UnlockFile
ES EN PT
📦 Análisis técnico · 2026-05-03 · 9 min

ZIP password con GPU
hashcat free vs servicio pro

Cuándo conviene crackear con tu propia GPU + hashcat (gratis) y cuándo te sale más barato pagar USD 80 a alguien que ya tiene el rig.

Tenés un ZIP con contraseña olvidada. La pregunta práctica: ¿lo crackeás vos con hashcat gratis o pagás USD 80 a un servicio? La respuesta depende de 4 variables: tipo de cifrado del ZIP, longitud sospechada del password, tu hardware, y cuánto vale tu tiempo.

Los 2 tipos de cifrado ZIP (importantísimo)

No todos los ZIP son iguales. Hay dos modos completamente distintos:

ModoAño introhashcat moduleVelocidad RTX 3090
ZipCrypto (legacy)1989-m 17200 / -m 172202.5 mil millones h/s
AES-256 (WinZip 9+)2003-m 1360050 mil h/s

50.000x diferencia en velocidad. Identificar el cifrado es crítico antes de empezar:

$ unzip -l archivo.zip
# Si dice "Encrypted":     ZipCrypto (rápido, crackeable)
# Si dice "AES-256":        AES (lento, casi imposible sin hint fuerte)

$ zipinfo -v archivo.zip | grep -i "method\|encryption"

Receta hashcat ZipCrypto (lo más fácil)

Si confirmaste que es ZipCrypto:

# Step 1: extraer hash con zip2john (incluido en John the Ripper)
$ zip2john archivo.zip > hash.txt

# Step 2: hashcat con dictionary attack
$ hashcat -m 17200 -a 0 hash.txt rockyou.txt

# Step 3 (si no encontró con dict): brute force charset común
$ hashcat -m 17200 -a 3 hash.txt ?a?a?a?a?a?a?a?a
# ?a = todos los printable ASCII. 8 chars = 6 quadrillions, ~3 horas RTX 3090

Si tenés hint de longitud o charset:

# Lowercase + numbers solamente, exactamente 8 chars
$ hashcat -m 17200 -a 3 hash.txt ?l?l?l?l?l?l?d?d
# 26^6 × 10^2 = 30 mil millones, ~12 segundos en RTX 3090

# Word + 4 numbers (típico password "perro2019")
$ hashcat -m 17200 -a 6 hash.txt rockyou.txt ?d?d?d?d
# Modo combinator: cada palabra de rockyou + 4 dígitos

AES-256 — la mala noticia

Si tu ZIP es AES-256 (cifrado moderno), el cómputo se vuelve brutal:

PasswordCombinacionesRTX 3090 a 50K h/s
6 chars alfanuméricos56 mil millones13 días
8 chars alfanuméricos218 trillones138 años
10 chars alfanuméricos853 cuadrillones540.000 años

AES-256 sin hint es matemáticamente imposible. Con hint fuerte (longitud + charset + tema) podés bajar a meses, no años.

Cuándo te conviene DIY (hashcat)

Costo real DIY: USD 0 (asumiendo ya tenés GPU + electricidad ~USD 5/día).

Cuándo te conviene servicio profesional (USD 80)

Nuestro servicio: USD 80 si recuperamos, USD 0 si no. Resultado en 24-72h promedio.

Comparativa numérica honesta

CasoDIY hashcatUnlockFile USD 80
ZipCrypto, 6 chars, sin hint5 minutos en RTX 309030 minutos
ZipCrypto, 8 chars, charset alfanumérico3-12 horas en RTX 30901-4 horas
ZipCrypto, 10 chars con hint tema1-3 días con dictionary + rules3-8 horas
AES-256, 6 chars, sin hint13 días RTX 3090 dedicada1-2 días en cluster
AES-256, 8 chars con hint razonable1-3 semanas3-7 días
AES-256, sin hint algunoImposibleNO viable, te lo decimos antes

Cómo identificar tu caso en 30 segundos

  1. Andá a una terminal con el ZIP a mano
  2. Corré: unzip -l archivo.zip 2>&1 | head -20
  3. Si dice "x.txt encrypted" → probablemente ZipCrypto (rápido)
  4. Corré: zipinfo -v archivo.zip | grep -A 1 "method"
  5. Si dice "AES-256-encrypted" → AES (necesitás cluster GPU)

Cuando sepas qué tipo es, mandanos un email a hola@unlockfile.app con esa info + cualquier hint del password. Te decimos en 24h estimación + viabilidad.

ZIP AES bloqueado?

No-find / no-pay garantizado. Cluster GPU dedicado para casos AES-256 con hint. ZipCrypto resuelto en horas.

🚀 Recuperar ZIP · USD 80 →