Hvordan man bruger hashcat: Teknisk deling

hashcat har fire grundlæggende måder at dekryptere på:
1. Ordbog Dekryptering

2. Kombineret streng Dekryptering

3. brute force dekryptering (default) – maskeangreb (maske dekryptering )
4. Hybrid dekryptering
og regelbaserede dekryptering metoder, og skiftende bogstaver kan klassificeres som regler dekryptering

Ordbog dekryptering

-A 0-M type hashfile ordbog1 ordbog2
Det ser ud til, at du også kan bruge GPU-acceleration

til at kombinere strenge dekryptering

Hvis indholdet i ordbogen er som dette
11
22
33

Så er kombinationen:
1111
1122
1133
2222
2233
3333

Angiv tegnene til venstre eller højre

     { 

        -k,     - -rule-right = rule                           enkelt   regel   anvendt   til   hvert   ord   på   den   rigtige   ordbog123 

For eksempel:
Ordbog 1:

         11 
        2212 

Ordbog 2:

         33 
        4412 

Kommandoer:

         -j   $- ' 
        -k   '! $ ' 12 

Ordet i $ proxy-ordbogen ovenfor, -j ' $- ' betyder at tilføje en-, -k ' $ til højre side af ordet! ' betyder at tilføje en til venstre for ordet!
Så den resulterende kombination er:

         11-33! 
    22-33! 
    11-44! 
    22-44! 1234 

Mask Attack

Denne ting, den officielle forklaring er relativt enkel, det vil sige, at Mask Attack er stærkere end brute-force ved at reducere antallet af adgangskodetabeller. Hvad angår algoritmen til at reducere antallet af adgangskoder Der er ikke for meget introduktion (baseret på hcmask-filen), men jeg nævner blot en sætning om at reducere antallet af adgangskoder gennem nogle konventionelle adgangskodeformer, for eksempel: "Kele1997", brute force vil opregne alle muligheder, når du dekrypterer osv. Men under mask attack vil programmet forsøge kun at have det første bogstav med store bogstaver, fordi de fleste adgangskoder sjældent har store bogstaver i anden eller tredje position. Disse regler bruges til at reducere antallet af adgangskodekandidater

Officielt Det siges, at mask attack ikke har nogen ulemper sammenlignet med brute-force, fordi mask attack kan generere alle Brute-Force-adgangskoder

Charset-tegnsæt

 indbygget tegnsæt 
? l   =   abcdefghijklmnopqrstuvwxyz 
? u   =   ABCDEFGHIJKLMNOPQRSTUVWXYZ 
? d   =   0123456789 
? h   =   0123456789abcdef 
? H   =   0123456789ABCDEF 
? s   =   «plads»! "#$%&'()*+,-./:; <=>? @[\]^_`{|}~ 
? En   =  ? l? Du? d? s 
? b   =  

0   -   0xff123456789

Der er tegnsæt i programmappen, der indeholder forskellige mærkelige tegn. Hvis du tilføjer dem til din adgangskode, kan du bruge disse filer

hashcat har fire parametre til at angive et brugerdefineret tegnsæt
– custom-charset1= CS
– custom-charset2= CS
– custom-charset3= CS
– custom-charset4= CS
Disse fire parametre kan erstattes med forkortelserne-1, -2, -3 og-4. Du kan angive et brugerdefineret tegnsæt til dekryptering

Følgende kommando indstiller det første brugerdefinerede tegnsæt (-1) til russisk sprogspecifikke tegn:
-1 tegnsæt/special/russian/ru_ISO-8859-5-special.hcchr

Inkrement af adgangskodelængde

Vi behøver ikke at angive den faste længde af adgangskoden. Vi kan angive parameteren – increment

   -jeg,   - -Inkrement                                 |             |   Aktiver   Maske   Inkrement   Tilstand                                                       |       { }                       |   Num     |   Stop   maske   stigende   ved   X                                       123 

Hashcat maskefiler

-a 3 hash.txt mask_file.hcmask   Indlæs hcmask-filen og brug masken i filen til at dekryptere

hashcat kommer med flere hcmask-filer og placerer dem under programmappen mask/

Hexadecimal tegn

- -Strengen efter hex-charset   er 16. Udfør

blanding dekryptering

Den genererede adgangskode er en kombination af ordbog og brute force dekryptering genererede tegn
For eksempel: eksempel.dict

         adgangskode 
        Hej 12 

hashcat64-A 6 eksempel.dict? d? d? d? d
? d? d? d? d repræsenterer et fire-cifret heltal
, så den endelige genererede adgangskodekandidatsekvens er:

         password0000 
        Adgangskode0001 
        Adgangskode0002 
    . 
    . 
    . 
        Adgangskode99991234567 

hashcat64-A 6? d? d? d? d eksempel.dict
Resultat:

 0000password 
0001adgangskode 
. 
. 
. 
9999password123456 

Brug regler til at emulere Hybrid angreb Dekryptering   (Brug af regler til at emulere Hybrid angreb kan ikke oversættes)

Brug maskprocessor til at bruge regler til at generere brute force Dekryptering De nødvendige regler, og derefter kan den genererede regelfil indlæses ved hjælp af Hashcat-R og ordbogsblandes til adgangskodekandidater
For eksempel: eksempel.dict

 Hej 
adgangskode12 

Hash-O bf.rule ' $? d $? d $? d $? Reglen genereret af d

ser sådan ud: bf.rule

 $0   $0   $0   $0 
$0 $0 $0 $1 
$0 $0 $0 $2 
$0 $0 $0 $3 
$0 $0 $0 $4 
. 
. 
. 
$9   $9   $9   $9123456789 

Brug derefter hashcat-a 6 eksempel.dict-r bf.rule-m....
Den sidste generering ser sådan ud:

         hello0   0   0   0 
        Adgangskode0   0   0   0 
        Hej 0   0   0   1 
        Adgangskode0   0   0   1 
        Hej 0   0   0   2 
        Adgangskode0   0   0   2 
    . 
    . 
    . 
        Hej 9   9   9   9 
        Adgangskode9   9   9   91234567891011 

Forrige:Flere angreb modes i hashcat.
Næste:Hashcat er en kraftfuld adgangskode revner værktøj og en af de vigtigste værktøjer til informationssikkerhed. Jeg gemmer denne artikel som en optegnelse og opsummering.
  • Fokus på Word, Excel, PPT, PDF, RAR, ZIP, 7Z, komprimerede pakker, Office krypteret fil oplåsning og dekryptering
  • Vi giver brugerne filkomprimeret pakkeadgangskodegendannelse af høj kvalitet, PDF-oplåsning Word-adgangskodegendannelse
  • Ophavsret © Document Password Recovery Master Online dekrypteringsplatform