Hur man använder hashcat: Teknisk delning

hashcat har fyra grundläggande sätt att dekryptera :
1. Ordbok Dekryptering

2. Kombinerad sträng Dekryptering

3. Brute force dekryptering (deprecated) – mask attack (mask dekryptering )
4. Hybrid dekryptering
och regelbaserade dekryptering metoder, och det finns även case-byte men kan klassificeras som regler dekryptering

Ordbok Dekryptering

-A 0-M Typ hashfile dictionary1 dictionary2
Det verkar som att du också kan använda GPU-acceleration

för att kombinera strängar dekryptering

Om innehållet i ordboken är så här
11
22
33

Då är kombinationen:
1111
1122
1133
2222
2233
3333

Ange tecknen till vänster eller höger

     { 

        -k,     - -rule-right = rule                           enda   regel   tillämpade   på   varje   ord   på   den   rätt   ordbok123 

Till exempel:
Ordbok 1:

         11 
        2212 

Ordbok 2:

         33 
        4412 

Kommandon:

         -j   $- ' 
        -k   '! $ ' 12 

Ordet i $-proxyordboken ovan, -j ' $- ' betyder att lägga till en-, -k ' $ till höger sida av ordet! ' betyder att lägga till en till vänster om ordet!
Så den resulterande kombinationen är:

         11-33! 
    22-33! 
    11-44! 
    22-44! 1234 

Mask Attack

Den officiella förklaringen av denna sak är relativt enkel, det vill säga att Mask Attack är starkare än brute-force genom att minska antalet lösenordstabeller När det gäller algoritmen för att minska antalet lösenord Det finns inte för mycket introduktion (baserat på hcmask-filen), jag nämner bara en mening om att minska antalet lösenord genom några konventionella lösenordsformer, till exempel: "Kele1997", brute force kommer att räkna upp alla möjligheter när du dekrypterar , etc. Men under mask attack kommer programmet att försöka bara ha den första bokstaven med stora bokstäver, eftersom de flesta lösenord sällan har stora bokstäver i den andra eller tredje positionen. Dessa regler används för att minska antalet lösenordskandidater

Officiell Det sägs att mask attack inte har några nackdelar jämfört med brute-force, eftersom mask attack kan generera alla Brute-Force-lösenord

Charset-teckenuppsättning

 inbyggd teckenuppsättning 
? l   =   abcdefghijklmnopqrstuvwxyz 
? u   =   ABCDEFGHIJKLMNOPQRSTUVWXYZ 
? d   =   0123456789 
? h   =   0123456789abcdef 
? H   =   0123456789ABCDEF 
? s   =   «utrymme»! "#$%&'()*+,-./:; <=>? @[\]^_`{|}~ 
? En   =  ? Jag? Du? d? s 
? b   =  

0   -   0xff123456789

Det finns teckenuppsättningar i programkatalogen som innehåller olika konstiga tecken Om du lägger till dem i ditt lösenord kan du använda dessa filer

hashcat har fyra parametrar för att ange en anpassad teckenuppsättning
– custom-charset1= CS
– custom-charset2= CS
– custom-charset3= CS
– custom-charset4= CS
Dessa fyra parametrar kan ersättas med förkortningarna-1, -2, -3 och-4. Du kan ange en anpassad teckenuppsättning för dekryptering

Följande kommando ställer in den första anpassade teckenuppsättningen (-1) till ryska språkspecifika tecken:
-1 teckenuppsättningar/special/russian/ru_ISO-8859-5-special.hcchr

Inkrement av lösenordslängd

Vi behöver inte ange den fasta längden på lösenordet. Vi kan ange parametern – increment

   -jag,   - -Inkrement                                 |             |   Aktivera   mask   Inkrement   Läge                                                       |       { }                       |   Num     |   stoppa   mask   ökar   vid   X                                       123 

Hashcat mask files

-A 3 hash.txt mask_file.hcmask   Ladda hcmask-filen och använd masken i filen för att dekryptera

hashcat kommer med flera hcmask-filer och placera dem under programkatalogen mask/

Hexadecimaltecken

- -Strängen efter hex-charset   är 16. Utför

blandning dekryptering

Det genererade lösenordet är en kombination av tecken som genereras genom ordbok och brute force dekryptering
Till exempel: exempl.dict

         lösenord 
        hello12 

hashcat64-a 6 exempel.dict? d? d? d? d
? d? d? d? d representerar ett fyrsiffrigt heltal
, så den slutligen genererade lösenordskandidatsekvensen är:

         lösenord0000 
        Lösenord0001 
        Lösenord0002 
    . 
    . 
    . 
        Lösenord99991234567 

hashcat64-a 6? d? d? d? d exempel.dict
Resultat:

 0000Lösenord 
0001Lösenord 
. 
. 
. 
9999password123456 

Använd regler för att emulera hybridattack Dekryptering   (Att använda regler för att emulera hybridattack kan inte översättas)

Använd maskprocessor för att använda regler för att generera brutal kraft Dekryptering De nödvändiga reglerna, och sedan kan den genererade regelfilen laddas med hjälp av Hashcat-R och ordboken blandas till lösenordskandidater
Till exempel: exempl.dict

 Hej 
lösenord12 

hash-o bf.rule ' $? d $? d $? d $? Regeln som genereras av d

ser ut så här: bf.rule

 $0   $0   $0   $0 
$0 $0 $0 $1 
$0 $0 $0 $2 
$0 $0 $0 $3 
$0 $0 $0 $4 
. 
. 
. 
$9   $9   $9   $9123456789 

Använd sedan hashcat-a 6 exempel.dict-r bf.rule-m....
Det sista som genereras ser ut så här:

         hello0   0   0   0 
        Lösenord0   0   0   0 
        Hej0   0   0   1 
        Lösenord0   0   0   1 
        Hej0   0   0   2 
        Lösenord0   0   0   2 
    . 
    . 
    . 
        Hej9   9   9   9 
        Lösenord9   9   9   91234567891011 

Föregående:Flera angreppslägen i hashcat.
Nästa:Hashcat är ett kraftfullt lösenordsprovning verktyg och en av de viktigaste verktygen för informationssäkerhet. Jag sparar den här artikeln som en rekord och sammanfattning.
  • Fokusera på Word, Excel, PPT, PDF, RAR, ZIP, 7Z, komprimerade paket, Office krypterade filer upplåsning och dekryptering
  • Vi förser användare med högkvalitativ filkomprimerad paket lösenordsåterställning, PDF-upplåsning Word lösenordsåterställning
  • Upphovsrätt © Dokumentlösenordsåterställningsmästare Dekrypteringsplattform online