
Adivinha tipos de hash, seleciona alguns dicionários e regras adequados para o hashcat
extrai alguns tipos de hash, seleciona opções sensatas e invoca o hashcat
Drivers NVIDIA aqui: http://www.nvidia.co.uk/Download/index.aspx?lang=en-uk
email alternativo: [email protected] se precisar de suporte
Não sei se alguém na NCC vai cuidar disso, mas estarei a fazer desenvolvimento ativo neste branch no futuro: https://github.com/jamieriden/hashcrack
Para instalar:
pip3 install -r requirements.txt
python3 setup.py
Se você não tiver Python no seu path:
<path to python>/python.exe -m pip install -r requirements.txt
<path to python>/python.exe setup.py
Isso vai baixar cerca de 30Gb de dicionários - VOCÊ FOI AVISADO
para arquivos 7z, você precisará de perl e Compress::Raw::LZMA, então talvez um destes dois dependendo da sua distribuição perl:
ActiveState Perl:
ppm install Compress::Raw::LZMA
Strawberry Perl:
cpan install Compress::Raw::LZMA
Para executar - vários casos:
Quebra padrão:
python3 hashcrack.py -i <input file>
ou:
python3 hashcrack.py --hash <literal hash>
Tente mais - use palavras e frases e senhas anteriormente encontradas
python3 hashcrack.py --input <input file> --words --phrases --found
Opção nuclear - use regras maiores + dict
python3 hashcrack.py --input <input file> --nuke
Tente um monte de senhas bobas:
python3 hashcrack.py -i <input file> --crib dict/dumb.txt
Tente um monte de senhas bobas parte 2:
python3 hashcrack.py -i <input file> --mask default.hcmask
Tente sua própria máscara:
python3 hashcrack.py -i <input file> --mask ?l?l?l?l?l?l
Execute um dump IFM que você salvou como zip:
python3 hashcrack.py -i <input file.zip> [-t ifm]
Veja também test.bat
O arquivo de entrada pode ser um arquivo docx, pdf, JKS, etc.
Veja também os dicionários do crackstation - https://crackstation.net/
Se você não tiver Perl/Python/Java no seu path, pode definir os caminhos corretos no hashcrack.cfg - estes são os caminhos para os arquivos executáveis, em vez do diretório onde o executável está.
===
Agradecimentos a https://github.com/berzerk0 por algumas wordlists - estas são licenciadas sob CC. Veja: https://github.com/berzerk0/Probable-Wordlists/tree/master/Real-Passwords
Outras wordlists usadas são openwall_all.txt do Solar Designer, um crack de 275 milhões dos hashes de Troy Hunt (meu), e breachcompilation.txt - origem desconhecida. (Fiz a fusão das duas últimas.)
Inclui código de https://www.7-zip.org/ - que é LGPL. Obrigado a todos!
nsav2dive.rule é daqui - obrigado! https://github.com/NSAKEY/nsa-rules
Licença para nsav2dive.rule:
The Fair License
Copyright (c) 2015 _NSAKEY
O uso das obras é permitido desde que este instrumento seja mantido com as obras, para que qualquer entidade que use as obras seja notificada deste instrumento.
ISENÇÃO DE RESPONSABILIDADE: AS OBRAS SÃO FORNECIDAS SEM GARANTIA.
Agradecimentos especiais à competição CMIYK e ao hashes.org pelos dados de teste.