
Software zur Identifizierung der verschiedenen Hash-Typen -
Identifiziert die verschiedenen Hash-Typen, die zur Verschlüsselung von Daten und insbesondere von Passwörtern verwendet werden.
Dies ersetzt hash-identifier <http://code.google.com/p/hash-identifier/>__, der
veraltet ist!
hashID ist ein in Python 3 geschriebenes Tool, das die
Identifizierung von über 220 eindeutigen Hash-Typen mithilfe regulärer Ausdrücke unterstützt.
Eine detaillierte Liste der unterstützten Hash-Typen finden Sie
hier <https://github.com/psypanda/hashID/blob/master/doc/HASHINFO.xlsx>__.
Es kann einen einzelnen Hash identifizieren, eine Datei analysieren oder mehrere
Dateien in einem Verzeichnis lesen und die darin enthaltenen Hashs identifizieren.
hashID kann außerdem den entsprechenden
hashcat <https://hashcat.net/oclhashcat/>-Modus und/oder
das JohnTheRipper <http://www.openwall.com/john/>-Format in die Ausgabe aufnehmen.
hashID funktioniert sofort mit Python 2 ≥ 2.7.x oder Python 3 ≥ 3.3 auf jeder Plattform.
*Hinweis: Verwenden Sie bei der Identifizierung eines Hashs auf nix-Betriebssystemen einfache Anführungszeichen, um Interpolation zu vermeiden.
Sie können hashID mit diesen Befehlen installieren, aktualisieren oder deinstallieren:
.. code:: console
$ pip install hashid
$ pip install --upgrade hashid
$ pip uninstall hashid
Oder Sie können hashID installieren, indem Sie das Repository klonen:
.. code:: console
$ sudo apt-get install python3 git
$ git clone https://github.com/psypanda/hashid.git
$ cd hashid
$ sudo install -g 0 -o 0 -m 0644 doc/man/hashid.7 /usr/share/man/man7/
$ sudo gzip /usr/share/man/man7/hashid.7
Alternativ können Sie die neueste Version
hier <https://github.com/psypanda/hashID/releases>__ herunterladen.
.. code:: console
$ ./hashid.py [-h] [-e] [-m] [-j] [-o FILE] [--version] INPUT
+---------------------------+-------------------------------------------------------+ | Parameter | Beschreibung | +===========================+=======================================================+ | INPUT | zu analysierende Eingabe (Standard: STDIN) | +---------------------------+-------------------------------------------------------+ | -e, --extended | Alle Hash-Typen inkl. gesalzener Passwörter anzeigen | +---------------------------+-------------------------------------------------------+ | -m, --mode | zeigt entsprechenden hashcat-Modus in der Ausgabe an | +---------------------------+-------------------------------------------------------+ | -j, --john | zeigt das entsprechende JohnTheRipper-Format an | +---------------------------+-------------------------------------------------------+ | -o FILE, --outfile FILE | Ausgabe in Datei schreiben (Standard: STDOUT) | +---------------------------+-------------------------------------------------------+ | --help | Hilfemeldung anzeigen und beenden | +---------------------------+-------------------------------------------------------+ | --version | Programmversionsnummer anzeigen und beenden | +---------------------------+-------------------------------------------------------+
.. code:: console
$ ./hashid.py '$P$8ohUJ.1sdFw09/bMaAQPTGDNi2BIUt1'
Analyzing '$P$8ohUJ.1sdFw09/bMaAQPTGDNi2BIUt1'
[+] Wordpress ≥ v2.6.2
[+] Joomla ≥ v2.5.18
[+] PHPass' Portable Hash
$ ./hashid.py -mj '$racf$*AAAAAAAA*3c44ee7f409c9a9b'
Analyzing '$racf$*AAAAAAAA*3c44ee7f409c9a9b'
[+] RACF [Hashcat Mode: 8500][JtR Format: racf]
$ ./hashid.py hashes.txt
--File 'hashes.txt'--
Analyzing '*85ADE5DDF71E348162894C71D73324C043838751'
[+] MySQL5.x
[+] MySQL4.1
Analyzing '$2a$08$VPzNKPAY60FsAbnq.c.h5.XTCZtC1z.j3hnlDFGImN9FcpfR1QnLq'
[+] Blowfish(OpenBSD)
[+] Woltlab Burning Board 4.x
[+] bcrypt
--End of file 'hashes.txt'--