Herramienta para analizar y recuperar contraseñas de archivos ZIP. Para probar archivos ZIP protegidos con contraseña.
Características
- Soporte de múltiples técnicas de crack: Soporta crack por fuerza bruta, ataques de diccionario, ataques híbridos y otras técnicas de crack de contraseñas ZIP
- Soporte de formatos de cifrado ZIP variados: Soporta crack de archivos ZIP con cifrado ZipCrypto tradicional y AES moderno (128/192/256 bits)
- Herramienta educativa de prueba de seguridad: Diseñada para investigación y educación en seguridad, ayuda a entender las debilidades del cifrado ZIP
- Análisis de fuerza de contraseña y recomendaciones: Proporciona análisis de fuerza de contraseña, estimaciones de tiempo de ataque y recomendaciones de seguridad
Guía de uso
- Subir archivo ZIP: Selecciona el archivo ZIP a crackear y súbelo a la herramienta
- Elegir método de crack: Selecciona el método de crack según tus necesidades: fuerza bruta, ataque de diccionario o ataque híbrido
- Iniciar crack: Haz clic en el botón de inicio de crack y espera los resultados
- Revisar resultados: Revisa los resultados del crack y el informe de análisis de fuerza de contraseña
Detalles técnicos
Fundamentos de cifrado ZIP y craqueo de contraseña
El cifrado de archivo ZIP usa ZipCrypto (heredado, débil) o cifrado AES (128/192/256-bit, recomendado) para proteger archivos comprimidos. ZipCrypto usa un cifrado de flujo propietario vulnerable a ataques de texto plano conocido, mientras que AES proporciona cifrado fuerte basado en especificaciones WinZip AE-1/AE-2. El craqueo de contraseña intenta recuperar contraseñas de cifrado a través de varios métodos de ataque: fuerza bruta (intentando t
Técnicas de craqueo y metodologías de ataque
El craqueo de contraseña emplea múltiples estrategias: ataques de fuerza bruta sistemáticamente intentan combinaciones de caracteres (complejidad exponencial basada en longitud de contraseña y conjunto de caracteres), ataques de diccionario usan listas de palabras precompiladas (rockyou.txt, contraseñas comunes), y ataques basados en reglas aplican transformaciones (leetspeak, capitalización, sustitución de números).
Educación de seguridad y estrategias de defensa
La herramienta educa a usuarios sobre seguridad de contraseña y prácticas de cifrado apropiadas. Las recomendaciones de seguridad incluyen: usar contraseñas fuertes (16+ caracteres, tipos de caracteres mixtos), preferir cifrado AES sobre ZipCrypto, e implementar funciones de derivación de clave (PBKDF2) para cifrado basado en contraseña. Las estrategias de defensa cubren: requisitos de complejidad de contraseña (mayúsculas, minúsculas, números,
Preguntas frecuentes
- ¿Qué modos de ataque existen?
- Incluye diccionario, máscara/brute force con juegos de caracteres configurables y reglas que capitalizan o añaden números. Escoge el modo según las pistas disponibles.
- ¿Por qué los ZIP con ZipCrypto se rompen más rápido que los AES?
- ZipCrypto es débil por diseño y basta conocer un poco de texto plano para deducir la clave. Los ZIP con AES usan cifrado fuerte y una contraseña larga puede tardar años en forzarse.
- ¿Hay límite de tamaño?
- Se pueden subir archivos de hasta unos 200 MB, pero la velocidad la marca tu CPU. Si el ZIP es enorme, deja solo los ficheros protegidos para cargar más rápido.
- ¿Es legal usar la herramienta?
- Utilízala solo con archivos propios o autorizados. Está pensada para fines educativos, recuperación y pruebas de seguridad; respeta las leyes vigentes.
- ¿Cómo acelero el cracking?
- Define máscaras precisas (ej. ?l?l?d?d), agrega diccionarios personalizados y usa un navegador de escritorio con aceleración por hardware. Contraseñas muy fuertes requieren equipos especializados.
Documentación relacionada
- PKWARE - Especificación del formato de archivo ZIP - Especificación técnica oficial del formato de archivo ZIP y estándares de cifrado
- John le Ripper - Herramienta de crack de contraseñas - Herramienta de crack de contraseñas de código abierto, soportando varios formatos de cifrado incluyendo ZIP
- Hashcat - Crack de contraseñas de alto rendimiento - Herramienta de crack de contraseñas acelerada por GPU, soportando crack de archivos ZIP
- OWASP - Guía de seguridad de contraseñas - Guía de mejores prácticas de seguridad de contraseñas y medidas de protección
- NIST - Guía de política de contraseñas - Documento oficial NIST sobre políticas de contraseñas y recomendaciones de seguridad