日常经常遇到zip压缩包没有密码或忘记密码无法解压的情况,基于以上情况可能需要对压缩文件密码进行枚举暴力破解该密码。下面介绍一个zip文件密码破解工具。
fcrackzip该工具被收录在kali系统上并且默认安装。工具运行截图如下:
工具常用选项
参数 | 描述 |
---|---|
-b | 使用增强算法,指定该参数时工具自动生成攻击字典,使用时需要指定-c及-l |
-D | 指定字典文件,指定字典是可以使用kali自带的打字典/usr/share/wordlists/rockyou.txt如无法破解可尝试下载网上大字点进行破解。 |
-B | 执行基准或执行模式 |
-c | 指定使用编码,编码指定方式如图 |
-l | 制定密码长度 |
-u | 指定破解文件 |
使用示例如下:
破解一个纯数字加密的文件方法如下:
fcrackzip -b -c '1' -l 1-7 -u test.zip
破解字母及数字组合
fcrackzip -b -c '1a' -l 4 -u test.zip -v
破解字母数字及特殊字符组合
fcrackzip -b -c '1a!' -l 1-5 -u test.zip -v
fcrackzip -d /usr -u test.zip -v
fcrackzip -D -p /usr/share/wordlists/rockyou.txt -u test.zip -v