PDA

Просмотр полной версии : [Программа] HashCat - CPU крякер хешей. Быстр и хорош


talala
11.06.2010, 19:16
HashCat - неплохой, я б даже сказал, замечательный переборщик хешей.
Немного сложноват в настройке, но постараюсь объяснить как с ним работать.

Скачать сие чудо можно здесь ([Ссылки могут видеть только зарегистрированные и активированные пользователи]) (консоль)

Скачать с GUI (оконный интерфейс) здесь ([Ссылки могут видеть только зарегистрированные и активированные пользователи])

Краткое занкомство с программой:
Sxa0JTJ29II
Я пока пользуюсь GUI. Мне так проще.


Теперь рассмотрим наши действия для перебора хешей SHA1(base64)
Рассматриваю только брут:

Вот программа скачана и установлена.
Запускаем:

[Ссылки могут видеть только зарегистрированные и активированные пользователи]

Перечислю что будем настраивать

1 - Наш файл с хешами, которые будем перебирать
2 - Метод перебора (выбор из выпадающего меню)
3 - Алгоритм перебора (тоже из выпадающнго меню, также рядом есть кнопка выбора под конкретные движки)
4 - Здесь задаем длину пароля
5 - Ну тут как бы ясно. Перебор буквами нижнего регистра и цифры.
6 - Здесь назначаем текстовый файл в который будут заноситься гуды. В виде хеш:пароль
7 - Вылезает окно в котором видно процесс перебора (т.е. видны гуды во время перебора). На любителя.
8 - Главная кнопища. Запуск

С этим разобрались. Дальше:
После нажатия кнопки №8 выскакивает окно:

[Ссылки могут видеть только зарегистрированные и активированные пользователи]

Вида под №1. Больше ничего.
Чтобы видеть процесс перебора №2 нужно нажать клавишу Enter. Процесс перебора идет в скрытом режиме. Так что периодически нажимаем Enter.

По окончании процесса все гуды отправляются в файл, который мы назначили.

Теперь тонкости:
Все хеши для SHA1(base64) должны быть с префиксом {SHA} Пример:

{SHA}bTc/D9BCsSKJpUT0zfAVmvoIHcg=
{SHA}Un5xlzsePBe5iAmxbQ6Ie1tsIMM=

Ексель вам в помощь. Я использую EmEditor. Проблем с добавлением пачки префиксов быть не должно.

З.Ы.
Остальные методы перебора рассмотрим позже. =)
Скорость перебора 100 хешей в моем случае достигла 13.2М слов в секунду. Не забываем, что используется CPU, а не GPU.

Огромное спасибище за помощь Atomу (создателю программы)
Хеши любезно предоставлены BlackWinG.

Удачи!
Как добавить пачку префиксов в Ексель здесь ([Ссылки могут видеть только зарегистрированные и активированные пользователи])
Как добавить пачку префиксов в Emeditor. Видос

Reaktiv
11.06.2010, 19:25
дак чем он хорош по сравнению с passwordspro3, который вроде всех устраивает? работает быстрее?

avalord23
11.06.2010, 19:28
спасибо, работает быстрее только вот с настройками они реально намудрили.Туториал видео мне кажется слишком медленное =).Но программа отличная.

talala
11.06.2010, 19:34
дак чем он хорош по сравнению с passwordspro3, который вроде всех устраивает? работает быстрее?


Намного быстрее, Перебор всего ряда 7 значного пароля (нижнего регистра + цифры) занял 1ч 40м. Для 100 хешей. Попробуйте посмотреть сколько времени займет такие значения в PasswordPro. Я нисколько не умаляю PasswordPro - спору нет отличная программа, но по скорости в сравнении с Хашкет проигрывает в разы.

ATJIaHTuK
11.06.2010, 19:48
Плин у меня на 23 хеша скорость 3-3,5кк зараза)

fesssi
11.06.2010, 19:54
Я думаю все поймуть прелесть проги с єтой картинки)
Вот сылка фаг (офф сайт) там есть ответы на практически все вопросы (тока на англицком))
[Ссылки могут видеть только зарегистрированные и активированные пользователи]
ВОт результат ТЕСТА
Intel Xeon 2.5 Ghz)

100 хешей при 7 символах (вся розкладка + цыфры)

23,48М ------ HashCat
2.5M ------- PasswordsPro
Причо заметьте что HashCat сразу грузанул все 4 Ядра а PasswordsPro мог работать только на 1 ядре для загрузки всех 4 ядер надо было запускать 4 окна)

Кароче!!!! ПРога очень даже ГУД) Советую)

АВТОРУ СПАСИБО БОЛЬШОЕ Я ДАВНО ИСКАЛ ПРОГУ КОТОРАЯ МОЖЕТ РАБОТАТЬ В МНОГОПОТОКОВОМ РЕЖИМЕ НА МНОГОПРОЦЕСОРНЫХ ПЛАТФОРМАХ. (ВИДНО ПЛОХО ИСКАЛ))

BlackWinG
11.06.2010, 20:58
1. Спс за прогу!
2. Напиши мой ник по-человечески, а то как-то неприятно)
3. Не могу понять, как развить 13кк - уменя макс 8.7, не более

Excellent18rus
11.06.2010, 21:06
ничто не сравнится с nvCuda1111 72млн\сек
:) 1-7 буквымелкие\цифры... ну думаю минут за 20 проверю
ну канеш у кого не Nvidia... пойдет)

talala
11.06.2010, 21:14
3. Не могу понять, как развить 13кк - уменя макс 8.7, не более

Зависит от мощности твоего компа, а также насколько процы загружен другими процессами.

ничто не сравнится с nvCuda1111 72млн\сек
Сравнивать CPU и GPU в данном контексте неуместно =).

BlackWinG
11.06.2010, 21:20
Согласен, так как врубив НВкуду можно забыть про комп, т.к. жуть лагает - А ХешшКет не грузить: Это Его БОЛЬШОЙ плюс

fesssi
11.06.2010, 22:28
Народ) В процесе эксплуатации возник вопрос как сопоставлять найденые пароли с логинами????
Один вариант я нашол:
Потом проганять пароли как словарь в пасворд про. Но это ужасная трата ресурсов и времени на большых базах потому как долго перебирает особенно на базах свыше 30к.
Какие есть решения или предложенния по этому вопросу?????

BlackWinG
11.06.2010, 23:11
Я всегда делаю как ты описал выше, иного способа нету просто. Хотя разве оно долго проганяет по словарю? У меня словари есть в общей суме на 100Мб(зарубежные) Прогоняет за пару мин

Добавлено через 5 минут
Скачать ([Ссылки могут видеть только зарегистрированные и активированные пользователи])

Выкладываю Мини-Гайд ВИдео Как добавить Префик {SHA} через Excel - просто и удобно. talala если хочеш кину ссылку тебе закрепиш его в начале темы

fesssi
12.06.2010, 00:39
Я всегда делаю как ты описал выше, иного способа нету просто. Хотя разве оно долго проганяет по словарю? У меня словари есть в общей суме на 100Мб(зарубежные) Прогоняет за пару мин

Добавлено через 5 минут
Скачать ([Ссылки могут видеть только зарегистрированные и активированные пользователи])

Выкладываю Мини-Гайд ВИдео Как добавить Префик {SHA} через Excel - просто и удобно. talala если хочеш кину ссылку тебе закрепиш его в начале темы

Ваще то проще добавлять фразу {SHA} через Word банальной заменой все опишу без видео в нескольких строчках)
1. Открыли файл хешей набрали в первой строчке перед хешем {SHA} и выделил это слово и скопировали в буфер (ctrl+v) нажали CTRL+H в верхней строчке набрали: ^p в нижней ^p{SHA} и нажали заменить все потом убрали в конце документа лишнюю строку {SHA} без ХЕша) Вот и все.
Для очень большых файлов где Word может повиснуть советую использовать NotePad++ там есть позможность записи и воспроизвидения полседовательного нажатия клавиш) так вот там можно так же вставить в буфер строку {SHA} нажать на запись и нажать такую последовательность кнопок:
1. HOME
2. CTRL+V
2. СТРЕЛКА ВНИЗ
Остановить запись.
Потом просто нажать воспроизвидение и в открывшемся меню вибрать обработатьдо конца документа) (вроде так там посмотрите)
Вот и все)
Удачи) Надеюсь маленькая описаловка пригодится)

FELIKS201
12.06.2010, 13:23
Обясните в чом моя ошыбка?
[Ссылки могут видеть только зарегистрированные и активированные пользователи]******.net/upload/0/0/0/3/thumb/thumb_dcf07f26.jpg
[Ссылки могут видеть только зарегистрированные и активированные пользователи]******.net/upload/0/0/0/3/upload/dcf07f26.bmp

fesssi
12.06.2010, 13:27
Обясните в чом моя ошыбка?
[Ссылки могут видеть только зарегистрированные и активированные пользователи]******.net/upload/0/0/0/3/thumb/thumb_dcf07f26.jpg
[Ссылки могут видеть только зарегистрированные и активированные пользователи]******.net/upload/0/0/0/3/upload/dcf07f26.bmp
Переставь прогу снова так что бы стояла оболочка и консоль.
Ошыбка: невоможно выполнить файл изза отсуствия.

BlackWinG
13.06.2010, 20:26
Значит мб ексешник мог быть кривой и что то не установилось, или антивир блокирует какой-то файл просто.

fesssi
17.06.2010, 10:42
Народ ДЛя всех у кого выскакивает подобная ошыбка что и у этих на скринах пишу и даю картинку ненадо ставить вторую галочку на этом этапе установки.
Делайте как показанно на скрине.
Будьте внимательны)
Лично мне после эксперементов деинсталяция и повторная установка проги(+ чистака реестра от остатков и временых папок) непомогла. Помог только полный откат системы.
Удачи
ВОТ СКРИН ДЕЛАТЬ ИМЕННО ТАК --- ВТОРУЮ ГАЛОЧКУ НЕсТАВИТЬ!!!!!!!