首頁 > 軟體

Python實現爆破ZIP檔案(支援純數位,數位+字母,密碼本)

2022-03-03 19:02:40

亂碼問題

破解壓縮包時候會存在中文亂碼問題!

1:直接使用Everything搜尋出要修改的庫檔案 zipfile.py ,並用notepad++開啟

2:修改的第一段程式碼

大概位置在1374行

if flags & 0x800:
    # UTF-8 file names extension
    filename = filename.decode('utf-8')
else:
    # Historical ZIP filename encoding
    filename = filename.decode('gbk') # 把cp437修改為gbk

3:修改的第2段程式碼

大概在1553行

這裡也是與解決辦法2的連結中不一致的地方。if語句的內容不一樣,可能是zipfile升級的緣故

if fheader[_FH_GENERAL_PURPOSE_FLAG_BITS] & 0x800:
    # UTF-8 filename
    fname_str = fname.decode("utf-8")
else:
    fname_str = fname.decode("gbk")   # 把原來的cp437更改為gbk

4:儲存退出即可

單執行緒純數位爆破

需要指定一下第6行(壓縮包的位置),第20行(密碼區間)

import zipfile
import os
import time
import sys


os.chdir(r'C:UsersasukaDesktop123')
start_time = time.time()


# 獲取zip檔案
def get_zipfile():
    files = os.listdir()
    for file in files:
        if file.endswith('.zip'):
            return file


# 用來提取zip檔案
def extract():
    file = get_zipfile()
    zfile = zipfile.ZipFile(file)  # 讀取壓縮檔案
    for num in range(1, 1000000):  # 設定數位密碼區間
        try:
            pwd = str(num)
            zfile.extractall(path='.', pwd=pwd.encode('utf-8'))
            print('解壓密碼是:', pwd)
            end_time = time.time()
            print('單執行緒破解壓縮包花了%s秒' % (end_time - start_time))
            sys.exit(0)  # 讓程式在得到結果後,就停止執行,正常退出
        except Exception as e:
            pass


if __name__ == "__main__":
    extract()

單執行緒數位字母爆破

指令碼預設工作在指令碼所在的路徑,如需更改,請手動修改第49行

import zipfile
import time
import sys
import random
import os




class MyIter(object):
    word = "abcdefghijklmnopqrstuvwxyz0123456789ABCDEFGHIJKLMNOPQRSTUVWXYZ"  # 原始的密碼本


    def __init__(self, min_len, max_len):  # 迭代器實現初始方法,傳入引數
        # 下面的if-else是為了解決extract函數中,for迴圈中傳遞的密碼長度可能前者的值大於後者,這一bug
        if min_len < max_len:
            self.min_len = min_len
            self.max_len = max_len
        else:
            self.min_len = max_len
            self.max_len = min_len


    def __iter__(self):  # 直接返回self實列物件
        return self


    def __next__(self):  # 通過不斷地輪循,生成密碼
        result_word = ''
        for i in range(0, random.randint(self.min_len, self.max_len)):  # randint取值為[]左右閉區間
            result_word += random.choice(MyIter.word)  # 從word中隨機取選取一個值,並把選取幾次的結果拼接成一個字元,即一個密碼
        return result_word




def extract():
    start_time = time.time()
    zip_file = zipfile.ZipFile('1.zip', 'r')
    for password in MyIter(password_min, password_max):  # 隨機迭代出1~4位元數的密碼,在不明確位數的時候做相應的調整
        if zip_file:
            try:
                zip_file.extractall(path='.', pwd=str(password).encode('utf-8'))
                print("壓縮密碼為:", password)
                end_time = time.time()
                print('破解壓縮包花了%s秒' % (end_time - start_time))
                sys.exit(0)
            except Exception as e:
                print('pass密碼:', password)
                pass




if __name__ == "__main__":
    password_min = 5    # 設定密碼區間長度
    password_max = 6    # 設定密碼區間長度
    os.chdir(r'C:UsersasukaDesktop123')  # 移動到目標所在資料夾
    extract()

多執行緒爆破密碼本

指令碼存在一些缺陷,無法列印出extractfile函數中正確密碼

第38行指定工作路徑

第39行指定密碼本

import zipfile
from threading import Thread
import sys
import os


'''
多執行緒爆破完成
'''


def extractfile(zip_file, password):
    try:
        zip_file.extractall(path='.', pwd=str(password).encode('utf-8'))
        print('[+]' + zip_file + ' 解壓密碼是:', password)
        sys.exit(0)
    except Exception as e:
        # print('pass錯誤密碼:', password)
        pass




def main(password_file):
    files = os.listdir()
    for file in files:  # 遍歷當前路徑下的所有檔案
        if file.endswith('.zip'):  # 爆破zip檔案
            zip_file = zipfile.ZipFile(file)
            pass_file = open(password_file)
            for line in pass_file.readlines():
                password = line.strip('n')
                t = Thread(target=extractfile, args=(zip_file, password))
                t.start()




if __name__ == '__main__':
    '''
    指令碼預設會對指令碼所在資料夾中的zip檔案爆破
    指令碼存在一些缺陷,無法列印出extractfile函數中正確密碼
    需要手動去終端複製最後一行,那個才是正確密碼,用正確密碼手動解壓檔案即可    
    '''
    os.chdir(r'C:UsersasukaDesktop123')
    password_file = r'C:UsersasukaDesktop123password.txt'  # 用來指定密碼本的路徑
    main(password_file)

單執行緒爆破3合1版(支援數位,數位+字母、密碼本)

第213行,可以指定指令碼工作路徑

如果刪除第213行,指令碼會工作在,指令碼所在位置

import zipfile
import os
import time
import sys
import random


'''
原始碼描述:
1:程式碼中,變數統一使用zip代表壓縮包


2:關於空密碼
測試發現,當一個壓縮包是無密碼的時候,給extractall的pwd引數指定密碼,依然可以正確提取壓縮包
因此無需寫程式碼檢查壓縮包時候有密碼
否則,檢查有無密碼報異常,有密碼爆破再爆異常,搞得程式碼會很複雜


3:關於zfile.extractall
破解密碼用到的zfile.extractall中
extractall要求輸入的是位元組型別,所以需要手動轉


4:關於異常,前面的那段註釋
使用try/except時候,pycharm報告Exception太寬泛,我們應該指定異常型別
如果不確定有可能發生的錯誤型別
在 try 語句前加入 # noinspection PyBroadException 即可讓pycharm閉嘴
但是except Exception as e中的e仍然會被pycharm報告說,這個變數沒有使用


5:關於解壓亂碼
我這裡是通過修改zipfile的原始碼來解決的
修改原始碼時,如果無法找到【if zinfo.flag_bits & 0x800】
可能是zipfile版本的問題,請試著搜尋【if fheader[_FH_GENERAL_PURPOSE_FLAG_BITS] & 0x800】,或者【fname_str = fname.decode("utf-8")】
定位的方式是多樣的,不必拘泥
詳情參見:
https://secsilm.blog.csdn.net/article/details/79829247
https://wshuo.blog.csdn.net/article/details/80146766?spm=1001.2014.3001.5506


6:關於程式碼執行位置
由於我的程式碼往往跟操作的檔案不在一個地方,所以在run()函數中使用
#os.chdir(r'')  # 此路徑是測試的時候使用,用來手動設定壓縮包路徑
來手動設定指令碼工作目錄
'''




# 主備前提工作:檢查出當前路徑中的壓縮包,並建立一個同名的資料夾
def ready_work():
    files = os.listdir()  # 獲取指令碼工作路徑中的所有檔案


    for file in files:  # 遍歷指令碼工作路徑中的所有檔案
        if file.endswith('.zip'):  # 找出指令碼工作路徑中的所有zip檔案
            # 開始製造一個新資料夾的路徑,用來存放解壓結果
            a = os.path.splitext(file)  # 分離壓縮包的名字和字尾
            new_path = os.path.join(os.path.abspath('.'), str(a[0]))  # 把當前指令碼執行的路徑和壓縮包的檔名拼接成新的路徑
            # 檢查新資料夾的路徑是否已存在,如果有就直接使用,如果沒有就建立它
            if os.path.exists(new_path):
                pass
            else:
                os.makedirs(new_path)
            return new_path, file




# 純數位爆破
def get_zipfile():
    math_max = 1000000  # 設定數位密碼的上限
    math_min = 1  # 設定數位密碼是下限
    print('預設輸入數位下限是1,如需重設請輸入,否則請確認鍵跳過')
    math_min_input = input('')
    print('預設數位上限是1000000(1百萬),如需重設請輸入,否則請確認鍵跳過')
    math_max_input = input('')


    if len(math_max_input):
        math_max = int(math_max_input)
    else:
        pass
    if len(math_min_input):
        math_min = int(math_min_input)
    else:
        pass


    new_path, file = ready_work()  # 用來接收ready_work()返回的兩個變數
    print('爆破開始')
    count = 0


    # 開始解壓檔案
    with zipfile.ZipFile(file) as zip_file:  # 讀取壓縮檔案
        for num in range(math_min, math_max):  # 設定數位密碼區間
            start_time = time.time()
            # noinspection PyBroadException
            try:
                pwd = str(num)
                zip_file.extractall(path=new_path, pwd=pwd.encode('utf-8'))
                print('[+]' + str(file) + ' 解壓密碼是:', pwd)
                end_time = time.time()
                print('[-] 耗時:{}秒'.format(str(end_time - start_time)))
                count = count + 1  # count最後加1一次,用來算成成功的這次
                print('[-] 累計嘗試{}'.format(count))
                sys.exit(0)  # 讓程式在得到結果後,就停止執行,正常退出
            except Exception as e:
                count += 1  # 統計總共失敗了多少次
                pass




# 實現數位字母組合爆破
class MyIter(object):
    word = "abcdefghijklmnopqrstuvwxyz0123456789ABCDEFGHIJKLMNOPQRSTUVWXYZ"  # 原始的密碼本


    def __init__(self, min_len, max_len):  # 迭代器實現初始方法,傳入引數
        # 下面的if-else是為了解決extract函數中,for迴圈中傳遞的密碼長度可能前者的值大於後者,這一bug
        if min_len < max_len:
            self.min_len = min_len
            self.max_len = max_len
        else:
            self.min_len = max_len
            self.max_len = min_len


    def __iter__(self):  # 直接返回self實列物件
        return self


    def __next__(self):  # 通過不斷地輪循,生成密碼
        result_word = ''
        for i in range(0, random.randint(self.min_len, self.max_len)):  # randint取值為[]左右閉區間
            result_word += random.choice(MyIter.word)  # 從word中隨機取選取一個值,並把選取幾次的結果拼接成一個字元,即一個密碼
        return result_word




def extract():
    password_min = input('請輸入密碼長度下限:')  # 設定密碼區間長度
    if password_min.isdecimal():
        # 上面input輸入數位,雖說input接收過來的數位是字元型,但是isdecimal認為它是一個數位,這是isdecimal內部的問題
        # 但是password_min的值仍然是字元型,還是需要isdecimal判斷後,再手動轉換為int型
        password_min = int(password_min)
    else:
        print('請輸入數位!')
    password_max = input('請輸入密碼長度上限:')  # 設定密碼區間長度
    if password_max.isdecimal():
        password_max = int(password_max)
    else:
        print('請輸入數位!')


    new_path, file = ready_work()  # 用來接收ready_work()返回的兩個變數
    print('爆破開始')
    count = 0
    with zipfile.ZipFile(file) as zip_file:  # 讀取壓縮檔案
        for password in MyIter(password_min, password_max):  # 隨機迭代出指定長度區間內的密碼,在不明確位數的時候做相應的調整
            start_time = time.time()
            # noinspection PyBroadException
            try:
                zip_file.extractall(path=new_path, pwd=str(password).encode('utf-8'))
                print('[+]' + str(file) + ' 解壓密碼是:' + password)
                end_time = time.time()
                print('[-] 耗時:{}秒'.format(str(end_time - start_time)))
                count = count + 1  # count最後加1一次,用來算成成功的這次
                print('[-] 累計嘗試{}'.format(count))
                sys.exit(0)
            except Exception as e:
                count += 1
                pass




# 實現密碼本爆破
def password_file_baopo():
    new_path, file = ready_work()  # 用來接收ready_work()返回的兩個變數
    with zipfile.ZipFile(file) as zip_file:


        # 設定密碼本
        # 用來判斷使用者是否正正確輸入數位1或者0
        print('使用當前工作路徑中的txt檔案作為密碼本請輸入:1')
        print('手動指定密碼本路徑請輸入:0')
        while True:
            user_choice_mode = input()
            if user_choice_mode == str(1) or user_choice_mode == str(0):
                break
            else:
                print("請正確輸入數位 1 或者 0!")
                continue
        user_choice_mode = int(user_choice_mode)
        if user_choice_mode:  # 如果使用者選擇了模式1
            all_files = os.listdir()
            for all_file in all_files:
                if all_file.endswith('.txt'):
                    password_file = str(all_file)
        else:
            password_file = input(r'請輸入密碼本的路徑:')


        print('爆破開始')
        count = 0
        start_time = time.time()
        try:
            with open(password_file, 'r', encoding='utf8') as pwdfile:  # 逐行讀取密碼本
                word = pwdfile.readlines()
                for w in word:
                    w = w.replace('n', '')


                    # 嘗試破解zip檔案
                    # noinspection PyBroadException
                    try:
                        zip_file.extractall(path=new_path, pwd=str(w).encode('utf-8'))
                        print('[+]' + str(file) + ' 解壓密碼是:', str(w))
                        end_time = time.time()
                        print('[-] 耗時:{}秒'.format(str(end_time - start_time)))
                        count = count + 1  # count最後加1一次,用來算成成功的這次
                        print('[-] 累計嘗試{}'.format(count))
                        sys.exit(0)
                    except Exception as e:
                        count += 1
                        pass
        except Exception as f:
            print('你輸入的路徑有問題!請檢查,錯誤資訊是:')
            print(f)




# 執行程式
def run():
    print('一個ZIP爆破工具')
    print('需要把指令碼和壓縮包放在同一個資料夾中,預設對當前路徑下所有的壓縮包逐個爆破')
    os.chdir(r'C:UsersasukaDesktop123')  # 測試的時候使用,手動修改指令碼工作路徑
    print('[+]輸入1:程式自動進行純數位爆破')
    print('[+]輸入2:程式自動進行字母數位組合爆破,效率低下不推薦')
    print('[+]輸入3:使用密碼本進行爆破')
    print()
    user_choice = int(input('[-]輸入:'))
    if user_choice == 1:
        print('純數位爆破模式--->')
        get_zipfile()
    elif user_choice == 2:
        print('數位字母爆破模式--->')
        extract()
    else:
        print('密碼本爆破模式--->')
        password_file_baopo()




if __name__ == '__main__':
    run()

模式1:

模式2:

模式3:

模式3的健壯性:

以上就是Python實現爆破ZIP檔案(支援純數位,數位+字母,密碼本)的詳細內容,更多關於Python爆破ZIP的資料請關注it145.com其它相關文章!


IT145.com E-mail:sddin#qq.com