يحتوي hashcat على أربع طرق أساسية لفك تشفير :
1. القاموس فك تشفير
2. فك تشفير السلسلة المركبة
3. العنف فك التشفير (مُهجور) – هجوم القناع (قناع فك التشفير )
4. فك التشفير المختلط
وطرق فك التشفير القائمة على القواعد ، وطرق تبديل الحالة ، ولكن يمكن تصنيفها على أنها فك التشفير
-a 0 -m type hashfile dictionary1 dictionary2
يبدو أنه يمكنك أيضًا استخدام وحدة معالجة الرسومات لتسريع
إذا كان محتوى القاموس هكذا
11
22
33
فالمجموعة هي:
1111
1122
1133
2222
2233
3333
-k, --rule-right=rule Single rule applied to each Word on the right dictionary123
مثال:
dictionary 1:
11 2212
القاموس 2:
33 4412
الأوامر:
-j '$-' -ك '! $'12
تعني الكلمة الموجودة في قاموس $ الوكيل أعلاه ، -j '$-' إضافة -، -k '$ إلى الجانب الأيمن من الكلمة! ' يعني إضافة واحدة إلى يسار الكلمة!
إذن التركيبة الناتجة هي:
11-33! 22-33! 11-44! 22-44! 1234
، التعليمات الرسمية بسيطة نسبيًا ، أي أن هجوم القناع أفضل من القوة الوحشية في تقليل عدد جداول كلمات المرور ، أما بالنسبة لتقليل عدد كلمات المرور ، لم يتم تقديم الخوارزمية كثيرًا (بناءً على ملف hcmask)، لكنني ذكرت ببساطة تقليل عدد كلمات المرور من خلال بعض نماذج كلمات المرور التقليدية ، على سبيل المثال: "Kele1997"، عند فك تشفير العنف ، سيتم إحصاء جميع الاحتمالات ، إلخ.. ولكن عند هجوم القناع ، سيحاول البرنامج كتابة الأحرف الأولى فقط بأحرف كبيرة ، لأن معظم كلمات المرور نادرًا ما تحتوي على أحرف كبيرة في الموضع الثاني أو الثالث. استخدم هذه القواعد لتقليل عدد مرشحي كلمات المرور
رسميًا يقال إن هجوم القناع ليس له أي عيوب مقارنة بالقوة الغاشمة ، لأن هجوم القناع يمكنه إنشاء جميع كلمات مرور القوة الغاشمة
مجموعة الأحرف المدمجة
? l = abcdefghijklmnopqrstuvwxyz
? u = ABCDEFGHIJKLMNOPQRSTUVWXYZ
? د = 0123456789
? ح = 0123456789abcdef
? ح = 0123456789ABCDEF
? s = «الفضاء»! "#$%&'()*+,-./:; <=>? @[\]^_`{|}~
? أ = ؟ ل ؟ أنت ؟ د ؟ س
? b = 0 - 0xff123456789
يحتوي دليل البرنامج على مجموعات أحرف تحتوي على جميع أنواع الأحرف الغريبة. إذا أضفت كلمة المرور الخاصة بك ، فيمكنك استخدام هذه الملفات
يحتوي hashcat على أربع معلمات لتحديد مجموعة الأحرف المخصصة
–custom-charset1=CS
–custom-charset2=CS
–custom-charset3=CS
–custom-charset4=CS
يمكن استبدال هذه المعلمات الأربعة بالاختصارات -1 و -2 و -3 و -4. يمكنك تحديد مجموعة أحرف مخصصة لفك تشفير
يقوم الأمر التالي بتعيين مجموعة الأحرف المخصصة الأولى (-1) إلى أحرف خاصة باللغة الروسية:
-1 charsets/special/russian/ru_ISO-8859-5-special.hcchr
لسنا بحاجة إلى تحديد طول ثابت لكلمة المرور ، يمكننا تحديد المعلمة –increment
-أنا ، --increment | | Enable mask increment mode | { | Num | Stop mask incrementing at X 123-a 3 hash.txt mask_file.hcmask قم بتحميل ملف hcmask واستخدم القناع الموجود في الملف لفك تشفير
يأتي hashcat مع العديد من ملفات hcmask ، والتي يتم وضعها أسفل دليل البرنامج mask/
--مجموعة الأحرف السداسية عشرية السلسلة التالية هي 16 لخلط
كلمة المرور التي تم إنشاؤها هي قاموس وعنف فك تشفير يتكون من مجموعة من الأحرف التي تم إنشاؤها
على سبيل المثال: example.dict
كلمة المرور hello12
hashcat64 -a 6 example.dict ? د ؟ د ؟ د ؟ د
؟ د ؟ د ؟ د ؟ يمثل d عددًا صحيحًا مكونًا من أربعة أرقام
، وبالتالي فإن تسلسل مرشح كلمة المرور النهائي هو:
كلمة المرور 0000 كلمة المرور 0001 كلمة المرور 0002 . . . كلمة المرور 99991234567
hashcat64 -a 6 ? د ؟ د ؟ د ؟ d example.dict
النتيجة:
0000password 0001 كلمة المرور . . . 9999password123456
استخدم maskprocessor لاستخدام القواعد لإنشاء العنف لفك التشفير القواعد المطلوبة ، ثم يمكن تحميل ملف القاعدة الذي تم إنشاؤه باستخدام hashcat -r ومزجه في القاموس في مرشح كلمة مرور
على سبيل المثال: example.dict
مرحبًا كلمة المرور 12
hash -o bf.rule '$? د $؟ د $؟ د $؟ القاعدة التي تم إنشاؤها بواسطة d
تبدو كما يلي: bf.rule
$0 $0 $0 $0 $0 $0 $0 $1 $0 $0 $0 $2 $0 $0 $0 $3 $0 $0 $0 $4 . . . $9 $9 $9 $9123456789
ثم استخدم hashcat -a 6 example.dict -r bf.rule -m . . . .
تم إنشاؤه أخيرًا على هذا النحو:
مرحبًا 0 0 0 0 كلمة المرور 0 0 0 0 مرحبا 0 0 0 1 كلمة المرور 0 0 0 1 مرحبا 0 0 0 2 كلمة المرور 0 0 0 2 . . . مرحبا 9 9 9 9 كلمة المرور 9 9 9 91234567891011