GPU CPU APU DSP FPGA Driverkrav for Coprosessor
GPU
AMD GPUer på Linux require " RadeonOpenCompute (ROCm) " Programvare Plattform (1.6.180 eller senere) AMD GPUer på Windows krever " AMD Radeon Software Crimson Edition " (15.12 eller senere) Intel CPUer krever " OpenCL kjøretid for Intel Core og Intel Xeon prosessorer " (16.1.1 eller senere) Intel GPUer på Linux krever " OpenCL 2.0 GPU Driver pakke for Linux " (2.0 eller senere) Intel GPUer på Windows krever " OpenCL Driver for Intel Iris og Intel HD grafikk " NVIDIA GPUs krever " NVIDIA Driver " (367.x eller senere)
下面使常见的参数,想了解更多的参数可以hashcat - -hjelp Vis
-a spesifiser knekkmodusen som skal brukes, og dens verdi refererer til parametrene senere. "-a 0" ordbokangrep, "-a 1" kombinasjonsangrep; "-a 3" maskeangrep. -m spesifiserer hashtypen som skal knekkes, hvis ingen type er spesifisert, er standard MD5 -o spesifiser plasseringen av hashen etter vellykket knekking og det tilsvarende klartekstpassordet. Du kan bruke den til å skrive den vellykkede knekkede hashen til den angitte filen. - -force Ignorer advarselsmeldingen under cracking-prosessen. Dette alternativet kan være nødvendig for å kjøre en enkelt hash. - -show viser den knekkede hashen og klarteksten som tilsvarer hashen - -increment Aktiver inkrementell knekkemodus, du kan bruke denne modusen til å la hashcat utføre knekkeprosessen innenfor det angitte passordlengdeområdet - -increment-min Minimumslengden på passordet, etterfulgt av et heltall, konfigurer increment-modusen for bruk sammen - -increment-max Maksimal passordlengde, samme som ovenfor - -outfile-format spesifiserer utdataformat-ID-en til crack-resultatet, standard er 3 - -brukernavn Ignorer det spesifiserte brukernavnet i hash-filen. hash kan brukes når du knekker brukerpassordet til Linux-systemet. - -fjern Slett hashen som har blitt knekket -r Bruk tilpassede knekkregler
# | modus ===+====== 0 | rett (feltknekk) 1 | kombinasjon 3 | 6 | Hybrid ordliste + maske (ordbok + maskeknekk) 7 | Hybrid maske + ordliste (maske + ordbok crack)
1 = hash [: salt] 2 = vanlig 3 = hash [: salt]: vanlig 4 = hex_plain 5 = hash [: salt]: hex_plain 6 = vanlig:hex_plain 7 = hash [: salt]: plain:hex_plain 8 = crackpos 9 = hash [: salt]: crackpos 10 = vanlig:crackpos 11 = hash [: salt]: plain:crackpos 12 = hex_plain:crackpos 13 = hash [: salt]: hex_plain:crackpos 14 = plain:hex_plain:crackpos 15 = hash [: salt]: plain:hex_plain:crackpos
Fordi det er for mange, vil jeg legge ut noen vanlige hash-typer, hvis du vil vite alle parametrene, kan du gå til hashcat-wikien for å se den, eller direkte hashcat- -help for å se hash-sammenligningstabellen
- [ hash moduser ] - # | navn | Kategori ======+==================================================+====================================== 900 | MD4 | Rå Hash 0 | MD5 | Rå Hash 5100 | Halv MD5 | Rå Hash 100 | SHA1 | Rå Hash 1300 | SHA2-224 | Rå Hash 1400 | SHA2-256 | Rå Hash 10800 | SHA2-384 | Rå Hash 1700 | SHA2-512 | Rå Hash 17300 | SHA3-224 | rå Hash 17400 | SHA3-256 | Rå Hash 17500 | SHA3-384 | Rå Hash 17600 | SHA3-512 | Rå Hash 10 | md5 ($pass.$salt) | rå hasj, saltet og/eller iterert 20 | md5 ($salt.$pass) | rå hasj, saltet og/eller iterert 30 | md5 (utf16le ($pass). $salt) | rå Hash, saltet og/eller iterert 40 | md5 ($salt.utf16le ($pass)) | rå hasj, saltet og/eller iterert 3800 | md5 ($salt.$pass.$salt) | rå Hash, saltet og/eller iterert 3710 | md5 ($salt.md5 ($pass)) | rå hasj, saltet og/eller iterert 4010 | md5 ($salt.md5 ($salt.$pass)) | rå Hash, saltet og/eller iterert 4110 | md5 ($salt.md5 ($pass.$salt)) | rå Hash, saltet og/eller iterert 2600 | md5 (md5 ($pass)) | rå hasj, saltet og/eller iterert 3910 | md5 (md5 ($pass). md5 ($salt)) | rå Hash, saltet og/eller iterert 4300 | md5 (strtoupper (md5 ($pass))) | rå Hash, saltet og/eller iterert 4400 | md5 (sha1 ($pass)) | rå hasj, saltet og/eller iterert 110 | sha1 ($pass.$salt) | rå hasj, saltet og/eller iterert 120 | sha1 ($salt.$pass) | rå hasj, saltet og/eller iterert 130 | sha1 (utf16le ($pass). $salt) | rå Hash, saltet og/eller iterert 140 | sha1 ($salt.utf16le ($pass)) | rå Hash, saltet og/eller iterert 4500 | sha1 (sha1 ($pass)) | rå hasj, saltet og/eller iterert 4520 | sha1 ($salt.sha1 ($pass)) | rå hasj, saltet og/eller iterert 4700 | sha1 (md5 ($pass)) | rå hasj, saltet og/eller iterert 4900 | sha1 ($salt.$pass.$salt) | rå Hash, saltet og/eller iterert 14400 | sha1 (CX) | rå hasj, saltet og/eller iterert 1410 | sha256 ($pass.$salt) | rå hasj, saltet og/eller iterert 1420 | sha256 ($salt.$pass) | rå hasj, saltet og/eller iterert 1430 | sha256 (utf16le ($pass). $salt) | rå Hash, saltet og/eller iterert 1440 | sha256 ($salt.utf16le ($pass)) | rå Hash, saltet og/eller iterert 1710 | sha512 ($pass.$salt) | rå hasj, saltet og/eller iterert 1720 | sha512 ($salt.$pass) | rå hasj, saltet og/eller iterert 1730 | sha512 (utf16le ($pass). $salt) | rå Hash, saltet og/eller iterert 1740 | sha512 ($salt.utf16le ($pass)) | rå Hash, saltet og/eller iterert 14000 | DES (PT = $salt, nøkkel = $pass) | rå chiffer, kjent-klartekst angrep 14100 | 3DES (PT = $salt, nøkkel = $pass) | rå chiffer, kjent-klartekst angrep 14900 | Skip32 (PT = $salt, key = $pass) | rå chiffer, kjent-klartekst angrep 15400 | ChaCha20 | rå chiffer, kjent-klartekst angrep 2500 | WPA-EAPOL-PBKDF2 | Nettverk protokoller 2501 | WPA-EAPOL-PMK | Nettverk Protokoller 16800 | WPA-PMKID-PBKDF2 | Nettverk protokoller 16801 | WPA-PMKID-PMK | Nettverk protokoller 7300 | IPMI2 RAKP HMAC-SHA1 | Nettverk protokoller 7500 | Kerberos 5 AS-REQ Pre-Auth etype 23 | Nettverk protokoller 8300 | DNSSEC (NSEC3) | Nettverk protokoller 10200 | CRAM-MD5 | Nettverk protokoller 11100 | PostgreSQL CRAM (MD5) | Nettverk protokoller 11200 | MySQL CRAM (SHA1) | Nettverk protokoller 16100 | TACACS + | Nettverk protokoller 16500 | JWT (JSON Web Token) | Nettverk protokoller 121 | SMF (enkle maskiner Forum) > v1.1 | fora, CMS, e-handel, rammeverk 400 | phpBB3 (MD5) | Forum, CMS, E-handel, Rammeverk 2811 | MyBB 1.2+ | Forum, CMS, E-handel, Rammeverk 2811 | IPB2+ (Invision Power Board) | Fora, CMS, E-handel, Rammeverk 8400 | WBB3 (Woltlab brenner brett) | fora, CMS, e-handel, rammeverk 11 | Joomla < 2.5.18 | Forum, CMS, E-handel, Rammeverk 400 | Joomla > = 2.5.18 (MD5) | Forum, CMS, E-handel, Rammeverk 400 | WordPress (MD5) | Forum, CMS, E-handel, Rammeverk 2612 | PHPS | Forum, CMS, E-handel, Rammeverk 7900 | Drupal7 | Forum, CMS, E-handel, Rammeverk 21 | osCommerce | Forum, CMS, E-handel, Rammeverk 21 | xt:handel | Forum, CMS, E-handel, Rammeverk 11000 | PrestaShop | Forum, CMS, E-handel, Rammeverk 124 | Django (SHA-1) | fora, CMS, e-handel, rammeverk 10000 | Django (PBKDF2-SHA256) | fora, CMS, e-handel, rammeverk 12 | PostgreSQL | Database Server 131 | MSSQL (2000) | Database Server 132 | MSSQL (2005) | Database Server 1731 | MSSQL (2012, 2014) | Database Server 200 | MySQL323 | Database Server 300 | MySQL4.1/MySQL5 | Database Server 3100 | Oracle H: Type (Oracle 7+) | Database Server 112 | Oracle S: Type (Oracle 11+) | Database Server 12300 | Oracle T: Type (Oracle 12+) | Database Server 8000 | Sybase ASE | Database Server 15000 | FileZilla Server > = 0.9.55 | FTP Server 11500 | CRC32 | Sjekksummer 3000 | LM | Operative systemer 1000 | NTLM | Operative systemer 500 | md5crypt, MD5 (Unix), Cisco-IOS $1$ (MD5) | Operativ systemer 3200 | bcrypt $2*$, Blowfish (Unix) | Drift systemer 7400 | sha256crypt $5$, SHA256 (Unix) | Operative systemer 1800 | sha512crypt $6$, SHA512 (Unix) | Drift systemer 122 | macOS v10.4, macOS v10.5, macOS v10.6 | Operative systemer 1722 | macOS v10.7 | Driftssystemer 7100 | macOS v10.8+ (PBKDF2-SHA512) | Operative systemer 11600 | 7-ZIP | Arkiver 12500 | RAR3-hp | Arkiver 13000 | RAR5 | Arkiver 13600 | WinZip | Arkiver 9700 | MS Office < = 2003 $0/$1, MD5 + RC4 | Dokumenter 9710 | MS Office < = 2003 $0/$1, MD5 + RC4, collider #1 | Dokumenter 9720 | MS Office < = 2003 $0/$1, MD5 + RC4, collider #2 | Dokumenter 9800 | MS Office < = 2003 $3/$4, SHA1 + RC4 | Dokumenter 9810 | MS Office < = 2003 $3, SHA1 + RC4, collider #1 | Dokumenter 9820 | MS Office < = 2003 $3, SHA1 + RC4, collider #2 | Dokumenter 9400 | MS Office 2007 | Dokumenter 9500 | MS Office 2010 | Dokumenter 9600 | MS Office 2013 | Dokumenter 10400 | PDF 1.1 - 1.3 (Acrobat 2 - 4) | Dokumenter 10410 | PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #1 | Dokumenter 10420 | PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #2 | Dokumenter 10500 | PDF 1.4 - 1.6 (Acrobat 5 - 8) | Dokumenter 10600 | PDF 1.7 Nivå 3 (Acrobat 9) | Dokumenter 10700 | PDF 1.7 Nivå 8 (Acrobat 10 - 11) | Dokumenter 99999 | Plaintext | Plaintext
Her er vanlige masketegnsett
l | ABCDEFGHIJKLMNOPQRSTUV
u | ABCDEFGHIJKLMNOPQRSTUVWXYZ
d |. 0123456789 Rene tall
h | 0123456789abcdef Vanlige små underkataloger og tall
H | 0123456789ABCDEF Vanlige store bokstaver og tall
s | ! "#$%&'()*+,-./:; <=>? @ [\] ^_` {|} ~ Spesialtegn
en | ? l? Du? d? s Alle synlige tegn på tastaturet
b | 0 - 0xff kan brukes til å matche passord som mellomrom Her er noen enkle eksempler for å forstå maskeinnstillingene
Åtte-sifret passord:? d? d? d? d? d? d? d? d Åtte-sifret ukjent passord:? En? En? En? En? En? En? En? en De fire første siffrene er store bokstaver og de fire siste siffrene er tall:? Du? Du? Du? Du? d? d? d? d De fire første siffrene er tall eller små bokstaver, og de fire siste siffrene er store bokstaver eller tall:? h? h? h? h? H? H? H? H De tre første tegnene er ukjente, midten er admin, og de tre siste tegnene er ukjente:? En? En? aadmin? En? En? en 6-8-sifret passord: - -increment - -increment-min 6 - -increment-max 8 ? l? l? l? l? l? l? l? l 6-8 siffer + små bokstaver Passord: - -increment - -increment-min 6 - -increment-max 8 ? h? h? h? h? h? h? h? h
Hvis vi vil sette tegnsettet til: abcd123456! @- +, hva skal jeg gjøre. Dette krever bruk av parameteren for tilpasset tegnsett hashcat støtter brukere til å definere opptil 4 sett med tegnsett
- -custom-charset1 [chars] tilsvarer -1. - -custom-charset2 [chars] tilsvarer -2 - -custom-charset3 [chars] tilsvarer -3 - -custom-charset4 [chars] tilsvarer -4 Brukes i en maske? 1、? 2、? 3、? 4 for å representere.
La oss gi noen flere eksempler:
- -tilpasset-tegn1 abcd123456! @-+。 Da kan vi bruke "? 1 " for å representere dette tegnsettet - -tilpasset-tegn2 ? l? d, her og? 2 tilsvarer? h -1 ? d? l? du,? 1 betyr tall + små bokstaver + store bokstaver -3 abcdef -4 123456 Så? 3? 3? 3? 3? 4? 4? 4? 4 betyr at de fire første siffrene kan være "abcdef" og de fire siste siffrene kan være "123456"
PS: La meg gi konfigurasjonen av maskinen min her, og deretter sammenligne den med sprekkhastighet
CPU: Intel (R) Core (TM) i5-7300HQ CPU @ 2,50GHz Grafikkort: GTX 1050 Ti
hashcat64.exe -a 3 -m 0 - -force 25c3e88f81b4853f2a8faacad4c871b6 ? d? d? d? d? d? d? d
hashcat64.exe -a 3 -m 0 - -force 7a47c6db227df60a6d67245d7d8063f3 ? l? l? l? l? l? l? l
hashcat64.exe -a 3 -m 0 - -kraft 4488cec2aea535179e085367d8a17d75 - -økning - -økning-min 1 - -økning-maks 8 ? d? d? d? d? d? d? d? d
hashcat64.exe -a 3 -m 0 - -kraft ab65d749cba1656ca11dfa1cc2383102 - -økning - -økning-min 1 - -økning-maks 8 ? h? h? h? h? h? h? h? h
hashcat64.exe -a 3 -1 123456abcdf! @ + - 8b78ba5089b11326290bc15cf0b9a07d ? 1? 1? 1? 1? 1 Merk: Her er-1 og? 1 er tallet 1, ikke bokstaven l
hashcat64.exe -a 3 -1 123456abcdf! @ + - 9054fa315ce16f7f0955b4af06d1aa1b - -økning - -økning-min 1 - -økning-maks 8 ? 1? 1? 1? 1? 1? 1? 1? 1
hashcat64.exe -a 3 -1 ? d? Du? l? s d37fc9ee39dd45a7717e3e3e9415f65d - -økning - -økning-min 1 - -økning-maks 8 ? 1? 1? 1? 1? 1? 1? 1? 1 eller: hashcat64.exe -a 3 d37fc9ee39dd45a7717e3e3e9415f65d - -økning - -økning-min 1 - -økning-maks ? En? En? En? En? En? En? En? a
-a 0 er den angitte ordbokknekkingsmodusen, -o er utdataresultatet til filen hashcat64.exe -a 0 ede900ac1424436b55dc3c9f20cb97a8 password.txt -o result.txt
hashcat64.exe -a 0 hash.txt password.txt -o result.txt
hashcat64.exe -a 1 25f9e794323b453885f5181f1b624d0b pwd1.txt pwd2.txt
hashcat64.exe -a 6 9dc9d5ed5031367d42543763423c24ee passord.txt ? l? l? l? l? l
hashcat64.exe -a 3 -m 300 - -force 6BB4837EB74329105EE4568DDA7DC67ED2CA2AD9 ? d? d? d? d? d? d
kan cat/etc/shadow få
hashcat64.exe -a 3 -m 1800 - -force $6$mxuA5cdy$XZRk0CvnPFqOgVopqiPEFAFK72SogKVwwwp7gWaUOb7b6tVwfCpcSUsCEk64ktLLYmzyew/xd0O0hPG/yrm2X. ? l? l? l? l
trenger ikke å organisere brukernavn, bruk- -username
hashcat64.exe -a 3 -m 1800 - -force qiyou:$6$QDq75ki3$jsKm7qTDHz/xBob0kF1Lp170Cgg0i5Tslf3JW/sm9k9Q916mBTyilU3PoOsbRdxV8TAmzvdgNjrCuhfg3jKMY1 ? l? l? l? l? l - -brukernavn
Du kan bruke saminside for å få verdien av NT-hash, LM-hash
NT-hash: hashcat64.exe -a 3 -m 1000 209C6174DA490CAEB422F3FA5A7AE634 ? l? l? l? l? l lm-hasj: hashcat64.exe -a 3 -m 3000 F0D412BD764FFE81AAD3B435B51404EE ? l? l? l? l? l
hashcat64.exe -a 3 -m 132 - -kraft 1008c8006c224f71f6bf0036f78d863c3c4ff53f8c3c48edafb ? l? l? l? l? l? d? d? d
Det spesifikke krypteringsskriptet er i hashpassword-funksjonen til. /wp-includes/class-phpass.php
hashcat64.exe -A 3 -m 400 - -force $P$BYEYcHEj3vDhV1lwGBv6rpxurKOEWY/ ? d? d? d? d? d? d
dens passordkrypteringsmetode md5 (md5 ($pass). $salt)
hashcat64.exe -a 3 -m 2611 - -force 14e1b600b1fd579f47433b88e8d85291: ? d? d? d? d? d? d
Først får rar2john hash-verdien til RAR-filen Nedlastingsadressen
Få hash-verdien til RAR-filen: rar2john.exe 1.RAR Resultat: 1.RAR:$rar5$16$639e9ce8344c680da12e8bdd4346a6a3$15$a2b056a21a9836d8d48c2844d171b73d$8$04a52d2224ad082e
hashcat64.exe -a 3 -m 13000 - -force $rar5$16$639e9ce8344c680da12e8bdd4346a6a3$15$a2b056a21a9836d8d48c2844d171b73d$8$04a52d2224ad082e ? d? d? d? d? d? d
Merk:
hashcat støtter RAR3-hp og RAR5, det offisielle eksemplet er som følger: -m Parameter Type Eksempel hash 12500 RAR3-hp $RAR3$*0*45109af8ab5f297a*adbf6c5385d7a40373e8f77d7b89d317 13000 rar5 $rar5$16$74575567518807622265582327032280$15$f8b4064de34ac02ecabfe
Bruk zip2john for å få hash-verdien til filen: zip2john.exe 1.ZIP Resultat: 1.ZIP:$zip2$*0*3*0*554bb43ff71cb0cac76326f292119dfd*ff23*5*24b28885ee*d4fe362bb1e91319ab53*$/zip2$::::1.ZIP-1.txt
hashcat64.exe -a 3 -m 13600 $zip2$*0*3*0*554bb43ff71cb0cac76326f292119dfd*ff23*5*24b28885ee*d4fe362bb1e91319ab53*$/zip2$ - -force ? d? d? d? d? d? d
Få hashverdien til Office: python office2john.py 11.docx Resultat: 11.docx:$Office$*2013*100000*256*16*e4a3eb62e8d3576f861f9eded75e0525*9eeb35f0849a7800d48113440b4bbb9c*577f8d8b2e1c5f60fed76e62327b38d28f25230f6c7dfd66588d9ca8097aabb9
hashcat64.exe -a 3 -m 9600 $Office$*2013*100000*256*16*e4a3eb62e8d3576f861f9eded75e0525*9eeb35f0849a7800d48113440b4bbb9c*577f8d8b2e1c5f60fed76e62327b38d28f25230f6c7dfd66588d9ca8097aabb9 - -Kraft ? d? d? d? d? d? d
Konverter først håndtrykkspakken vår til HCCAPX-formatet Nå støtter den nyeste versjonen av hashcat bare HCCAPX-formatet, og det forrige HCCAP-formatet støtter ikke lenger
Offisiell online konvertering https: / /hashcat.net/cap2hccapx/
hashcat64.exe -a 3 -m 2500 1.hccapx 1391040? d? d? d? d
For de knekkede hash-verdiene, bruk hashcat64.exe hash- -show for å se resultatene
Alle hash-knekkresultatene er i hashcat.potfile-filen
Hvis knekkingen tar for lang tid, kan du trykke på S-tasten for å se statusen til knekken, P-tasten pauser, R-tasten fortsetter å knekke, og Q-tasten avslutter knekken.
Når du bruker GPU-modus for å knekke, kan du bruke-o-parameteren til automatisk å optimalisere
Forslag i faktisk knekking, hvis vi blindt Å knekke vil ta mye tid og ressurser
1. Gå først gjennom den ofte brukte svake passordordboken 2. Kombiner passord, for eksempel: zhang1999, bruk etternavn og fødselsår. Du kan selvfølgelig også bruke andre kombinasjoner. Her er bare et eksempel. 3. Organiser vanlige maskekombinasjoner og legg dem i. hcmask-filen i masker, og la den deretter laste inn og knekke automatisk. 4. Hvis det virkelig ikke fungerer, kan du prøve alle kombinasjoner med lave siffer, men det anbefales ikke å knekke kombinasjoner med for høye siffer, for hvis passordet satt av den andre parten er veldig komplisert, vil du ikke knekke passordet ditt til slutt, men det er bortkastet mye tid og ressurser, gevinsten oppveier tapet
6. Hashcat-parameteroptimalisering
Med tanke på Hashcats knekkehastighet og ressursallokering, kan vi konfigurere noen parametere
1. Arbeidsbelastningsjustering.
Verdiene som støttes av denne parameteren er 1,8,40,80,160
- -gpu-accel 160 GPU kan maksimere ytelsen.
2.Gpu loops Load Finjustering
Verdiene som støttes av denne parameteren varierer fra 8-1024 (noen algoritmer støtter bare til 1000).
- -gpu-loops 1024 gir maksimal ytelse til GPU.
3.segmentstørrelse Ordbok cache størrelse
Denne parameteren er å angi størrelsen på minnebufferen. Funksjonen er å sette ordboken i minnebufferen for å øke hastigheten på ordbokkrekking kan settes i henhold til din egen minnebetingelse, selvfølgelig jo større det er, jo mer blokkerende blir det.
- -segment-size 512 kan øke hastigheten på å knekke store ordbøker.
Artikkelen er gjengitt fra Prophet Community. Den opprinnelige forfatteren er av Qiyou.