Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ntlmv1-multi — NTLMv1 मल्टीटूल | Kitploit
उपकरण/GitHubGitHub/evilmog/ntlmv1-multi
पासवर्ड क्रैकिंगएन्क्रिप्शन/डिक्रिप्शन उपकरणपासवर्ड हमलेहैश विश्लेषणक्रिप्टोग्राफीप्रमाणीकरण
GitHubevilmog/ntlmv1-multi

ntlmv1-multi

NTLMv1 मल्टीटूल

रिपॉजिटरी देखें
6709972 महीने पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

NTLMv1 मल्टी टूल

यह टूल NTLMv1 हैश को NTLM में रिवर्स करता है, या अधिक स्पष्ट रूप से यह NTLMv1 चैलेंज प्रतिक्रियाओं को ऐसे फ़ॉर्मेट में बदलता है जिसे hashcat mode 14000 से क्रैक किया जा सकता है।

CT3 गणना

यदि आप --ct3 निर्दिष्ट करते हैं, तो यह आपके लिए NTLM के अंतिम 4 अंकों की गणना करेगा; यदि आप --json निर्दिष्ट करते हैं, तो --ct3 निहित हो जाता है और यह pt3 तत्व के रूप में लौटाएगा, उदा.:

root@kitploit:~
python3 ntlmv1.py --ntlm "DC1$::MOG:AC51EC464A91A35A04A862DA3106EC2B352661ECEF909C5E:AC51EC464A91A35A04A862DA3106EC2B352661ECEF909C5E:1122334455667788" --json 

{"ntlmv1": "DC1$::MOG:AC51EC464A91A35A04A862DA3106EC2B352661ECEF909C5E:AC51EC464A91A35A04A862DA3106EC2B352661ECEF909C5E:1122334455667788", "user": "DC1$", "domain": "MOG", "challenge": "1122334455667788", "lmresp": "AC51EC464A91A35A04A862DA3106EC2B352661ECEF909C5E", "ntresp": "AC51EC464A91A35A04A862DA3106EC2B352661ECEF909C5E", "ct3": "352661ECEF909C5E", "ct3_crack": "ct3_to_ntlm.bin 352661ECEF909C5E 1122334455667788", "pt3": "8c71", "hash1": "AC51EC464A91A35A:1122334455667788", "hash2": "04A862DA3106EC2B:1122334455667788"}

अंत में, इस अपडेट में मैंने फ़ंक्शंस को main() में स्थानांतरित कर दिया है ताकि आप सीधे उपयोग के लिए मॉड्यूल को इम्पोर्ट कर सकें।

10 Nov, 2020 अपडेट

मैंने 2 नए विकल्प जोड़े हैं, --hashcat और --hcutils; ये क्रमशः आपके hashcat और hashcat-utils का पथ सेट करते हैं ताकि आप टूल से सीधे कॉपी और पेस्ट कर सकें।

यदि आपकी hashcat डायरेक्ट्री ~/git/hashcat में और hashcat-utils डायरेक्ट्री ~/git/hashcat-utils में हो, तो आप टूल को इस प्रकार चलाएँगे:

root@kitploit:~
python3 ./ntlmv1.py --ntlm "SERVER1$::MOG:9DE7F41D81C1207400000000000000000000000000000000:DE766A98B60D1C911DCFFFDBB3E521314B2CE34EAB63CC7B:1122334455667788" --hashcat "~/git/hashcat" --hcutils "~/git/hashcat-utils"

Dec 10, 2019 अपडेट

हाँ, यह माना जाता है कि यह Python 3 संगत है; मैंने ntlmv1 और ntlmv1-ess को भी विलय कर दिया है।

ntlmv1-multi

NTLMv1 मल्टीटूल

यह टूल NTLMv1/NTLMv1-ESS/MSCHAPv2 हैश को संशोधित करता है ताकि उन्हें hashcat में DES Mode 14000 से क्रैक किया जा सके।

यह टूल Hashcat टीम के atom द्वारा किए गए कार्य पर आधारित है https://hashcat.net/forum/thread-5832.html

यह https://hashcat.net/forum/thread-5912.html और https://www.youtube.com/watch?v=LIHACAct2vo पर भी आधारित है।

इंस्टॉल

ntlmv1_nextgen.py नेक्स्ट-जेन टूल को uv के साथ वैश्विक ntlmv1-multi कमांड के रूप में इंस्टॉल करें:

root@kitploit:~
uv tool install .
ntlmv1-multi --ntlmv1 "hashcat::DUSTIN-5AA37877:76365E2D142B5612980C67D057EB9EFEEE5EF6EB6FF6E04D:727B4E35F947129EA52B9CDEDAE86934BB23EF89F50FC595:1122334455667788"

या बिना इंस्टॉल किए इसे सीधे रिपॉजिटरी से चलाएँ:

root@kitploit:~
uv run ntlmv1_nextgen.py --ntlmv1 "hashcat::DUSTIN-5AA37877:..."

प्रोजेक्ट एक pyproject.toml (Python 3.14+, pycryptodome निर्भरता) के साथ आता है, इसलिए uv आपके लिए सब कुछ हल कर देता है; मूल ntlmv1.py अभी भी किसी भी Python 3 इंटरप्रेटर के साथ स्टैंडअलोन चलता है।

नेक्स्ट-जेन टूल (ntlmv1_nextgen.py)

ntlmv1_nextgen.py (ntlmv1-multi कमांड के रूप में इंस्टॉल) आधुनिक पार्सर है। यह NTLMv1, $99$ ब्लॉब्स और MSCHAPv2 स्वीकार करता है, ESS को स्वचालित रूप से संभालता है, और क्रैक किए गए पॉटफाइल से पूर्ण NTLMv1 -> NTLM रूपांतरण एक चरण में पूरा कर सकता है। उपलब्ध विकल्प:

उपयोग

NTLMv1 बिना ESS के

कैप्चर करने के लिए responder का उपयोग --lm फ्लैग के साथ करें; --lm के बिना आप ESS सक्रिय कर देंगे, जिसे क्रैक होने में अधिक समय लगेगा। साथ ही एक नया फ्लैग --disable-ess भी है जो ESS को निष्क्रिय करने और डाउनग्रेड को बाध्य करने का प्रयास करेगा। पहले --disable-ess आज़माएँ और यदि वह विफल हो तो कृपया --lm आज़माएँ। यदि --disable-ess या --lm का उपयोग कर रहे हैं, तो FPGA का उपयोग करने के लिए सुनिश्चित करें कि आपका क्लाइंट चैलेंज 1122334455667788 है; हालाँकि यदि वे उस ट्रैफ़िक को देखते हैं तो यह कुछ नेटवर्क IDS/IPS सुरक्षाओं को ट्रिगर कर सकता है।

कैप्चर इस प्रकार दिखेगा।

root@kitploit:~
[SMB] NTLMv1 Client   : 184.64.60.62
[SMB] NTLMv1 Username : DUSTIN-5AA37877\hashcat
[SMB] NTLMv1 Hash     : hashcat::DUSTIN-5AA37877:76365E2D142B5612980C67D057EB9EFEEE5EF6EB6FF6E04D:727B4E35F947129EA52B9CDEDAE86934BB23EF89F50FC595:1122334455667788
[*] Skipping previously captured hash for DUSTIN-5AA37877\hashcat

हैश भाग इस प्रकार दिखता है

root@kitploit:~
hashcat::DUSTIN-5AA37877:76365E2D142B5612980C67D057EB9EFEEE5EF6EB6FF6E04D:727B4E35F947129EA52B9CDEDAE86934BB23EF89F50FC595:1122334455667788

इसलिए मल्टी टूल का उपयोग इस प्रकार करें (यह Python 2 संगत भी है)

root@kitploit:~
python3 ntlmv1.py --ntlmv1 hashcat::DUSTIN-5AA37877:76365E2D142B5612980C67D057EB9EFEEE5EF6EB6FF6E04D:727B4E35F947129EA52B9CDEDAE86934BB23EF89F50FC595:1122334455667788

यह सर्वर चैलेंज आदि को संशोधित किए बिना निम्नलिखित डेटा आउटपुट करेगा

root@kitploit:~
['hashcat', '', 'DUSTIN-5AA37877', '76365E2D142B5612980C67D057EB9EFEEE5EF6EB6FF6E04D', '727B4E35F947129EA52B9CDEDAE86934BB23EF89F50FC595', '1122334455667788']

Hostname: DUSTIN-5AA37877
Username: hashcat
Challenge: 1122334455667788
LM Response: 76365E2D142B5612980C67D057EB9EFEEE5EF6EB6FF6E04D
NT Response: 727B4E35F947129EA52B9CDEDAE86934BB23EF89F50FC595
CT1: 727B4E35F947129E
CT2: A52B9CDEDAE86934
CT3: BB23EF89F50FC595

To Calculate final 4 characters of NTLM hash use:
./ct3_to_ntlm.bin BB23EF89F50FC595 1122334455667788

To crack with hashcat create a file with the following contents:
727B4E35F947129E:1122334455667788
A52B9CDEDAE86934:1122334455667788

To crack with hashcat:
./hashcat -m 14000 -a 3 -1 charsets/DES_full.charset --hex-charset hashes.txt ?1?1?1?1?1?1?1?1

इस मामले में उपयोग किया गया पासवर्ड "password" है और हम ntlm हैश को इससे सत्यापित कर सकते हैं

root@kitploit:~
echo -n password | iconv -f utf8 -t utf16le | openssl dgst -md4
(stdin)= 8846f7eaee8fb117ad06bdd830b7586c

atom द्वारा लिखे गए hashcat utils ct3_to_ntlm.bin के साथ आप NTLMv1 चैलेंज से NTLM हैश के अंतिम 4 अक्षरों की गणना कर सकते हैं, जिसे टूल आउटपुट करता है

root@kitploit:~
./ct3_to_ntlm.bin BB23EF89F50FC595 1122334455667788
586c

यह ntlm हैश के अंत तक मेल खाता है, इसलिए हम आगे बढ़ सकते हैं। अगला चरण हैश को hashcat से क्रैक करना है, इसके लिए हमें निम्नलिखित सामग्री के साथ hashes.txt फ़ाइल बनानी होगी

root@kitploit:~
727B4E35F947129E:1122334455667788
A52B9CDEDAE86934:1122334455667788

इसे hashcat से क्रैक करने के लिए आप इसका उपयोग करें

root@kitploit:~
./hashcat -m 14000 -a 3 -1 charsets/DES_full.charset --hex-charset hashes.txt ?1?1?1?1?1?1?1?1

एक महत्वपूर्ण बात यह है कि hashcat DES कुंजियाँ लौटाएगा, NTLM कुंजियाँ नहीं; आपको Hashcat Utils से deskey_to_ntlm.pl का उपयोग करके NTLM में परिवर्तित करना होगा। यह निम्न प्रकार से किया जा सकता है

root@kitploit:~
./deskey_to_ntlm.pl [cracked des key 1]
./deskey_to_ntlm.pl [cracked des key 2]

फिर आप दोनों ntlm कुंजियों को पासवर्ड के तीसरे भाग के साथ जोड़ते हैं। इसकी गणना (टूल जो भी आउटपुट करता है) द्वारा की जाती है

root@kitploit:~
./ct3_to_ntlm.bin BB23EF89F50FC595 1122334455667788

उन 3x को एक साथ जोड़ें और आपका काम हो गया।

des कनवर्टर के साथ परीक्षण

यदि आप केवल मेरे कोड का परीक्षण कर रहे हैं और पासवर्ड पहले से जानते हैं, तो आप des कनवर्टर का उपयोग कर सकते हैं

root@kitploit:~
python ntlm-to-des.py --ntlm b4b9b02e6f09a9bd760f388b67351e2b
DESKEY1: b55d6d04e67926
DESKEY2: bcba83e6895b9d

echo "$HEX[b55d6d04e67926]">>des.cand
echo "$HEX[bcba83e6895b9d]">>des.cand

मूल रूप से आप निम्नलिखित करते हैं

root@kitploit:~
echo "$HEX[b55d6d04e67926]">>des.cand
echo "$HEX[bcba83e6895b9d]">>des.cand
root@kitploit:~
./hashcat -m 14000 -a 0 hashes.txt des.cand

और आपके पास कुछ रिवर्स्ड हैश होने चाहिए।

NTLMv1 ESS के साथ

ESS सर्वर चैलेंज को बदल देता है। यदि आप अपने responder में ESS देखते हैं, क्योंकि आपने --lm का उपयोग नहीं किया या क्लाइंट LM प्रतिक्रिया न देने के लिए सेट है, तो ESS सक्रिय हो जाता है। साथ ही, --disable-ess ESS को बंद करने के लिए बाध्य करने का प्रयास करेगा; हालाँकि इसके लिए impacket और responder की हालिया प्रति (अगस्त 2021 या उससे नई) आवश्यक है।

ESS आउटपुट इस प्रकार दिखता है

root@kitploit:~
[SMB] NTLMv1-SSP Client   : 184.64.60.62
[SMB] NTLMv1-SSP Username : DUSTIN-5AA37877\hashcat
[SMB] NTLMv1-SSP Hash     : hashcat::DUSTIN-5AA37877:85D5BC2CE95161CD00000000000000000000000000000000:892F905962F76D323837F613F88DE27C2BBD6C9ABCD021D0:1122334455667788

वास्तविक हैश इस प्रकार दिखता है

root@kitploit:~
hashcat::DUSTIN-5AA37877:85D5BC2CE95161CD00000000000000000000000000000000:892F905962F76D323837F613F88DE27C2BBD6C9ABCD021D0:1122334455667788

टूल का उपयोग करने के लिए चलाएँ (यह python3 संगत है)

root@kitploit:~
python3 ntlmv1.py --ntlmv1 "hashcat::DUSTIN-5AA37877:85D5BC2CE95161CD00000000000000000000000000000000:892F905962F76D323837F613F88DE27C2BBD6C9ABCD021D0:1122334455667788"

टूल आउटपुट देगा

root@kitploit:~
Hashfield Split:
['hashcat', '', 'DUSTIN-5AA37877', '85D5BC2CE95161CD00000000000000000000000000000000', '892F905962F76D323837F613F88DE27C2BBD6C9ABCD021D0', '1122334455667788']

Hostname: DUSTIN-5AA37877
Username: hashcat
LM Response: 85D5BC2CE95161CD00000000000000000000000000000000
NT Response: 892F905962F76D323837F613F88DE27C2BBD6C9ABCD021D0
Client Challenge: 1122334455667788
SRV Challenge: b36d2b9a8607ea77

To Calculate final 4 characters of NTLM hash use:
./ct3_to_ntlm.bin 2BBD6C9ABCD021D0 1122334455667788 85D5BC2CE95161CD00000000000000000000000000000000

To crack with hashcat create a file with the following contents:
892F905962F76D32:b36d2b9a8607ea77
3837F613F88DE27C:b36d2b9a8607ea77

To crack with hashcat:
./hashcat -m 14000 -a 3 -1 charsets/DES_full.charset --hex-charset hashes.txt ?1?1?1?1?1?1?1?1

अब इस मामले में हम जिस पासवर्ड का उपयोग कर रहे हैं वह password है, जिसका ntlm हैश b4b9b02e6f09a9bd760f388b67351e2b है

root@kitploit:~
echo -n password | iconv -f utf8 -t utf16le | openssl dgst -md4
(stdin)= 8846f7eaee8fb117ad06bdd830b7586c

इसलिए अपने NTLMv1-ESS चैलेंज के लिए ntlm हैश के अंतिम 4 अक्षरों की गणना करने हेतु हम टूल आउटपुट से निम्नलिखित कमांड का उपयोग करते हैं ताकि 586c प्राप्त हो सके

root@kitploit:~
./ct3_to_ntlm.bin 2BBD6C9ABCD021D0 1122334455667788 85D5BC2CE95161CD00000000000000000000000000000000

ESS से निपटने के लिए टूल के अनुसार हमें निम्नलिखित सामग्री के साथ एक हैश फ़ाइल बनानी होगी, जिसमें संशोधित SRV चैलेंज हों

root@kitploit:~
892F905962F76D32:b36d2b9a8607ea77
3837F613F88DE27C:b36d2b9a8607ea77

टूल के अनुसार hashcat से क्रैक करने के लिए हम निम्नलिखित का उपयोग करते हैं

root@kitploit:~
./hashcat -m 14000 -a 3 -1 charsets/DES_full.charset --hex-charset hashes.txt ?1?1?1?1?1?1?1?1

एक महत्वपूर्ण बात यह है कि hashcat DES कुंजियाँ लौटाएगा, NTLM कुंजियाँ नहीं; आपको Hashcat Utils से deskey_to_ntlm.pl का उपयोग करके NTLM में परिवर्तित करना होगा। यह निम्न प्रकार से किया जा सकता है

root@kitploit:~
./deskey_to_ntlm.pl [cracked des key 1]
./deskey_to_ntlm.pl [cracked des key 2]

अब यह मानते हुए कि हम पहले से जानते थे कि इस मामले में ntlm हैश क्या था, क्योंकि हमने इसे बनाया था, और हम टूलिंग को मान्य करना चाहते हैं, हम निम्नलिखित का उपयोग करते हैं

root@kitploit:~
python ntlm-to-des.py --ntlm b4b9b02e6f09a9bd760f388b67351e2b

यह हमारे लिए कुछ डेटा आउटपुट करेगा

root@kitploit:~
DESKEY1: b55d6d04e67926
DESKEY2: bcba83e6895b9d

echo "$HEX[b55d6d04e67926]">>des.cand
echo "$HEX[bcba83e6895b9d]">>des.cand

यहाँ महत्वपूर्ण भाग यह है

root@kitploit:~
echo "$HEX[b55d6d04e67926]">>des.cand
echo "$HEX[bcba83e6895b9d]">>des.cand

अब हम निम्नलिखित का उपयोग करके hashcat से क्रैक कर सकते हैं और 8 दिन इंतज़ार नहीं करना पड़ेगा

root@kitploit:~
./hashcat -m 14000 -a 0 hashes.txt des.cand

डेटा सत्यापन परीक्षण के लिए NTLM हैश से DES Key कनवर्टर

root@kitploit:~
python ntlm-to-des.py  --ntlm 8846f7eaee8fb117ad06bdd830b7586c
root@kitploit:~
DESKEY1: b55d6d05e6792652
DESKEY2: bdba82e6895a9d6a

echo "$HEX[b55d6d05e6792652]">>des.cand
echo "$HEX[bdba82e6895a9d6a]">>des.cand

JSON समर्थन

टूल अब json आउटपुट का समर्थन करता है; --json फ्लैग सेट करें और यह json आउटपुट देगा:

root@kitploit:~
python3 ntlmv1.py --ntlmv1 "SERVER1$::MOG:7EF3F506F5EA510E00000000000000000000000000000000:1217169BD7BE0270A033899BD440016D3E6DACAF5894D504:ff81dfd6b12c269d" --json
{"ntlmv1": "SERVER1$::MOG:7EF3F506F5EA510E00000000000000000000000000000000:1217169BD7BE0270A033899BD440016D3E6DACAF5894D504:ff81dfd6b12c269d", "user": "SERVER1$", "domain": "MOG", "challenge": "ff81dfd6b12c269d", "lmresp": "7EF3F506F5EA510E00000000000000000000000000000000", "ntresp": "1217169BD7BE0270A033899BD440016D3E6DACAF5894D504", "ct3": "3E6DACAF5894D504", "srvchallenge": "888f8ee0fa031808", "ct3_crack": "ct3_to_ntlm.bin 3E6DACAF5894D504 ff81dfd6b12c269d 7EF3F506F5EA510E00000000000000000000000000000000", "hash1": "1217169BD7BE0270:888f8ee0fa031808", "hash2": "A033899BD440016D:888f8ee0fa031808", "CRACK_SH": "$NETLM$888f8ee0fa031808$1217169BD7BE0270A033899BD440016D3E6DACAF5894D504"}

महत्वपूर्ण फ़ील्ड निम्नलिखित हैं:

  • hash1 - यह hashcat mode 14000 के लिए पहला हैश है
  • hash2 - यह hashcat mode 14000 के लिए दूसरा हैश है
  • ct3_crack - यह hashcat utils का उपयोग करके ct3 को क्रैक करने का कमांड है
  • ntlmv1 - यह मूल ntlmv1 हैश है
  • user - यह उपयोगकर्ता फ़ील्ड है
  • domain - यह डोमेन फ़ील्ड है
  • lmresp - यह lm प्रतिक्रिया है
  • ntresp - यह nt प्रतिक्रिया है
  • challenge - यह मूल चैलेंज फ़ील्ड है
  • srvchallenge - यदि यह ESS हैश है तो srv चैलेंज भर दिया जाता है

हैशकैट पॉटफाइल के साथ वन-शॉट NTLMv1 से NTLM

जब आप hashcat से mode 14000 DES हैश क्रैक कर लेते हैं, तो क्रैक की गई DES कुंजियाँ आपकी पॉटफाइल में ct:challenge:key पंक्तियों के रूप में दर्ज हो जाती हैं (कुंजी सामान्यतः $HEX[...] के रूप में संग्रहीत होती है क्योंकि यह कच्चे बाइट्स होते हैं)। कुंजियों को --key1/--key2 के साथ मैन्युअल रूप से वापस कॉपी करने के बजाय, ntlmv1_nextgen.py को पॉटफाइल की ओर इंगित करें और यह कुंजियों को पुनर्प्राप्त करेगा, उन्हें सिफरटेक्स्ट के विरुद्ध मान्य करेगा, और पूर्ण NTLMv1 -> NTLM रूपांतरण एक चरण में पूरा करेगा:

root@kitploit:~
python3 ntlmv1_nextgen.py --ntlmv1 "hashcat::DUSTIN-5AA37877:76365E2D142B5612980C67D057EB9EFEEE5EF6EB6FF6E04D:727B4E35F947129EA52B9CDEDAE86934BB23EF89F50FC595:1122334455667788" --potfile ~/.local/share/hashcat/hashcat.potfile

पुनर्प्राप्त NTLM हैश को NTLM फ़ील्ड (या --json में ntlm) के रूप में प्रिंट किया जाता है। --potfile --ntlmv1, --99 और --mschapv2 के साथ काम करता है, ESS हैश को संभालता है (MD5-व्युत्पन्न चैलेंज पर मिलान करके), और असंबंधित पॉटफाइल प्रविष्टियों को अनदेखा करता है। स्पष्ट --key1/--key2 अभी भी पॉटफाइल मिलानों पर वरीयता लेते हैं।

hashcat और rainbowcrackalack दोनों पॉटफाइल स्वीकार किए जाते हैं। क्रैक की गई कुंजी फ़ील्ड hashcat का $HEX[...] ब्लॉब, सादे प्रिंट करने योग्य बाइट्स, सादी 16-हेक्स 8-बाइट कुंजी, या सादी 14-हेक्स 7-बाइट कुंजी (जिस रूप में rainbowcrackalack उत्पन्न करता है) हो सकती है — उपयोग से पहले सभी को सामान्यीकृत किया जाता है और सिफरटेक्स्ट के विरुद्ध पुनः मान्य किया जाता है।

आभार / लाइसेंस

यह रिपॉजिटरी hashcat के लेखक atom के फोरम पोस्ट और moxie marlinspike के शोध पर आधारित है। चूँकि atom का कोड काफी हद तक MIT लाइसेंस प्राप्त है, इस प्रोजेक्ट ने भी संगतता के लिए उसी लाइसेंस को अपनाया है। यह प्रोजेक्ट GPL नहीं है, ताकि कोई भी संस्था इसे बिना किसी प्रतिबंध के व्यावसायिक प्रोजेक्ट में शामिल कर सके।

टूल डाउनलोड करें
विकल्पविवरण
--ntlmv1 <hash>Responder फ़ॉर्मेट में NTLMv1 हैश (user::host:LM:NT:challenge).
--99 <blob>$99$-शैली बेस64 ब्लॉब।
--mschapv2 <hash>John the Ripper फ़ॉर्मेट में MSCHAPv2 हैश।
--nthash <hex>32-अक्षर NTLM हैश; DES कुंजियाँ और hashcat उम्मीदवार निकालता है।
--password <pw>ज्ञात पासवर्ड से --key1/--key2 DES कुंजियाँ निकालें।
--key1 <hex> / --key2 <hex>CT1/CT2 के लिए 16-हेक्स DES कुंजियाँ सीधे दें (--potfile पर वरीयता लेता है)।
--potfile <path>क्रैक किए गए mode 14000 कुंजियों की hashcat/rainbowcrackalack पॉटफाइल; NTLMv1 -> NTLM रूपांतरण पूरा करने के लिए key1/key2 स्वचालित रूप से पुनर्प्राप्त करता है।
--hashcatCT1/CT2 के लिए hashcat-फ़ॉर्मेट स्ट्रिंग्स उत्पन्न करें।
--jsonकेवल JSON आउटपुट करें (CT3 गणना निहित करता है)।