
Errät Hash-Typen und wählt sinnvolle Wörterbücher und Regeln für hashcat aus.
entpackt einige Hash-Typen, wählt sinnvolle Optionen und ruft hashcat auf
NVIDIA-Treiber hier: http://www.nvidia.co.uk/Download/index.aspx?lang=en-uk
alternative E-Mail: [email protected], falls du Unterstützung brauchst
Ich bin mir nicht sicher, ob sich jemand bei NCC darum kümmern wird, aber ich werde in Zukunft aktiv in diesem Branch entwickeln: https://github.com/jamieriden/hashcrack
Zum Installieren:
pip3 install -r requirements.txt
python3 setup.py
Falls Python nicht in deinem PATH ist:
<path to python>/python.exe -m pip install -r requirements.txt
<path to python>/python.exe setup.py
Dies wird etwa 30 GB an Wörterbüchern herunterladen - DU BIST GEWARNT
Für 7z-Dateien benötigst du Perl und Compress::Raw::LZMA, also vielleicht eines dieser beiden, je nach deiner Perl-Distribution:
ActiveState Perl:
ppm install Compress::Raw::LZMA
Strawberry Perl:
cpan install Compress::Raw::LZMA
Zum Ausführen - verschiedene Fälle:
Standard-Crack:
python3 hashcrack.py -i <input file>
oder:
python3 hashcrack.py --hash <literal hash>
Versuch es härter - verwende Wörter und Phrasen sowie zuvor gefundene Passwörter
python3 hashcrack.py --input <input file> --words --phrases --found
Nuklearoption - verwende größere Regeln + Wörterbuch
python3 hashcrack.py --input <input file> --nuke
Probiere ein paar dumme Passwörter:
python3 hashcrack.py -i <input file> --crib dict/dumb.txt
Probiere ein paar dumme Passwörter, Teil 2:
python3 hashcrack.py -i <input file> --mask default.hcmask
Probiere deine eigene Maske:
python3 hashcrack.py -i <input file> --mask ?l?l?l?l?l?l
Führe einen IFM-Dump aus, den du als Zip gespeichert hast:
python3 hashcrack.py -i <input file.zip> [-t ifm]
Siehe auch test.bat
Die Eingabedatei kann eine DOCX-, PDF-, JKS-Datei usw. sein.
Siehe auch CrackStation-Wörterbücher - https://crackstation.net/
Falls Perl/Python/Java nicht in deinem PATH sind, kannst du die korrekten Pfade in hashcrack.cfg festlegen - dies sind die Pfade zu den ausführbaren Dateien und nicht das Verzeichnis, in dem sich die ausführbare Datei befindet.
===
Dank an https://github.com/berzerk0 für einige Wortlisten - diese sind CC-lizenziert. Siehe: https://github.com/berzerk0/Probable-Wordlists/tree/master/Real-Passwords
Weitere verwendete Wortlisten sind openwall_all.txt von Solar Designer, ein Crack von 275 Millionen von Troy Hunts Hashes (meiner), und breachcompilation.txt - Herkunft unbekannt. (Die letzten beiden wurden zusammengeführt.)
Enthält Code von https://www.7-zip.org/ - der unter LGPL steht. Danke an alle!
nsav2dive.rule stammt von hier - danke! https://github.com/NSAKEY/nsa-rules
Lizenz für nsav2dive.rule:
The Fair License
Copyright (c) 2015 _NSAKEY
Die Nutzung der Werke ist gestattet, sofern diese Urkunde bei den Werken verbleibt, sodass jede Einrichtung, die die Werke nutzt, über diese Urkunde informiert wird.
HAFTUNGSAUSSCHLUSS: DIE WERKE SIND OHNE GEWÄHRLEISTUNG.
Besonderer Dank an den CMIYK-Wettbewerb und hashes.org für die Testdaten.