Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| software:applications:john:decrypter-fichiers-ms-office [2020/05/10 14:48] – créée yoann | software:applications:john:decrypter-fichiers-ms-office [2021/02/01 21:51] (Version actuelle) – modification externe 127.0.0.1 | ||
|---|---|---|---|
| Ligne 10: | Ligne 10: | ||
| Le temps nécessaire à l' | Le temps nécessaire à l' | ||
| * De la force du mot de passe de l' | * De la force du mot de passe de l' | ||
| - | * Des méthodes de chiffrements/ | + | * Des méthodes de chiffrements/ |
| - | Les documents MS Office versions antérieures à 2007 (.xls) utilisent des | ||
| ===== Extraire le hash ===== | ===== Extraire le hash ===== | ||
| Ligne 41: | Ligne 40: | ||
| Ici john s’arrête s'il trouve une correspondance ou lorsqu' | Ici john s’arrête s'il trouve une correspondance ou lorsqu' | ||
| - | ===== Altération des wordlists ===== | + | ===== Altérer les wordlists ===== |
| - | Les mots contenus dans les wordlists peuvent être altérés par le préprocesseur de texte lorsque l' | + | Les mots contenus dans les wordlists peuvent être altérés par le préprocesseur de texte lorsque l' |
| - | + | ||
| - | <code bash> | + | |
| - | john --rules=List.Rules: | + | |
| - | </ | + | |
| - | + | ||
| - | Ici chaque | + | |
| Dans l' | Dans l' | ||
| Ligne 72: | Ligne 65: | ||
| </ | </ | ||
| - | La wordlist a été parcourue en 12 secondes, aucune correspondance trouvée. | + | La wordlist a été parcourue en 12 secondes, |
| - | Pour | + | On relance la commande avec l' |
| <code bash> | <code bash> | ||
| Ligne 80: | Ligne 73: | ||
| </ | </ | ||
| + | La commande retourne les messages suivants: | ||
| < | < | ||
| initUnicode(UNICODE, | initUnicode(UNICODE, | ||
| Ligne 95: | Ligne 89: | ||
| Session completed. | Session completed. | ||
| </ | </ | ||
| + | |||
| + | Cette fois ci, la même wordlist permet de trouver le mot de passe " | ||
| + | |||
| + | < | ||
| + | Le temps de parcours est augmenté car chaque mot subis un ensemble de transformations. Consulter le fichier john.conf pour visualiser l' | ||
| + | </ | ||
| + | |||
| + | |||
| + | Dans cet autre exemple on spécifie deux jeux de règles. Pour les anciennes versions d' | ||
| + | |||
| + | <code bash> | ||
| + | john --rules=List.Rules: | ||
| + | </ | ||