Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
awesome-password-cracking — Eine kuratierte Liste großartiger Werkzeuge, Forschung, Papers und anderer Projekte rund um Passwort-Knacken und Passwortsicherheit. | Kitploit
Tools/GitHubGitHub/n0kovo/awesome-password-cracking
Passwort-CrackingPasswortangriffeHash-AnalysePapers & ForschungLernen & BildungKuratierte Ressourcen
GitHubn0kovo/awesome-password-cracking

awesome-password-cracking

Eine kuratierte Liste großartiger Werkzeuge, Forschung, Papers und anderer Projekte rund um Passwort-Knacken und Passwortsicherheit.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1.0k8814vor 4 TagenVon Kitploit geprüft

Awesome Password Cracking Awesome

In der Kryptanalyse und Computersicherheit ist Passwort-Knacken der Prozess, Passwörter aus Daten wiederherzustellen, die in verschlüsselter Form in einem Computersystem gespeichert oder übertragen wurden. Ein gängiger Ansatz (Brute-Force-Angriff) besteht darin, wiederholt Passwortversuche zu testen und diese mit einem verfügbaren kryptografischen Hash des Passworts zu vergleichen.

Dies ist eine kuratierte Liste großartiger Werkzeuge, Forschungsergebnisse, Arbeiten und anderer Projekte zum Thema Passwort-Knacken und Passwortsicherheit, erstellt von @[email protected].

Lies CONTRIBUTING.md bevor du einen Beitrag leistest! Kurz gesagt:

  • Die Liste ist alphabetisch sortiert
  • Im Zweifelsfall verwende awesome-lint
  • Wenn du denkst, dass ein Element hier nicht hingehört, eröffne ein Issue

Inhalt

  • Awesome Password Cracking
    • Inhalt
    • Bücher
    • Cloud
    • Konvertierung
    • Hashcat
      • Automatisierung
      • Verteiltes Knacken
      • Regeln
      • Regel-Werkzeuge
      • Web-Oberflächen
    • John the Ripper
    • Verschiedenes
      • Bemerkenswerte Personen
    • Webseiten
      • Communities
      • Suchdienste
    • Wortlisten-Werkzeuge
      • Analyse
      • Generierung/Manipulation
    • Wortlisten
      • Sprachspezifisch
      • Sonstige
    • Bestimmte Dateiformate
      • PDF
      • JKS
      • ZIP
    • Maschinelles Lernen / KI
    • Forschung
      • Artikel und Blog-Beiträge
      • Papiere
      • Vorträge

Bücher

  • Hash Crack: Password Cracking Manual (v3) - Password Cracking Manual v3 ist ein erweitertes Nachschlagewerk für Methoden, Werkzeuge und Analysetechniken zur Passwortwiederherstellung (Knacken).

Cloud

  • Cloud_crack - Knacke Passwörter mit Terraform und AWS.
  • Cloudcat - Ein Skript zur Automatisierung der Erstellung von Cloud-Infrastruktur zum Hash-Knacken.
  • Cloudstomp - Automatisierte Bereitstellung von Instanzen auf EC2 über ein Plugin für High-CPU/GPU-Anwendungen zum günstigsten Preis.
  • Cloudtopolis - Ein Tool, das die Installation und Bereitstellung von Hashtopolis auf der Google Cloud Shell-Plattform schnell und vollständig unbeaufsichtigt (und auch kostenlos!) erleichtert.
  • NPK - NPK ist eine verteilte Hash-Knack-Plattform, die vollständig aus serverlosen Komponenten in AWS besteht, darunter Cognito, DynamoDB und S3.
  • Penglab - Missbrauch von Google Colab zum Knacken von Hashes.
  • Rook - Automatisiert die Erstellung von AWS-p3-Instanzen zur Verwendung beim GPU-basierten Passwort-Knacken.

Konvertierung

  • 7z2hashcat - Extrahiere Informationen aus passwortgeschützten .7z-Archiven (und .sfx-Dateien), sodass du diese "Hashes" mit hashcat knacken kannst.
  • MacinHash - Konvertiere macOS-Plist-Passwortdateien in Hash-Dateien für Passwort-Knacker.
  • NetNTLM-Hashcat - Konvertiert John The Ripper/Cain-Format-Hashes (einzeln oder in Bulk) in das HashCat-kompatible Hash-Format.
  • Rubeus-to-Hashcat - Konvertiert/formatiert die Kerberoasting-Ausgabe von Rubeus in ein für hashcat lesbares Format.
  • WINHELLO2hashcat - Mit diesem Tool kann der "Hash" einer Windows Hello PIN extrahiert werden. Dieser Hash kann mit Hashcat geknackt werden.
  • bitwarden2hashcat - Ein Tool, das die Daten von Bitwarden in einen für hashcat geeigneten Hash umwandelt.
  • hc_to_7z - Konvertiere 7-Zip-hashcat-Hashes zurück in 7z-Archive.
  • hcxtools - Portable Lösung zur Konvertierung von cap/pcap/pcapng (gz-komprimierten) WiFi-Dump-Dateien in hashcat-Formate.
  • itunes_backup2hashcat - Extrahiere die benötigten Informationen aus den Manifest.plist-Dateien, um sie in mit hashcat kompatible Hashes zu konvertieren.
  • mongodb2hashcat - Extrahiere Hashes aus dem MongoDB-Datenbankserver in ein Hash-Format, das hashcat akzeptiert: -m 24100 (SCRAM-SHA-1) oder -m 24200 (SCRAM-SHA-256).

Hashcat

Hashcat ist der "schnellste und fortschrittlichste Passwort-Wiederherstellungs-Dienstprogramm der Welt." Die folgenden Projekte stehen in direktem oder indirektem Zusammenhang mit Hashcat.

  • Autocrack - Eine Reihe von Client- und Server-Tools zum automatischen und leicht automatisierten Knacken von Hashes.
  • docker-hashcat - Neuester Hashcat-Docker für Ubuntu 18.04 CUDA, OpenCL und POCL.
  • Hashcat-Stuffs - Sammlung von Hashcat-Listen und -Dingen.
  • hashcat-utils - Kleine Dienstprogramme, die beim fortgeschrittenen Passwort-Knacken nützlich sind.
  • Hashfilter - Lies eine Hashcat-Potfile und parst verschiedene Typen in eine SQLite-Datenbank.
  • known_hosts-hashcat - Eine Anleitung und ein Tool zum Knacken von SSH-known_hosts-Dateien mit hashcat.
  • pyhashcat - Python-C-API-Bindung an libhashcat.

Automatisierung

  • autocrack - Hashcat-Wrapper zur Automatisierung des Knackprozesses.
  • hat - Ein automatisiertes Hashcat-Tool für gängige Wortlisten und Regeln, um den Prozess des Hash-Knackens während Engagements zu beschleunigen.
  • hate_crack - Ein Tool zur Automatisierung von Knackmethoden über Hashcat vom TrustedSec-Team.
  • Naive hashcat - Naive hashcat ist ein Plug-and-Play-Skript, das mit naiven, empirisch getesteten, "gut genug" Parametern/Angriffstypen vorkonfiguriert ist.

Verteiltes Knacken

  • CrackLord - Warteschlangen- und Ressourcensystem zum Knacken von Passwörtern.
  • fitcrack - Ein auf Hashcat basierendes verteiltes Passwort-Knack-System.
  • Hashstation - Hashstation ist ein BOINC-basiertes verteiltes Passwort-Knack-System mit integrierter Weboberfläche.
  • Hashtopolis - Ein plattformübergreifendes Client-Server-Tool zur Verteilung von Hashcat-Aufgaben auf mehrere Computer.
  • Kraken - Ein plattformübergreifendes verteiltes Brute-Force-Passwort-Knack-System.

Regeln

  • clem9669 rules - Regel für hashcat oder john.
  • hashcat rules collection - Wahrscheinlich die größte Sammlung von Hashcat-Regeln da draußen.
  • Hob0Rules - Passwort-Knack-Regeln für Hashcat basierend auf Statistiken und Branchenmustern.
  • Kaonashi - Wortliste, Regeln und Masken aus dem Kaonashi-Projekt (RootedCON 2019).
  • nsa-rules - Passwort-Knack-Regeln und Masken für hashcat, generiert aus geknackten Passwörtern.
  • nyxgeek-rules - Benutzerdefinierte Passwort-Knack-Regeln für Hashcat und John the Ripper.
  • OneRuleToRuleThemAll - "Eine Regel, um alle Passwörter zu knacken. Oder zumindest hoffen wir das."
  • OneRuleToRuleThemStill - "Eine überarbeitete und aktualisierte Version meiner ursprünglichen OneRuleToRuleThemAll-Hashcat-Regel."
  • pantagrule - Große Hashcat-Regelsets, generiert aus echten kompromittierten Passwörtern.

Regel-Werkzeuge

  • duprule - Erkenne und filtere doppelte Hashcat-Regeln.
  • ruleprocessorY - Ein moderner Regelprozessor mit Unterstützung für komplexe Multibyte-Zeichen, entwickelt zur Unterstützung von Hashcat.

Web-Oberflächen

  • crackerjack - CrackerJack ist eine Web-GUI für Hashcat, entwickelt in Python.
  • CrackQ - Ein Python-Hashcat-Knack-Warteschlangensystem.
  • hashpass - Hash-Knack-WebApp & Server für hashcat.
  • Hashview - Ein Web-Frontend für Passwort-Knacken und Analysen.
  • Wavecrack - Wavestones Weboberfläche zum Passwort-Knacken mit hashcat.
  • WebHashCat - WebHashcat ist eine sehr einfache aber effiziente Weboberfläche für das hashcat-Passwort-Knack-Tool.

John the Ripper

John the Ripper ist "ein Open-Source-Passwortsicherheits-Audit- und Passwort-Wiederherstellungs-Tool, das für viele Betriebssysteme verfügbar ist." Die folgenden Projekte stehen in direktem oder indirektem Zusammenhang mit John the Ripper.

  • BitCracker - BitCracker ist das erste Open-Source-Passwort-Knack-Tool für mit BitLocker verschlüsselte Speichereinheiten.
  • johnny - GUI-Frontend für John the Ripper.

Verschiedenes

  • Hashes - Identifiziere Hash-Algorithmen (GUI-Frontend für Name That Hash).
  • hashgen - Hashgen ist ein einfacher aber sehr schneller CLI-Hash-Generator, geschrieben in Go und plattformübergreifend für Linux, Windows und Mac kompiliert.
  • Name That Hash - Weißt du nicht, um welche Art von Hash es sich handelt? Name That Hash wird diesen Hash-Typ benennen! Identifiziere MD5, SHA256 und über 300 andere Hashes. Kommt mit einer praktischen Web-App.

Bemerkenswerte Personen

  • Alotdv - Twitter.
  • Clem9669 - GitHub.
  • Coolbry95 - GitHub / Twitter.
  • Dakykilla - GitHub / Twitter.
  • Dropdeadfu - GitHub / Twitter.
  • Epixoip - GitHub / Mastodon / Twitter.
  • Evilmog - GitHub / Mastodon / Twitter.
  • Hydraze - GitHub / Mastodon / Twitter.
  • JakeWnuk - GitHub.
  • Kontrast23 - GitHub / Twitter.
  • M3g9tr0n - GitHub / Twitter.
  • Matrix - GitHub / Twitter.
  • Minga - Twitter.
  • N0kovo - GitHub / Mastodon / Twitter.
  • NSAKEY - GitHub / / .

Webseiten

Communities

  • hashcat Forum - Forum der Entwickler von hashcat.
  • Hashmob - Eine wachsende Passwort-Wiederherstellungs-Community, die als zentraler Anlaufpunkt für die Zusammenarbeit von Kryptographie-Enthusiasten dienen soll. Große Wortlistensammlung und auch ein Suchdienst.
  • Hashkiller Forum - Ein Passwort-Knack-Forum mit über 20.000 registrierten Benutzern.

Suchdienste

  • CMD5 - Bietet Online-MD5-/sha1-/mysql-/sha256-Verschlüsselungs- und Entschlüsselungsdienste.
  • CrackStation - Kostenloser Hash-Suchdienst, der auch Wortlisten bereitstellt.
  • gohashmob - Go-CLI-App zum schnellen Nachschlagen von Hashes über die HashMob-API.
  • Hashes.com - Ein Hash-Suchdienst mit kostenpflichtigen Funktionen.
  • Hashkiller - Ein Hash-Suchdienst mit einem Forum.
  • Online Hash Crack - Cloud-Passwort-Wiederherstellungsdienst.

Wortlisten-Werkzeuge

Werkzeuge zum Analysieren, Generieren und Manipulieren von Wortlisten.

Analyse

  • PACK - Eine Sammlung von Dienstprogrammen zur Unterstützung bei der Analyse von Passwortlisten, um das Passwort-Knacken durch Erkennung von Mustern, Regeln, Zeichensätzen und anderen Passwortmerkmalen zu verbessern.
  • password-smelter - Nimmt Passwörter von hashcat etc. auf und gibt sie als HTML, Markdown, XLSX, PNG, JSON aus. Unterstützt helle und dunkle Themen. Ergänzt password-stretcher.
  • password-stretcher - Generiere "widerliche Mengen" von Passwörtern aus Websites, Dateien oder stdin. Ergänzt password-smelter.
  • pcfg_cracker - Dieses Projekt verwendet maschinelles Lernen, um die Passwort-Erstellungsgewohnheiten von Benutzern zu identifizieren.
  • Pipal - DER Passwort-Analysator.
  • Graphcat - Generiere Grafiken und Diagramme basierend auf den Ergebnissen des Passwort-Knackens.

Generierung/Manipulation

  • accent_permutator - Ein Tool zur Umwandlung von Zeichen aus ASCII/UTF-8 in akzentuierte Zeichen wie "o" in "ò".
  • anew - Hänge Zeilen von stdin an eine Datei an, aber nur, wenn sie nicht bereits in der Datei vorkommen. Gibt neue Zeilen auch an stdout aus, was es ein bisschen wie ein tee -a macht, das Duplikate entfernt.
  • bopscrk - Generiere intelligente und leistungsstarke Wortlisten für gezielte Angriffe. Beinhaltet das Abrufen von Songtexten und verschiedene Transformationen.
  • common-substr - Einfaches Tool, um die häufigsten Teilzeichenfolgen aus einem Eingabetext zu extrahieren. Entwickelt für das Passwort-Knacken.
  • Crunch - Crunch ist ein Wortlisten-Generator, bei dem du einen Standard-Zeichensatz oder einen von dir angegebenen Zeichensatz verwenden kannst. Crunch kann alle möglichen Kombinationen und Permutationen generieren.
  • CUPP - Ein Tool, mit dem du Wortlisten durch Benutzerprofilierung wie Geburtstag, Spitzname, Adresse, Name des Haustiers oder Verwandten usw. generieren kannst.
  • duplicut - Entferne Duplikate aus MASSIVEN Wortlisten, ohne sie zu sortieren (für wörterbuchbasiertes Passwort-Knacken).
  • Gorilla - Tool zum Generieren von Wortlisten oder Erweitern einer vorhandenen Liste durch Mutationen.
  • Gramify - Erstelle n-Gramme von Wortlisten basierend auf Wörtern, Zeichen oder Zeichensätzen zur Verwendung bei Offline-Passwortangriffen und Datenanalyse.
  • Elpscrk - Elpscrk ist wie cupp, basiert jedoch auf Permutationen und Statistiken und ist speichereffizient.
  • Keyboard-Walk-Generators - Generiere Tastaturlauf-Wörterbücher zum Knacken.
  • kwprocessor - Fortschrittlicher Tastaturlauf-Generator mit konfigurierbaren Basiszeichen, Tastaturbelegung und Routen.
  • maskprocessor - Hochleistungs-Wortgenerator mit einem pro Position konfigurierbaren Zeichensatz.

Wortlisten

Laguage specific- Albanian wordlist – Eine Mischung aus Vornamen, Nachnamen und etwas albanischer Literatur.

  • Danish Phone Wordlist Generator – Dieses Tool kann Wortlisten dänischer Telefonnummern nach Region und/oder Nutzung (Mobil, Festnetz usw.) erstellen. Nützlich für das Knacken von Passwörtern oder Fuzzing dänischer Ziele.
  • Danish Wordlists – Sammlung dänischer Wortlisten zum Knacken dänischer Passwörter.
  • French Wordlists – Dieses Projekt soll französische Wortlisten zu allem bereitstellen, was eine Person als Basispasswort verwenden könnte.

Sonstiges

  • Packet Storm Wordlists – Eine umfangreiche Sammlung verschiedener Wortlisten in mehreren Sprachen.
  • Rocktastic – Enthält viele Permutationen von Passwörtern und Mustern, die in freier Wildbahn beobachtet wurden.
  • RockYou2021 – RockYou2021.txt ist eine MASSIVE WORTLISTE, die aus verschiedenen anderen Wortlisten zusammengestellt wurde.
  • WeakPass – Sammlung großer Wortlisten.

Bestimmte Dateiformate

PDF

  • pdfrip – Ein mehrthreadfähiges Werkzeug zum Knacken von PDF-Passwörtern, ausgestattet mit häufig vorkommenden Passwortformat-Erstellern und Wörterbuchangriffen.

JKS

  • JKS private key cracker – Knacken von Passwörtern von Private-Key-Einträgen in einer JKS-Datei.

ZIP

  • bkcrack – Knackt die Legacy-ZIP-Verschlüsselung mit Biham und Kochers Known-Plaintext-Angriff.
  • frackzip – Kleines Werkzeug zum Knacken verschlüsselter ZIP-Archive.

Maschinelles Lernen / KI

  • adams – Reduzierung von Verzerrungen bei der Modellierung realer Passwortstärke durch Deep Learning und dynamische Wörterbücher.
  • neural network cracking – Code zum Knacken von Passwörtern mit neuronalen Netzen.
  • RNN-Passwords – Verwendung des char-rnn, um Passwörter zu lernen und zu erraten.
  • rulesfinder – Dieses Tool findet effiziente Passwort-Mangling-Regeln (für John the Ripper oder Hashcat) für ein gegebenes Wörterbuch und eine Liste von Passwörtern.
  • PassGPT – PassGPT ist ein GPT-2-Modell, das von Grund auf mit Passwortlecks trainiert wurde.
  • SePass: Semantisches Passwortraten mittels k-nn-Ähnlichkeitssuche in Wortembedding – Eine Methode zum Raten von Passwörtern, die Wortembedding verwendet, um semantische Korrelationen in Passwortlisten zu entdecken und auszunutzen.

Forschung

Artikel und Blogbeiträge

  • Optimierung von Wortlisten mit Masken
  • Purple Rain Attack – Passwortknacken mit zufälliger Generierung
  • Hashes mit Token-Swapping-Angriffen zertrümmern
  • Bcrypt mit 25: Ein Rückblick auf die Passwortsicherheit

Papers

  • PassGPT: Passwortmodellierung und (geführte) Generierung mit LLMs
  • Passwortknacken mit probabilistischen kontextfreien Grammatiken (2009)
  • Schnell, schlank und genau: Modellierung der Passwort-Erratbarkeit mit neuronalen Netzen (2016)
  • PassGAN: Ein Deep-Learning-Ansatz zum Passwortraten (2017)
  • GENPass: Ein allgemeines Deep-Learning-Modell zum Passwortraten mit PCFG-Regeln und adversarialer Generierung (2018)
  • Generierung optimierter Ratekandidaten für besseres Passwortknacken aus mehreren Wörterbüchern mittels relativistischem GAN (2020)
  • Reduzierung von Verzerrungen bei der Modellierung realer Passwortstärke durch Deep Learning und dynamische Wörterbücher (2020)
  • PassFlow: Passwortraten mit generativen Flows (2021)
  • GNPassGAN: Verbesserte generative adversarialische Netze zum Offline-Passwortraten (2022)
  • Die Rache der Passwortknacker: Automatisiertes Training von Passwortknackwerkzeugen (2022)
  • Eine systematische Übersicht über Passwortrateaufgaben (2023)
  • Härter, besser, schneller, stärker: Optimierung der Leistung kontextbasierter Passwortknackwörterbücher (2023)
  • Selbstbewusster Monte Carlo: Strenge Analyse von Ratekurven für probabilistische Passwortmodelle (2023)
  • Verbesserung realer Passwortrateangriffe durch bidirektionale Transformatoren (2023)
  • Generierung von Mangling-Regeln mit dichtebasiertem Clustering zum Passwortraten (2023)

Talks

  • BSides Cayman Islands 2024 – No Cap Cracking: Verbesserung von Methoden zur Offline-Hash-Wiederherstellung
  • BSides Cayman Islands 2023 – Passwortangriffe mit Breach-Daten auf die nächste Stufe heben
  • DEF CON Safe Mode Password Village – Erste Schritte mit Hashcat
  • DEF CON Safe Mode Password Village – Jeremi Gosney – Knacken in extremem Maßstab
  • DEF CON 28 Safe Mode Password Village – 'Lasst uns RockYou knacken, ohne rockyou.txt zu verwenden'
  • SecTor 2019 – Will Hunt – Hashes, Hashes überall, aber ich sehe nur Klartext
  • Maßgeschneiderte, maschinell lernbasierte Passwortrateangriffe und Abwehr auf der DefCamp
  • UNHash – Methoden für besseres Passwortknacken
  • USENIX Security '23 – Keine einzelne silberne Kugel: Messung der Genauigkeit von Passwortstärkemessern
  • USENIX Security '23 – Verbesserung realer Passwortrateangriffe durch bidirektionale Transformatoren
  • USENIX Security '21 – Reduzierung von Verzerrungen bei der Modellierung realer Passwortstärke durch Deep Learning und dynamische Wörterbücher
  • USENIX Security '16 – Schnell, schlank und genau: Modellierung der Passwort-Erratbarkeit mit neuronalen Netzen
Tool herunterladen
Twitter
Website
  • NullMode - GitHub / Mastodon / Twitter.
  • Paule965 - Twitter.
  • Philsmd - GitHub / Twitter.
  • Roycewilliams - GitHub / Mastodon / Twitter.
  • RuraPenthe - GitHub / Mastodon / Twitter.
  • S3in!c - GitHub / Mastodon / Twitter.
  • Tehnlulz - GitHub / Twitter.
  • The_Mechanic - GitHub / Twitter.
  • ToXiC - Twitter.
  • Undeath - GitHub.
  • Unix-ninja - GitHub / Mastodon / Twitter.
  • Xan - GitHub / Mastodon / Twitter.
  • maskuni - Ein eigenständiger schneller Wortgenerator im Geiste des Hashcat-Maskengenerators mit Unicode-Unterstützung.
  • Mentalist - Mentalist ist ein grafisches Tool zur benutzerdefinierten Wortlistengenerierung. Es nutzt gängige menschliche Paradigmen zur Passwortkonstruktion und kann die vollständige Wortliste sowie Regeln ausgeben, die mit Hashcat und John the Ripper kompatibel sind.
  • PTT - Das Password Transformation Tool (ptt) ist ein vielseitiges Dienstprogramm, das für das Passwort-Knacken entwickelt wurde. Es erleichtert die Erstellung benutzerdefinierter Regeln und Transformationen sowie die Generierung von Wortlisten. Dieses Tool unterstützt die Verarbeitung von Daten aus Dateien, URLs und der Standardeingabe und optimiert so die Knack-Workflows.
  • Phraser - Phraser ist ein Phrasengenerator, der n-Gramme und Markov-Ketten verwendet, um Phrasen zum Knacken von Passphrasen zu generieren.
  • princeprocessor - Eigenständiger Passwort-Kandidaten-Generator unter Verwendung des PRINCE-Algorithmus.
  • Rephraser - Eine auf Python basierende Neukonzeption von Phraser unter Verwendung von Markov-Ketten für linguistisch korrektes Passwort-Knacken.
  • Rling - RLI Next Gen (Rling), eine schnellere, mehrthread-fähige, funktionsreiche Alternative zu rli in den hashcat-Dienstprogrammen.
  • statsprocessor - Wortgenerator basierend auf positionsbezogenen Markov-Ketten.
  • StringZilla - Schnellste String-Sortierung, -Suche, -Aufteilung und -Mischung für lange Zeichenketten und Multigigabyte-Dateien in Python und C.
  • TTPassGen - Flexibler und skriptbarer Passwortwörterbuch-Generator, der Brute-Force-, Kombinations-, komplexe Regelmuster usw. unterstützt.
  • token-reverser - Wortlistengenerator zum Knacken von Sicherheitstoken.
  • WikiRaider - WikiRaider ermöglicht es dir, Wortlisten basierend auf länderspezifischen Datenbanken von Wikipedia zu generieren.
  • Keine einzelne silberne Kugel: Messung der Genauigkeit von Passwortstärkemessern (2023)
  • Optimierung der Berechnung von Passwort-Hashes (2023)
  • PGTCN: Ein neuartiges Passwortratemodell basierend auf temporalem Faltungsnetzwerk (2023)
  • Auf dem Weg zu einer strengen statistischen Analyse empirischer Passwortdatensätze (2023)
  • Erhöhung der Widerstandsfähigkeit von Passwort-Hashing durch binäre Randomisierung mittels logischer Gatter (2024)
  • GuessFuse: Hybrides Passwortraten mit Multi-View (2024)
  • PassRVAE: Verbesserte Trawling-Angriffe mittels rekurrentem variationalem Autoencoder (2024)
  • Prob-Hashcat: Beschleunigung des probabilistischen Passwortratens mit Hashcat um das Hundertfache (2024)
  • Stärkung der Cybersicherheit mit Bloom-Filtern: Ein neuartiger Ansatz zur Effizienz des Passwortknackens (2024)
  • Jenseits des Wörterbuchangriffs: Steigerung der Effizienz des Passwortknackens durch maschinell erlernte Mangling-Regeln (2025)
  • MAYA: Behebung von Inkonsistenzen beim generativen Passwortraten durch einen einheitlichen Benchmark (2025)
  • Passwortraten mit großen Sprachmodellen (2025)
  • PassRecover: Ein Multi-FPGA-System zur End-to-End-Beschleunigung der Offline-Passwortwiederherstellung (2025)
  • Wenn Intelligenz versagt: Eine empirische Studie darüber, warum LLMs mit dem Passwortknacken kämpfen (2025)
  • Erfolgsraten verdoppelt mit nur einem Zeichen: Masken-Passwortraten (2025)
  • PGMaP: Passwortgenerierung basierend auf Maskenvorhersage (2026)
  • Verbesserung gezielter Passwortrateangriffe durch Verwendung personenbezogener Daten und alter Passwörter (2026)