Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
NTLMRawUnHide — NTLMRawUnhide.py एक Python3 स्क्रिप्ट है जो नेटवर्क पैकेट कैप्चर फ़ाइलों को पार्स करने और NTLMv2 हैश को क्रैकेबल फॉर्मेट में निकालने के लिए डिज़ाइन की गई है। निम्नलिखित बाइनरी नेटवर्क पैकेट कैप्चर फॉर्मेट समर्थित हैं: *.pcap *.pcapng *.cap *.etl | Kitploit
उपकरण/GitHubGitHub/mlgualtieri/ntlmrawunhide
पैकेट स्निफिंग और विश्लेषणपासवर्ड क्रैकिंगफोरेंसिकजानकारी एकत्र करनानेटवर्क सुरक्षा
GitHubmlgualtieri/ntlmrawunhide

NTLMRawUnHide

NTLMRawUnhide.py एक Python3 स्क्रिप्ट है जो नेटवर्क पैकेट कैप्चर फ़ाइलों को पार्स करने और NTLMv2 हैश को क्रैकेबल फॉर्मेट में निकालने के लिए डिज़ाइन की गई है। निम्नलिखित बाइनरी नेटवर्क पैकेट कैप्चर फॉर्मेट समर्थित हैं: *.pcap *.pcapng *.cap *.etl

रिपॉजिटरी देखें
394662 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

NTLMRawUnhide.py

लेखक : Mike Gualtieri
ब्लॉग : https://www.mike-gualtieri.com
ट्विटर : https://twitter.com/mlgualtieri
गिटहब : https://github.com/mlgualtieri/NTLMRawUnhide
लेख: https://www.mike-gualtieri.com/posts/live-off-the-land-and-crack-the-ntlmssp-protocol

परिचय

NTLMRawUnhide.py एक Python3 स्क्रिप्ट है जिसे नेटवर्क पैकेट कैप्चर फ़ाइलों को पार्स करने और NTLMv2 हैश को क्रैकेबल प्रारूप में निकालने के लिए डिज़ाइन किया गया है। यह टूल विंडोज के मूल बाइनरी जैसे NETSH.EXE और PKTMON.EXE द्वारा उत्पन्न फ़ाइलों से बिना रूपांतरण के NTLMv2 हैश निकालने के लिए विकसित किया गया था।

निम्नलिखित बाइनरी नेटवर्क पैकेट कैप्चर प्रारूप समर्थित हैं:

  • *.pcap
  • *.pcapng
  • *.cap
  • *.etl

उपयोग

root@kitploit:~
Usage: NTLMRawUnhide.py -i <inputfile> [-o <outputfile>] [-f] [-h] [-q] [-v]
root@kitploit:~
Main options:
  -f, --follow               Continuously "follow" (e.g. "read from")
                             input file for new data
  -h, --help
  -i, --input  <inputfile>   Binary packet data input file
                             (.pcap, .pcapng, .cap, .etl, others?)
  -o, --output <outputfile>  Output file to record any found NTLM
                             hashes
  -q, --quiet                Be a lot more quiet and only output
                             found NTLM hashes. --quiet will also
                             disable verbose, if specified.
  -v, --verbose

उदाहरण

examples/capture.pcap से NTLMv2 हैश निकालें:

root@kitploit:~
python3 NTLMRawUnhide.py -i examples/capture.pcap

वही, लेकिन वर्बोज़ आउटपुट के साथ:

root@kitploit:~
python3 NTLMRawUnhide.py -i examples/capture.pcap -v

examples/capture.pcap से NTLMv2 हैश निकालें और फ़ाइल को नए हैश के लिए मॉनिटर करते रहें (tail -f की तरह):

root@kitploit:~
python3 NTLMRawUnhide.py -i examples/capture.pcap -f

examples/capture.pcap से NTLMv2 हैश निकालें और निकाले गए हैश को /tmp/hashes.txt में लिखें:

root@kitploit:~
python3 NTLMRawUnhide.py -i examples/capture.pcap -o /tmp/hashes.txt

पैकेट कैप्चर विधियाँ

संगत पैकेट कैप्चर फ़ाइल बनाने के लिए, निम्नलिखित में से कोई भी विधि उपयोग की जा सकती है:

  • Wireshark:
root@kitploit:~
Set capture filter as "tcp port 445"; Save as .pcapng
  • tcpdump
root@kitploit:~
tcpdump -i eth0 -w capture.pcap "port 445"
  • NETSH.EXE
root@kitploit:~
netsh.exe trace start persistent=yes capture=yes TCP.AnyPort=445 tracefile=C:\Users\Public\capture.etl
netsh.exe trace stop
  • PKTMON.EXE
root@kitploit:~
pktmon.exe filter add SMB -p 445
:: List all filters 
pktmon.exe filter list
:: Find id of the network adapter (example > Id: 9)
pktmon.exe comp list
:: pktmon.exe start --etw -p 0 -c [Adapter ID]     
pktmon.exe start --etw -p 0 -c 9 
:: Will create the file PktMon.etl in current directory
pktmon.exe stop
:: Cleanup
pktmon.exe filter remove

संदर्भ

इस टूल को बनाने में निम्नलिखित URL बहुत सहायक था: NTLM प्रमाणीकरण प्रोटोकॉल और सुरक्षा समर्थन प्रदाता http://davenport.sourceforge.net/ntlm.html

टूल डाउनलोड करें