
Devine les types de hash, sélectionne des dictionnaires et des règles judicieux pour hashcat.
extrait certains types de hachage, sélectionne des options judicieuses et invoque hashcat
Pilotes NVIDIA ici : http://www.nvidia.co.uk/Download/index.aspx?lang=en-uk
email alternatif : [email protected] si vous avez besoin d'assistance
Je ne suis pas sûr que quelqu'un chez NCC s'occupera de ce projet, mais je ferai du développement actif dans cette branche à l'avenir : https://github.com/jamieriden/hashcrack
Pour installer :
pip3 install -r requirements.txt
python3 setup.py
Si vous n'avez pas Python dans votre PATH :
<path to python>/python.exe -m pip install -r requirements.txt
<path to python>/python.exe setup.py
Cela téléchargera environ 30Gb de dictionnaires - VOUS AVEZ ÉTÉ PRÉVENU
pour les fichiers 7z, vous aurez besoin de perl et de Compress::Raw::LZMA, donc peut-être l'un de ces deux selon votre distribution perl :
ActiveState Perl:
ppm install Compress::Raw::LZMA
Strawberry Perl:
cpan install Compress::Raw::LZMA
Pour exécuter - différents cas :
Craquage de base :
python3 hashcrack.py -i <input file>
ou :
python3 hashcrack.py --hash <literal hash>
Essayez plus fort - utilisez des mots, des phrases et des mots de passe déjà trouvés
python3 hashcrack.py --input <input file> --words --phrases --found
Option nucléaire - utilisez des règles plus grandes + dict
python3 hashcrack.py --input <input file> --nuke
Essayez un tas de mots de passe stupides :
python3 hashcrack.py -i <input file> --crib dict/dumb.txt
Essayez un tas de mots de passe stupides partie 2 :
python3 hashcrack.py -i <input file> --mask default.hcmask
Essayez votre propre masque :
python3 hashcrack.py -i <input file> --mask ?l?l?l?l?l?l
Exécutez un dump IFM que vous avez enregistré sous forme de zip :
python3 hashcrack.py -i <input file.zip> [-t ifm]
Voir aussi test.bat
Le fichier d'entrée peut être un fichier docx, pdf, JKS, etc.
Voir aussi les dictionnaires crackstation - https://crackstation.net/
Si vous n'avez pas Perl/Python/Java dans votre PATH, vous pouvez définir les chemins corrects dans hashcrack.cfg - ce sont les chemins vers les fichiers exécutables, plutôt que le répertoire dans lequel se trouve l'exécutable.
===
Merci à https://github.com/berzerk0 pour certaines listes de mots - celles-ci sont sous licence CC. Voir : https://github.com/berzerk0/Probable-Wordlists/tree/master/Real-Passwords
Les autres listes de mots utilisées sont openwall_all.txt de Solar Designer, un craquage de 275 millions de hachages de Troy Hunt (le mien), et breachcompilation.txt - origine inconnue. (J'ai fusionné les deux dernières.)
Inclut le code de https://www.7-zip.org/ - qui est sous LGPL. Merci à tous !
nsav2dive.rule vient d'ici - merci ! https://github.com/NSAKEY/nsa-rules
Licence pour nsav2dive.rule :
The Fair License
Copyright (c) 2015 _NSAKEY
L'utilisation des œuvres est autorisée à condition que cet instrument soit conservé avec les œuvres, afin que toute entité qui utilise les œuvres soit informée de cet instrument.
AVERTISSEMENT : LES ŒUVRES SONT SANS GARANTIE.
Remerciements particuliers à la compétition CMIYK et à hashes.org pour les données de test.