Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
NTLMRawUnHide — NTLMRawUnhide.py هو سكريبت بلغة بايثون 3 مصمم لتحليل ملفات التقاط حزم الشبكة واستخراج تجزئات NTLMv2 بتنسيق قابل للكسر. صيغ التقاط الحزم الثنائية التالية مدعومة: *.pcap *.pcapng *.cap *.etl | Kitploit
أدوات/GitHubGitHub/mlgualtieri/ntlmrawunhide
التقاط وتحليل الحزمكسر كلمات المرورالتحقيق الجنائي الرقميجمع المعلوماتأمن الشبكات
GitHubmlgualtieri/ntlmrawunhide

NTLMRawUnHide

NTLMRawUnhide.py هو سكريبت بلغة بايثون 3 مصمم لتحليل ملفات التقاط حزم الشبكة واستخراج تجزئات NTLMv2 بتنسيق قابل للكسر. صيغ التقاط الحزم الثنائية التالية مدعومة: *.pcap *.pcapng *.cap *.etl

عرض المستودع
39466منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

NTLMRawUnhide.py

المؤلف : Mike Gualtieri
المدونة : https://www.mike-gualtieri.com
تويتر : https://twitter.com/mlgualtieri
GitHub : https://github.com/mlgualtieri/NTLMRawUnhide
الشرح: https://www.mike-gualtieri.com/posts/live-off-the-land-and-crack-the-ntlmssp-protocol

مقدمة

NTLMRawUnhide.py هي أداة مكتوبة بلغة Python3 مصممة لتحليل ملفات التقاط حزم الشبكة واستخراج تجزئات NTLMv2 بصيغة قابلة للكسر. تم تطوير الأداة لاستخراج تجزئات NTLMv2 من الملفات التي تولدها الثنائيات الأصلية لويندوز مثل NETSH.EXE و PKTMON.EXE بدون تحويل.

صيغ ملفات التقاط الحزم الثنائية التالية مدعومة:

  • *.pcap
  • *.pcapng
  • *.cap
  • *.etl

الاستخدام

root@kitploit:~
Usage: NTLMRawUnhide.py -i <inputfile> [-o <outputfile>] [-f] [-h] [-q] [-v]
root@kitploit:~
Main options:
  -f, --follow               Continuously "follow" (e.g. "read from")
                             input file for new data
  -h, --help
  -i, --input  <inputfile>   Binary packet data input file
                             (.pcap, .pcapng, .cap, .etl, others?)
  -o, --output <outputfile>  Output file to record any found NTLM
                             hashes
  -q, --quiet                Be a lot more quiet and only output
                             found NTLM hashes. --quiet will also
                             disable verbose, if specified.
  -v, --verbose

أمثلة

استخراج تجزئات NTLMv2 من examples/capture.pcap:

root@kitploit:~
python3 NTLMRawUnhide.py -i examples/capture.pcap

نفس الشيء، ولكن مع إخراج مفصل:

root@kitploit:~
python3 NTLMRawUnhide.py -i examples/capture.pcap -v

استخراج تجزئات NTLMv2 من examples/capture.pcap ومواصلة مراقبة الملف للحصول على تجزئات جديدة (مثل tail -f):

root@kitploit:~
python3 NTLMRawUnhide.py -i examples/capture.pcap -f

استخراج تجزئات NTLMv2 من examples/capture.pcap وكتابة التجزئات المستخرجة إلى /tmp/hashes.txt

root@kitploit:~
python3 NTLMRawUnhide.py -i examples/capture.pcap -o /tmp/hashes.txt

طرق التقاط الحزم

لإنشاء ملف التقاط حزم متوافق، يمكن استخدام أي من الطرق التالية:

  • Wireshark:
root@kitploit:~
Set capture filter as "tcp port 445"; Save as .pcapng
  • tcpdump
root@kitploit:~
tcpdump -i eth0 -w capture.pcap "port 445"
  • NETSH.EXE
root@kitploit:~
netsh.exe trace start persistent=yes capture=yes TCP.AnyPort=445 tracefile=C:\Users\Public\capture.etl
netsh.exe trace stop
  • PKTMON.EXE
root@kitploit:~
pktmon.exe filter add SMB -p 445
:: List all filters 
pktmon.exe filter list
:: Find id of the network adapter (example > Id: 9)
pktmon.exe comp list
:: pktmon.exe start --etw -p 0 -c [Adapter ID]     
pktmon.exe start --etw -p 0 -c 9 
:: Will create the file PktMon.etl in current directory
pktmon.exe stop
:: Cleanup
pktmon.exe filter remove

المراجع

كان الرابط التالي مفيدًا جدًا عند بناء هذه الأداة: بروتوكول مصادقة NTLM وموفر دعم الأمان http://davenport.sourceforge.net/ntlm.html

تنزيل الأداة