ใช้ซอฟต์แวร์ถอดรหัสระดับมืออาชีพเพื่อถอดรหัส Exlce, Word, PDF, บทแนะนำรหัสผ่านรูปแบบแพ็กเกจที่บีบอัดบนคอมพิวเตอร์ของคุณเอง

บทนำ


Hashcat เป็นเครื่องมือกู้คืนรหัสผ่านที่เร็วที่สุดในโลก มีฐานโค้ดที่เป็นกรรมสิทธิ์จนถึงปี 2015 แต่ตอนนี้เผยแพร่เป็นฟรีแวร์ เวอร์ชันสำหรับ Linux, OS X และ Windows สามารถใช้รุ่นที่ใช้ CPU หรือ GPU ได้ อัลกอริธึมการแฮชที่รองรับ hashcat ได้แก่ แฮช Microsoft LM, MD4, MD5, ซีรีส์ SHA, รูปแบบการเข้ารหัส Unix, MySQL และ Cisco PIX เป็นต้น
hashcat รองรับแกนคอมพิวเตอร์หลายแกน:


 GPU 
ซีพียู 
อาปู 
ดีเอสพี 
เอฟพีจีเอ 
โคโปรเซสเซอร์

ความต้องการไดรเวอร์สำหรับ GPU


AMD GPU บน Linux ต้องการ "RadeonOpenCompute (ROCm)" ซอฟต์แวร์ แพลตฟอร์ม (1.6.180 หรือ ใหม่กว่า) 
AMD GPU บน Windows ต้องการ "AMD Radeon ซอฟต์แวร์ Crimson รุ่น" (15.12 หรือ ใหม่กว่า) 
Intel   CPU   ต้องการ   " OpenCL   รันไทม์   สำหรับ   Intel   Core   และ   Intel   Xeon   โปรเซสเซอร์ "   (16.1.1   หรือ   หลัง) 
Intel GPU บน Linux ต้องการ "OpenCL 2.0 GPU ไดรเวอร์ แพ็คเกจ สำหรับ Linux" (2.0 หรือ ใหม่กว่า) 
Intel   GPU   บน   Windows   ต้องการ  " ไดรเวอร์ OpenCL     สำหรับ   Intel   Iris   และ   Intel   HD   กราฟิก " 
NVIDIA GPU ต้องใช้ "NVIDIA Driver" (367.x หรือ หลัง)


ที่อยู่ดาวน์โหลด hashcat เวอร์ชันล่าสุด: https://hashcat.net/files/hashcat-5.1.0.7Z
GitHub地址:https://github.com/hashcat/hashcat


参数

下面使常见的参数,想了解更多的参数可以hashcat --help View

-A   ระบุโหมดแคร็กที่จะใช้ และค่าของมันอ้างอิงถึงพารามิเตอร์ด้านหลัง การโจมตีพจนานุกรม "-a 0", การโจมตีแบบผสมผสาน "-a 1" ; การโจมตีด้วยหน้ากาก "-A 3" 
-m   ระบุประเภทของแฮชที่จะแคร็ก ถ้าไม่ได้ระบุประเภท ค่าเริ่มต้นคือ MD5 
-o   ระบุแฮชที่ถอดรหัสสำเร็จและตำแหน่งการจัดเก็บรหัสผ่านข้อความธรรมดาที่เกี่ยวข้อง คุณสามารถใช้เพื่อเขียนแฮชที่ถอดรหัสสำเร็จลงในไฟล์ที่ระบุ 
--force  ละเว้นข้อความเตือนในระหว่างกระบวนการแคร็ก การเรียกใช้แฮชเดียวอาจจำเป็นต้องเพิ่มตัวเลือกนี้ 
--show   แสดงแฮชที่ถอดรหัสและข้อความธรรมดาที่สอดคล้องกับแฮช 
--increment   เปิดใช้งานโหมดแคร็กส่วนเพิ่ม คุณสามารถใช้โหมดนี้เพื่อให้ hashcat ดำเนินการกระบวนการแคร็กภายในช่วงความยาวรหัสผ่านที่ระบุ 
--increment-min   ความยาวขั้นต่ำของรหัสผ่านจะเท่ากับจำนวนเต็มโดยตรง กำหนดค่าโหมด increment เพื่อใช้ร่วมกัน 
--increment-max   ความยาวสูงสุดของรหัสผ่าน เหมือนกับข้างต้น 
--outfile-format  ระบุ id รูปแบบเอาต์พุตของผลลัพธ์การแคร็ก ค่าเริ่มต้นคือ 3 
--username    ละเว้นชื่อผู้ใช้ที่ระบุในไฟล์แฮช อาจใช้แฮชรหัสผ่านผู้ใช้ในระบบ linux 
--remove      ลบแฮชที่ถูกแคร็กสำเร็จ 
-r         ใช้กฎการแคร็กแบบกำหนดเอง 

โหมดการโจมตี:

# | โหมด 
 ===+====== 
  0 | ตรง (สนามแตก) 
  1 | คอมบิเนชัน (คอมบิเนชันแตก) 
  3 |  Brute-force (หน้ากาก Brute Crack) 
  6 | ไฮบริด รายการคำ + หน้ากาก (พจนานุกรม + หน้ากากแตก) 
  7 | ไฮบริด หน้ากาก + รายการคำ (หน้ากาก + พจนานุกรมแตก)

รูปแบบเอาต์พุต

1 = แฮช[:เกลือ] 
2 = ธรรมดา 
3 = แฮช[:เกลือ]:ธรรมดา 
4 = hex_plain 
5 = แฮช[:เกลือ]:hex_plain 
6 = ธรรมดา:hex_plain 
7 = แฮช[:เกลือ]:ธรรมดา:hex_plain 
8 = แคร็กพอส 
9 = แฮช[:เกลือ]:crackpos 
10 = ธรรมดา:crackpos 
11 = แฮช[:เกลือ]:ธรรมดา:crackpos 
12 = hex_plain:แคร็กพอส 
13 = แฮช[:เกลือ]:hex_plain:crackpos 
14 = ธรรมดา:hex_plain:crackpos 
15 = hash[:salt]:plain:hex_plain:crackpos

ตารางเปรียบเทียบ Hash id

เนื่องจากมีมากเกินไป ฉันจะโพสต์แฮชทั่วไปบางส่วน ประเภท หากคุณต้องการทราบพารามิเตอร์ทั้งหมด คุณสามารถไปที่วิกิของ hashcat หรือไปที่ hashcat โดยตรง --help เพื่อดูตารางเปรียบเทียบแฮช

- [ hash modes ] - 

      # | ชื่อ                                            | หมวดหมู่ 
  ======+==================================================+====================================== 
    900 | MD4                                              | ดิบ แฮช 
      0 | MD5                                           | ดิบ{ }แฮช 
   5100 | ครึ่ง MD5                                         | ดิบ แฮช 
    100 | SHA1                                             | ดิบ แฮช 
   1300 | SHA2-224                                         | ดิบ แฮช 
   1400 | SHA2-256                                         | ดิบ แฮช 
  10800 | SHA2-384                                         | ดิบ แฮช 
   1700 | SHA2-512                                         | ดิบ แฮช 
  17300 | SHA3-224                                         | ดิบ แฮช 
  17400 | SHA3-256                                         | ดิบ แฮช 
  17500 | SHA3-384                                         | ดิบ{ }แฮช 
  17600 | SHA3-512                                         | ดิบ แฮช 
     10 | md5($pass.$salt)                      { }           | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ 
     20 | md5($salt.$pass)                                | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ 
     30 | md5(utf16le($pass).$salt)                        | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ 
     40 | md5($salt.utf16le($pass))                        | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ 
   3800 | md5($salt.$pass.$salt)                           | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ 
   3710 | md5($salt.md5($pass))                            | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ 
   4010 | md5($salt.md5($salt.$pass))                      | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ 
   4110 | md5($salt.md5($pass.$salt))                      | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ 
   2600 | md5(md5($pass))                                  | ดิบ แฮช, เค็ม และ/หรือ ซ้ำ 
   3910 | md5(md5($pass).md5($salt))                       | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ 
   4300 | md5(strtoupper(md5($pass))                      | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ 
   4400 | md5(sha1($pass))                                 | ดิบ แฮช, เค็ม และ/หรือ ซ้ำ 
    110 | sha1($pass.$salt)                                | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ 
    120 | sha1($salt.$pass)                                | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ 
    130 | sha1(utf16le($pass).$salt)                       | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ 
    140 | sha1($salt.utf16le($pass))                       | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ 
   4500 | sha1(sha1($pass))                                | ดิบ แฮช, เค็ม และ/หรือ ซ้ำ 
   4520 | sha1($salt.sha1($pass))                          | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ 
   4700 | sha1(md5($pass))                                 | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ 
   4900 | sha1($salt.$pass.$salt)                          | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ 
  14400 | sha1(CX)                                         | ดิบ แฮช, เค็ม และ/หรือ ซ้ำ 
   1410 | sha256($pass.$salt)                              | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ 
   1420 | sha256($salt.$pass)                              | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ 
   1430 | sha256(utf16le($pass).$salt)                     | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ 
   1440 | sha256($salt.utf16le($pass))                     | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ 
   1710 | sha512($pass.$salt)                              | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ 
   1720 | sha512($salt.$pass)                              | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ 
   1730 | sha512(utf16le($pass).$salt)                     | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ 
   1740 | sha512($salt.utf16le($pass))                     | ดิบ แฮช, เกลือ และ/หรือ ซ้ำ 
  14000 | DES (PT = $salt, key = $pass)                    | รหัสดิบ , การโจมตีข้อความธรรมดาที่รู้จัก  
  14100 | 3DES (PT = $salt, key = $pass)                   | รหัสดิบ , ข้อความธรรมดาที่รู้จัก การโจมตี 
  14900 | Skip32 (PT = $salt, key = $pass)                 | รหัสดิบ , ข้อความธรรมดาที่รู้จัก การโจมตี 
  15400 | ChaCha20                                        | Raw Cipher, Known-Plaintext attack 
   2500 | WPA-EAPOL-PBKDF2                                 | โปรโตคอลเครือข่าย  
   2501 | WPA-EAPOL-PMK                                    | โปรโตคอลเครือข่าย  
  16800 | WPA-PMKID-PBKDF2                                 | โปรโตคอลเครือข่าย  
  16801 | WPA-PMKID-PMK                                    | โปรโตคอลเครือข่าย  
   7300 | IPMI2 RAKP HMAC-SHA1                            | โปรโตคอลเครือข่าย  
   7500 | Kerberos 5 AS-REQ Pre-Auth etype 23              | โปรโตคอลเครือข่าย  
   8300 | DNSSEC (NSEC3)                                   | โปรโตคอลเครือข่าย  
  10200 | CRAM-MD5                         { }                |  โปรโตคอลเครือข่าย  
  11100 | PostgreSQL CRAM (MD5)                            | โปรโตคอลเครือข่าย  
  11200 | MySQL CRAM (SHA1)                                | โปรโตคอลเครือข่าย  
  16100 | TACACS+                                          | โปรโตคอลเครือข่าย  
  16500 | JWT (JSON Web โทเค็น)                             | โปรโตคอลเครือข่าย  
    121 | SMF (เครื่องง่าย ฟอรัม ) > v1.1               | ฟอรัม, CMS, อีคอมเมิร์ซ, เฟรมเวิร์ก 
    400 | phpBB3 (MD5)                                     | ฟอรัม, CMS, อีคอมเมิร์ซ, กรอบงาน 
   2811 | MyBB 1.2+                                       | ฟอรัม, CMS, อีคอมเมิร์ซ, เฟรมเวิร์ก 
   2811 | IPB2+ (Invision Power Board)                     | ฟอรัม, CMS, อีคอมเมิร์ซ, เฟรมเวิร์ก 
   8400 | WBB3 (Woltlab การเผาไหม้ บอร์ด)                     | ฟอรัม, CMS, อีคอมเมิร์ซ, เฟรมเวิร์ก 
     11 | Joomla < 2.5.18                                  | ฟอรัม, CMS, อีคอมเมิร์ซ, กรอบงาน 
    400 | Joomla >= 2.5.18 (MD5)                           | ฟอรัม, CMS, อีคอมเมิร์ซ, กรอบงาน 
    400 | เวิร์ดเพรส (MD5)                                  | ฟอรัม, CMS, อีคอมเมิร์ซ, เฟรมเวิร์ก 
   2612 | PHPS                                             | ฟอรัม, CMS, อีคอมเมิร์ซ, กรอบงาน 
   7900 | Drupal7                                          | ฟอรัม, CMS, อีคอมเมิร์ซ, เฟรมเวิร์ก 
     21 | osCommerce                                      | ฟอรัม, CMS, อีคอมเมิร์ซ, เฟรมเวิร์ก 
     21 | xt:Commerce                                     | ฟอรัม, CMS, อีคอมเมิร์ซ, เฟรมเวิร์ก 
  11000 | PrestaShop                                       | ฟอรัม, CMS, อีคอมเมิร์ซ, เฟรมเวิร์ก 
    124 | Django (SHA-1)                                   | ฟอรัม, CMS, อีคอมเมิร์ซ, กรอบงาน 
  10000 | Django (PBKDF2-SHA256)                           | ฟอรัม, CMS, อีคอมเมิร์ซ, เฟรมเวิร์ก 
     12 | PostgreSQL                                       | ฐานข้อมูล เซิร์ฟเวอร์ 
    131 | MSSQL (2000)                                     | ฐานข้อมูล เซิร์ฟเวอร์ 
    132 | MSSQL (2005)                                     | ฐานข้อมูล เซิร์ฟเวอร์ 
   1731 | MSSQL (2012, 2014)                               | ฐานข้อมูล เซิร์ฟเวอร์ 
    200 | MySQL323                                         | ฐานข้อมูล เซิร์ฟเวอร์ 
    300 | MySQL4.1/MySQL5                                 | ฐานข้อมูล เซิร์ฟเวอร์ 
   3100 | Oracle H: ประเภท (Oracle 7+)                       | ฐานข้อมูล เซิร์ฟเวอร์ 
    112 | Oracle S: ประเภท (Oracle 11+)                      | ฐานข้อมูล เซิร์ฟเวอร์ 
  12300 | Oracle T: ประเภท (Oracle 12+)                      | ฐานข้อมูล เซิร์ฟเวอร์ 
   8000 | Sybase ASE                                       | ฐานข้อมูล เซิร์ฟเวอร์ 
  15000 | FileZilla เซิร์ฟเวอร์ >= 0.9.55                       | เซิร์ฟเวอร์ FTP  
  11500 | CRC32                                            | ผลรวมเช็ค 
   3000 | LM                                               | ระบบปฏิบัติการ  
   1000 | NTLM                                             | ระบบปฏิบัติการ  
    500 | md5crypt, MD5 (Unix), Cisco-IOS $1$ (MD5)        | ระบบปฏิบัติการ  
   3200 | bcrypt $2*$, Blowfish (Unix)                     | ระบบปฏิบัติการ  
   7400 | sha256crypt $5$, SHA256 (Unix)                   | ระบบปฏิบัติการ  
   1800 | sha512crypt $6$, SHA512 (Unix)                   | ระบบปฏิบัติการ  
    122 | macOS v10.4, macOS v10.5, macOS v10.6            | ระบบปฏิบัติการ  
   1722 | macOS v10.7                                      | ระบบปฏิบัติการ  
   7100 | macOS v10.8+ (PBKDF2-SHA512)                     | ระบบปฏิบัติการ  
  11600 | 7-ZIP                                            |  คลังเก็บ 
  12500 | RAR3-hp                                          | คลังเก็บ 
  13000 | RAR5                                             | คลังเก็บ 
  13600 | WinZip                                           | คลังเก็บ 
   9700 | MS Office <= 2003 $0/$1, MD5 + RC4               | เอกสาร 
   9710 | MS Office <= 2003 $0/$1, MD5 + RC4, collider #1  | เอกสาร 
   9720 | MS Office <= 2003 $0/$1, MD5 + RC4, collider #2  | เอกสาร 
   9800 | MS Office <= 2003 $3/$4, SHA1 + RC4              | เอกสาร 
   9810 | MS Office <= 2003 $3, SHA1 + RC4, collider #1    | เอกสาร 
   9820 | MS Office <= 2003 $3, SHA1 + RC4, collider #2    | เอกสาร 
   9400 | MS Office 2007                      { }             | เอกสาร 
   9500 | MS Office 2010                                   | เอกสาร 
   9600 | MS Office 2013                                   | เอกสาร 
  10400 | PDF 1.1 - 1.3 (Acrobat 2 - 4)                    | เอกสาร 
  10410 | PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #1       | เอกสาร 
  10420 | PDF 1.1 - 1.3 (Acrobat 2 - 4), collider #2       | เอกสาร 
  10500 | PDF 1.4 - 1.6 (Acrobat 5 - 8)                    | เอกสาร 
  10600 | PDF 1.7 ระดับ 3 (กายกรรม 9)                      | เอกสาร 
  10700 | PDF 1.7 ระดับ 8 (กายกรรม 10 - 11)                | เอกสาร 
  99999 | ข้อความธรรมดา                                        | ข้อความธรรมดา

การตั้งค่ามาสก์

นี่คือชุดอักขระมาสก์ทั่วไป

l | abcdefgg 
u | ABCDEFGHIJKLMNOPQRSTUVWXYZ           ตัวพิมพ์ใหญ่บริสุทธิ์ 
d | 0123456789                   ตัวเลขบริสุทธิ์ 
h | 0123456789abcdef                 ไดเร็กทอรีย่อยและตัวเลขตัวพิมพ์เล็กทั่วไป 
H | 0123456789ABCDEF                 ตัวอักษรและตัวเลขตัวพิมพ์ใหญ่ทั่วไป 
ส |  ! "#$%&'()*+,-./:; <=>? @[\]^_`{|}~        อักขระพิเศษ 
ก | ? ล? คุณ? ง? s                     อักขระทั้งหมดที่มองเห็นบนแป้นพิมพ์ 
b |  0 - 0xff                  อาจใช้เพื่อจับคู่รหัสผ่านเช่นช่องว่าง 

นี่คือตัวอย่างง่ายๆ บางส่วนเพื่อทำความเข้าใจการตั้งค่ามาสก์

 รหัสผ่านแปดหลัก:? ง? ง? ง? ง? ง? ง? ง? ง 
รหัสผ่านแปดหลักที่ไม่รู้จัก:? ก? ก? ก? ก? ก? ก? ก? ก 
สี่หลักแรกเป็นตัวพิมพ์ใหญ่ และสี่หลักสุดท้ายเป็นตัวเลข:? คุณ? คุณ? คุณ? คุณ? ง? ง? ง? ง 
สี่หลักแรกเป็นตัวเลขหรือตัวอักษรตัวพิมพ์เล็ก และสี่หลักสุดท้ายเป็นตัวพิมพ์ใหญ่หรือตัวเลข:? ฮ? ฮ? ฮ? ฮ? ฮ? ฮ? ฮ? เอช 
ไม่ทราบสามอักขระแรก ผู้ดูแลระบบตรงกลาง และไม่ทราบสามหลักสุดท้าย:? ก? ก? แอดมิน? ก? ก? ก 
รหัสผ่าน 6-8 หลัก: --increment --increment-min 6 --increment-max 8 ? ล? ล? ล? ล? ล? ล? ล? แอล 
รหัสผ่านตัวอักษรเล็ก 6-8 หลัก: --increment --increment-min 6 --increment-max 8 ? ฮ? ฮ? ฮ? ฮ? ฮ? ฮ? ฮ? h

ถ้าเราต้องการตั้งค่าชุดอักขระเป็น: abcd123456! @-+ แล้วจะทำยังไงดี สิ่งนี้ต้องใช้พารามิเตอร์ชุดอักขระที่กำหนดเอง hashcat รองรับผู้ใช้ในการกำหนดชุดอักขระสูงสุด 4 ชุด

--custom-charset1 [chars] เทียบเท่ากับ  -1 
--custom-charset2 [chars] เทียบเท่ากับ  -2 
--custom-charset3 [chars] เทียบเท่ากับ  -3 
--custom-charset4 [chars] เทียบเท่ากับ  -4 
ใช้ในหน้ากาก? 1、? 2、? 3、? 4 เพื่อแสดง 

ขอยกตัวอย่างอีกสองสามตัวอย่าง:

--ชุดอักขระที่กำหนดเอง1 abcd123456! @-+。 จากนั้นเราสามารถใช้ "? 1" เพื่อแสดงชุดอักขระนี้ 
--ชุดตัวอักษรที่กำหนดเอง2 ? ล? d ที่นี่และ? 2 เท่ากับ? เอช 
-1 ? ง? ล? คุณ,? 1 หมายถึงตัวเลข + ตัวอักษรตัวพิมพ์เล็ก + ตัวพิมพ์ใหญ่ 
-3 abcdef -4 123456 แล้ว? 3? 3? 3? 3? 4? 4? 4? 4 หมายความว่าสี่หลักแรกอาจเป็น "abcdef" และสี่หลักสุดท้ายอาจเป็น "123456" 

ตัวอย่าง

PS: ให้ฉันกำหนดค่าเครื่องของฉันที่นี่ แล้วเปรียบเทียบ ความเร็วในการแคร็ก

CPU: Intel(R) Core(TM) i5-7300HQ CPU @ 2.50GHz 
กราฟิกการ์ด: GTX 1050 Ti

ร้าวตัวเลข 7 หลัก

hashcat64.exe -A 3 -m 0 --force 25c3e88f81b4853f2a8faacad4c871b6 ? ง? ง? ง? ง? ง? ง? d

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储


ตัวอักษรตัวพิมพ์เล็ก 7 หลัก Crack:

hashcat64.exe -A 3 -m 0 --force 7a47c6db227df60a6d67245d7d8063f3 ? ล? ล? ล? ล? ล? ล? l 

1-8 หลักแตก:

 hashcat64.exe -a 3 -m 0 --force 4488cec2aea535179e085367d8a17d75 --increment --increment-min 1 --increment-max 8 ? ง? ง? ง? ง? ง? ง? ง? d 

ตัวอักษรตัวพิมพ์เล็ก 1-8 หลัก + ตัวเลขแตก

 hashcat64.exe -a 3 -m 0 --force ab65d749cba1656ca11dfa1cc2383102 --increment --increment-min 1 --increment-max 8 ? ฮ? ฮ? ฮ? ฮ? ฮ? ฮ? ฮ? h

ชุดอักขระเฉพาะ: 123456abcdf! @+-

hashcat64.exe -a 3 -1 123456abcdf! @+- 8b78ba5089b11326290bc15cf0b9a07d ? 1? 1? 1? 1? 1 
โปรดทราบ: -1 และ? 1 คือหมายเลข 1 ไม่ใช่ตัวอักษร l

1-8 เป็นชุดบิต: 123456abcdf! @+-

hashcat64.exe -a 3 -1 123456abcdf! @+- 9054fa315ce16f7f0955b4af06d1aa1b --increment --increment-min 1 --increment-max 8 ? 1? 1? 1? 1? 1? 1? 1? 1

ตัวเลข 1-8 หลัก + ตัวอักษรตัวพิมพ์ใหญ่และตัวพิมพ์เล็ก + สัญลักษณ์พิเศษที่มองเห็นได้

 hashcat64.exe -A 3 -1 ? ง? คุณ? ล? s d37fc9ee39dd45a7717e3e3e9415f65d --increment --increment-min 1 --increment-max 8 ? 1? 1? 1? 1? 1? 1? 1? 1 
หรือ: 
hashcat64.exe -a 3 d37fc9ee39dd45a7717e3e3e9415f65d --increment --increment-min 1 --increment-max 8 ? ก? ก? ก? ก? ก? ก? ก? A

พจนานุกรมแตก

 -A 0 คือโหมดการแตกพจนานุกรมที่ระบุ -o คือผลลัพธ์เอาต์พุตไปยังไฟล์ 
hashcat64.exe -a 0 ede900ac1424436b55dc3c9f20cb97a8 password.txt -o result.txt

แคร็กแบทช์

hashcat64.exe -a 0 hash.txt password.txt -o result.txt

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储

พจนานุกรมชุดแตก:

hashcat64.exe -a 1 25f9e794323b453885f5181f1b624d0b pwd1.txt pwd2.txt

พจนานุกรม + หน้ากากแตก

hashcat64.exe -a 6 9dc9d5ed5031367d42543763423c24ee password.txt ? ล? ล? ล? ล? l

ฟังก์ชันรหัสผ่านของ Mysql4.1/5


长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储



hashcat64.exe -a 3 -m 300 --force 6BB4837EB74329105EE4568DDA7DC67ED2CA2AD9 ? ง? ง? ง? ง? ง? d

sha512crypt $6$, SHA512 (Unix) แคร็ก

สามารถ cat /etc/shadow รับ

hashcat64.exe -a 3 -m 1800 --force $6$mxuA5cdy$XZRk0CvnPFqOgVopqiPEFAFK72SogKVwwwp7gWaUOb7b6tVwfCpcSUsCEk64ktLLYmzyew/xd0O0hPG/yrm2X. ? ล? ล? ล? l

ไม่จำเป็นต้องจัดระเบียบชื่อผู้ใช้ ให้ใช้ --username

hashcat64.exe -a 3 -m 1800 --บังคับ qiyou:$6$QDq75ki3$jsKm7qTDHz/xBob0kF1Lp170Cgg0i5Tslf3JW/sm9k9Q916mBTyilU3PoOsbRdxV8TAmzvdgNjrCuhfg3jKMY1 ? ล? ล? ล? ล? l --username

Windows NT-hash, LM-hash crack

คุณสามารถใช้ saminside เพื่อรับค่าของ NT-hash, LM-hash


NT-hash: 
hashcat64.exe -a 3 -m 1000 209C6174DA490CAEB422F3FA5A7AE634 ? ล? ล? ล? ล? แอล 
แอลเอ็มแฮช: 
hashcat64.exe -A 3 -m 3000 F0D412BD764FFE81AAD3B435B51404EE ? ล? ล? ล? ล? l

mssql

hashcat64.exe -A 3 -m 132 --บังคับ  1008c8006c224f71f6bf0036f78d863c3c4ff53f8c3c48edafb ? ล? ล? ล? ล? ล? ง? ง? d

แฮชรหัสผ่าน wordpress ถอดรหัส

สคริปต์การเข้ารหัสเฉพาะอยู่ในฟังก์ชัน HashPassword ของ ./wp-includes/class-phpass.php

 hashcat64.exe -a 3 -m 400 --force $P$BYEYcHEj3vDhV1lwGBv6rpxurKOEWY/ ? ง? ง? ง? ง? ง? d

แฮชรหัสผ่านผู้ใช้ discuz ถอดรหัส

วิธีการเข้ารหัสรหัสผ่าน md5(md5($pass).$salt)

hashcat64.exe -a 3 -m 2611 --force 14e1b600b1fd579f47433b88e8d85291: ? ง? ง? ง? ง? ง? d

ถอดรหัสการบีบอัด RAR

ขั้นแรก rar2john รับค่าแฮชของไฟล์ RAR ที่อยู่ดาวน์โหลด

 รับค่าแฮชของไฟล์ RAR: rar2john.exe 1.RAR 
ผลลัพธ์: 
1.RAR:$rar5$16$639e9ce8344c680da12e8bdd4346a6a3$15$a2b056a21a9836d8d48c2844d171b73d$8$04a52d2224ad082e

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储

hashcat64.exe -a 3 -m 13000 --force $rar5$16$639e9ce8344c680da12e8bdd4346a6a3$15$a2b056a21a9836d8d48c2844d171b73d$8$04a52d2224ad082e ? ง? ง? ง? ง? ง? d 

长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储

หมายเหตุ:

 hashcat   รองรับ   RAR3-hp   และ   RAR5 ตัวอย่างอย่างเป็นทางการมีดังนี้: 

-m พารามิเตอร์      ประเภท        ตัวอย่าง   แฮช 
12500    RAR3-hp    $RAR3$*0*45109af8ab5f297a*adbf6c5385d7a40373e8f77d7b89d317 
13000    RAR5       $RAR5$16$74575567518807622265582327032280$15$f8b4064de34ac02ecabfe

รหัสผ่าน ZIP crack

 รับค่าแฮชของไฟล์ด้วย zip2john: zip2john.exe 1.ZIP 
ผลลัพธ์: 1.ZIP:$zip2$*0*3*0*554bb43ff71cb0cac76326f292119dfd*ff23*5*24b28885ee*d4fe362bb1e91319ab53*$/zip2$::::1.ZIP-1.txt


长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储


hashcat64.exe -a 3 -m 13600 $zip2$*0*3*0*554bb43ff71cb0cac76326f292119dfd*ff23*5*24b28885ee*d4fe362bb1e91319ab53*$/zip2$ --force ? ง? ง? ง? ง? ง? d 


长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储


ถอดรหัส Office

 รับค่าแฮชของ Office: python office2john.py 11.docx 
ผลลัพธ์: 11.docx:$Office$*2013*100000*256*16*e4a3eb62e8d3576f861f9eded75e0525*9eeb35f0849a7800d48113440b4bbb9c*577f8d8b2e1c5f60fed76e62327b38d28f25230f6c7dfd66588d9ca8097aabb9


长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储




hashcat64.exe -a 3 -m 9600 $Office$*2013*100000*256*16*e4a3eb62e8d3576f861f9eded75e0525*9eeb35f0849a7800d48113440b4bbb9c*577f8d8b2e1c5f60fed76e62327b38d28f25230f6c7dfd66588d9ca8097aabb9 --บังคับ ? ง? ง? ง? ง? ง? d 




长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储



ถอดรหัส WIFI

ก่อนอื่นแปลงแพ็คเกจจับมือของเราเป็นรูปแบบ hccapx ตอนนี้เวอร์ชันล่าสุดของ hashcat รองรับรูปแบบ hccapx เท่านั้น รูปแบบ hccap ก่อนหน้าไม่รองรับ

 การแปลงออนไลน์อย่างเป็นทางการ https://hashcat.net/cap2hccapx/
hashcat64.exe -a 3 -m 2500 1.hccapx 1391040? ง? ง? ง? d


长治网络安全等级保护,长治等保,长治网安备案,网站制作,网站建站,网站运维,Linux系统运维,Windows系统运维,服务器运维,环境部署,环境搭建,私有云存储



อื่นๆ

  1. สำหรับค่าแฮชที่แคร็ก ให้ใช้ hashcat64.exe hash --show เพื่อดูผลลัพธ์

  2. ผลลัพธ์การแคร็กแฮชทั้งหมดอยู่ในไฟล์ hashcat.potfile

  3. หากเวลาแคร็กนานเกินไป คุณสามารถกดปุ่ม s เพื่อตรวจสอบสถานะแคร็ก ปุ่ม p หยุดชั่วคราว ปุ่ม r เพื่อแคร็กต่อไป และปุ่ม q เพื่อออกจากแคร็ก

  4. เมื่อใช้โหมด GPU สำหรับการแคร็ก คุณสามารถใช้พารามิเตอร์ -O เพื่อปรับให้เหมาะสมโดยอัตโนมัติ

  5. คำแนะนำในการแคร็กจริง หากเรา การแคร็กแบบสุ่มสี่สุ่มห้าจะใช้เวลาและทรัพยากรของเราเป็นจำนวนมาก

     1. ขั้นแรก ให้อ่านพจนานุกรมรหัสผ่านที่อ่อนแอที่ใช้กันทั่วไป 
    2. รวมรหัสผ่าน เช่น zhang1999 ให้รวมนามสกุลและปีเกิด แน่นอนว่าคุณสามารถใช้ชุดค่าผสมอื่นๆ ได้ นี่เป็นเพียงตัวอย่าง 
    3. จัดระเบียบชุดค่าผสมมาสก์ที่ใช้กันทั่วไปและวางไว้ในไฟล์ .hcmask ในมาสก์ จากนั้นปล่อยให้โหลดและถอดรหัสโดยอัตโนมัติ 
    4. หากไม่ได้ผลจริงๆ คุณสามารถลองใช้ชุดค่าผสมที่มีตัวเลขต่ำทั้งหมด แต่ไม่แนะนำให้ถอดรหัสชุดค่าผสมที่มีตัวเลขสูงเกินไป เพราะหากรหัสผ่านที่อีกฝ่ายกำหนดนั้นซับซ้อนมาก รหัสผ่านของคุณจะไม่ถูกถอดรหัสในท้ายที่สุด แต่เสียเวลาและทรัพยากรจำนวนมาก กำไรมีมากกว่าการสูญเสีย 

    6. การเพิ่มประสิทธิภาพพารามิเตอร์ HashCat
    เมื่อพิจารณาถึงความเร็วในการแคร็กของ HashCat และการจัดสรรทรัพยากร เราสามารถกำหนดค่าพารามิเตอร์บางอย่างได้
    1. การปรับโหลดงาน การปรับแต่งโหลด
    ค่าที่รองรับโดยพารามิเตอร์นี้คือ 1,8,40,80,160

    --gpu-accel 160  ช่วยให้ GPU มีประสิทธิภาพสูงสุด 

    2. การปรับแต่งโหลด Gpu loops
    พารามิเตอร์นี้รองรับค่าตั้งแต่ 8-1024 (บางอัลกอริธึมรองรับเฉพาะ 1,000 เท่านั้น)

    --gpu-loops 1024  ช่วยให้ GPU มีประสิทธิภาพสูงสุด 

    3.ขนาดเซกเมนต์ ขนาดแคชพจนานุกรม
    พารามิเตอร์นี้คือการตั้งค่าขนาดของแคชหน่วยความจำ ฟังก์ชั่นคือการใส่พจนานุกรมลงในแคชหน่วยความจำเพื่อเร่งการแคร็กพจนานุกรม ค่าเริ่มต้นคือ 32MB ซึ่งสามารถตั้งค่าได้ ตามเงื่อนไขหน่วยความจำของคุณเอง แน่นอนว่ายิ่งใหญ่เท่าไรก็ยิ่งบล็อกมากขึ้นเท่านั้น

    --segment-size 512  สามารถเพิ่มความเร็วในการถอดรหัสพจนานุกรมขนาดใหญ่ได้ 

    บทความนี้ทำซ้ำจากชุมชนผู้เผยพระวจนะ ผู้เขียนต้นฉบับโดย Qiyou ถูกละเมิดและลบ


ก่อนหน้านี้:หลักการทางเทคนิคของการถอดรหัสรหัสผ่านวิธีปรับปรุงอัตราความสำเร็จของการถอดรหัสวิธีถอดรหัสและดึงรหัสผ่านให้สำเร็จ
ถัดไป:ใช้ประสิทธิภาพกราฟิก GPU เพื่อถอดรหัสบทช่วยสอนรหัสผ่านภายใต้ระบบ windows พร้อมตัวอย่างและขั้นตอนโดยละเอียด!

บทความล่าสุด

บทความติดหนึบ

  • มุ่งเน้นไปที่ Word, Excel, PPT, PDF, RAR, ZIP, 7Z, แพ็คเกจบีบอัด, ไฟล์ที่เข้ารหัส Office ปลดล็อคและถอดรหัส
  • เรามอบการกู้คืนรหัสผ่านแพ็คเกจไฟล์ที่ถูกบีบอัดคุณภาพสูงให้กับผู้ใช้ การปลดล็อค PDF และการกู้คืนรหัสผ่าน Word
  • ลิขสิทธิ์ © ต้นแบบการกู้คืนรหัสผ่านเอกสาร แพลตฟอร์มถอดรหัสออนไลน์