقف ШЄШШЇЩЉШЇШ§Щ‹:
مقارنة بين PKZIP ZipCrypto وتشفير AES-256
PKZIP / ZipCrypto (تقليدي، أسرع في الاختراق)
ملفات ZIP الأقدم التي تم إنشاؤها باستخدام خاصية الضغط المدمجة في Windows أو الإصدارات المبكرة من WinZip أو معظم الأرشيفات التي تم إنشاؤها قبل عام 2010 تستخدم ZipCrypto. هذه الخوارزمية، والتي ШЄЩЏШ№Ш±ЩЃ ШЈЩЉШ¶Ш§Щ‹ بتشفير PKZIP، لها نقاط ضعف تشفيرية معروفة تستغلها خوادمنا لاختبار كلمات المرور بسرعات عالية استثنائية. Щ†ШёШ±Ш§Щ‹ لأن ZipCrypto يستخدم Щ…ШґШЄЩ‚Ш§Щ‹ من المجموع الاختباري CRC-32 كجزء من توليد المفتاح، يمكننا التحقق من مليارات التخمينات بسرعة مع ردود فعل فورية ШЄЩ‚Ш±ЩЉШЁШ§Щ‹ لكل محاولة. معظم الأرشيفات المحمية بـ PKZIP يتم استعادتها في غضون دقائق إلى بضع ساعات، مما يجعل هذا النوع الأكثر قابلية للاستعادة من تشفير ZIP بفارق كبير.
WinZip AES-256 / 7-Zip AES-256 (حديث، أبطأ في الاختراق)
الملفات التي تم إنشاؤها باستخدام خيار 'تشفير AES' في WinZip أو الإصدارات الأحدث من أدوات الضغط في Windows وجميع أرشيفات 7-Zip تستخدم AES-256 مع PBKDF2 أو SHA-256 لتمديد المفتاح. هذا هو نفس معيار التشفير الذي تعتمد عليه الحكومات والمؤسسات المالية. تتطلب كل محاولة كلمة مرور تشغيل دالة اشتقاق المفتاح بالكامل، وهي بطيئة ومكلفة ШШіШ§ШЁЩЉШ§Щ‹ عن قصد. تنخفض سرعة الاستعادة من ملايين المحاولات في الثانية إلى آلاف أو حتى مئات. ومع ذلك، لا يزال النجاح Щ…Щ…ЩѓЩ†Ш§Щ‹ Ш¬ШЇШ§Щ‹ لكلمات المرور التي تتبع ШЈЩ†Щ…Ш§Ш·Ш§Щ‹ شائعة أو تستخدم كلمات قاموس أو تجمع بين عناصر مألوفة. تتيح لك خطة الاستعادة العميقة + الذكاء الاصطناعي تقديم تلميحات لكلمة المرور -- كلمات جزئية أو أجزاء تاريخ أو أنواع أحرف أو طول تقريبي -- مما يركز خوادمنا على المرشحين الأكثر Ш§ШШЄЩ…Ш§Щ„Ш§Щ‹ ШЈЩ€Щ„Ш§Щ‹ ويحسن بشكل كبير معدل النجاح والسرعة.
لست Щ…ШЄШЈЩѓШЇШ§Щ‹ من التشفير الذي يستخدمه ملفك؟ فقط قم برفعه -- نحن نكتشف النوع ШЄЩ„Щ‚Ш§Ш¦ЩЉШ§Щ‹ أثناء الفحص السريع المجاني وسنظهر لك ما وجدناه قبل أن تدفع ЩЃЩ„ШіШ§Щ‹ Щ€Ш§ШШЇШ§Щ‹.
مقارنتنا مع طرق استعادة ZIP الأخرى
خدمة LostMyPassPro الاحترافية (موصى بها)
ШЩ…Щ‘Щ„ ملفك إلى منصتنا السحابية. تشغل خوادمنا المسرعة بوحدات معالجة الرسوم هجمات القاموس والتحولات القائمة على القواعد وأنماط القوة العمياء على مدار الساعة. تدفع فقط عند النجاح بدون التزام مسبق للفحص السريع. يعمل مع جميع متغيرات ZIP: ZipCrypto وWinZip AES-128/256 و7-Zip AES-256. يتضمن ЩЃШШµШ§Щ‹ ШіШ±ЩЉШ№Ш§Щ‹ ШЈЩ€Щ„ЩЉШ§Щ‹ Щ…Ш¬Ш§Щ†ЩЉШ§Щ‹ لكلمات المرور البسيطة.
القوة العمياء باستخدام Hashcat على جهازك الشخصي
Hashcat هي أداة مجانية لاستعادة كلمات المرور مسرعة بوحدات معالجة الرسوم يمكنها اختراق تجزئات ZIP إذا كان لديك بطاقة رسوميات قوية. ومع ذلك، يتطلب استخراج التجزئة من ملف ZIP أدوات إضافية (zip2john من John the Ripper)، وسرعة الاستعادة محدودة بوحدة معالجة رسوم واحدة لديك. قد تصل بطاقة RTX 4090 الحديثة إلى 200-300 ألف محاولة ZipCrypto/الثانية، أو 5-10 آلاف محاولة AES-256/الثانية فقط -- مقارنة بمجموعة خوادمنا التي تحقق ملايين المحاولات في الثانية. كما أنك تدفع تكاليف الكهرباء بالكامل بغض النظر عن النجاح.
برامج اختراق ZIP غير متصلة (Passware, Elcomsoft)
أدوات سطح المكتب مثل Passware Kit Forensic أو Elcomsoft Advanced Archive استعادة كلمة المرور تكلف 50-200 دولار للترخيص. توفر تسريع وحدة معالجة الرسوم ولكنها تتطلب امتلاكك للعتاد المناسب. منحنى التعلم حاد، وتدفع رسوم الترخيص الكاملة سواء تم العثور على كلمة المرور أم لا. يقضي العديد من المستخدمين ساعات في الإعداد فقط ليكتشفوا أن وحدة معالجة الرسوم الوحيدة لديهم بطيئة Ш¬ШЇШ§Щ‹ لاستعادة AES-256.
فتاحات ZIP مجانية أونلاين
معظم فتاحات ZIP المجانية عبر الإنترنت هي أدوات مزيفة مصممة لسرقة ملفاتك أو نشر البرامج الضارة. الأدوات المجانية المشروعة إما تحد من طول كلمة المرور بشدة (أقل من 6 أحرف) أو تستخدم هجمات تعتمد على وحدة المعالجة المركزية فقط وهي بطيئة للغاية، أو تتعامل فقط مع أضعف تشفير ZipCrypto. لا يدعم أي منها 7-Zip AES-256 أو WinZip AES مع PBKDF2. ملفاتك وخصوصيتك في خطر كبير مع الأدوات غير الموثوقة.
هجوم القاموس بنفسك باستخدام نصوص Python
يكتب بعض المستخدمين الطموحين نصوص Python باستخدام مكتبات مثل pyzipper أو zipfile لاختراق كلمات مرور ZIP بالقوة العمياء. Ш№Щ…Щ„ЩЉШ§Щ‹ШЊ يحقق الاختراق القائم على Python حوالي 50-500 محاولة في الثانية -- مما يجعل Щ‚Ш§Щ…Щ€ШіШ§Щ‹ من 100,000 كلمة يستغرق عدة دقائق لكل تمريرة، Щ€Ш§Ш®ШЄШ±Ш§Щ‚Ш§Щ‹ ЩѓШ§Щ…Щ„Ш§Щ‹ لكلمة مرور أبجدية رقمية من 6 أحرف (2.1 مليار مجموعة) سيستغرق أكثر من 48 ЩЉЩ€Щ…Ш§Щ‹. هذا ليس Щ†Щ‡Ш¬Ш§Щ‹ Ш№Щ…Щ„ЩЉШ§Щ‹ لأي شيء يتجاوز كلمات المرور التافهة.


