Забытый пароль от собственного RAR- или ZIP-архива — одна из самых частых ситуаций, при которой пользователю требуется программа для подбора паролей: файлы внутри зашифрованы, а штатных средств восстановления доступа ни WinRAR, ни 7-Zip не предоставляют. Единственный рабочий путь — перебор вариантов специализированной утилитой, и от правильного выбора метода зависит, займёт процесс минуты или недели.
В этой статье разберём, какие программы используются для восстановления паролей к архивам, чем отличаются методы перебора, почему скорость подбора зависит от формата архива и в каких случаях восстановление пароля практически невозможно. Отдельно остановимся на правовой стороне вопроса и мерах предосторожности.
Как работает подбор пароля к архиву
Современные архиваторы шифруют данные стойкими алгоритмами: RAR5 и 7z используют AES-256, классический ZIP — более слабое шифрование ZipCrypto, хотя WinZip и ряд других программ также поддерживают AES. «Взломать» само шифрование практически нереально, поэтому все программы работают по принципу перебора кандидатов: утилита генерирует вариант пароля, пытается расшифровать архив и проверяет контрольную сумму. Если проверка прошла — пароль найден.
Скорость перебора измеряется в паролях в секунду и сильно различается между форматами. Для старого ZipCrypto перебор идёт очень быстро, а для RAR5 и 7z алгоритм намеренно замедлен многократным хешированием — это защита именно от подбора. Поэтому один и тот же пароль к ZIP-архиву может быть найден за часы, а к RAR5 — за недели при той же длине.
Методы восстановления пароля
Практически все утилиты предлагают три базовых метода атаки, и выбор правильного экономит основную часть времени.
- 📖 Словарная атака — перебор слов и популярных комбинаций из готового словаря. Эффективна против простых «человеческих» паролей вроде дат, имён и слов с цифрами.
- 🎭 Атака по маске — перебор с известными ограничениями: например, вы помните, что пароль начинался с заглавной буквы и заканчивался годом. Самый быстрый метод, если есть хоть какие-то воспоминания о структуре пароля.
- 🔢 Полный перебор (brute force) — проверка всех комбинаций заданной длины и алфавита. Гарантированно находит пароль, но время растёт экспоненциально от длины.
- 🧩 Гибридная атака — комбинация словаря с мутациями: добавление цифр, замена букв, перестановка регистра.
Перед запуском полного перебора вспомните всё, что знаете о пароле: примерную длину, наличие заглавных букв, цифр, спецсимволов. Даже одно ограничение вроде «точно длиннее 6 символов и содержит год» сокращает время поиска на порядки. Если архив создавали не вы, а получили его с паролем — сначала уточните пароль у отправителя: это почти всегда быстрее любого перебора.
Обзор популярных программ
Ниже — инструменты, которые чаще всего применяются для восстановления паролей к архивам. Набор поддерживаемых форматов и скорость работы зависят от версии программы и вашего оборудования, поэтому перед покупкой платной утилиты проверяйте актуальные возможности на сайте разработчика.
| Программа | Форматы | Особенности | Лицензия |
|---|---|---|---|
| John the Ripper | ZIP, RAR, 7z и другие | Мощный консольный инструмент, гибкие правила перебора | Бесплатная (open source) |
| Hashcat | ZIP, RAR, 7z через хеши | Использует GPU, очень высокая скорость перебора | Бесплатная (open source) |
| Accent ZIP/RAR Password Recovery | ZIP, RAR | Графический интерфейс, атака по маске, GPU-ускорение | Платная, есть демо |
| PassFab for RAR/ZIP | RAR, ZIP | Простой интерфейс для новичков | Платная, пробная версия |
| Advanced Archive Password Recovery | ZIP, RAR, ARJ, ACE | Поддержка атаки с известным открытым текстом для ZIP | Платная |
Для опытных пользователей оптимальны John the Ripper и Hashcat: они бесплатны и дают максимальную скорость, особенно на видеокарте. Минус — работа через командную строку и необходимость сначала извлечь хеш пароля из архива вспомогательной утилитой (например, rar2john или zip2john из комплекта John the Ripper).
Если нужен простой графический интерфейс, проще начать с коммерческих утилит вроде Accent Password Recovery или PassFab: там метод атаки выбирается в мастере настройки, а прогресс отображается наглядно. Учтите, что бесплатные демо-версии таких программ обычно показывают только часть найденного пароля или ограничивают длину перебора.
Как примерно выглядит работа с John the Ripper
Сначала извлеките хеш: rar2john archive.rar > hash.txt (или zip2john для ZIP). Затем запустите перебор: john --wordlist=wordlist.txt hash.txt для словарной атаки или john --incremental hash.txt для полного перебора. Найденный пароль покажет команда john --show hash.txt. Точные параметры зависят от версии — сверяйтесь с документацией.
Пошаговая инструкция по восстановлению пароля
Общий порядок действий схож для большинства программ. Разберём его на примере типичной утилиты с графическим интерфейсом.
☑️ Подготовка к подбору пароля
- Создайте копию архива. Работайте с копией, чтобы случайно не повредить оригинал.
- Выберите метод атаки. Начните со словарной, затем переходите к маске, и только в крайнем случае — к полному перебору.
- Настройте параметры перебора. Укажите минимальную и максимальную длину, набор символов, известные фрагменты пароля.
- Запустите процесс и оцените прогноз времени. Большинство программ показывают оценку оставшегося времени — если оно исчисляется годами, сузьте маску.
- Сохраните найденный пароль в менеджере паролей, чтобы ситуация не повторилась.
Если у вас есть дискретная видеокарта, проверьте, поддерживает ли выбранная утилита GPU-ускорение: перебор на видеокарте может быть в разы быстрее, чем на процессоре. Точный прирост зависит от модели GPU и формата архива, поэтому конкретных цифр заранее обещать нельзя — ориентируйтесь на скорость, которую программа показывает после старта.
Реалистичные сроки и ограничения
Главный фактор — длина и энтропия пароля. Короткий пароль из 4–6 символов, состоящий только из цифр или строчных букв, перебирается за секунды или минуты даже на обычном ПК. Случайный пароль из 10–12 символов с буквами разного регистра, цифрами и спецсимволами для форматов RAR5 или 7z может оказаться практически недостижимым для перебора на домашнем оборудовании.
Также учитывайте формат: классический ZIP с шифрованием ZipCrypto поддаётся перебору заметно быстрее, а для него существует и особый метод — атака с известным открытым текстом. Если в зашифрованном ZIP-архиве есть файл, незашифрованная копия которого у вас сохранилась, некоторые программы (например, упомянутый выше инструмент от Elcomsoft) способны восстановить ключи шифрования без перебора пароля. Метод применим не ко всем типам архивов и требует точного совпадения файла, включая способ его сжатия.
⚠️ Внимание: если пароль был длинным и случайным, а архив создан в формате RAR5 или 7z, восстановление может оказаться практически невозможным за разумное время. Не верьте сервисам, обещающим «гарантированный взлом любого архива» — это либо обман, либо мошенничество.
Безопасность при скачивании программ
Тема восстановления паролей традиционно привлекает распространителей вредоносного ПО: под видом «взломщика архивов» часто распространяются трояны и стилеры. Скачивайте утилиты только с официальных сайтов разработчиков или из репозиториев проектов с открытым кодом, избегайте сборок с файлообменников и «крякнутых» версий платных программ.
Онлайн-сервисы по подбору паролей используйте с осторожностью: загружая архив на чужой сервер, вы передаёте его содержимое третьей стороне. Для конфиденциальных документов такой способ неприемлем в принципе.
⚠️ Внимание: антивирус может помечать легитимные инструменты вроде John the Ripper и Hashcat как «hacking tool». Это ожидаемое поведение для такого класса ПО, но срабатывание не должно быть поводом скачивать «версию без детекта» с посторонних сайтов.
Правовые аспекты
Подбор пароля правомерен применительно к вашим собственным архивам или к данным, к которым у вас есть законный доступ — например, к файлам организации по служебному поручению. Попытка получить доступ к чужим зашифрованным данным без согласия владельца может квалифицироваться как нарушение законодательства о защите информации и неправомерном доступе к компьютерной информации.
⚠️ Внимание: перед использованием подобных инструментов на рабочем месте согласуйте действия с руководством или службой информационной безопасности — самостоятельный подбор паролей к корпоративным файлам может нарушать внутренние регламенты.
Часто задаваемые вопросы
Можно ли подобрать пароль к архиву онлайн?
Такие сервисы существуют, но у них два серьёзных минуса: вы передаёте файл третьей стороне, а мощности сервиса обычно ограничены, поэтому сложные пароли они не находят. Для конфиденциальных данных онлайн-подбор не рекомендуется.
Сколько времени занимает подбор пароля?
От секунд до практической невозможности — всё зависит от длины и сложности пароля, формата архива и мощности оборудования. Простые пароли из словаря находятся быстро, случайные длинные пароли к RAR5/7z перебрать на домашнем ПК зачастую нереально.
Что делать, если я совсем не помню пароль?
Попробуйте сначала словарную атаку с хорошим словарём, затем гибридную. Если и это не помогло, а пароль был длинным и случайным — шансы восстановления невысоки. На будущее храните пароли в менеджере паролей.
Поможет ли переименование или конвертация архива снять пароль?
Нет. Паролем зашифрованы сами данные внутри архива, а не «обёртка» файла. Смена расширения, распаковка другим архиватором или конвертация формата не убирают шифрование.
Есть ли бесплатные программы для подбора пароля к RAR?
Да, свободные инструменты John the Ripper и Hashcat поддерживают RAR через извлечение хеша. Они требуют навыков работы с командной строкой, но по скорости не уступают коммерческим аналогам.