hashcat hat vier grundlegende Entschlüsselungsmethoden :
1. Wörterbuch Entschlüsselung
2. Kombinierte Zeichenfolge Entschlüsselung
3. Brute Force Decryption (Deprecated) – mask attack (mask Decryption )
4. Gemischte -Entschlüsselung
und regelbasierte -Entschlüsselungsmethoden sowie Groß-und Kleinschriftwechsel können jedoch als Regeln klassifiziert werden Entschlüsselung
-A 0-M Typ hashfile dictionary1 dictionary2
Es scheint, dass GPU-Beschleunigung
Wenn der Inhalt im Wörterbuch wie folgt ist
11
22
33
Dann lautet die Kombination:
1111
1122
1133
2222
2233
3333
{
-k, - -rule-right = rule einzelne Regel angewendet auf jedes Wort auf dem rechten Wörterbuch123 zum Beispiel:
Wörterbuch 1:
11 2212
Dictionary 2:
33 4412
Befehle:
-j ' $- ' -k '! $ ' 12
Das Wort im $-Agent-Wörterbuch oben, -j ' $- ' bedeutet, auf der rechten Seite des Wortes ein-, -k ' $ hinzuzufügen! ' bedeutet, einen links vom Wort hinzuzufügen!
Die resultierende Kombination lautet:
11-33! 22-33! 11-44! 22-44! 1234
Die offizielle Erklärung für dieses Ding ist relativ einfach, das heißt, Maskenangriff ist stärker als brute-force, weil es die Anzahl der Passworttabellen reduziert Die Anzahl der Passwörter wird nicht zu viel eingeführt (basierend auf der HCmask-Datei), sondern nur kurz erwähnt, wie man die Anzahl der Passwörter durch einige herkömmliche Passwortformen reduziert, zum Beispiel: „Kele1997 ", brute-force wird alle Möglichkeiten aufzählen, wenn sie entschlüsselt usw. Beim Maskenangriff versucht das Programm jedoch, nur den ersten Buchstaben in Großbuchstaben zu schreiben, da die meisten Passwörter selten in der zweiten oder dritten Position in Großbuchstaben schreiben. Diese Regeln werden verwendet, um die Anzahl der Passwortkandidaten zu reduzieren
Offiziell Es wird gesagt, dass Maskenangriff keine Nachteile im Vergleich zu brute-force hat, da Maskenangriff alle Brute-Force-Passwörter generieren kann
integrierter Zeichensatz
? l = abcdefghijklmnopqrstuvwxyz
? u = ABCDEFGHIJKLMNOPQRSTUVWXYZ
? d = 0123456789
? h = 0123456789abcdef
? H = 0123456789ABCDEF
? s = «Raum»! "#$%&'()*+,-./:; <=>? @[\]^_`{|}~
? A = ? Ich? Du? d? s
? b = 0 - 0xff123456789
Das Programmverzeichnis enthält charsets, die alle Arten von seltsamen Zeichen enthalten. Wenn Sie es Ihrem Passwort hinzufügen, können Sie diese Dateien verwenden
hashcat hat vier Parameter zum Angeben eines benutzerdefinierten Zeichensatzes
– custom-charset1= CS
– custom-charset2= CS
– custom-charset3= CS
– custom-charset4= CS
Diese vier Parameter können durch die Abkürzungen-1, -2, -3 und-4 ersetzt werden. Sie können einen benutzerdefinierten Zeichensatz für die Entschlüsselung
Der folgende Befehl setzt den ersten benutzerdefinierten charset (-1) auf russisch-sprachspezifische Charaktere:
-1 charsets/special/russian/ru_ISO-8859-5-special.hcchr
Wir müssen keine feste Länge des Passworts angeben. Wir können den Parameter – increment angeben
-i, - -Inkrement | | Aktivieren Maske Inkrement Modus | { } | Num | Stop mask incrementing at X 123 -a 3 hash.txt mask_file.hcmask Laden Sie die hcmask-Datei und verwenden Sie die Maske in der Datei, um
zu entschlüsseln. hashcat kommt mit mehreren hcmask-Dateien und platziert sie unter dem Programmverzeichnis mask/
- -hex-charset Die Zeichenfolge ist 16.
Das generierte Passwort besteht aus einer Kombination aus Wörterbuch und Brutal Entschlüsselung generierten Zeichen
Zum Beispiel: example.dict
Passwort hello12
hashcat64-a 6 beispiel.dict? d? d? d? d
? d? d? d? d stellt eine vierbitige ganze Zahl
dar. Die endgültige generierte Passwortkandidatensequenz lautet also:
password0000 Passwort0001 Passwort0002 . . . Passwort99991234567
hashcat64-a 6? d? d? d? d example.dict
Ergebnis:
0000Passwort 0001Passwort . . . 9999password123456
Verwenden Sie maskprocessor, um Regeln zu verwenden, um Brutalkraft zu generieren Entschlüsselung Die erforderlichen Regeln können dann mit Hashcat-R geladen und im Wörterbuch zu Passwortkandidaten gemischt werden
Zum Beispiel: example.dict
Hallo Passwort12
Hash-O bf.rule ' $? d $? d $? d $? d
Die generierte Regel sieht so aus: bf.rule
$0 $0 $0 $0 $0 $0 $0 $1 $0 $0 $0 $2 $0 $0 $0 $3 $0 $0 $0 $4 . . . $9 $9 $9 $9123456789
Dann benutzen Sie Hashcat-A 6 Beispiel. DICT-R bf. Regel-M....
Das letzte generierte sieht so aus:
hallo 0 0 0 Passwort0 0 0 0 Hallo 0 0 0 1 Passwort0 0 0 1 Hallo 0 0 0 2 Passwort0 0 0 2 . . . Hallo 9 9 9 9 Passwort9 9 9 91234567891011