Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ophcrack — Cracker di password Windows che utilizza compromesso tempo-memoria con tabelle arcobaleno. Supporta hash LM e NT tramite GUI su Windows, macOS e Linux. | Kitploit
Strumenti/GitHubGitHub/luisgg/ophcrack
Password CrackingAttacchi alle PasswordAnalisi Hash
GitHubluisgg/ophcrack

ophcrack

Cracker di password Windows che utilizza compromesso tempo-memoria con tabelle arcobaleno. Supporta hash LM e NT tramite GUI su Windows, macOS e Linux.

Vedi Repository
401312 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

OPHCRACK 3.6.0 (Time-Memory-Trade-Off-Crack)

Un cracker di password per Windows basato sul più veloce compromesso tempo-memoria utilizzando tabelle arcobaleno.

Questa è un'evoluzione dell'originale ophcrack 1.0 sviluppato all'EPFL (http://lasecwww.epfl.ch/~oechslin/projects/ophcrack)

Ophcrack 3.6.0 viene fornito con un'interfaccia grafica Qt che funziona su Windows, Mac OS X e Unix.

OTTENERE E INSTALLARE OPHCRACK

Ophcrack 3.6.0 può essere scaricato da sourceforge: http://ophcrack.sourceforge.net

La versione Windows viene fornita con un installer che suggerisce l'installazione automatica o il download delle tabelle.

La versione Linux è un pacchetto sorgente. Può essere compilata e installata usando i comandi ./configure, make e make install. Le tabelle devono essere scaricate manualmente, dall'URL sopra indicato.

HOWTO

Questo howto presuppone che tu abbia già installato ophcrack 3 e scaricato le tabelle arcobaleno di ophcrack che intendi utilizzare. Presuppone anche che tu capisca come usare strumenti di terze parti come pwdump o fgdump (http://www.foofus.net/fizzgig/) per estrarre il SAM di un sistema Windows.

Ophcrack e il LiveCD di ophcrack sono disponibili gratuitamente presso la pagina del progetto ophcrack (http://ophcrack.sourceforge.net/).

Le tabelle arcobaleno di Ophcrack sono disponibili alla pagina delle tabelle arcobaleno di ophcrack (http://ophcrack.sourceforge.net/tables.php). Le tabelle arcobaleno XP free small, XP free fast e Vista free sono gratuite. Le altre tabelle arcobaleno di ophcrack sono vendute da Objectif Securite.

Primo passo

Questo passaggio è opzionale ma accelererà il processo di cracking.

Eseguire ophcrack e impostare il numero di thread nella scheda Preferenze sul numero di core del computer che esegue ophcrack più uno. Ad esempio, per un processore vecchio impostare il numero di thread a 2, per un Core 2 Duo a 3 e per un Core 2 Quad a 5. Se si modifica questo valore, è necessario uscire da ophcrack e riavviarlo per salvare la modifica. Se non si esce e si riavvia, il nuovo numero di thread non verrà preso in considerazione dal programma.

Secondo passo

Questo passaggio è obbligatorio.

Caricare gli hash usando il pulsante Load. È possibile inserire l'hash manualmente (opzione Single hash), importare un file di testo contenente hash creati con pwdump, fgdump o strumenti di terze parti simili (opzione PWDUMP file), estrarre gli hash dai file SYSTEM e SAM (opzione Encrypted SAM), eseguire il dump del SAM dal computer su cui è in esecuzione ophcrack (opzione Local SAM) o eseguire il dump del SAM da un computer remoto (opzione Remote SAM).

Per l'opzione Encrypted SAM, il SAM si trova nella directory Windows system32/config e può essere accessibile solo per una partizione Windows che NON è in esecuzione. Per le opzioni Local SAM e Remote SAM, è NECESSARIO aver effettuato l'accesso con diritti di amministratore sul computer di cui si desidera eseguire il dump del SAM.

Terzo passo

Questo passaggio è opzionale ma accelererà il processo di cracking.

Eliminare con il pulsante Delete ogni account utente che non interessa (ad esempio l'account Guest). È possibile usare il tasto Ctrl per fare una selezione multipla. Ctrl-a selezionerà tutti gli hash caricati.

Tenere presente che il tempo necessario per craccare gli hash delle password con le tabelle arcobaleno è proporzionale al numero di hash caricati. Con un attacco a forza bruta, il tempo di cracking NON dipende dal numero di hash non salati caricati. Ecco perché è consigliabile rimuovere qualsiasi account utente non necessario con il pulsante Delete.

Quarto passo

Questo passaggio è obbligatorio.

Installare (pulsante Tables), abilitare (pulsanti verdi e gialli) e ordinare saggiamente (frecce su e giù) le tabelle arcobaleno che si intendono utilizzare. Tenere presente che memorizzare le tabelle arcobaleno su un supporto veloce come un disco rigido accelererà significativamente il processo di cracking.

Ecco alcune linee guida :

root@kitploit:~
* Se si desiderano craccare hash LM come si trovano su Windows XP per impostazione predefinita (la colonna LM Hash non è mai vuota nella finestra principale di ophcrack), installare e abilitare prima o XP free small (se si hanno meno di 512MB di RAM libera) o XP free fast (se si hanno più di 512MB di RAM libera). NON abilitare entrambi poiché ciò è generalmente inutile e rallenterà il processo di cracking. Quindi installare e abilitare il set di tabelle Vista free. Infine installare e abilitare le altre tabelle arcobaleno XP che si possono avere (XP special, XP german) e Vista (Vista special). Ordinare le tabelle arcobaleno con le frecce su e giù nel seguente modo : prima le XP free, poi le Vista free, poi le XP special, dopo quelle le Vista special e infine le XP german.

* Se si desiderano craccare hash NT come si trovano su Windows Vista per impostazione predefinita (la colonna LM Hash è sempre vuota nella finestra principale di ophcrack), installare e abilitare prima il set di tabelle Vista free. Quindi installare e abilitare il set di tabelle Vista special. Disabilitare tutti gli altri set di tabelle XP poiché sono inutili e rallentano il processo di cracking. Ordinare le tabelle arcobaleno abilitate con le frecce su e giù nel seguente modo : prima le Vista free, poi le Vista special.

* Se si desiderano craccare un misto di hash LM e NT abilitati (alcuni account hanno la colonna LM vuota, altri hanno entrambe le colonne LM e NT riempite con hash) procedere allo stesso modo di "Se si desiderano craccare hash LM abilitati". 

Quinto passo

Questo passaggio è obbligatorio.

Fare clic sul pulsante Crack per avviare il processo di cracking. Vedrai l'avanzamento del processo di cracking nelle caselle in basso della finestra di ophcrack. Quando viene trovata una password, verrà visualizzata nel campo NT Pwd. Puoi quindi salvare i risultati di una sessione di cracking in qualsiasi momento con il pulsante Save.

Scarica lo strumento