
Угадывает типы хэшей, подбирает подходящие словари и правила для hashcat
распаковывает некоторые типы хэшей, подбирает разумные опции и запускает hashcat
Драйверы NVIDIA здесь: http://www.nvidia.co.uk/Download/index.aspx?lang=en-uk
альт. email: [email protected], если нужна поддержка
Не уверен, будет ли кто-то в NCC присматривать за этим, но в будущем я буду активно разрабатывать эту ветку: https://github.com/jamieriden/hashcrack
Для установки:
pip3 install -r requirements.txt
python3 setup.py
Если у вас Python не в PATH:
<path to python>/python.exe -m pip install -r requirements.txt
<path to python>/python.exe setup.py
Это загрузит около 30 ГБ словарей — ВЫ ПРЕДУПРЕЖДЕНЫ
для 7z-файлов понадобятся perl и Compress::Raw::LZMA, так что, возможно, одна из этих двух команд в зависимости от вашего дистрибутива perl:
ActiveState Perl:
ppm install Compress::Raw::LZMA
Strawberry Perl:
cpan install Compress::Raw::LZMA
Запуск — различные случаи:
Обычный взлом:
python3 hashcrack.py -i <input file>
или:
python3 hashcrack.py --hash <literal hash>
Серьёзнее — используйте слова и фразы и ранее найденные пароли
python3 hashcrack.py --input <input file> --words --phrases --found
Ядерный вариант — используйте более крупные правила + словарь
python3 hashcrack.py --input <input file> --nuke
Перебрать кучу глупых паролей:
python3 hashcrack.py -i <input file> --crib dict/dumb.txt
Перебрать кучу глупых паролей, часть 2:
python3 hashcrack.py -i <input file> --mask default.hcmask
Попробовать свою собственную маску:
python3 hashcrack.py -i <input file> --mask ?l?l?l?l?l?l
Запустить дамп IFM, сохранённый в виде zip:
python3 hashcrack.py -i <input file.zip> [-t ifm]
См. также test.bat
Входной файл может быть docx, pdf, JKS-файлом и т. д.
См. также словари crackstation — https://crackstation.net/
Если у вас Perl/Python/Java не в PATH, можно указать правильные пути в hashcrack.cfg — это пути к исполняемым файлам, а не к каталогам, в которых они находятся.
===
Спасибо https://github.com/berzerk0 за некоторые словари — они распространяются по лицензии CC. См.: https://github.com/berzerk0/Probable-Wordlists/tree/master/Real-Passwords
Другие использованные словари: openwall_all.txt от Solar Designer, взлом 275 млн хэшей Троя Ханта (мой), и breachcompilation.txt — происхождение неизвестно. (Последние два объединены.)
Включён код https://www.7-zip.org/ — под LGPL. Всем спасибо!
nsav2dive.rule отсюда — спасибо! https://github.com/NSAKEY/nsa-rules
Лицензия для nsav2dive.rule:
The Fair License
Copyright (c) 2015 _NSAKEY
Использование работ разрешено при условии, что этот документ сохраняется вместе с работами, чтобы любая организация, использующая работы, была уведомлена об этом документе.
ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: РАБОТЫ ПРЕДОСТАВЛЯЮТСЯ БЕЗ ГАРАНТИЙ.
Особая благодарность соревнованию CMIYK и hashes.org за тестовые данные.