ZipCracker

🗝️ 高性能 ZIP 密码破解专家

高性能 ZIP 密码破解工具,支持字典、掩码和 CRC32 攻击,适用于 CTF 竞赛与合法渗透测试

收藏
5.5k
安装
1.2k
版本
1.1.4
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

ZipCracker 是由 Hx0 Team 开发的专业级 ZIP 密码恢复工具,提供三种主要攻击模式:

1. 内置字典攻击:默认模式,适用于无密码线索场景,自动调用内置词库遍历尝试
2. 掩码攻击(Mask Attack):当用户掌握密码部分格式时使用,支持 ?d(数字)、?l(小写)、?u(大写)、?s(符号)等占位符规则,大幅缩小搜索空间

3. 自定义字典攻击:允许加载用户提供的专用词库文件

工具同时集成伪加密修复功能,可自动识别并修复无需密码的虚假加密 ZIP 文件。

显著优点

  • 高性能设计:针对 CTF 场景优化,执行效率突出
  • 多模式覆盖:从盲爆到定向掩码,适配多种情报条件
  • 轻量易用:Python3 单脚本依赖,命令行简洁直观
  • 智能识别:自动检测伪加密陷阱,避免无效计算

潜在局限与风险

| 维度 | 说明 |
|------|------|
| **性能天花板** | 纯 Python 实现,对比 GPU 加速工具(如 hashcat)在超长密码场景下效率受限 |
| **攻击面覆盖** | 不支持掩码外的规则变形(如 leet 替换、大小写混合变体) |
| **依赖质量** | 内置字典质量与更新频率直接影响成功率 |
| **输出安全** | 破解成功后密码明文回显,共享环境存在泄露风险 |

适用人群

  • CTF 竞赛参与者(密码学/杂项赛道)
  • 合法渗透测试人员执行授权审计
  • 安全研究员分析 ZIP 加密实现
  • 个人用户恢复遗忘密码的私有文件

常规风险提示

⚠️ 法律边界:仅限破解自有文件或获得明确书面授权的目标,禁止用于非法获取他人数据
⚠️ 伪加密误判:修复功能可能破坏某些特殊压缩包结构,关键数据建议先行备份

⚠️ 资源消耗:暴力/掩码攻击在宽字符集下可能产生高 CPU 占用与长时间运行

ZipCracker 内容

手动下载zip · 30.5 kB
password_list.txttext/plain
请选择文件