Quote:
Originally Posted by .Meep
Ich denke aber das wenigstens die account dbs nicht nur so schclecht wie auf p servern verschlüsselt sind (md5 hash) sondern ne modernere verschlüsselung.
|
Sorry, aber du hast dich grade etwas selber in die Pfanne gehaun.
MD5 ist praktisch nicht zu entschlüsseln. Es gibt nur zwei Möglichkeiten.
Die eine kenne ich, die andere nicht.
Man kann sich sogenannte "Rainbowtables" besorgen. Die arbeiten wie folgt:
Du hast einen Md5 hash, z.B:
434958349534rbwekrjfhbsjfd7889234 (Ja ich weiß, ist nicht 32 stellig)
So, nun ist in deinem Rainbowtable eine riesen Liste von Wörtern welche schon in MD5´s verschlüsselt wurde. Und aus dieser Liste wird jetzt nach dem von dir eingegebenen MD5 gesucht und sollte ein passender gefunden werden, was enorm unwahrscheinlich ist, so wird dir das passende Wort zu diesem ausgegeben.
Ein brauchbarer Rainbowtable müsste mehrere Milliarden Einträge haben. Die Dinger sind sau teuer, weil die aus echten Account DB´s gemacht werden (zum Teil) welche die PW im Klartext und im MD5 Format speicher extra, für diesen Zweck.
Es gibt noch eine Methode die anscheinen so ähnlich leucht wie Bruteforce, kann dazu aber nichts genaues sagen da ich diese noch nie genutzt habe. Aber ein Rainbowtable für eine Metin2 DB muss eh nur die folgendesn 7 Worte beinhalten um 99% aller PW´s knacken zu können:
Hauptschule6Klasse
SonderschuleZum6Mal6Klasse
Mw3istBesseralsBattlefield
CallOfDutyIstGut
ElotrixIstBest
DannyBurnageIstLustig
Ichbin13JahreAlt
Versehe diese Worte noch mit entsprechenenden Rechtschreibfehlern und die kannst JEDES Mt2 PW knacken!