Hashcat の使い方と技術共有

hashcatには4つの基本的な复号方式がある
1。辞書の解読

2。せ文字列复号化

3.ブルートフォース復号(廃止)mask attackマスク復号
4.ハイブリッド復号化
にはルールベースの復号化方式もありますが、ルール復号化辞書復号化に分類でき

ます

-a 0-m type hashfile dictionary1 dictionary2
gpuで高速化された文字列復号化も可能

です

。辞書の内容が11 22 33であれば


、結合されたのは
1111
1122
1133
2222
2233
3333

左か右か右の文字を指定する

     -j-rule-left   =RULE               Single  rule  applied  to  each  Word  on  the  left  dictionary    -k--rule-right   =RULE              Single  rule  applied  to  each  Word  on  the  right  dictionary123

例を挙げると
辞書1

    11
    2212

辞书2

    33
    4412

commands

    -j  '$-'
    Kさん '!$ '上記

の$代理辞書の単語、-j '$-'は、単語の右側に-,-k $を追加することを意味'します。'単語の左側に1つ追加します。
だから出来た組み合わせは

    11-33!
    22-33です。
    11 〜 44です。
    22- 4 4。1234

Mask Attack

この東,公式は説明を与える比較的簡単な,つまり,mask attackはパスワード表の数を減らすためにbrute-forceよりも強く,パスワードの数を減らすためのアルゴリズムはあまり導入されていない(hcmaskファイルに基づいて),ただ単純にいくつかの通常のパスワード形式を通じてパスワードの数を減らすために文章を挙げた,例を挙げる:“Kele1997”,暴力的な復号化の時にすべての可能性を列挙する,etc.しかし、ほとんどのパスワードは2番目または3番目の位置に大文字になることはめったにないので、ほとんどのパスワードは2番目または3番目の位置に大文字になるため、これらのルールによってパスワード候補の数を減らすことができます。

公式には、mask attackはすべてのbrute-forceパスワードCharset文字セット組み込み文字セットを生成できるため、brute-forceよりも欠点はありませ

ん? l  =  abcijklmnopqrstwz
? u  =  ABCDEFGHIJKLMNOPQRSTW
? D  =  0 123456 7 8 9
? h  =  0 123456 7 8 9 abcdef
? H  =  0 123456 7 8 9 ABCDEF
? s  =  space! "#$%&'()*+,-./:; <=>?@ [\]^_`{|}~
? a  =  nParticle l)��u d)はSは
? b  =   0  -  0xff 1234567 8 9

プログラムディレクトリには、様々な奇妙な文字が含まれています。パスワードに追加されている場合は、これらのファイルhashcatを使用できます

。カスタム文字セットを指定するための4つの引数があります
。custom-charset1=CS custom-charset
2=CS
custom-charset3=CS
custom-charset4=CS
これらの4つの引数は、省略形-1、-2、-3、-4で置き換えられます。暗号解読のためにカスタム文字セットを指定できます。

The following command sets the first custom charset(-1)to russian language specific chars(-1)
-1 charsets/special/Russian/ru_ISO-8859 - 5-special.hcchr

パスワード長

の増分パスワードの固定長を指定する代わりに、incrementパラメータを指定します。

 -i- -increment                |      | --increment-min                               |     Numさん            | Xでのインクリメントの開始マスク  | -   -increment-min=4 -- increment-max                          | Num     の            | Stop mask incrementing at X 123 Hashcat mask files-a 3 hash.txt mask_file.hcmask hcmaskファイルをロードし、ファイル内のmaskを使用して復号化する  | Stop  mask  incrementing  at  X                    123

Hashcat mask files

-a 3 hash.txt mask_file.hcmask 加载hcmask文件,使用文件中的mask来解密

hashcatにはいくつかのhcmaskファイルが付属しており、プログラムディレクトリmask/の下に

16進文字があります

-hex-charset の後の文字列は16

ハイブリッド復

号化のために生成されたパスワードは辞書とブルートフォース復号化のために生成された文字の組み合わせ
です

    。
    hello12

hashcat64 -a6 example.dict d)はd)はd)はd
)はd)はd)はd)はdは4桁の整数
なので、最終的に生成されるパスワード候補は

    password0000です。
    password0001
    password0002
    .
    .
    .
    password9999123456 7

hashcat 64-a 6 d)はd)はd)はd example.dict
結果

0000password
0001パスワード
.
.
.
9999password123456

ルールを使って混合復号化 をシミュレートする(Using rules to emulate Hybrid attack)

maskprocessorを使ってルールを使ってブルートフォース復号化に必要なルールを生成し、生成されたルールファイルはhashcat-rを使ってロードし、辞書を混ぜてパスワード候補にすることができ
ます

。
password12

hash -o.rule '$ d $$$ d $$$ d $$$ d

が生成するルールはこのようなものであるbf.rule

$0  $ 0  $0
 0  $0  $0  $0  $2
 0  
$0  $0  $0  $4
.
.
.
$9  $9  $9  $9123456 7 8 9

次に、hashcat-a 6例を使用します。
結果は次のようになります:

    hello0  0 0  0  0
    password 0  0  0  0
    ハロー 0  0  0  1
    パスワード0  0  0  1
    ハロー 0  0  0  2
    password 0  0  0  2
    .
    .
    .
    ハロー 9  9  9 9  9
    password 9  9  9 9  9123456 7 8 9 1 0 1 1

前のPowerPathhashcat のいくつかの攻撃モード
次のWWNHashcat はパスワード爆発アーティファクトです
  • Word、Excel、PPT、PDF、RAR、ZIP、7Z、圧縮パッケージ、Office 暗号化ファイルのロック解除と復号化に焦点を当てます
  • 私たちはユーザーに高品質のファイル圧縮パッケージパスワード回復、PDFロック解除Wordパスワード回復を提供します
  • 著作権©ドキュメントパスワード回復マスターオンライン復号化プラットフォーム