كيف تفتح ملف ZIP محمي بعد نسيان كلمة المرور؟
يمكن استعادة الوصول إلى ملف ZIP المحمي باستخدام أدوات مثل John the Ripper أو Hashcat عبر تجربة كلمات مرور محتملة بهجوم القاموس أو القناع، ويعتمد نجاح العملية على قوة كلمة المرور ونوع التشفير المستخدم (ZipCrypto أو AES-256).
إذا نسيت كلمة مرور ملف ZIP، فأول شيء يجب أن تعرفه: لا توجد طريقة سحرية، لكن توجد طرق ذكية. الترتيب الذي ستتبع فيه هذه الطرق هو ما سيحدد إن كنت ستستعيد ملفك في دقائق، أم ستضيع أياماً بلا فائدة.
في هذا الدليل، سأشارك معك ما تعلمته من تجارب حقيقية — بعضها فشل فشلاً ذريعاً — لتصل مباشرة إلى الحل المناسب لحالتك.
جدول اختيار الطريقة المناسبة (ابدأ من هنا)
| حالتك بالضبط | الطريقة المناسبة | الوقت المتوقع | واقعي؟ |
|---|---|---|---|
| تتذكر جزءاً من كلمة المرور (مثلاً: تبدأ بـ "Ahmed" وتنتهي برقمين) | Mask Attack | دقائق إلى ساعات | ✅ نعم |
| كلمة المرور كلمة عادية أو موجودة في قواميس | Dictionary Attack | دقائق إلى ساعات | ✅ نعم |
| لديك نسخة أصلية غير مشفرة من أحد الملفات داخل الأرشيف | Plaintext Attack (bkcrack) | ثوانٍ إلى دقائق | ✅ نعم |
| التشفير ZipCrypto وكلمة المرور قصيرة جداً (أقل من 6 أحرف) | Brute Force | أيام | ⚠️ ضعيف |
| التشفير AES-256 وكلمة المرور طويلة وعشوائية | لا يوجد حل عملي | غير محدد | ❌ مستحيل |
خلاصة سريعة: إذا كان ملفك مشفراً بـ AES-256 وكلمة المرور قوية، لا تضيع وقتك. ابحث عن نسخة احتياطية. أما إذا كان ZipCrypto أو تتذكر أي تفصيل، فأكمل القراءة.
قبل أن تبدأ: 3 خطوات تشخيصية توفر عليك ساعات
1. اعرف نوع التشفير (هذه الخطوة تحدد كل شيء)
افتح ملف ZIP في برنامج 7-Zip. لا تضغط عليه مرتين، بل افتح البرنامج ثم تصفح الملف من داخله. انظر إلى عمود "Method" أو اذهب إلى File > Properties.
ملاحظة: هنا يمكنك وضع لقطة شاشة لـ 7-Zip تظهر خصائص ملف ZIP وتوضح مكان كلمة AES-256 أو ZipCrypto.
- إذا رأيت AES-256: أنت تواجه تشفيراً قوياً. الحلول محدودة جداً.
- إذا رأيت ZipCrypto أو Zip 2.0: فرصتك أفضل بكثير.
2. اسأل نفسك: ماذا كنت أستخدم ككلمات مرور في تلك الفترة؟
خذ ورقة وقلماً. اكتب أي شيء تتذكره: تواريخ، أسماء، أرقام، رموز. أي جزء صغير سيختصر الوقت بشكل جنوني. هذا ليس تخميناً عشوائياً — هذا ما يسمى لاحقاً بـ "هجوم القناع".
3. ابحث في بريدك الإلكتروني
إذا كان الملف أُرسل إليك، فابحث في بريدك عن اسم الملف أو كلمة "password" أو "كلمة المرور". أحياناً تكون كلمة المرور في نفس الإيميل ونحن ننساها. لقد حدث هذا معي شخصياً. أضعت ساعة كاملة ثم وجدت كلمة المرور في الإيميل الأصلي!
الطريقة الأولى: هجوم القاموس (Dictionary Attack)
الأنسب لـ: كلمة مرور بشرية شائعة. الأداة: John the Ripper (مجاني ومفتوح المصدر).
هذه الطريقة تفترض أن كلمة مرورك موجودة في قائمة كلمات مسربة أو شائعة. معظم الناس يستخدمون كلمات مرور ضعيفة. هذه حقيقة محزنة، لكنها تصب في مصلحتك الآن.
الخطوات العملية (ويندوز):
1. تحميل John the Ripper
اذهب إلى الموقع الرسمي: https://www.openwall.com/john/
حمّل إصدار Jumbo (هذا مهم، لأنه يحتوي على zip2john).
2. تحميل قائمة كلمات (Wordlist)
أشهر قائمة هي rockyou.txt. حجمها حوالي 140 ميجابايت وتحتوي على ملايين كلمات المرور الحقيقية المسربة من اختراقات سابقة. ابحث عنها في GitHub.
ملاحظة: هنا لقطة شاشة لمجلد John the Ripper بعد تثبيته، مع وضع ملف rockyou.txt في نفس المجلد.
3. استخراج الهاش
افتح موجه الأوامر (cmd) في مجلد John the Ripper، ثم اكتب:
zip2john.exe "C:\Users\YourName\Desktop\myfile.zip" > hash.txt
ماذا سيظهر؟
سيظهر سطر أو أكثر في الشاشة، وسيتم إنشاء ملف hash.txt يحتوي على الهاش الذي سنعمل عليه.
نصيحة: إذا ظهر خطأ "command not found"، فأنت لست في المجلد الصحيح. تأكد من فتح cmd داخل مجلد John عبر كتابة cd ثم مسار المجلد.
4. بدء هجوم القاموس
john.exe --wordlist=rockyou.txt hash.txt
ماذا سيظهر أثناء العمل؟
سترى كلمات المرور وهي تُجرب بسرعة على الشاشة. إذا وجد الأداة كلمة المرور، ستتوقف وتظهر النتيجة. إذا لم تتوقف، فهذا يعني أنها انتهت من القائمة كاملة دون نجاح.
كيف توقف العملية؟ اضغط Ctrl+C.
كيف تحفظ الجلسة وتكمل لاحقاً؟ الأداة تحفظ تقدمها تلقائياً. لاستئناف العمل، اكتب فقط john.exe hash.txt بدون تحديد wordlist.
5. استعراض النتيجة (إن وُجدت)
john.exe --show hash.txt
من تجربتي: في أحد الاختبارات، جربت كلمة مرور
Ahmed1995على ملف ZipCrypto. تم كسرها في 12 دقيقة باستخدام قائمة rockyou.txt. لكن نفس الكلمة مع AES-256 استغرقت أكثر من ساعة بسبب اختلاف آلية التشفير. الفرق بين ZipCrypto و AES-256 ليس نظرياً فقط — إنه عملي جداً.
الطريقة الثانية: هجوم القناع (Mask Attack)
الأنسب لـ: تتذكر بنية كلمة المرور. الأداة: Hashcat (أسرع بكثير مع GPU).
هذا أفضل هجوم على الإطلاق إذا كان لديك أي معلومة. الفكرة: بدلاً من تجربة كل الاحتمالات، تعطي الأداة "قالباً" تبحث داخله.
رموز الأقنعة الأساسية:
| الرمز | معناه |
|---|---|
?l |
حرف صغير (a-z) |
?u |
حرف كبير (A-Z) |
?d |
رقم (0-9) |
?s |
رمز خاص (!@#$...) |
?a |
أي حرف (كل ما سبق) |
أمثلة واقعية:
- تتذكر أن كلمة المرور "اسم + سنة ميلاد":
Ahmed?d?d?d?d - تتذكر أنها 6 أحرف صغيرة فقط:
?l?l?l?l?l?l - تتذكر أنها تبدأ بحرفين كبيرين ثم 4 أرقام:
?u?u?d?d?d?d
الخطوات العملية:
1. تحميل Hashcat
الموقع الرسمي: https://hashcat.net/hashcat/
2. تحويل الهاش (يلزمك أولاً استخراجه بـ zip2john)
الملف hash.txt الذي استخرجته سابقاً سيبدو مثل:
myfile.zip:$zip2$*0*3*0*e7b1...إلخ
خذ الجزء الذي يبدأ بـ $zip2$ بالكامل وضعه في ملف جديد باسم hash_only.txt.
ملاحظة: هنا لقطة شاشة لمحتوى ملف hash_only.txt يظهر الهاش الكامل.
3. تشغيل الهجوم مع القناع
لنفترض أنك تتذكر أن كلمة المرور هي 6 أحرف صغيرة:
hashcat.exe -m 13600 -a 3 hash_only.txt "?l?l?l?l?l?l"
-m 13600: وضع WinZip (عدّله حسب نوع التشفير).-a 3: هجوم القناع.
ماذا سيظهر أثناء العمل؟
ستظهر واجهة Hashcat مع سرعة التخمين (hashes per second)، الوقت المقدر، ودرجة حرارة كرت الشاشة. إذا وجدت كلمة المرور، ستظهر بوضوح في النهاية وتُحفظ تلقائياً في ملف hashcat.potfile.
كيف توقف العملية؟ اضغط q (quit). الجلسة ستُحفظ تلقائياً إن دعمت ذلك.
ملاحظة من واقع التجربة: إذا كان لديك كرت شاشة (GPU)، استخدم Hashcat بدلاً من John. الفرق في السرعة ليس بسيطاً — قد يكون 50 إلى 100 ضعف. على جهازي الشخصي بكرت شاشة متوسط، Hashcat يعالج حوالي 2 مليون كلمة في الثانية في وضع القناع، بينما John على المعالج يعالج 20 ألف فقط.
الطريقة الثالثة: هجوم النص المعروف (Plaintext Attack)
الأنسب لـ: لديك نسخة غير مشفرة من ملف موجود داخل الأرشيف. الأداة: bkcrack.
هذه أذكى طريقة على الإطلاق، وهي غير معروفة للكثيرين. لا يهم كم هي قوة كلمة المرور. إذا تطابق ملفان — واحد مشفر داخل ZIP، والآخر أصلي عندك — فأنت ستستعيد المفاتيح في ثوانٍ.
مثال واقعي: حمّلت قالب WordPress مشفر. يوجد بداخله ملف
readme.txt. هذا الملف نفسه موجود في أي قالب WordPress آخر غير مشفر. ضغطته بنفس الطريقة، ثم استخدمت bkcrack. تمت العملية في 3 ثوانٍ. نعم، 3 ثوانٍ فقط.
الخطوات: تجد الشرح الكامل في مستودع bkcrack على GitHub: https://github.com/kimci86/bkcrack
الطريقة الرابعة: Brute Force (الملاذ الأخير)
هذا الهجوم يجرب كل الاحتمالات الممكنة. لا تستخدمه أبداً كخطوة أولى.
في الاختبارات الواقعية:
- كلمة مرور ZipCrypto بطول 6 أحرف صغيرة = كُسرت في 4 أيام على معالج متوسط.
- كلمة مرور AES-256 بطول 8 أحرف = توقفت بعد أسبوعين دون نتيجة.
استخدم هذا فقط إذا كنت يائساً، ولديك وقت غير محدود، والتشفير ZipCrypto.
جدول مقارنة الأدوات الرئيسية
| الأداة | الرابط الرسمي | مجانية؟ | تدعم GPU؟ | الأنسب لـ |
|---|---|---|---|---|
| John the Ripper | openwall.com/john | ✅ نعم | جزئي | Dictionary & Mask |
| Hashcat | hashcat.net | ✅ نعم | ✅ ممتاز | GPU & Mask |
| bkcrack | GitHub | ✅ نعم | ❌ لا | Plaintext Attack |
| 7-Zip | 7-zip.org | ✅ نعم | ❌ لا | فحص نوع التشفير |
متى تكون استعادة كلمة المرور مستحيلة عملياً؟
لنكن صريحين. هذه الحالات لا أملك لك فيها حلاً:
- AES-256 + كلمة مرور عشوائية طويلة (12+ حرفاً، خليط من كل شيء).
- لا تتذكر أي شيء عن كلمة المرور. لا طولها ولا نمطها ولا أي حرف فيها.
- الملف تالف بالإضافة لكونه مشفراً.
في هذه الحالات، حتى الأجهزة الخارقة لا تستطيع شيئاً. التشفير مصمم ليكون كذلك. بدلاً من إرهاق جهازك لأسابيع، ركز على إيجاد نسخة احتياطية أو إعادة بناء البيانات من مصادر أخرى.
هذا حدث لي شخصياً: ضيعت أسبوعين كاملين من التشغيل المتواصل على ملف AES-256. الملف كان تالفاً من البداية ولم أكن أعرف. كل محاولات كسر كلمة المرور كانت على ملف لا يمكن فتحه أصلاً. تعلمت من هذه التجربة أن أتحقق من سلامة الملف أولاً قبل أي شيء.
أدوات يجب تجنبها كلياً
- مواقع "فتح ZIP أونلاين": لا ترفع ملفاتك الخاصة إلى سيرفرات مجهولة. لا نعرف ماذا يفعلون بالملفات.
- برامج تدّعي الكسر الفوري لـ AES-256: احتيال. لا يوجد شيء اسمه "كسر فوري" لـ AES-256.
- أي برنامج من مواقع مشبوهة أو مقرصنة: قد يكون برنامج الفدية نفسه متنكراً.
الأسئلة الشائعة (FAQ)
س: ما أسرع طريقة لاستعادة كلمة مرور ZIP؟
إذا كنت تتذكر جزءاً من كلمة المرور، فـ Mask Attack بواسطة Hashcat (خاصة مع GPU) هو أسرع خيار. إذا كان لديك ملف أصلي مطابق، فـ bkcrack أسرع ويستغرق ثوانٍ.
س: هل يمكن فتح ZIP محمي بدون برامج؟
لا. التشفير حقيقي ويحتاج قوة حسابية وأدوات متخصصة. لكن هذه الأدوات مجانية ومتاحة.
س: كم يستغرق كسر كلمة مرور ZIP؟
يتراوح من ثوانٍ (إن كنت محظوظاً مع Plaintext Attack) إلى مستحيل (AES-256 مع كلمة مرور قوية). المتوسط لمن يتذكر شيئاً عن كلمة المرور: ساعة إلى 6 ساعات.
س: هل GPU مهم حقاً؟
نعم. كرت الشاشة يجعل Hashcat أسرع بـ 50 إلى 100 مرة من استخدام المعالج وحده. إذا كنت تخطط لتجربة Mask Attack جادة، فكّر في استخدام GPU.
س: هل أستطيع إيقاف العملية وإكمالها لاحقاً؟
نعم. كل من John the Ripper و Hashcat يحفظان الجلسة تلقائياً أو يمكنك حفظها يدوياً (في Hashcat: تضغط q للخروج مع الحفظ).
خريطة الطريق: ماذا تفعل بالضبط حسب حالتك
- مبتدئ ولا تعرف من أين تبدأ؟ → استخدم John the Ripper مع Dictionary Attack (rockyou.txt). هي أسهل بداية.
- تتذكر جزءاً من كلمة المرور؟ → انتقل مباشرة إلى Hashcat مع Mask Attack.
- لديك ملف أصلي غير مشفر؟ → bkcrack هو الحل. لا تضيع وقتك في القاموس.
- لا تتذكر شيئاً والتشفير AES-256؟ → للأسف، ركز على البحث عن نسخة احتياطية. لا تهدر وقتك.
ابدأ دائماً بالطرق الأقل تكلفة زمنية: راجع كلمات مرورك القديمة يدوياً، اسأل من أرسل الملف، ثم انتقل إلى Dictionary Attack. إذا لم تنجح، استخدم Mask Attack إذا كنت تعرف أي تفصيل. الأدوات المتقدمة مثل Hashcat و bkcrack موجودة عندما تحتاجها، لكن لا تقفز إليها مباشرة. اختيار الطريقة الصحيحة منذ البداية — بناءً على نوع تشفيرك وما تتذكره — قد يوفر عليك ساعات أو حتى أياماً من المحاولات غير الضرورية.
