• STATISTIQUES
  • Il y a eu un total de 1 membres et 15801 visiteurs sur le site dans les dernières 24h pour un total de 15 802 personnes!


    Membres: 2 433
    Discussions: 3 585
    Messages: 32 831
    Tutoriels: 78
    Téléchargements: 38
    Sites dans l'annuaire: 58


  • ANNUAIRE
  • [EN] Astalavista
    Un site aux ressources incontournable depuis plusieurs années, Astalavista est réellement devenue un cl...
    Hacking
    [FR] Secuser
    Actualité de la sécurité informatique, fiches virus et hoax, alertes par email, antivirus gratui...
    Hacking
    [EN] Reddit
    Subreddit dédié à la sécurité informatique.
    Hacking
    [EN] Hack This Site
    Hack This Site est considéré comme un réel terrain d'entraînement légal pour le...
    Hacking
    [FR] Hackfest
    Le Hackfest est un évènement de sécurité et de piratage informatique au Québec reg...
    Hacking
    [EN] Sabre Films
    Site de challenge présenté sous la forme d'une quête. Vous êtes un détective et devrez résoudre d...
    Challenges
    [FR] Root-me
    Script: 5, Système: 20, Cracking: 16, Cryptanalyse: 17, Programmation: 8, Réaliste: 11, Réseau: 10, Stéganog...
    Challenges

  • DONATION
  • Si vous avez trouvé ce site internet utile, nous vous invitons à nous faire un don du montant de votre choix via Paypal. Ce don servira à financer notre hébergement.

    MERCI!




[collaboratif] LockPicking

1. Introduction

Le Lockpicking est une technique d'ouverture de serrure non destructive, elle est appelée "ouverture fine".
Elle est rarement utilisée par les cambrioleurs, le pied de biche étant privilégié dans ces cas là. Big Grin

2. Principes

2.1 Fonctionnement

Avant tout, il faut comprendre le fonctionnement interne d'une serrure.
Une serrure est composée d'un stator et un rotor, le stator est la partie statique (Smile ) et elle contient les puits de goupilles et fait le lien entre le rotor et le panneton.
Les puits de goupilles contiennent 3 éléments, la goupille, la contre-goupille et le ressort.
Si le rotor ne tourne pas sans l'insertion de la clé, c'est que les contre-goupilles se placent entre le stator et le rotor, empêchant ce dernier de tourner vis-à-vis du premier.
A l'insertion de la clé, les "pointes" font faire alternativement monter et descendre les goupilles (la remontée étant assurée par le ressort) progressivement. Une fois la clé totalement insérée, toutes les goupilles sont placées sur la ligne de césure, cette ligne est celle qui sépare le stator et le rotor, avec cet alignement, le rotor est libre de tourner et ainsi d'ouvrir la porte.
[Image: 599.preview.jpg]
On vois bien ici sur ce schéma à quoi sert les "dents" d'une clé et ce qu'on appelle la ligne de césure. (en rouge)
[Image: Lexique-%C3%A0-la-une-300x232.jpg]
et voilà une photo d'un rotor où l'on vois bien les goupilles
[Image: urban.besak.free.fr_Serrure_18-goupilles_20alignees.jpg]
Le problème c'est que les puits de goupilles ne sont pas très bien alignés (de l'ordre du centième au 10ème de centièmes et cela implique qu'une goupille coince avant les autres. (une goupille qui coince la rotation, est difficile à appuyer avec l'entraineur, c'est à ça qu'on la reconnait.
Et c'est sur cela que l'on va jouer.
Principe important en lockpicking : Tout ce qui s'ouvre avec une clé, s'ouvre avec des crochets.

2.1 Outils

Pour ouvrir une serrure il faux obligatoirement deux outils :
-un crochet (on verra par la suite qu'il en existe des dizaines mais qu'il en existe que quelques types et que 90% du temps, c'est toujours les mêmes qui servent)
-un entraineur ; il permet de simuler le mouvement de rotation de la clé et ainsi de mettre en pression l'ensemble.

3. Démarrer en Lockpicking

3.1 Fabrication

3.1.1. Un tour à l'extérieur

Allez à la zone commerciale du coin voir les bennes à ordures des "Feux vert" et autres garages.
Prenez des gants et essayez de trouver ......... de vieux essuis-glaces !
Maintenant, virer les joints en plastiques et si vous avez de la chance, vous allez voir des barres métalliques assez fine et longue :
50cm x 2mm x 1mm (oui c'est fin, assez flexible mais ça résiste bien)
En général, il y a déjà un petit crochet au bout.
C'est avec ce matériel brut que j'ai ouvert à ma très grande surprise mon premier cadena. :')
Bon, on casse un peu le rêve de tous les Arsène Lupin : ce matériel il va falloir le travailler un miminum pour faire des choses plus solides.
Donc direction le magasin de bricolage du coin :
- Une pince coupante.
- Un mètre.
- Un étau et un établi.
- Une meuleuse à main
- Des lunettes de protection (c'est pour faire genre, j'en avais pas non plus..)
- Une scie ? (pas utilisée par moi)
- Des limes métaux

3.1.1. Un tour à l'intérieur

Direction garage :
Un crochet fait en général 12 cm de long, la hauteur est très variable (car en général le crochet est un peu circulaire) (ici, il ne le sera pas beaucoup car les barres sont très peu hautes)
Pour faire les crochets (les couper à la bonne longueur) utilisez soit la pince coupante (si vous avez de quoi en faire 20, vous n'aurez plus l'occasion d'occuper votre main droite ce soir, il faut le savoir) ou la bonne vieille technique du pliage à 90° de chaque coté entre l'étau. (la meuleuse n'est pas adaptée à ce genre de découpe. On peux également couper à l'aide d'un dremel.
Pour remplacer les essuis-glaces, on peut acheter des lames de scie à métaux. Pour la forme des différents crochets, des "patrons" à l'échelle 1 sont disponibles sur internet, il suffit de les imprimer, d'en coller un qui nous intéresse sur la lame, et ensuite de limer, couper pour que la lame ait la forme souhaitée. Et là, vous serez content d'avoir une mouleuse qui permet de travailler le crochet très rapidement.

5. Outils supplémentaires et leur utilisation

5.1 le pickgun

Un pickgun peut-être soit mécanique, soit électrique. A chaque impulsion, la lame du pickgun va venir frapper les goupilles simultanément. Ceci va donc entrainer le phénomène physique représenté par le boulier de Newton, autrement dis, les goupilles vont percuter en même temps leurs contre-goupilles respectives. Cela aura pour but de créer un vide entre ces deux éléments. Le rotor ne sera alors plus bloqué pendant quelques millisecondes. Toute la technique et la difficulté de cette pratique réside dans ce laps de temps très court. Il faudra tourner le rotor à cet instant précis de "vide". C'est une question d'habitude et d'entrainement.
[Image: pickgun.gif]

5.2 Le bumpkey

Une bumpkey (clé à frappe en français) est une clé à dents égales et triangulaires de façon à ce que les goupilles fixes, lors du choc, glissent sur les pentes des dents. De ce fait, on se retrouve avec le même phénomène physique vu précédemment. La difficulté ici est double, car non seulement il faut savoir frapper la clé ( à l'aide d'un marteau à tete douce) de la bonne façon, puis réussir à tourner au bout moment. Bien évidemment, la sensation et la frappe changent à chaque nouvelle serrure
[Image: bumpkeys.jpg]

5.3 Les peignes

Comme son nom l'indique, cet outil ressemble à un peigne. C'est pour moi (Notfound) LA technique la plus simple et la plus rapide. Pourquoi ? Car un peigne est spécifique à un cadena, un modèle de cadena voire même à une marque de cadena. Alors, comment ça marche concrètement ? Pour un cadena donné, il existe un peigne donné, de longueur L. La longueur est telle qu'elle corresponds parfaitement à la longueur nécessaire pour pousser les goupilles actives dans les puits, et n'est pas trop longue pour éviter que le peigne rentre dans un puit, ce qui empêcherait le rotor de tourner
[Image: ser.JPG]

6. Techniques de bypass

Les techniques de bypass, c'est lancer linux pour éviter de bf le password windows pour lire les fichiers. ( Big Grin )
On s'attaque au mécanisme autour de la serrure.
En général, elles visent beaucoup les cadenas à codes.
Typiquement, ce genre de cadena :
[Image: unlock-padlocks-without-key-using-cheap-...s.w654.jpg]

6.1 Shims

Un shim est un morceau de ferraille flexible, en forme de "V" qui va venir se caller entre le latch et le shackle, ce qui a pour but de déverrouiller le cadena. Voici un schéma qui illustre mes propos si vous êtes perdus :
[Image: Padlock.png]
Il est possible de fabriquer son propre shim. En général, on utilise les canettes de sodas qui sont parfaites pour fabriquer son propre shim. Pour ce faire, il nous faudra une paire de ciseau et une canette. Toutefois, attention de ne pas se couper car une canette est extrement coupante. Voici le patron à suvire :
[Image: Shimoutline.jpg]
Voici ce qu'il se passe réellement :
[Image: shimmer.gif]

6.2 Marteau ( Smile )



6. Les types de serrures

6.1 A goupilles

Les serrures à goupilles sont les plus communes, mais également les plus simple à crocheter.
La description d'une serrure à goupille ayant déjà été faite, je ne vais pas m'étendre sur le sujet.
Il est à noter que certaine de ces serrures sont munies de dead-pin, des goupilles un peu spéciales qui, si on applique une tention sur le rotor, vont se bloquer et rendre le crochetage beaucoup plus compliqué.
Difficulté : faible tant qu'il n'y a pas de dead-pin.

6.2 A micro-point

Meme principe que les serrures à goupilles, sauf que là, les goupilles sont sur les « cotés » de la serrure, il peut donc y en avoir plus que dans le type précédent, pas forcément alignées, ou bien protégées par une gorge de part et d'autre .
Difficulté : Assez variable, pour une serrure a micro point « classique » : moyen

6.3 Tubulaire

Encore une fois, le principe reste le même, c'est la position des goupilles qui change : elle sont « dans le fond ». Certains cadenas de vélo ont ce type de serrure. Ces serrures demandent un peu plus de dextérité pour les ouvrir, mais sans être impossible.

6.4 A pompe

Là on ne parle plus de goupilles mais de lamelle. Rebelote, c'est dans le fond que ça se passe, mais là, il n'y a plus qu'une seule partie directement en contact avec la clé et le ressort ( alors qu'avant il y avait la contre-goupille pour le ressort et la goupilles pour la clé ). Les lamelles sont poussées par la clé à des profondeurs différentes, afin qu'une rainure dans les lamelles s’aligne avec le stator, pour que le rotor puisse tourner .
Concernant la difficulté, on atteint un bon « difficile » comme note, rien que le fait d'appliquer une tention sur le rotor peut bloquer une ou plusieurs lamelles ( un peu comme une dead-pin).

7. Annexes

N'oubliez pas qu'une bonne serrure, c'est aussi dans un environnement sûr, si vous avez une chainette, une serrure A2P*** c'est useless Wink


Et que les SAS sont plutôt bien équipée =D
[video=youtube]http://www.youtube.com/watch?v=XIKUPcC9yzo‎[/video]

Ce post est très incomplet, ce n'est qu'une introduction, n'hésitez pas à réagir, on pouras le compléter et débattre Smile
Merci à NotFound et Klepto qui ont participé à la rédaction de ce document.
30-07-2013, 19h29
Message : #1
notfound Hors ligne
#!/usr/bin/env bash
*



Messages : 687
Sujets : 47
Points: 272
Inscription : Sep 2012
RE: LockPicking
Cool t'as trouvé des images Smile
30-07-2013, 19h44
Message : #2
infierno Hors ligne
Root
*



Messages : 52
Sujets : 1
Points: 1
Inscription : Jun 2013
RE: LockPicking


Les démos en images.

Tuto très sympa btw ! Wink
30-07-2013, 20h50
Message : #3
Polo Hors ligne
Benêt en chef
*



Messages : 110
Sujets : 4
Points: 25
Inscription : Mar 2013
RE: [collaboratif] LockPicking
Très bon papier, bravo à ceux qui y ont participé Wink

J'ai juste repéré quelques petites coquilles dans les paragraphes respectifs sur les pickgun et les bumpkeys :
Citation :De ce fait, on se retrouve avec le moment même phénomène physique vu précédemment.

Citation :ceci va donc entrainer le phénomène physique représentait représenté par le boulier de Newton, autrement dis, les goupilles vont percuter en même temps leurs contre-goupilles respectives.

Mais sinon, bravo j'ai appris pleisn de trucs Smile
Plus qu'à mettre tout ça en pratique maintenant Tongue
30-07-2013, 20h53 (Modification du message : 30-07-2013, 20h54 par InstinctHack.)
Message : #4
InstinctHack Hors ligne
Posting Freak
*



Messages : 1,366
Sujets : 184
Points: 299
Inscription : Dec 2011
RE: [collaboratif] LockPicking
coquilles ? quelles coquilles ? =D
thx
Citation :un jour en cours de java j'ai attrapé les seins d'une fille mais elle m'a frappé en disant "c'est privé !!"
j'ai pas compris pourquoi, je croyais qu'on était dans la même classe
30-07-2013, 22h02
Message : #5
notfound Hors ligne
#!/usr/bin/env bash
*



Messages : 687
Sujets : 47
Points: 272
Inscription : Sep 2012
RE: [collaboratif] LockPicking
Ces deux fautes sont de moi, j'assume, j'ai écris un poil vite Tongue
Merci Polo pour la correction Wink
31-07-2013, 03h11
Message : #6
Polo Hors ligne
Benêt en chef
*



Messages : 110
Sujets : 4
Points: 25
Inscription : Mar 2013
RE: [collaboratif] LockPicking
Citation :Pour remplacer les essuis-glaces, on peut acheter des lames de scie à métaux. Pour la forme des différents crochets, des "patrons" à l'échelle 1 sont disponibles sur internet, il suffit de les imprimer, d'en coller un qui nous intéresse sur la lame, et ensuite de limer, couper pour que la lame ait la forme souhaitée.

Des sites en particuliers ? (parce-que moi j'ai rien trouvé :/ )
31-07-2013, 03h16 (Modification du message : 31-07-2013, 03h17 par InstinctHack.)
Message : #7
InstinctHack Hors ligne
Posting Freak
*



Messages : 1,366
Sujets : 184
Points: 299
Inscription : Dec 2011
RE: [collaboratif] LockPicking
Il est temps d'apprendre à trouver les bons termes de recherches en anglais Smile

http://www.google.fr/search?q=template+lockpicking

section image Wink

sinon http://locksport.fr/ des mecs cool, des mecs connu du monde du Hacking (MrJack et cocolitos sont les admins) et de la serrurie ( titou26 et les autres) ils se prennent pas la tête et il y en as pour tous les niveaux. Wink
et ils ont un topic juste énorme Big Grin
Spécial A2P mouhahahah....
Citation :un jour en cours de java j'ai attrapé les seins d'une fille mais elle m'a frappé en disant "c'est privé !!"
j'ai pas compris pourquoi, je croyais qu'on était dans la même classe
31-07-2013, 03h18
Message : #8
notfound Hors ligne
#!/usr/bin/env bash
*



Messages : 687
Sujets : 47
Points: 272
Inscription : Sep 2012
RE: [collaboratif] LockPicking
Et http://www.lockpickingfrance.org/ pour plus d'infos etc.
31-07-2013, 08h36 (Modification du message : 31-07-2013, 08h59 par ThibauT.)
Message : #9
ThibauT Hors ligne
Keyboard not found, press F1 to resume.
*



Messages : 348
Sujets : 6
Points: 69
Inscription : Jun 2012
RE: [collaboratif] LockPicking
Très bon tuto, merci à vous Smile

Il faut savoir que la plupart des cadenas à code bon-marchés présentent des vulnérabilités. J'en ai pas mal ouvert avec un pote.

Par illustrer mes propos, voici un exemple : sur un cadenas avec des petites molettes à bouger (faudrait que je le retrouve, il doit être dans mon bordel), et il y avait un petit espace au dessus de chaque molette. Ça nous a permis de voir qu'une petite boule était placée au dessus de l'emplacement attendu pour chaque molette. Une fois le coup de main choppé, on était capable de l'ouvrir en moins de 30 secondes Big Grin

C'était ThibauT-raconte-sa-vie.

(31-07-2013, 08h36)ThibauT a écrit : Très bon tuto, merci à vous Smile

Il faut savoir que la plupart des cadenas à code bon-marchés présentent des vulnérabilités. J'en ai pas mal ouvert avec un pote.

Par illustrer mes propos, voici un exemple : sur un cadenas avec des petites molettes à bouger (faudrait que je le retrouve, il doit être dans mon bordel), il y avait un petit espace au dessus de chaque molette. Ça nous a permis de voir qu'une petite boule était placée au dessus de l'emplacement attendu pour chaque molette. Une fois le coup de main choppé, on était capable de l'ouvrir en moins de 30 secondes Big Grin

C'était ThibauT-raconte-sa-vie.

EDIT : il est passé où le bouton éditer ? :B
Martin Golding a écrit :"Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live."

Gnomino a écrit :et quand je suis payé je fais ce qu'on me demande :B
31-07-2013, 11h12
Message : #10
InstinctHack Hors ligne
Posting Freak
*



Messages : 1,366
Sujets : 184
Points: 299
Inscription : Dec 2011
RE: [collaboratif] LockPicking
@thibauT bah je vais tester, j'viens d'en acheter un :>

Citation :EDIT : il est passé où le bouton éditer ? :B
La question : ils sont passés où tes yeux ? :B
Citation :un jour en cours de java j'ai attrapé les seins d'une fille mais elle m'a frappé en disant "c'est privé !!"
j'ai pas compris pourquoi, je croyais qu'on était dans la même classe
31-07-2013, 11h16
Message : #11
Polo Hors ligne
Benêt en chef
*



Messages : 110
Sujets : 4
Points: 25
Inscription : Mar 2013
RE: [collaboratif] LockPicking
(31-07-2013, 11h12)InstinctHack a écrit :
Citation :EDIT : il est passé où le bouton éditer ? :B
La question : ils sont passés où tes yeux ? :B

Ca doit être contagieux parce-que moi non plus je ne le vois pas ...
31-07-2013, 11h18
Message : #12
ThibauT Hors ligne
Keyboard not found, press F1 to resume.
*



Messages : 348
Sujets : 6
Points: 69
Inscription : Jun 2012
RE: [collaboratif] LockPicking
Je confirme, on a plus le bouton éditer ! ('fin du moins, sur ce thread)
Martin Golding a écrit :"Always code as if the guy who ends up maintaining your code will be a violent psychopath who knows where you live."

Gnomino a écrit :et quand je suis payé je fais ce qu'on me demande :B
31-07-2013, 11h23
Message : #13
InstinctHack Hors ligne
Posting Freak
*



Messages : 1,366
Sujets : 184
Points: 299
Inscription : Dec 2011
RE: [collaboratif] LockPicking
Quand je dis que ce serveur est maudit, ou backdoorer, personne me croit.... :>
CQFD.
Citation :un jour en cours de java j'ai attrapé les seins d'une fille mais elle m'a frappé en disant "c'est privé !!"
j'ai pas compris pourquoi, je croyais qu'on était dans la même classe
31-07-2013, 11h31
Message : #14
supersnail Hors ligne
Éleveur d'ornithorynques
*******



Messages : 1,613
Sujets : 72
Points: 466
Inscription : Jan 2012
RE: [collaboratif] LockPicking
Moi j'ai un bouton "éditer" :]

Jcrois que ça a été désactivé sur les forums liés aux tutos pour éviter les incidents à la MadHatter/Shirobi qui ont sauvagement supprimé leurs "tutos" :')
Mon blog

Code :
push esp ; dec eax ; inc ebp ; and [edi+0x41],al ; dec ebp ; inc ebp

"VIM est merveilleux" © supersnail
31-07-2013, 11h33
Message : #15
InstinctHack Hors ligne
Posting Freak
*



Messages : 1,366
Sujets : 184
Points: 299
Inscription : Dec 2011
RE: [collaboratif] LockPicking
(31-07-2013, 11h31)supersnail a écrit : Moi j'ai un bouton "éditer" :]

Jcrois que ça a été désactivé sur les forums liés aux tutos pour éviter les incidents à la MadHatter/Shirobi qui ont sauvagement supprimé leurs "tutos" :')

ça roxe :'D
Citation :un jour en cours de java j'ai attrapé les seins d'une fille mais elle m'a frappé en disant "c'est privé !!"
j'ai pas compris pourquoi, je croyais qu'on était dans la même classe
31-07-2013, 14h40
Message : #16
InstinctHack Hors ligne
Posting Freak
*



Messages : 1,366
Sujets : 184
Points: 299
Inscription : Dec 2011
RE: [collaboratif] LockPicking
tient, des messages qui disparaient...
Citation :un jour en cours de java j'ai attrapé les seins d'une fille mais elle m'a frappé en disant "c'est privé !!"
j'ai pas compris pourquoi, je croyais qu'on était dans la même classe
31-07-2013, 15h35
Message : #17
supersnail Hors ligne
Éleveur d'ornithorynques
*******



Messages : 1,613
Sujets : 72
Points: 466
Inscription : Jan 2012
RE: [collaboratif] LockPicking
Le message que j'ai écrit a disparu vu qu'il n'avait plus lieu d'être (enfin si tu préfères que les engueulades restent publiquement ad vitam eternam sur le forum, j'arrête de supprimer les messages de modération quand ils sont obsolètes >:]).

Bref ça commence sérieusement à me gonfler tes remarques désobligentes.
Mon blog

Code :
push esp ; dec eax ; inc ebp ; and [edi+0x41],al ; dec ebp ; inc ebp

"VIM est merveilleux" © supersnail
31-07-2013, 16h30
Message : #18
Polo Hors ligne
Benêt en chef
*



Messages : 110
Sujets : 4
Points: 25
Inscription : Mar 2013
RE: [collaboratif] LockPicking
Héhé première serrure crochetée \o/

Avec pour tout outillage un crochet et un entraineur à base de lame de scie à métaux Big Grin
01-08-2013, 03h22
Message : #19
InstinctHack Hors ligne
Posting Freak
*



Messages : 1,366
Sujets : 184
Points: 299
Inscription : Dec 2011
RE: [collaboratif] LockPicking
Bien joué Polo Wink

Sinon, je confirme les dires de ThibauT, je bypass le cadena en 30s, s'en n'ai même pas drôle... Sad
Citation :un jour en cours de java j'ai attrapé les seins d'une fille mais elle m'a frappé en disant "c'est privé !!"
j'ai pas compris pourquoi, je croyais qu'on était dans la même classe
01-08-2013, 11h18
Message : #20
ark Hors ligne
Psyckomodo!
*****



Messages : 1,033
Sujets : 48
Points: 317
Inscription : Sep 2011
RE: [collaboratif] LockPicking
Khaled: Change de cadenas, il y en a qui sont carrément plus chiant que d'autres, et essaye de trouver des serrures sécurisées (avec des goupilles de qui possèdent plusieurs entailles).
01-08-2013, 15h28 (Modification du message : 01-08-2013, 15h30 par supersnail.)
Message : #21
notfound Hors ligne
#!/usr/bin/env bash
*



Messages : 687
Sujets : 47
Points: 272
Inscription : Sep 2012
RE: [collaboratif] LockPicking
Bon voila, je me suis amusé un peu avec un cadena à code que j'ai retrouvé chez moi. J'ai fabriqué un shim ALARASH avec une canette comme dit dans l'article.

Résultat :

http://pix.toile-libre.org/upload/origin...363587.jpg

(cc khaled)
01-08-2013, 20h19 (Modification du message : 01-08-2013, 20h19 par InstinctHack.)
Message : #22
InstinctHack Hors ligne
Posting Freak
*



Messages : 1,366
Sujets : 184
Points: 299
Inscription : Dec 2011
RE: [collaboratif] LockPicking
fu...
* InstinctHack vas s'ouvrir un coca ET un cadana Wink

va* cadena*
Citation :un jour en cours de java j'ai attrapé les seins d'une fille mais elle m'a frappé en disant "c'est privé !!"
j'ai pas compris pourquoi, je croyais qu'on était dans la même classe
10-06-2014, 11h26
Message : #23
lanodan Hors ligne
gentooiste (ex debianeux)
*



Messages : 10
Sujets : 1
Points: -3
Inscription : Feb 2014
RE: [collaboratif] LockPicking
Pour le shim, il y a aussi le couvercle des boites de conserves, c'est plus résistant et il y a moins de risques de se couper.