Hoe Hashcat te gebruiken: technische deling

hashcat heeft vier basismanieren om te decoderen:
1. Woordenboek Decoderen

2. Gecombineerde tekenreeks Decodeer

3. brute force decoderen (deprecated) – masker aanval (masker decoderen )
4. Gemengde decodering
en op regels gebaseerde decodering methoden, en schakelen van hoofdletters, maar deze kunnen worden geclassificeerd als regels decodering

Woordenboek Decodering

-A 0-M type hashfile dictionary1 dictionary2
Het lijkt erop dat GPU-versnelling

kan worden gebruikt om tekenreeksen te combineren decoderen

Als de inhoud in het woordenboek als volgt is
11
22
33

Dan is de combinatie:
1111
1122
1133
2222
2233
3333

Geef de linker-of rechtertekens op

     { 

        -k,     - -rule-right = rule                           enkele   regel   toegepast   op   elk   woord   op   het   juiste   woordenboek123 

Een voorbeeld:
woordenboek 1:

         11 
        2212 

Woordenboek 2:

         33 
        4412 

Opdrachten:

         -j   ' $- ' 
        -k   '! $ ' 12 

Het woord in het $-proxywoordenboek hierboven, -j ' $- ' betekent het toevoegen van een-, -k ' $ aan de rechterkant van het woord! ' betekent een toevoegen aan de linkerkant van het woord!
De resulterende combinatie is dus:

         11-33! 
    22-33! 
    11-44! 
    22-44! 1234 

Mask Attack

De officiële uitleg voor dit ding is relatief eenvoudig, dat wil zeggen dat Mask Attack sterker is dan brute-force omdat het het aantal wachtwoordtabellen vermindert het aantal wachtwoorden Er is niet veel introductie (gebaseerd op het hcmask-bestand), maar ik noem gewoon een paar conventionele wachtwoordvormen om het aantal wachtwoorden te verminderen. Bijvoorbeeld: "Kele1997", brute force zal alle mogelijkheden opsommen bij het decoderen van , enz. Bij mask attack zal het programma echter proberen alleen de eerste letter in hoofdletters te hebben, omdat de meeste wachtwoorden zelden hoofdletters hebben op de tweede of derde positie. Deze regels worden gebruikt om het aantal wachtwoordkandidaten te verminderen

Officieel Er wordt gezegd dat mask attack geen nadelen heeft vergeleken met brute-force, omdat mask attack alle Brute-Force-wachtwoorden kan genereren

Charset-tekenset

 Ingebouwde tekenset 
? l   =   abcdefghijklmnopqrstuvwxyz 
? u   =   ABCDEFGHIJKLMNOPQRSTUVWXYZ 
? d   =   0123456789 
? h   =   0123456789abcdef 
? H   =   0123456789ABCDEF 
? s   =   «ruimte»! "#$%&'()*+,-./:; <=>? @[\]^_`{|}~ 
? Een   =  ? Ik? u? d? s 
? b   =  

0   -   0xff123456789

Er zitten karaktersets in de programmamaps die allerlei vreemde tekens bevatten. Voeg ze toe aan uw wachtwoord, u kunt deze bestanden gebruiken

hashcat heeft vier parameters voor het opgeven van een aangepaste tekenset
– custom-charset1= CS
– custom-charset2= CS
– custom-charset3= CS
– custom-charset4= CS
Deze vier parameters kunnen worden vervangen door de afkortingen-1, -2, -3 en-4. U kunt een aangepaste tekenset opgeven om te decoderen

De volgende opdracht stelt de eerste aangepaste tekenset (-1) in op Russische taalspecifieke tekens:
-1 tekensets/special/russian/ru_ISO-8859-5-special.hcchr

increment van wachtwoordlengte

We hoeven geen vaste lengte van het wachtwoord op te geven. We kunnen

 opgeven door de parameter – increment op te geven   -ik,   - -increment                                 |             |   Schakel   Masker   increment   mode                                                       |       { }                       |   Num     |   Stop   masker   toenemend   bij   X                                       123 

Hashcat-maskerbestanden

-A 3 hash.txt mask_file.hcmask   Laad het hcmask-bestand en gebruik het masker in het bestand om te decoderen

hashcat wordt geleverd met verschillende hcmask-bestanden en plaatst ze onder de programmamap mask/

hexadecimale tekens

- -hex-charset   De tekenreeks na

gemengd decoderen

Het gegenereerde wachtwoord is een combinatie van woordenboek en brute force decoderen gegenereerde tekens
Bijvoorbeeld: voorbeeld.dict

         wachtwoord 
        hallo12 

hashcat64-a 6 voorbeeld.dict? d? d? d? d
? d? d? d? d vertegenwoordigt een geheel getal van vier bits
, dus de uiteindelijk gegenereerde wachtwoordkandidaatreeks is:

         wachtwoord0000 
        Wachtwoord0001 
        Wachtwoord0002 
    . 
    . 
    . 
        Wachtwoord99991234567 

hashcat64-a 6? d? d? d? d voorbeeld.dict
Resultaat:

 0000wachtwoord 
0001Wachtwoord 
. 
. 
. 
9999password123456 

Regels gebruiken om hybride aanvallen te emuleren Decoderen   (Regels gebruiken om hybride aanvallen te emuleren kan niet worden vertaald)

Gebruik maskprocessor om regels te gebruiken om brute force te genereren Decoderen De vereiste regels, en vervolgens kan het gegenereerde regelbestand worden geladen met behulp van Hashcat-R en het woordenboek worden gemengd tot wachtwoordkandidaten
Bijvoorbeeld: voorbeeld.dict

 Hallo 
Wachtwoord12 

Hash-O bf.rule ' $? d $? d $? d $? De door d

gegenereerde regel ziet er zo uit: bf.rule

 $0   $0   $0   $0 
$0 $0 $0 $1 
$0 $0 $0 $2 
$0 $0 $0 $3 
$0 $0 $0 $4 
. 
. 
. 
$9   $9   $9   $9123456789 

Gebruik dan hashcat-a 6 voorbeeld.dict-r bf.rule-m....
Het laatste dat wordt gegenereerd ziet er zo uit:

         hello0   0   0   0 
        Wachtwoord0   0   0   0 
        Hallo0   0   0   1 
        Wachtwoord0   0   0   1 
        Hallo0   0   0   2 
        Wachtwoord0   0   0   2 
    . 
    . 
    . 
        Hallo9   9   9   9 
        Wachtwoord9   9   9   91234567891011 

Vorige:Verschillende aanvalsmodi in hashcat
Volgende:Hashcat is een krachtige tool voor het kraken van wachtwoorden en een van de essentiële hulpprogramma's voor informatiebeveiliging. Ik bewaar dit artikel als een record en samenvatting.
  • Focus op Word, Excel, PPT, PDF, RAR, ZIP, 7Z, gecomprimeerde pakketten, Office gecodeerde bestanden ontgrendelen en decoderen
  • Wij bieden gebruikers hoogwaardige bestandsgecomprimeerde pakketwachtwoordherstel, PDF-ontgrendeling Word-wachtwoordherstel
  • Auteursrecht © Document Password Recovery Master Online decoderingsplatform