识别用于加密数据,尤其是密码的不同类型哈希。
此工具取代了已过时的 hash-identifier <http://code.google.com/p/hash-identifier/>__!
hashID 是一款使用 Python 3 编写的工具,支持通过正则表达式识别超过 220 种独特的哈希类型。支持的哈希详细列表可在此处查阅 https://github.com/psypanda/hashID/blob/master/doc/HASHINFO.xlsx。
它能够识别单个哈希、解析文件或读取目录中的多个文件并识别其中的哈希。hashID 还能够在输出中包含相应的 hashcat <https://hashcat.net/oclhashcat/>__ 模式及/或 JohnTheRipper <http://www.openwall.com/john/>__ 格式。
hashID 在任意平台上均可开箱即用,支持 Python 2 ≥ 2.7.x 或 Python 3 ≥ 3.3。
*注意:在 nix 操作系统上识别哈希时,请使用单引号以防止插值。
您可以通过以下命令安装、升级或卸载 hashID:
.. code:: console
$ pip install hashid
$ pip install --upgrade hashid
$ pip uninstall hashid
或者通过克隆仓库进行安装:
.. code:: console
$ sudo apt-get install python3 git
$ git clone https://github.com/psypanda/hashid.git
$ cd hashid
$ sudo install -g 0 -o 0 -m 0644 doc/man/hashid.7 /usr/share/man/man7/
$ sudo gzip /usr/share/man/man7/hashid.7
或者,您也可以从此处获取最新版本 https://github.com/psypanda/hashID/releases。
.. code:: console
$ ./hashid.py [-h] [-e] [-m] [-j] [-o FILE] [--version] INPUT
+---------------------------+-------------------------------------------------------+ | 参数 | 描述 | +===========================+=======================================================+ | INPUT | 要分析的输入(默认:标准输入) | +---------------------------+-------------------------------------------------------+ | -e, --extended | 列出所有哈希算法,包括加盐密码 | +---------------------------+-------------------------------------------------------+ | -m, --mode | 在输出中显示对应的 hashcat 模式 | +---------------------------+-------------------------------------------------------+ | -j, --john | 在输出中显示对应的 JohnTheRipper 格式 | +---------------------------+-------------------------------------------------------+ | -o FILE, --outfile FILE | 将输出写入文件(默认:标准输出) | +---------------------------+-------------------------------------------------------+ | --help | 显示帮助信息并退出 | +---------------------------+-------------------------------------------------------+ | --version | 显示程序版本号并退出 | +---------------------------+-------------------------------------------------------+
.. code:: console
$ ./hashid.py '$P$8ohUJ.1sdFw09/bMaAQPTGDNi2BIUt1'
Analyzing '$P$8ohUJ.1sdFw09/bMaAQPTGDNi2BIUt1'
[+] Wordpress ≥ v2.6.2
[+] Joomla ≥ v2.5.18
[+] PHPass' Portable Hash
$ ./hashid.py -mj '$racf$*AAAAAAAA*3c44ee7f409c9a9b'
Analyzing '$racf$*AAAAAAAA*3c44ee7f409c9a9b'
[+] RACF [Hashcat Mode: 8500][JtR Format: racf]
$ ./hashid.py hashes.txt
--File 'hashes.txt'--
Analyzing '*85ADE5DDF71E348162894C71D73324C043838751'
[+] MySQL5.x
[+] MySQL4.1
Analyzing '$2a$08$VPzNKPAY60FsAbnq.c.h5.XTCZtC1z.j3hnlDFGImN9FcpfR1QnLq'
[+] Blowfish(OpenBSD)
[+] Woltlab Burning Board 4.x
[+] bcrypt
--End of file 'hashes.txt'--