GPU ซีพียู อาปู ดีเอสพี เอฟพีจีเอ โคโปรเซสเซอร์
ความต้องการไดรเวอร์สำหรับ GPU
AMD GPU บน Linux ต้องการ "RadeonOpenCompute (ROCm)" ซอฟต์แวร์ แพลตฟอร์ม (1.6.180 หรือ ใหม่กว่า) AMD GPU บน Windows ต้องการ "AMD Radeon ซอฟต์แวร์ Crimson รุ่น" (15.12 หรือ ใหม่กว่า) Intel CPU ต้องการ " OpenCL รันไทม์ สำหรับ Intel Core และ Intel Xeon โปรเซสเซอร์ " (16.1.1 หรือ หลัง) Intel GPU บน Linux ต้องการ "OpenCL 2.0 GPU ไดรเวอร์ แพ็คเกจ สำหรับ Linux" (2.0 หรือ ใหม่กว่า) Intel GPU บน Windows ต้องการ " ไดรเวอร์ OpenCL สำหรับ Intel Iris และ Intel HD กราฟิก " NVIDIA GPU ต้องใช้ "NVIDIA Driver" (367.x หรือ หลัง)
下面使常见的参数,想了解更多的参数可以hashcat --help View
-A ระบุโหมดแคร็กที่จะใช้ และค่าของมันอ้างอิงถึงพารามิเตอร์ด้านหลัง การโจมตีพจนานุกรม "-a 0", การโจมตีแบบผสมผสาน "-a 1" ; การโจมตีด้วยหน้ากาก "-A 3" -m ระบุประเภทของแฮชที่จะแคร็ก ถ้าไม่ได้ระบุประเภท ค่าเริ่มต้นคือ MD5 -o ระบุแฮชที่ถอดรหัสสำเร็จและตำแหน่งการจัดเก็บรหัสผ่านข้อความธรรมดาที่เกี่ยวข้อง คุณสามารถใช้เพื่อเขียนแฮชที่ถอดรหัสสำเร็จลงในไฟล์ที่ระบุ --force ละเว้นข้อความเตือนในระหว่างกระบวนการแคร็ก การเรียกใช้แฮชเดียวอาจจำเป็นต้องเพิ่มตัวเลือกนี้ --show แสดงแฮชที่ถอดรหัสและข้อความธรรมดาที่สอดคล้องกับแฮช --increment เปิดใช้งานโหมดแคร็กส่วนเพิ่ม คุณสามารถใช้โหมดนี้เพื่อให้ hashcat ดำเนินการกระบวนการแคร็กภายในช่วงความยาวรหัสผ่านที่ระบุ --increment-min ความยาวขั้นต่ำของรหัสผ่านจะเท่ากับจำนวนเต็มโดยตรง กำหนดค่าโหมด increment เพื่อใช้ร่วมกัน --increment-max ความยาวสูงสุดของรหัสผ่าน เหมือนกับข้างต้น --outfile-format ระบุ id รูปแบบเอาต์พุตของผลลัพธ์การแคร็ก ค่าเริ่มต้นคือ 3 --username ละเว้นชื่อผู้ใช้ที่ระบุในไฟล์แฮช อาจใช้แฮชรหัสผ่านผู้ใช้ในระบบ linux --remove ลบแฮชที่ถูกแคร็กสำเร็จ -r ใช้กฎการแคร็กแบบกำหนดเอง
# | โหมด ===+====== 0 | ตรง (สนามแตก) 1 | คอมบิเนชัน (คอมบิเนชันแตก) 3 | Brute-force (หน้ากาก Brute Crack) 6 | ไฮบริด รายการคำ + หน้ากาก (พจนานุกรม + หน้ากากแตก) 7 | ไฮบริด หน้ากาก + รายการคำ (หน้ากาก + พจนานุกรมแตก)
1 = แฮช[:เกลือ] 2 = ธรรมดา 3 = แฮช[:เกลือ]:ธรรมดา 4 = hex_plain 5 = แฮช[:เกลือ]:hex_plain 6 = ธรรมดา:hex_plain 7 = แฮช[:เกลือ]:ธรรมดา:hex_plain 8 = แคร็กพอส 9 = แฮช[:เกลือ]:crackpos 10 = ธรรมดา:crackpos 11 = แฮช[:เกลือ]:ธรรมดา:crackpos 12 = hex_plain:แคร็กพอส 13 = แฮช[:เกลือ]:hex_plain:crackpos 14 = ธรรมดา:hex_plain:crackpos 15 = hash[:salt]:plain:hex_plain:crackpos
เนื่องจากมีมากเกินไป ฉันจะโพสต์แฮชทั่วไปบางส่วน ประเภท หากคุณต้องการทราบพารามิเตอร์ทั้งหมด คุณสามารถไปที่วิกิของ hashcat หรือไปที่ hashcat โดยตรง --help เพื่อดูตารางเปรียบเทียบแฮช
- [ hash modes ] -
# | ชื่อ | หมวดหมู่
======+==================================================+======================================
900 | MD4 | ดิบ แฮช
0 | MD5 | ดิบ{ }แฮช
5100 | ครึ่ง MD5 | ดิบ แฮช
100 | SHA1 | ดิบ แฮช
1300 | SHA2-224 | ดิบ แฮช
1400 | SHA2-256 | ดิบ แฮช
10800 | SHA2-384 | ดิบ แฮช
1700 | SHA2-512 | ดิบ แฮช
17300 | SHA3-224 | ดิบ แฮช
17400 | SHA3-256 | ดิบ แฮช
17500 | SHA3-384 | ดิบ{ }แฮช
17600 | SHA3-512 | ดิบ แฮช
10 | md5($pass.$salt) { } | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ
20 | md5($salt.$pass) | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ
30 | md5(utf16le($pass).$salt) | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ
40 | md5($salt.utf16le($pass)) | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ
3800 | md5($salt.$pass.$salt) | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ
3710 | md5($salt.md5($pass)) | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ
4010 | md5($salt.md5($salt.$pass)) | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ
4110 | md5($salt.md5($pass.$salt)) | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ
2600 | md5(md5($pass)) | ดิบ แฮช, เค็ม และ/หรือ ซ้ำ
3910 | md5(md5($pass).md5($salt)) | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ
4300 | md5(strtoupper(md5($pass)) | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ
4400 | md5(sha1($pass)) | ดิบ แฮช, เค็ม และ/หรือ ซ้ำ
110 | sha1($pass.$salt) | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ
120 | sha1($salt.$pass) | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ
130 | sha1(utf16le($pass).$salt) | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ
140 | sha1($salt.utf16le($pass)) | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ
4500 | sha1(sha1($pass)) | ดิบ แฮช, เค็ม และ/หรือ ซ้ำ
4520 | sha1($salt.sha1($pass)) | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ
4700 | sha1(md5($pass)) | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ
4900 | sha1($salt.$pass.$salt) | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ
14400 | sha1(CX) | ดิบ แฮช, เค็ม และ/หรือ ซ้ำ
1410 | sha256($pass.$salt) | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ
1420 | sha256($salt.$pass) | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ
1430 | sha256(utf16le($pass).$salt) | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ
1440 | sha256($salt.utf16le($pass)) | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ
1710 | sha512($pass.$salt) | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ
1720 | sha512($salt.$pass) | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ
1730 | sha512(utf16le($pass).$salt) | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ
1740 | sha512($salt.utf16le($pass)) | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ
14000 | DES (PT = $salt, key = $pass) | รหัสดิบ , การโจมตีข้อความธรรมดาที่รู้จัก
14100 | 3DES (PT = $salt, key = $pass) | รหัสดิบ , ข้อความธรรมดาที่รู้จัก การโจมตี
14900 | Skip32 (PT = $salt, key = $pass) | รหัสดิบ , ข้อความธรรมดาที่รู้จัก การโจมตี
15400 | ChaCha20 | Raw Cipher, Known-Plaintext attack
2500 | WPA-EAPOL-PBKDF2 | โปรโตคอลเครือข่าย
2501 | WPA-EAPOL-PMK | โปรโตคอลเครือข่าย
16800 | WPA-PMKID-PBKDF2 | โปรโตคอลเครือข่าย
16801 | WPA-PMKID-PMK | โปรโตคอลเครือข่าย
7300 | IPMI2 RAKP HMAC-SHA1 | โปรโตคอลเครือข่าย
7500 | Kerberos 5 AS-REQ Pre-Auth etype 23 | โปรโตคอลเครือข่าย
8300 | DNSSEC (NSEC3) | โปรโตคอลเครือข่าย
10200 | CRAM-MD5 { } | โปรโตคอลเครือข่าย
11100 | PostgreSQL CRAM (MD5) | โปรโตคอลเครือข่าย
11200 | MySQL CRAM (SHA1) | โปรโตคอลเครือข่าย
16100 | TACACS+ | โปรโตคอลเครือข่าย
16500 | JWT (JSON Web โทเค็น) | โปรโตคอลเครือข่าย
121 | SMF (เครื่องง่าย ฟอรัม ) > v1.1 | ฟอรัม, CMS, อีคอมเมิร์ซ, เฟรมเวิร์ก
400 | phpBB3 (MD5) | ฟอรัม, CMS, อีคอมเมิร์ซ, กรอบงาน
2811 | MyBB 1.2+ | ฟอรัม, CMS, อีคอมเมิร์ซ, เฟรมเวิร์ก
2811 | IPB2+ (Invision Power Board) | ฟอรัม, CMS, อีคอมเมิร์ซ, เฟรมเวิร์ก
8400 | WBB3 (Woltlab การเผาไหม้ บอร์ด) | ฟอรัม, CMS, อีคอมเมิร์ซ, เฟรมเวิร์ก
11 | Joomla < 2.5.18 | ฟอรัม, CMS, อีคอมเมิร์ซ, กรอบงาน
400 | Joomla >= 2.5.18 (MD5) | ฟอรัม, CMS, อีคอมเมิร์ซ, กรอบงาน
400 | เวิร์ดเพรส (MD5) | ฟอรัม, CMS, อีคอมเมิร์ซ, เฟรมเวิร์ก
2612 | PHPS | ฟอรัม, CMS, อีคอมเมิร์ซ, กรอบงาน
7900 | Drupal7 | ฟอรัม, CMS, อีคอมเมิร์ซ, เฟรมเวิร์ก
21 | osCommerce | ฟอรัม, CMS, อีคอมเมิร์ซ, เฟรมเวิร์ก
21 | xt:Commerce | ฟอรัม, CMS, อีคอมเมิร์ซ, เฟรมเวิร์ก
11000 | PrestaShop | ฟอรัม, CMS, อีคอมเมิร์ซ, เฟรมเวิร์ก
124 | Django (SHA-1) | ฟอรัม, CMS, อีคอมเมิร์ซ, กรอบงาน
10000 | Django (PBKDF2-SHA256) | ฟอรัม, CMS, อีคอมเมิร์ซ, เฟรมเวิร์ก
12 | PostgreSQL | ฐานข้อมูล เซิร์ฟเวอร์
131 | MSSQL (2000) | ฐานข้อมูล เซิร์ฟเวอร์
132 | MSSQL (2005) | ฐานข้อมูล เซิร์ฟเวอร์
1731 | MSSQL (2012, 2014) | ฐานข้อมูล เซิร์ฟเวอร์
200 | MySQL323 | ฐานข้อมูล เซิร์ฟเวอร์
300 | MySQL4.1/MySQL5 | ฐานข้อมูล เซิร์ฟเวอร์
3100 | Oracle H: ประเภท (Oracle 7+) | ฐานข้อมูล เซิร์ฟเวอร์
112 | Oracle S: ประเภท (Oracle 11+) | ฐานข้อมูล เซิร์ฟเวอร์
12300 | Oracle T: ประเภท (Oracle 12+) | ฐานข้อมูล เซิร์ฟเวอร์
8000 | Sybase ASE | ฐานข้อมูล เซิร์ฟเวอร์
15000 | FileZilla เซิร์ฟเวอร์ >= 0.9.55 | เซิร์ฟเวอร์ FTP
11500 | CRC32 | ผลรวมเช็ค
3000 | LM | ระบบปฏิบัติการ
1000 | NTLM | ระบบปฏิบัติการ
500 | md5crypt, MD5 (Unix), Cisco-IOS $1$ (MD5) | ระบบปฏิบัติการ
3200 | bcrypt $2*$, Blowfish (Unix) | ระบบปฏิบัติการ
7400 | sha256crypt $5$, SHA256 (Unix) | ระบบปฏิบัติการ
1800 | sha512crypt $6$, SHA512 (Unix) | ระบบปฏิบัติการ
122 | macOS v10.4, macOS v10.5, macOS v10.6 | ระบบปฏิบัติการ
1722 | macOS v10.7 | ระบบปฏิบัติการ
7100 | macOS v10.8+ (PBKDF2-SHA512) | ระบบปฏิบัติการ
11600 | 7-ZIP | คลังเก็บ
12500 | RAR3-hp | คลังเก็บ
13000 | RAR5 | คลังเก็บ
13600 | WinZip | คลังเก็บ
9700 | MS Office <= 2003 $0/$1, MD5 + RC4 | เอกสาร
9710 | MS Office <= 2003 $0/$1, MD5 + RC4, collider #1 | เอกสาร
9720 | MS Office <= 2003 $0/$1, MD5 + RC4, collider #2 | เอกสาร
9800 | MS Office <= 2003 $3/$4, SHA1 + RC4 | เอกสาร
9810 | MS Office <= 2003 $3, SHA1 + RC4, collider #1 | เอกสาร
9820 | MS Office <= 2003 $3, SHA1 + RC4, collider #2 | เอกสาร
9400 | MS Office 2007 { } | เอกสาร
9500 | MS Office 2010 | เอกสาร
9600 | MS Office 2013 | เอกสาร
10400 | PDF 1.1 - 1.3 (Acrobat 2 - 4) | เอกสาร
10410 | PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #1 | เอกสาร
10420 | PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #2 | เอกสาร
10500 | PDF 1.4 - 1.6 (Acrobat 5 - 8) | เอกสาร
10600 | PDF 1.7 ระดับ 3 (กายกรรม 9) | เอกสาร
10700 | PDF 1.7 ระดับ 8 (กายกรรม 10 - 11) | เอกสาร
99999 | ข้อความธรรมดา | ข้อความธรรมดานี่คือชุดอักขระมาสก์ทั่วไป
l | abcdefgg
u | ABCDEFGHIJKLMNOPQRSTUVWXYZ ตัวพิมพ์ใหญ่บริสุทธิ์
d | 0123456789 ตัวเลขบริสุทธิ์
h | 0123456789abcdef ไดเร็กทอรีย่อยและตัวเลขตัวพิมพ์เล็กทั่วไป
H | 0123456789ABCDEF ตัวอักษรและตัวเลขตัวพิมพ์ใหญ่ทั่วไป
ส | ! "#$%&'()*+,-./:; <=>? @[\]^_`{|}~ อักขระพิเศษ
ก | ? ล? คุณ? ง? s อักขระทั้งหมดที่มองเห็นบนแป้นพิมพ์
b | 0 - 0xff อาจใช้เพื่อจับคู่รหัสผ่านเช่นช่องว่าง นี่คือตัวอย่างง่ายๆ บางส่วนเพื่อทำความเข้าใจการตั้งค่ามาสก์
รหัสผ่านแปดหลัก:? ง? ง? ง? ง? ง? ง? ง? ง รหัสผ่านแปดหลักที่ไม่รู้จัก:? ก? ก? ก? ก? ก? ก? ก? ก สี่หลักแรกเป็นตัวพิมพ์ใหญ่ และสี่หลักสุดท้ายเป็นตัวเลข:? คุณ? คุณ? คุณ? คุณ? ง? ง? ง? ง สี่หลักแรกเป็นตัวเลขหรือตัวอักษรตัวพิมพ์เล็ก และสี่หลักสุดท้ายเป็นตัวพิมพ์ใหญ่หรือตัวเลข:? ฮ? ฮ? ฮ? ฮ? ฮ? ฮ? ฮ? เอช ไม่ทราบสามอักขระแรก ผู้ดูแลระบบตรงกลาง และไม่ทราบสามหลักสุดท้าย:? ก? ก? แอดมิน? ก? ก? ก รหัสผ่าน 6-8 หลัก: --increment --increment-min 6 --increment-max 8 ? ล? ล? ล? ล? ล? ล? ล? แอล รหัสผ่านตัวอักษรเล็ก 6-8 หลัก: --increment --increment-min 6 --increment-max 8 ? ฮ? ฮ? ฮ? ฮ? ฮ? ฮ? ฮ? h
ถ้าเราต้องการตั้งค่าชุดอักขระเป็น: abcd123456! @-+ แล้วจะทำยังไงดี สิ่งนี้ต้องใช้พารามิเตอร์ชุดอักขระที่กำหนดเอง hashcat รองรับผู้ใช้ในการกำหนดชุดอักขระสูงสุด 4 ชุด
--custom-charset1 [chars] เทียบเท่ากับ -1 --custom-charset2 [chars] เทียบเท่ากับ -2 --custom-charset3 [chars] เทียบเท่ากับ -3 --custom-charset4 [chars] เทียบเท่ากับ -4 ใช้ในหน้ากาก? 1、? 2、? 3、? 4 เพื่อแสดง
ขอยกตัวอย่างอีกสองสามตัวอย่าง:
--ชุดอักขระที่กำหนดเอง1 abcd123456! @-+。 จากนั้นเราสามารถใช้ "? 1" เพื่อแสดงชุดอักขระนี้ --ชุดตัวอักษรที่กำหนดเอง2 ? ล? d ที่นี่และ? 2 เท่ากับ? เอช -1 ? ง? ล? คุณ,? 1 หมายถึงตัวเลข + ตัวอักษรตัวพิมพ์เล็ก + ตัวพิมพ์ใหญ่ -3 abcdef -4 123456 แล้ว? 3? 3? 3? 3? 4? 4? 4? 4 หมายความว่าสี่หลักแรกอาจเป็น "abcdef" และสี่หลักสุดท้ายอาจเป็น "123456"
PS: ให้ฉันกำหนดค่าเครื่องของฉันที่นี่ แล้วเปรียบเทียบ ความเร็วในการแคร็ก
CPU: Intel(R) Core(TM) i5-7300HQ CPU @ 2.50GHz กราฟิกการ์ด: GTX 1050 Ti
hashcat64.exe -A 3 -m 0 --force 25c3e88f81b4853f2a8faacad4c871b6 ? ง? ง? ง? ง? ง? ง? d
hashcat64.exe -A 3 -m 0 --force 7a47c6db227df60a6d67245d7d8063f3 ? ล? ล? ล? ล? ล? ล? l
hashcat64.exe -a 3 -m 0 --force 4488cec2aea535179e085367d8a17d75 --increment --increment-min 1 --increment-max 8 ? ง? ง? ง? ง? ง? ง? ง? d
hashcat64.exe -a 3 -m 0 --force ab65d749cba1656ca11dfa1cc2383102 --increment --increment-min 1 --increment-max 8 ? ฮ? ฮ? ฮ? ฮ? ฮ? ฮ? ฮ? h
hashcat64.exe -a 3 -1 123456abcdf! @+- 8b78ba5089b11326290bc15cf0b9a07d ? 1? 1? 1? 1? 1 โปรดทราบ: -1 และ? 1 คือหมายเลข 1 ไม่ใช่ตัวอักษร l
hashcat64.exe -a 3 -1 123456abcdf! @+- 9054fa315ce16f7f0955b4af06d1aa1b --increment --increment-min 1 --increment-max 8 ? 1? 1? 1? 1? 1? 1? 1? 1
hashcat64.exe -A 3 -1 ? ง? คุณ? ล? s d37fc9ee39dd45a7717e3e3e9415f65d --increment --increment-min 1 --increment-max 8 ? 1? 1? 1? 1? 1? 1? 1? 1 หรือ: hashcat64.exe -a 3 d37fc9ee39dd45a7717e3e3e9415f65d --increment --increment-min 1 --increment-max 8 ? ก? ก? ก? ก? ก? ก? ก? A
-A 0 คือโหมดการแตกพจนานุกรมที่ระบุ -o คือผลลัพธ์เอาต์พุตไปยังไฟล์ hashcat64.exe -a 0 ede900ac1424436b55dc3c9f20cb97a8 password.txt -o result.txt
hashcat64.exe -a 0 hash.txt password.txt -o result.txt
hashcat64.exe -a 1 25f9e794323b453885f5181f1b624d0b pwd1.txt pwd2.txt
hashcat64.exe -a 6 9dc9d5ed5031367d42543763423c24ee password.txt ? ล? ล? ล? ล? l
hashcat64.exe -a 3 -m 300 --force 6BB4837EB74329105EE4568DDA7DC67ED2CA2AD9 ? ง? ง? ง? ง? ง? d
สามารถ cat /etc/shadow รับ
hashcat64.exe -a 3 -m 1800 --force $6$mxuA5cdy$XZRk0CvnPFqOgVopqiPEFAFK72SogKVwwwp7gWaUOb7b6tVwfCpcSUsCEk64ktLLYmzyew/xd0O0hPG/yrm2X. ? ล? ล? ล? l
ไม่จำเป็นต้องจัดระเบียบชื่อผู้ใช้ ให้ใช้ --username
hashcat64.exe -a 3 -m 1800 --บังคับ qiyou:$6$QDq75ki3$jsKm7qTDHz/xBob0kF1Lp170Cgg0i5Tslf3JW/sm9k9Q916mBTyilU3PoOsbRdxV8TAmzvdgNjrCuhfg3jKMY1 ? ล? ล? ล? ล? l --username
คุณสามารถใช้ saminside เพื่อรับค่าของ NT-hash, LM-hash
NT-hash: hashcat64.exe -a 3 -m 1000 209C6174DA490CAEB422F3FA5A7AE634 ? ล? ล? ล? ล? แอล แอลเอ็มแฮช: hashcat64.exe -A 3 -m 3000 F0D412BD764FFE81AAD3B435B51404EE ? ล? ล? ล? ล? l
hashcat64.exe -A 3 -m 132 --บังคับ 1008c8006c224f71f6bf0036f78d863c3c4ff53f8c3c48edafb ? ล? ล? ล? ล? ล? ง? ง? d
สคริปต์การเข้ารหัสเฉพาะอยู่ในฟังก์ชัน HashPassword ของ ./wp-includes/class-phpass.php
hashcat64.exe -a 3 -m 400 --force $P$BYEYcHEj3vDhV1lwGBv6rpxurKOEWY/ ? ง? ง? ง? ง? ง? d
วิธีการเข้ารหัสรหัสผ่าน md5(md5($pass).$salt)
hashcat64.exe -a 3 -m 2611 --force 14e1b600b1fd579f47433b88e8d85291: ? ง? ง? ง? ง? ง? d
ขั้นแรก rar2john รับค่าแฮชของไฟล์ RAR ที่อยู่ดาวน์โหลด
รับค่าแฮชของไฟล์ RAR: rar2john.exe 1.RAR ผลลัพธ์: 1.RAR:$rar5$16$639e9ce8344c680da12e8bdd4346a6a3$15$a2b056a21a9836d8d48c2844d171b73d$8$04a52d2224ad082e
hashcat64.exe -a 3 -m 13000 --force $rar5$16$639e9ce8344c680da12e8bdd4346a6a3$15$a2b056a21a9836d8d48c2844d171b73d$8$04a52d2224ad082e ? ง? ง? ง? ง? ง? d
หมายเหตุ:
hashcat รองรับ RAR3-hp และ RAR5 ตัวอย่างอย่างเป็นทางการมีดังนี้: -m พารามิเตอร์ ประเภท ตัวอย่าง แฮช 12500 RAR3-hp $RAR3$*0*45109af8ab5f297a*adbf6c5385d7a40373e8f77d7b89d317 13000 RAR5 $RAR5$16$74575567518807622265582327032280$15$f8b4064de34ac02ecabfe
รับค่าแฮชของไฟล์ด้วย zip2john: zip2john.exe 1.ZIP ผลลัพธ์: 1.ZIP:$zip2$*0*3*0*554bb43ff71cb0cac76326f292119dfd*ff23*5*24b28885ee*d4fe362bb1e91319ab53*$/zip2$::::1.ZIP-1.txt
hashcat64.exe -a 3 -m 13600 $zip2$*0*3*0*554bb43ff71cb0cac76326f292119dfd*ff23*5*24b28885ee*d4fe362bb1e91319ab53*$/zip2$ --force ? ง? ง? ง? ง? ง? d
รับค่าแฮชของ Office: python office2john.py 11.docx ผลลัพธ์: 11.docx:$Office$*2013*100000*256*16*e4a3eb62e8d3576f861f9eded75e0525*9eeb35f0849a7800d48113440b4bbb9c*577f8d8b2e1c5f60fed76e62327b38d28f25230f6c7dfd66588d9ca8097aabb9
hashcat64.exe -a 3 -m 9600 $Office$*2013*100000*256*16*e4a3eb62e8d3576f861f9eded75e0525*9eeb35f0849a7800d48113440b4bbb9c*577f8d8b2e1c5f60fed76e62327b38d28f25230f6c7dfd66588d9ca8097aabb9 --บังคับ ? ง? ง? ง? ง? ง? d
ก่อนอื่นแปลงแพ็คเกจจับมือของเราเป็นรูปแบบ hccapx ตอนนี้เวอร์ชันล่าสุดของ hashcat รองรับรูปแบบ hccapx เท่านั้น รูปแบบ hccap ก่อนหน้าไม่รองรับ
การแปลงออนไลน์อย่างเป็นทางการ https://hashcat.net/cap2hccapx/
hashcat64.exe -a 3 -m 2500 1.hccapx 1391040? ง? ง? ง? d
สำหรับค่าแฮชที่แคร็ก ให้ใช้ hashcat64.exe hash --show เพื่อดูผลลัพธ์
ผลลัพธ์การแคร็กแฮชทั้งหมดอยู่ในไฟล์ hashcat.potfile
หากเวลาแคร็กนานเกินไป คุณสามารถกดปุ่ม s เพื่อตรวจสอบสถานะแคร็ก ปุ่ม p หยุดชั่วคราว ปุ่ม r เพื่อแคร็กต่อไป และปุ่ม q เพื่อออกจากแคร็ก
เมื่อใช้โหมด GPU สำหรับการแคร็ก คุณสามารถใช้พารามิเตอร์ -O เพื่อปรับให้เหมาะสมโดยอัตโนมัติ
คำแนะนำในการแคร็กจริง หากเรา การแคร็กแบบสุ่มสี่สุ่มห้าจะใช้เวลาและทรัพยากรของเราเป็นจำนวนมาก
1. ขั้นแรก ให้อ่านพจนานุกรมรหัสผ่านที่อ่อนแอที่ใช้กันทั่วไป 2. รวมรหัสผ่าน เช่น zhang1999 ให้รวมนามสกุลและปีเกิด แน่นอนว่าคุณสามารถใช้ชุดค่าผสมอื่นๆ ได้ นี่เป็นเพียงตัวอย่าง 3. จัดระเบียบชุดค่าผสมมาสก์ที่ใช้กันทั่วไปและวางไว้ในไฟล์ .hcmask ในมาสก์ จากนั้นปล่อยให้โหลดและถอดรหัสโดยอัตโนมัติ 4. หากไม่ได้ผลจริงๆ คุณสามารถลองใช้ชุดค่าผสมที่มีตัวเลขต่ำทั้งหมด แต่ไม่แนะนำให้ถอดรหัสชุดค่าผสมที่มีตัวเลขสูงเกินไป เพราะหากรหัสผ่านที่อีกฝ่ายกำหนดนั้นซับซ้อนมาก รหัสผ่านของคุณจะไม่ถูกถอดรหัสในท้ายที่สุด แต่เสียเวลาและทรัพยากรจำนวนมาก กำไรมีมากกว่าการสูญเสีย
6. การเพิ่มประสิทธิภาพพารามิเตอร์ HashCat
เมื่อพิจารณาถึงความเร็วในการแคร็กของ HashCat และการจัดสรรทรัพยากร เราสามารถกำหนดค่าพารามิเตอร์บางอย่างได้
1. การปรับโหลดงาน การปรับแต่งโหลด
ค่าที่รองรับโดยพารามิเตอร์นี้คือ 1,8,40,80,160
--gpu-accel 160 ช่วยให้ GPU มีประสิทธิภาพสูงสุด
2. การปรับแต่งโหลด Gpu loops
พารามิเตอร์นี้รองรับค่าตั้งแต่ 8-1024 (บางอัลกอริธึมรองรับเฉพาะ 1,000 เท่านั้น)
--gpu-loops 1024 ช่วยให้ GPU มีประสิทธิภาพสูงสุด
3.ขนาดเซกเมนต์ ขนาดแคชพจนานุกรม
พารามิเตอร์นี้คือการตั้งค่าขนาดของแคชหน่วยความจำ ฟังก์ชั่นคือการใส่พจนานุกรมลงในแคชหน่วยความจำเพื่อเร่งการแคร็กพจนานุกรม ค่าเริ่มต้นคือ 32MB ซึ่งสามารถตั้งค่าได้ ตามเงื่อนไขหน่วยความจำของคุณเอง แน่นอนว่ายิ่งใหญ่เท่าไรก็ยิ่งบล็อกมากขึ้นเท่านั้น
--segment-size 512 สามารถเพิ่มความเร็วในการถอดรหัสพจนานุกรมขนาดใหญ่ได้
บทความนี้ทำซ้ำจากชุมชนผู้เผยพระวจนะ ผู้เขียนต้นฉบับโดย Qiyou ถูกละเมิดและลบ