
Windows 비밀번호 크래커로, 레인보우 테이블을 사용한 시간-메모리 트레이드오프 기법을 활용합니다. Windows, macOS, Linux에서 GUI를 통해 LM 및 NT 해시를 지원합니다.
OPHCRACK 3.6.0 (Time-Memory-Trade-Off-Crack)
레인보우 테이블을 사용하여 더 빠른 시간-메모리 트레이드오프 방식에 기반한 윈도우 비밀번호 크래커입니다.
이것은 EPFL에서 개발된 원본 ophcrack 1.0의 진화판입니다. (http://lasecwww.epfl.ch/~oechslin/projects/ophcrack)
Ophrack 3.6.0은 Windows, Mac OS X, Unix에서 실행되는 Qt 그래픽 사용자 인터페이스를 제공합니다.
OPHCRACK 다운로드 및 설치
Ophcrack 3.6.0은 sourceforge에서 다운로드할 수 있습니다: http://ophcrack.sourceforge.net
Windows 버전은 테이블의 자동 설치 또는 다운로드를 제안하는 설치 프로그램이 함께 제공됩니다.
linux 버전은 소스 패키지입니다. "./configure", "make", "make install" 명령을 사용하여 컴파일하고 설치할 수 있습니다. 테이블은 위에 제공된 URL에서 수동으로 다운로드해야 합니다.
HOWTO
이 howto는 이미 ophcrack 3을 설치하고 사용하려는 ophcrack 레인보우 테이블을 다운로드했다고 가정합니다. 또한 Windows 시스템의 SAM을 덤프하기 위해 pwdump 또는 fgdump (http://www.foofus.net/fizzgig/)와 같은 타사 도구를 사용하는 방법을 이해하고 있다고 가정합니다.
Ophcrack 및 ophcrack LiveCD는 ophcrack 프로젝트 페이지 (http://ophcrack.sourceforge.net/)에서 무료로 제공됩니다.
Ophcrack 레인보우 테이블은 ophcrack 레인보우 테이블 페이지 (http://ophcrack.sourceforge.net/tables.php)에서 사용할 수 있습니다. XP free small, XP free fast 및 Vista free 레인보우 테이블은 무료입니다. 다른 ophcrack 레인보우 테이블은 Objectif Securite에서 판매합니다. 첫 번째 단계
이 단계는 선택 사항이지만 크래킹 과정을 가속화합니다.
ophcrack을 실행하고 기본 설정 탭에서 스레드 수를 ophcrack을 실행하는 컴퓨터의 코어 수에 1을 더한 값으로 설정합니다. 예를 들어, 오래된 프로세서의 경우 스레드 수를 2로, Core 2 Duo의 경우 3으로, Core 2 Quad의 경우 5로 설정합니다. 이 값을 변경하면 변경 사항을 저장하기 위해 ophcrack을 종료하고 다시 시작해야 합니다. 종료하고 다시 시작하지 않으면 프로그램에서 새 스레드 수가 적용되지 않습니다. 두 번째 단계
이 단계는 필수입니다.
로드 버튼을 사용하여 해시를 로드합니다. 해시를 수동으로 입력하거나(단일 해시 옵션), pwdump, fgdump 또는 유사한 타사 도구로 만든 해시가 포함된 텍스트 파일을 가져오거나(PWDUMP 파일 옵션), SYSTEM 및 SAM 파일에서 해시를 추출하거나(암호화된 SAM 옵션), ophcrack이 실행 중인 컴퓨터에서 SAM을 덤프하거나(로컬 SAM 옵션), 원격 컴퓨터에서 SAM을 덤프할 수 있습니다(원격 SAM 옵션).
암호화된 SAM 옵션의 경우 SAM은 Windows system32/config 디렉터리에 있으며 실행 중이 아닌 Windows 파티션에서만 액세스할 수 있습니다. 로컬 SAM 및 원격 SAM 옵션의 경우 SAM을 덤프하려는 컴퓨터에 관리자 권한으로 로그인해야 합니다. 세 번째 단계
이 단계는 선택 사항이지만 크래킹 과정을 가속화합니다.
삭제 버튼을 사용하여 관심 없는 모든 사용자 계정(예: 게스트 계정)을 삭제합니다. Ctrl 키를 사용하여 여러 항목을 선택할 수 있습니다. Ctrl-a를 누르면 로드된 모든 해시가 선택됩니다.
레인보우 테이블로 비밀번호 해시를 크래킹하는 데 필요한 시간은 로드된 해시 수에 비례합니다. 무차별 대입 공격의 경우 크래킹 시간은 로드된 솔트되지 않은 해시 수에 의존하지 않습니다. 그렇기 때문에 삭제 버튼으로 불필요한 사용자 계정을 제거하는 것이 좋습니다. 네 번째 단계
이 단계는 필수입니다.
사용할 레인보우 테이블을 설치(테이블 버튼), 활성화(녹색 및 노란색 버튼) 및 현명하게 정렬(위/아래 화살표)합니다. 레인보우 테이블을 하드 디스크와 같은 빠른 매체에 저장하면 크래킹 과정이 크게 가속화된다는 점을 명심하세요.
다음은 몇 가지 지침입니다.
* 기본적으로 Windows XP에서 볼 수 있는 LM 해시를 크래킹하려는 경우(ophcrack 기본 창에서 LM Hash 열이 비어 있지 않음) 먼저 XP free small(사용 가능한 RAM이 512MB 미만인 경우) 또는 XP free fast(사용 가능한 RAM이 512MB 이상인 경우) 중 하나를 설치하고 활성화합니다. 일반적으로 유용하지 않고 크래킹 과정이 느려지므로 둘 다 활성화하지 마십시오. 그런 다음 Vista free 테이블 세트를 설치하고 활성화합니다. 마지막으로 보유하고 있는 다른 XP 레인보우 테이블(XP special, XP german) 및 Vista 테이블(Vista special)을 설치하고 활성화합니다. 위/아래 화살표를 사용하여 레인보우 테이블을 다음 순서로 정렬합니다: 먼저 XP free, 그 다음 Vista free, 그 다음 XP special, 그 다음 Vista special, 마지막으로 XP german.
* 기본적으로 Windows Vista에서 볼 수 있는 NT 해시를 크래킹하려는 경우(ophcrack 기본 창에서 LM Hash 열이 항상 비어 있음) 먼저 Vista free 테이블 세트를 설치하고 활성화합니다. 그런 다음 Vista special 테이블 세트를 설치하고 활성화합니다. 다른 XP 테이블 세트는 모두 비활성화합니다. (유용하지 않고 크래킹 과정이 느려지기 때문입니다.) 위/아래 화살표를 사용하여 활성화된 레인보우 테이블을 다음 순서로 정렬합니다: 먼저 Vista free, 그 다음 Vista special.
* LM 및 NT가 혼합된 해시를 크래킹하려는 경우(일부 계정은 LM 열이 비어 있고, 다른 계정은 LM 및 NT 열 모두 해시로 채워져 있음) "LM 해시를 크래킹하려는 경우"와 동일한 방식으로 진행합니다.
다섯 번째 단계
이 단계는 필수입니다.
크랙 버튼을 클릭하여 크래킹 과정을 시작합니다. ophcrack 창 하단 상자에서 크래킹 과정의 진행 상황을 볼 수 있습니다. 비밀번호가 발견되면 NT Pwd 필드에 표시됩니다. 그런 다음 저장 버튼을 사용하여 언제든지 크래킹 세션의 결과를 저장할 수 있습니다.