Hashcatilla on neljä perustapaa purkaa :
1. Sanakirja Salauksen purkaminen
2. Yhdistetty merkkijono Salauksen purkaminen
3. Brute force salauksen purkaminen (deprecated) – mask attack (mask salauksen purkaminen )
4. Sekoitettu salauksen purkaminen
ja sääntöpohjainen salauksen purkaminen -menetelmä sekä isojen ja pienten kirjainten vaihtaminen, mutta se voidaan luokitella sääntöihin salauksen purkaminen
-A 0-M type hashfile dictionary1 dictionary2
Näyttää siltä, että voit käyttää GPU-kiihdytystä
Jos sanakirjan sisältö on tällainen
11
22
33
Sitten yhdistelmä on:
1111
1122
1133
2222
2233
3333
{
-k, - -rule-right = rule Yksittäinen sääntö sovellettiin jokaiseen sanaan oikea sanakirja123 Esimerkkinä:
Sanakirja 1:
11 2212
Sanakirja 2:
33 4412
Komennot:
-j $- ' -k '! $ ' 12
Yllä oleva sana $-agenttisanakirjassa, -j ' $- ' tarkoittaa-, -k ' $ lisäämistä sanan oikealle puolelle! ' tarkoittaa yhden lisäämistä sanan vasemmalle puolelle!
Tuloksena oleva yhdistelmä on siis:
11-33! 22-33! 11-44! 22-44! 1234
Tämän asian virallinen selitys on suhteellisen yksinkertainen, eli Mask Attack on vahvempi kuin brute-force, koska se vähentää salasanataulukoiden lukumäärää Algoritmi ei esittele liikaa (hcmask-tiedoston perusteella), mainitsen vain lyhyesti salasanojen määrän vähentämisen joidenkin tavanomaisten salasanamuotojen avulla, esimerkiksi: "Kele1997", kun brute-force purkaa , kaikki mahdollisuudet luetellaan jne. Mutta mask Attackin aikana ohjelma yrittää kirjoittaa vain ensimmäisen kirjaimen isolla kirjaimella, koska useimmilla salasanoilla on harvoin isolla kirjaimella toisessa tai kolmannessa paikassa. Näiden sääntöjen avulla salasanaehdokkaiden määrää voidaan vähentää
Virallisesti sanotaan, että mask Attackilla ei ole haittoja verrattuna Brute-Forciin, koska mask attack voi luoda kaikki Brute-Force-salasanat
sisäänrakennettu merkkisarja
? l = abcdefghijklmnopqrstuvwxyz
? u = ABCDEFGHIJKLMNOPQRSTUVWXYZ
? d = 0123456789
? h = 0123456789abcdef
? H = 0123456789ABCDEF
? s = «Avaruus»! "#$%&'()*+,-./:; <=>? @[\]^_`{|}~
? A = ? minä? sinä? d? s
? b = 0 - 0xff123456789
Ohjelmahakemistossa on merkkijoukkoja, jotka sisältävät erilaisia outoja merkkejä, voit käyttää näitä tiedostoja
Hashcatissa on neljä parametria mukautetun merkkijoukon määrittämiseksi
– custom-charset1= CS
– custom-charset2= CS
– custom-charset3= CS
– custom-charset4= CS
Nämä neljä parametria voidaan korvata lyhenteillä-1, -2, -3 ja-4. Voit määrittää mukautetun merkkijoukon salauksen purkamiseen
Seuraava komento asettaa ensimmäisen mukautetun merkkijoukon (-1) venäjän kielikohtaisiksi merkkeiksi:
-1 charsets/special/russian/ru_ISO-8859-5-special.hcchr
Meidän ei tarvitse määrittää salasanan kiinteää pituutta. Voimme määrittää parametrin – increment
-minä, - -increment | | Ota Maski increment mode | { } | Num | Stop mask incrementing at X 123 -A 3 hash.txt mask_file.hcmask Lataa hcmask-tiedosto ja käytä tiedoston maskia salauksen purkamiseen
Hashcatin mukana tulee useita hcmask-tiedostoja ja aseta ne ohjelmahakemiston mask/alle
- -hex-charset seuraava merkkijono on 16
Luotu salasana on sanakirja ja brute force salauksen purkaminen luomien merkkien yhdistelmä
Esimerkiksi: esimerkki.dict
salasana hei12
hashcat64-a 6 esimerkki.sanonta? d? d? d? d
? d? d? d? d edustaa nelibittistä kokonaislukua
, joten lopulta luotu salasanaehdokassekvenssi on:
password0000 Salasana0001 Salasana0002 . . . Salasana99991234567
hashcat64-a 6? d? d? d? d esimerkki.dict
Tulos:
0000Salasana 0001Salasana . . . 9999password123456
Käytä MaskProcessoria raa'an voiman luomiseen salauksen purkaminen Vaaditut säännöt, ja sitten luotu sääntötiedosto voidaan ladata Hashcat-R:n avulla ja sekoittaa sanakirjaan salasanaehdokkaiksi
Esimerkiksi: esimerkki.dict
Hei salasana12
hash-o bf.rule ' $? d $? d $? d $? d
luoma sääntö näyttää tältä: bf.rule
$0 $0 $0 $0 $0 $0 $0 $1 $0 $0 $0 $2 $0 $0 $0 $3 $0 $0 $0 $4 . . . $9 $9 $9 $9123456789
Käytä sitten hashcat-a 6 esimerkki.dict-r bf.rule-m....
Viimeksi luotu näyttää tältä:
hello0 0 0 0 Salasana0 0 0 0 Hei0 0 0 1 Salasana0 0 0 1 Hei0 0 0 2 Salasana0 0 0 2 . . . Hei9 9 9 9 Salasana9 9 9 91234567891011