ZIPファイルのパスワードを解析・回復するツール。パスワード保護されたZIPファイルのテスト用。
機能
- 複数の解析技術サポート: ブルートフォース、辞書攻撃、ハイブリッド攻撃など、様々なZIPパスワード解析技術をサポート
- 多様なZIP暗号化フォーマット対応: 従来のZipCryptoと現代のAES暗号化(128/192/256ビット)のZIPファイル解析に対応
- 教育用セキュリティテストツール: セキュリティ研究と教育のために設計され、ZIP暗号化の弱点とパスワードセキュリティのベストプラクティスを理解
- パスワード強度分析と推奨事項: パスワード強度分析、攻撃時間推定、セキュリティ推奨事項を提供し、ファイル保護レベルを向上
使用方法
- ZIPファイルをアップロード: 解析したいZIPファイルを選択してツールにアップロード
- 解析方法を選択: 必要に応じてブルートフォース、辞書攻撃、ハイブリッド攻撃の方法を選択
- 解析開始: 解析開始ボタンをクリックして、解析結果を待機
- 結果を確認: 解析結果とパスワード強度分析レポートを確認
技術詳細
ZIP 暗号化とパスワード破解の基礎
ZIP ファイル暗号化は、圧縮アーカイブを保護するために ZipCrypto(従来、弱い)または AES 暗号化(128/192/256ビット、推奨)を使用します。ZipCrypto は既知の平文攻撃に脆弱な独自のストリーム暗号を使用し、AES は WinZip AE-1/AE-2 仕様に基づいて強力な暗号化を提供します。パスワード破解は様々な攻撃方法を通じて暗号化されたパスワードを回復しようとします:ブルートフォース(すべての可能な組み合わせを試行)、辞書攻撃(一般的なパスワードと単語リストをテスト)、ハイブリッド攻撃(辞書語とバリアントを組み合わせ)。ツールは教育目的でパスワード回復技術を示し、攻撃の複雑さ(時間/空間要件)、暗号化強度の比較、脆弱性評価を説明します。
破解技術と攻撃方法
パスワード破解は複数の戦略を使用:ブルートフォース攻撃は文字の組み合わせを体系的に試行(パスワード長と文字セットに基づく指数的複雑度)、辞書攻撃は事前コンパイルされた単語リストを使用(rockyou.txt、一般的なパスワード)、ルールベースの攻撃は変換を適用(leetspeak、大文字化、数字置換)。ツールは攻撃最適化を示します:文字セット削減(小文字のみ vs 混合ケース)、長さ制限検索、マスク攻撃(既知の部分パスワード)、ハッシュ破解に基づくレインボーテーブルルックアップ。GPU アクセラレーションによる並列処理、複数マシンにわたる分散破解、複数の方法を組み合わせたハイブリッド攻撃を含む高度な技術。
セキュリティ教育と防御戦略
ツールはユーザーにパスワードセキュリティと適切な暗号化慣行を教育します。セキュリティアドバイス:強力なパスワードを使用(16+文字、混合文字タイプ)、ZipCrypto よりも AES 暗号化を優先、パスワードベースの暗号化のために鍵導出関数(PBKDF2)を実装。防御戦略:パスワード複雑度要件(大文字、小文字、数字、記号)、一般的なパスワードとパターンの回避、ランダムパスワード生成のためのパスワードマネージャーの使用。教育コンテンツ:ZipCrypto の既知の平文攻撃脆弱性の理解、暗号化アルゴリズムの比較(ZipCrypto vs AES-128 vs AES-256)、弱いアーカイブ暗号化から強力な暗号化への移行ガイダンス。このツールは教育目的、認可されたセキュリティテスト、ユーザーがデータ保護のための強力なパスワードと適切な暗号化方法の重要性を理解するのを支援するために厳格に使用されます。
よくある質問
- どの攻撃方式に対応していますか?
- 辞書攻撃、文字セットを指定できるマスク/総当たり攻撃、そして大文字化や数字付加を行うルールベース攻撃を備えています。手掛かりに合わせて切り替えてください。
- なぜ ZipCrypto より AES のほうが時間が掛かるのですか?
- ZipCrypto は設計上の弱点があり、少量の平文から鍵が導けます。AES で保護された ZIP は強力な暗号で、長いパスワードは年単位で解読不能の場合があります。
- ファイルサイズの制限は?
- およそ 200MB までアップロードできますが、処理速度は CPU に依存します。可能であれば保護対象だけを含む小さな ZIP を作成してください。
- このツールを使うのは合法ですか?
- 所有している、または許可を受けたアーカイブにのみ使用してください。教育、復旧、セキュリティ検証を目的としています。
- 高速化するには?
- 正確なマスク(例 ?l?l?d?d)を設定し、独自辞書を投入し、ハードウェアアクセラレーションを有効にしたデスクトップブラウザーで実行してください。非常に強力なパスワードは専用環境が必要です。
関連ドキュメント
- PKWARE - ZIPファイル形式仕様 - ZIPファイル形式の公式技術仕様と暗号化標準
- John the Ripper - パスワード解析ツール - オープンソースのパスワード解析ツール、ZIPを含む様々な暗号化形式をサポート
- Hashcat - 高性能パスワード解析 - GPU加速のパスワード解析ツール、ZIPファイル解析をサポート
- OWASP - パスワードセキュリティガイド - パスワードセキュリティのベストプラクティスと保護措置ガイド
- NIST - パスワードポリシーガイド - NISTパスワードポリシーとセキュリティ推奨事項の公式文書