
Rainbow-Tabellen-Generierung & -Suchwerkzeuge. Make Rainbow Tables Great Again!
Autor: Joe Testa (@therealjoetesta)
Dieses Projekt stellt Open-Source-Code zur Verfügung, um Regenbogentabellen zu erstellen und sie zum Nachschlagen von Passwort-Hashes zu verwenden. Während die aktuelle Version nur NTLM unterstützt, könnten zukünftige Versionen MD5, SHA-1, SHA-256 und möglicherweise weitere unterstützen. Sowohl Linux als auch Windows werden unterstützt!
Weitere Informationen finden Sie auf der Projektwebsite: https://www.rainbowcrackalack.com/
NTLM 8-Zeichen-Tabellen (93% effektiv) sind zum kostenlosen Download via Bittorrent verfügbar.
NTLM 9-Zeichen-Tabellen (50% effektiv) sind zum kostenlosen Download via Bittorrent verfügbar.
Der Einfachheit halber können die Tabellen auch auf einer externen USB 3.0-Festplatte erworben werden.
Der folgende Befehl zeigt, wie eine standardmäßige 9-Zeichen-NTLM-Tabelle erstellt wird:
# ./crackalack_gen ntlm ascii-32-95 9 9 0 803000 67108864 0
Die Argumente sind so konzipiert, dass sie mit denen der ursprünglichen (und heute Closed-Source) Rainbow-Crack-Tools vergleichbar sind. In der Reihenfolge bedeuten sie:
Der folgende Befehl zeigt, wie eine Datei mit NTLM-Hashes (einer pro Zeile) gegen die NTLM 8-Zeichen-Tabellen durchsucht wird:
# ./crackalack_lookup /export/ntlm8_tables/ /home/user/hashes.txt
Die NVIDIA GTX- und RTX-Reihen von GPU-Hardware wurden mit der Rainbow Crackalack-Software gut getestet und bieten ein ausgezeichnetes Preis-Leistungs-Verhältnis. Insbesondere die GTX 1660 Ti oder RTX 2060 sind die besten Optionen für den Bau einer neuen Cracking-Maschine. Dieses Dokument enthält die Rohdaten, die diese Empfehlung untermauern.
Andere moderne Hardware kann jedoch ebenfalls gut funktionieren, sodass Sie nicht unbedingt etwas Neues kaufen müssen. Die NVIDIA GTX- und AMD Vega-Produktlinien sind immer noch sehr nützlich zum Cracking!
Ein 64-Bit-Windows-Build kann auf einem Ubuntu-Host-Rechner durch die Installation der folgenden Voraussetzungen erreicht werden:
# apt install mingw-w64 opencl-headers
Dann starten Sie den Build mit:
# make clean; ./make_windows.sh
Wenn Sie jedoch ein vollständiges Paket erstellen möchten (was zum Testen auf anderen Windows-Rechnern nützlich ist), führen Sie aus:
# ./scripts/build_windows_zip.sh
| Argument | Bedeutung |
|---|
| ntlm | Der zu verwendende Hash-Algorithmus. Derzeit wird nur "ntlm" unterstützt. |
| ascii-32-95 | Der zu verwendende Zeichensatz. Das bedeutet praktisch "alle auf der US-Tastatur verfügbaren Zeichen". |
| 9 | Die minimale Klartext-Zeichenlänge. |
| 9 | Die maximale Klartext-Zeichenlänge. |
| 0 | Der Reduktionsindex. Wird unter Standardbedingungen nicht verwendet. |
| 803000 | Die Kettenlänge für eine einzelne Regenbogenkette. |
| 67108864 | Die Anzahl der Ketten pro Tabelle (= 64M) |
| 0 | Der Tabellenteil-Index. Behalten Sie alle anderen Argumente bei und erhöhen Sie dieses Feld, um einen einzelnen Satz von Tabellen zu generieren. |