17

最近、キーストアへのパスワードを紛失したことに気付きました (または、キーストアが何らかの理由で破損した可能性があります)。

それは私にエラーを与え続けます:キーストアが改ざんされているか、パスワードが正しくありません

パスワードを一晩中実行させて総当り攻撃する (まったく最適化されていない) アルゴリズムを作成しました。ただし、パスワードの試行に何回失敗するとキーストアがロックされるかはわかりません。

誰かがこのようなことを知っていますか?

更新
私が考案したアルゴリズムは正常に動作します (私は Java を使用しています) が、通常、キーストア ツールは、Enter キーを押したときにのみパスワードを要求することに気付きました。しかし、ブルートフォースを機能させるには、同じ行にスイッチと受け入れパスワードを入れたいと思います。出来ますか?

4

4 に答える 4

29

利用可能なすべてを試した後の私の経験を共有します。

1- Android-keystore-password-recoverからのスマートワードリスト攻撃は、さまざまなリストを試すのに1日を費やした後、最終的にうまくいったものです。残念ながら、マルチスレッドをサポートしていないため、1 秒あたり 30,000 回の試行を超える速度で実行することはできませんでした。近いうちにプロジェクトにマルチスレッド サポートを提供するかもしれません。

2- KeystoreBruteは、毎秒 320,000 回の試行でブルート フォース攻撃に最適でした。ただし、数字で計算すると、6文字のパスワードで3.5日、7文字のパスワードで177日かかります。

3- キーストアのパスワードのみをクラックする必要があり、証明書のパスワード (別名パスワードとも呼ばれます) はクラックする必要がない場合、このツールは単にパスワードを変更します。

幸運を!

于 2013-04-25T17:43:45.930 に答える
10

パスワードの試行回数によってキーが破損することはありません。

私はこの同じ問題を抱えていました。独自のキーストア ブルート フォース アプリケーションを作成することで、この問題を解決しました。

このコードの github リポジトリへのリンクは次のとおりです。

https://github.com/volure/keystoreブルート

地球上の誰もがこれを使用したり、追加したりできます。

パスワードセグメントに基づいて機能します。

私のパスワードは次のようなものでした

foo@543パス

だから私はすべての可能なセグメントを追加しました

フーフーフー

等々。次に、走行距離計のように項目を実行しました。

その大雑把なコードですが、最大 5 つのセグメントで動作するようにハードコーディングされています。

私の試みは成功しました。あなたもそうであることを願っています。

于 2011-09-15T23:07:38.797 に答える