- Регистрация
- 27 Апр 2025
- Сообщения
- 51
- Реакции
- 0
- Баллы
- 6
Кракинг PDF-файлов и архивов: практическое руководство с использованием pdfcrack, rarcrack и John the Ripper
В этой статье я приведу практические примеры восстановления паролей для защищённых PDF-документов и архивов различных форматов. Мы рассмотрим работу с утилитами pdfcrack, rarcrack и John the Ripper, которые доступны в операционной системе Linux (в частности, в Kali Linux). Хотя упомянутые инструменты ориентированы на Linux, для Windows также существуют альтернативы. Несмотря на наличие большого количества статей по John the Ripper, считаю целесообразным привести свои примеры — как наглядное руководство и шпаргалку по использованию этих утилит.
Важно:
Настоящая статья носит исключительно ознакомительный и образовательный характер. Автор не призывает к неправомерным действиям и не несёт ответственности за возможное нецелевое использование приведённой информации. Напоминаю о существовании следующих норм УК РФ:
• Статья 272 — Неправомерный доступ к компьютерной информации
• Статья 273 — Создание, использование и распространение вредоносного ПО
• Статья 274 — Нарушение правил эксплуатации ИТ-инфраструктуры
Все действия, описанные в статье, были выполнены на личном компьютере с использованием созданных вручную файлов. Таким образом, демонстрация происходила в полностью легитимной среде.
Просьба: если вы заметили ошибки или неточности — не переходите на личности. Просто оставьте комментарий или напишите в личные сообщения.
Установка необходимых программ
Для начала установим утилиты через репозиторий:
apt search pdfcrack
sudo apt update
sudo apt install pdfcrack
Установка rarcrack:
sudo apt install rarcrack
Повторно выполнять apt update не требуется, если уже делали это ранее.
Пример с PDF-файлом
Я создал PDF-файл на базе страницы из Википедии (через функцию "Печать в PDF"), затем зашифровал его с помощью онлайн-сервиса https://www.ilovepdf.com/ru/protect-pdf. Получив защищённый файл, приступаем к попытке восстановления пароля:
pdfcrack --wordlist=/usr/share/wordlists/rockyou.txt 1_protected.pdf
Результат: программа успешно подобрала пароль из словаря — freedom4me. Вводим его при открытии PDF — файл успешно открывается.
Пример с архивом RAR
Создаю архив 1.pdf.rar с паролем на основе нешифрованного PDF. Далее запускаю подбор:
rarcrack 1.pdf.rar
Пароль был найден — 56. После ввода пароля доступ к содержимому архива открыт.
Ещё один пример — архив с трёхзначным паролем
Создаю файл 2.rar и устанавливаю пароль вида 098. Алгоритм работы тот же:
rarcrack 2.rar
Программа успешно подбирает пароль — 098.
Особенности rarcrack:
Утилита перебирает пароли поочерёдно, начиная с самых простых комбинаций. Она не поддерживает словари, а перебирает пароли методом полного перебора (brute-force). Поддерживаются форматы rar, zip и 7z. Однако, как показала практика, rarcrack не справляется с zip и 7z даже при наличии простого пароля. Поэтому для этих форматов лучше использовать John the Ripper.
Подбор пароля для ZIP и 7Z через John the Ripper
Утилита John the Ripper уже предустановлена в Kali Linux. Если вы используете другой дистрибутив — инструкции по установке легко найти в сети.
Создаю архивы:
• 3.zip
• 4.7z
Оба — с установленными паролями.
Этап 1. Генерация хэша:
Для ZIP:
zip2john 3.zip > hash.txt
cat hash.txt
Этап 2. Подбор пароля:
john --wordlist=/usr/share/wordlists/rockyou.txt --format=zip hash.txt
В результате найден пароль: freedom4me.
Для 7Z используем аналогичный подход:
7z2john 4.7z > 7z.hash
john --wordlist=/usr/share/wordlists/rockyou.txt --format=7z 7z.hash
Результат: пароль qwerty был подобран.
После этого вводим найденные пароли при открытии архивов — и получаем доступ к содержимому.
Заключение
В данной статье были рассмотрены базовые методы восстановления паролей к PDF-файлам и архивам форматов RAR, ZIP и 7Z. Утилиты pdfcrack, rarcrack и John the Ripper доказали свою эффективность в рамках тестовых сценариев. Однако стоит помнить, что успех подбора пароля зависит от его сложности, а также от производительности вашего оборудования. Использование словарей значительно ускоряет процесс в случае, если пароль — общеизвестное слово или комбинация.
В этой статье я приведу практические примеры восстановления паролей для защищённых PDF-документов и архивов различных форматов. Мы рассмотрим работу с утилитами pdfcrack, rarcrack и John the Ripper, которые доступны в операционной системе Linux (в частности, в Kali Linux). Хотя упомянутые инструменты ориентированы на Linux, для Windows также существуют альтернативы. Несмотря на наличие большого количества статей по John the Ripper, считаю целесообразным привести свои примеры — как наглядное руководство и шпаргалку по использованию этих утилит.
Важно:
Настоящая статья носит исключительно ознакомительный и образовательный характер. Автор не призывает к неправомерным действиям и не несёт ответственности за возможное нецелевое использование приведённой информации. Напоминаю о существовании следующих норм УК РФ:
• Статья 272 — Неправомерный доступ к компьютерной информации
• Статья 273 — Создание, использование и распространение вредоносного ПО
• Статья 274 — Нарушение правил эксплуатации ИТ-инфраструктуры
Все действия, описанные в статье, были выполнены на личном компьютере с использованием созданных вручную файлов. Таким образом, демонстрация происходила в полностью легитимной среде.
Просьба: если вы заметили ошибки или неточности — не переходите на личности. Просто оставьте комментарий или напишите в личные сообщения.
Установка необходимых программ
Для начала установим утилиты через репозиторий:
apt search pdfcrack
sudo apt update
sudo apt install pdfcrack
Установка rarcrack:
sudo apt install rarcrack
Повторно выполнять apt update не требуется, если уже делали это ранее.
Пример с PDF-файлом
Я создал PDF-файл на базе страницы из Википедии (через функцию "Печать в PDF"), затем зашифровал его с помощью онлайн-сервиса https://www.ilovepdf.com/ru/protect-pdf. Получив защищённый файл, приступаем к попытке восстановления пароля:
pdfcrack --wordlist=/usr/share/wordlists/rockyou.txt 1_protected.pdf
Результат: программа успешно подобрала пароль из словаря — freedom4me. Вводим его при открытии PDF — файл успешно открывается.
Пример с архивом RAR
Создаю архив 1.pdf.rar с паролем на основе нешифрованного PDF. Далее запускаю подбор:
rarcrack 1.pdf.rar
Пароль был найден — 56. После ввода пароля доступ к содержимому архива открыт.
Ещё один пример — архив с трёхзначным паролем
Создаю файл 2.rar и устанавливаю пароль вида 098. Алгоритм работы тот же:
rarcrack 2.rar
Программа успешно подбирает пароль — 098.
Особенности rarcrack:
Утилита перебирает пароли поочерёдно, начиная с самых простых комбинаций. Она не поддерживает словари, а перебирает пароли методом полного перебора (brute-force). Поддерживаются форматы rar, zip и 7z. Однако, как показала практика, rarcrack не справляется с zip и 7z даже при наличии простого пароля. Поэтому для этих форматов лучше использовать John the Ripper.
Подбор пароля для ZIP и 7Z через John the Ripper
Утилита John the Ripper уже предустановлена в Kali Linux. Если вы используете другой дистрибутив — инструкции по установке легко найти в сети.
Создаю архивы:
• 3.zip
• 4.7z
Оба — с установленными паролями.
Этап 1. Генерация хэша:
Для ZIP:
zip2john 3.zip > hash.txt
cat hash.txt
Этап 2. Подбор пароля:
john --wordlist=/usr/share/wordlists/rockyou.txt --format=zip hash.txt
В результате найден пароль: freedom4me.
Для 7Z используем аналогичный подход:
7z2john 4.7z > 7z.hash
john --wordlist=/usr/share/wordlists/rockyou.txt --format=7z 7z.hash
Результат: пароль qwerty был подобран.
После этого вводим найденные пароли при открытии архивов — и получаем доступ к содержимому.
Заключение
В данной статье были рассмотрены базовые методы восстановления паролей к PDF-файлам и архивам форматов RAR, ZIP и 7Z. Утилиты pdfcrack, rarcrack и John the Ripper доказали свою эффективность в рамках тестовых сценариев. Однако стоит помнить, что успех подбора пароля зависит от его сложности, а также от производительности вашего оборудования. Использование словарей значительно ускоряет процесс в случае, если пароль — общеизвестное слово или комбинация.

