hashcat are patru moduri de bază de a decripta :
1. Dicționar Decrypt
2. Șir combinat Decrypt
3. Brute force Decrypt (deprecată) – mask attack (mask Decrypt )
4. Decriptarea hibridă
și metoda de decriptare bazată pe reguli și metoda de comutare a majusculelor și minusculelor, dar poate fi clasificată ca regulă Decriptare
-a 0-m tip hashfile dictionary1 dictionary2
Se pare că poate folosi accelerarea gpu
Dacă conținutul din dicționar este așa
11
22
33
Atunci combinația este:
1111
1122
1133
2222
2233
3333
{
-k, - -rule-right = rule Regula unică aplicată la fiecare cuvânt pe Dicționarul drept 123 De exemplu:
Dicționar 1:
11 2212
Dicționar 2:
33 4412
Comenzi:
-j ' $- ' -k '! $ ' 12
Cuvântul din dicționarul proxy $ de mai sus, -j ' $- ' înseamnă adăugarea unui-, -k ' $ în partea dreaptă a cuvântului! ' înseamnă adăugarea unuia în stânga cuvântului!
Deci combinația rezultată este:
11-33! 22-33! 11-44! 22-44! 1234
Explicația oficială a acestui lucru este relativ simplă, adică Mask Attack este mai puternic decât brute-force în ceea ce privește reducerea numărului de tabele de parole nu există prea multe introduceri în algoritm (pe baza fișierului hcmask), doar o simplă propoziție despre reducerea numărului de parole prin unele forme de parole convenționale, de exemplu: „Kele1997 ", brute va enumera toate posibilitățile atunci când decriptează etc. Dar atunci când mask attack, programul va încerca să aibă doar prima literă majusculată, deoarece majoritatea parolelor rareori au majuscule în a doua sau a treia poziție. Aceste reguli sunt folosite pentru a reduce numărul de candidați pentru parole
Oficial Se spune că mask attack nu are dezavantaje în comparație cu brute-force, deoarece mask attack poate genera toate parolele brute-force
Set de caractere încorporat
? l = abcdefghijklmnopqrstuvwxyz
? u = ABCDEFGHIJKLMNOPQRSTUVWXYZ
? d = 0123456789
? h = 0123456789abcdef
? H = 0123456789ABCDEF
? s = «spațiu»! "#$%&'()*+,-./:; <=>? @[\]^_`{|}~
? a = ? l? tu? d? s
? b = 0 - 0xff123456789 Există seturi de caractere în directorul programului care conțin o varietate de caractere ciudate Dacă le adăugați la parola dvs., puteți utiliza aceste fișiere
hashcat are patru parametri pentru a specifica un set de caractere personalizat
– custom-charset1= CS
– custom-charset2= CS
– custom-charset3= CS
– custom-charset4= CS
Acești patru parametri pot fi înlocuiți cu abrevierile-1, -2, -3 și-4. Puteți specifica un set de caractere personalizat pentru a decripta
Următoarea comandă setează primul set de caractere personalizat (-1) la caractere specifice limbii ruse:
-1 charsets/special/russian/ru_ISO-8859-5-special.hcchr
Nu trebuie să specificăm lungimea fixă a parolei. Putem specifica parametrul – increment
-eu, - -increment | | activează mască increment mod | { } | Num | Stop mask incrementing at X 123 -a 3 hash.txt mask_file.hcmask Încărcați fișierul hcmask și utilizați masca din fișier pentru a decripta
hashcat vine cu mai multe fișiere hcmask, care sunt plasate sub directorul de program mask/
- -hex-charset Șirul urmat de
este o combinație de caractere generate de dicționar și violență brută decriptarea
De exemplu: exemplu. dict
Parolă Bună12
hashcat64-a 6 exempl.dict? d? d? d? d
? d? d? d? d reprezintă un număr întreg de patru cifre
, deci secvența finală de candidați la parolă generată este:
parola0000 Parola0001 Parola0002 . . . Parolă99991234567
hashcat64-a 6? d? d? d? d exempl.dict
Rezultat:
0000Parolă 0001Parolă . . . 9999password123456
Utilizați maskprocessor pentru a genera forță brută Decriptați regulile necesare , iar apoi fișierul de reguli generat poate fi încărcat folosind Hashcat-R și amestecat în dicționar în candidați de parolă
De exemplu: exempl.dict
Bună ziua Parola12
hash-o bf.rule ' $? d $? d $? d $? d
Regula generată arată așa: bf.rule
$0 $0 $0 $0 $0 $0 $0 $1 $0 $0 $0 $2 $0 $0 $0 $3 $0 $0 $0 $4 . . . $9 $9 $9 $9123456789
Apoi utilizați hashcat-a 6 exempl.dict-r bf.rule-m....
Ultimul generat arată așa:
hello0 0 0 0 Parola0 0 0 0 Bună0 0 0 1 Parola0 0 0 1 Bună0 0 0 2 Parola0 0 0 2 . . . Bună9 9 9 9 Parola9 9 9 91234567891011