創作內容

5 GP

【教學】密碼恢復工具 Hashcat簡易基本教學(windows7/10)

作者:opendanny│2017-08-03 22:46:47│巴幣:10│人氣:22851


首先在開始之前先給大家一些仙貝知識

在此提醒★請不要將此工具用在非法用途上★,僅供學術用途,本文章不負責任何法律責任。
破解模式-a
0 Straight(字典破解)
1 Combination(组合破解)
3 Brute-force(掩碼暴力破解)
6 Hybrid dict + mask(混合字典+掩碼)
7 Hybrid mask + dict(混合掩碼+字典)
掩碼
[ Built-in Charsets ]


  1.   l abcdefghijklmnopqrstuvwxyz
  2.   u  ABCDEFGHIJKLMNOPQRSTUVWXYZ
  3.   d 0123456789
  4.   h 0123456789abcdef
  5.   H 0123456789ABCDEF
  6.   s !"#$%&'()*+,-./:;<=>?@[\]^_`{|}~
  7.   a ?l?u?d?s
  8.   b 0x00 - 0xff
官方基本範例
[ Basic Examples ] -

  攻擊                      | Hash |
  模式                      | Type  | Example command
==================================================================
  Wordlist(字典)       | $P$   | hashcat -a 0 -m 400 example400.hash example.dict
  Wordlist + Rules   | MD5   | hashcat -a 0 -m 0 example0.hash example.dict -R rules/best64.rule
  Brute-Force(暴力)| MD5   | hashcat -a 3 -m 0 example0.hash ?a?a?a?a?a?a
  Combinator(組合) | MD5   | hashcat -a 1 -m 0 example0.hash
example.dict example.dict
    上面三個資料在等下使用都會用到喔,如果忘記或想自己摸索請記得往上來^^

    第一步:下載檔案

    至官網下載hashcat(本文使用3.5版)

    第二步:解壓縮

    解開壓縮檔至C:(系統槽)並放在系統根目錄,順便將資料夾更名為hashcat,等一下可以方便作業。

    第三步:改檔名&開小黑窗

    目錄中有hashcat32.exe & hashcat64.exe,請選擇自己系統的是幾位元的,並且更名為hashcat,並且開啟我們可愛的小黑窗,進入hashcat目錄。(cd/hashcat)

    第四步:來看看--help

    我們可以先打入hashcat --help可以查看功能選項,或者可以到官方WIKI選項:https://hashcat.net/wiki/doku.php?id=hashcat,本次教學使用SHA-256加密的密文來做教學,我們可以在網站或help中看見SHA-256的hashmods 是1400,在等一下做選項配置時簡寫成-m 1400

    第五步:生成

    開始準備破解的密文,我們可以在sha256-hash-generator中生成密文,可以選擇Treat each line as a separate string(將每一行視為單獨字串),之後建立一個文字文件(檔名隨意),主要是存放密文的,在此我用hash作為檔名,然後將下方密文放入-->存檔。

    第六步:開始作業

    首先我們本次教學使用暴力破解來解這4字密碼
    現在我們已經在hashcat目錄中了,輸入hashcat -a 3 - m 1400 hash.txt ?a?a?a?a -o output.txt
    -a 3 =破解模式為3暴力破解
    -m 1400 =SHA-256的破解模式
    hash.txt =檔名
    ?a?a?a?a = 包含大小寫數字和符號的mask
    -o output.txt = 輸出檔名(這個可打可不打,沒有指定是否輸出將會顯示在小黑窗中)

    實際請看下圖
    打入指令
    按下enter開始運算,如果沒有錯誤應該會出現跟下圖差不多的畫面
    輸出文件,明文在最右邊

    大功告成

    後記:
    這個教學文其實也算是給自己做個筆記,因為大部分的人都是使用kali的hashcat,比較少文章寫windows的,大概是kali linux太方便XD,而且工具也多。所以最近也在玩kali,不過我想有在用kali的人應該很好找到各種教學文吧(?
    因為這算是地一次寫教學文,如果有甚麼建議或問題都可以留言或者寄信給我喔!!!還有勞各位大大們指教。
引用網址:https://home.gamer.com.tw/TrackBack.php?sn=3669363
All rights reserved. 版權所有,保留一切權利

相關創作

同標籤作品搜尋:破解|密碼恢復|忘記密碼|MD5|SHA-256|Hashcat|hack|開源|免費|crack

留言共 4 篇留言

freeeeze
謝謝~~

05-21 23:12

opendanny
不客氣~05-22 00:17
夏井
感謝分享!!!

09-01 15:42

opendanny
[e12]09-03 23:00
terry
下面這行還是看不懂,請問:
"?a?a?a?a = 包含大小寫數字和符號的mask"
這是指:
1.向執行檔表示密碼有4碼,而且都是英文小寫
所以用4個問號表示

還是

2.密碼共8碼,有4個任意佔一個BYTE的字元以?
向執行檔表示,另4個字元是英文大或小寫
以小寫A表示

3.如果1.和2.以上皆非,麻煩說明詳細點

另外還想請問這個hashcat運算中有無辦法強制停止呢?

12-22 14:43

opendanny
答案是1,表示密碼有4碼,而且都是英文小寫
就如他叫做mask一樣,需要符合目標的密碼長度、型別

>>hashcat運算中有無辦法強制停止呢?
直接關閉終端機可以強制停止,如果要暫存進度請另外參考restore方法
https://hashcat.net/wiki/doku.php?id=restore12-22 23:48
terry
謝謝回覆,昨天立刻測試了一下這套軟體
結果發現我以前的壓縮檔是用4.X的RAR壓縮的
(根據按下RAR圖形介面的"資訊"鈕顯示的)
我參考了官網上各種運算法的雜湊值範例
(https://tinyurl.com/2p85jbfp)
發現好像沒有針對4.X的值可參考
只看到RAR5和RAR3-P、RAR3-HP三種類型

請問現在的版本能解開4.X的壓縮檔嗎?
如果可以,也想請教做法謝謝

12-23 15:21

我要留言提醒:您尚未登入,請先登入再留言

5喜歡★opendanny 可決定是否刪除您的留言,請勿發表違反站規文字。

前一篇:【教學】John the...

追蹤私訊切換新版閱覽

作品資料夾

colanncolann
【繪圖創作】【科嵐工作室】11週年! 2024/4/1 https://home.gamer.com.tw/creationDetail.php?sn=5909405看更多我要大聲說2小時前


face基於日前微軟官方表示 Internet Explorer 不再支援新的網路標準,可能無法使用新的應用程式來呈現網站內容,在瀏覽器支援度及網站安全性的雙重考量下,為了讓巴友們有更好的使用體驗,巴哈姆特即將於 2019年9月2日 停止支援 Internet Explorer 瀏覽器的頁面呈現和功能。
屆時建議您使用下述瀏覽器來瀏覽巴哈姆特:
。Google Chrome(推薦)
。Mozilla Firefox
。Microsoft Edge(Windows10以上的作業系統版本才可使用)

face我們了解您不想看到廣告的心情⋯ 若您願意支持巴哈姆特永續經營,請將 gamer.com.tw 加入廣告阻擋工具的白名單中,謝謝 !【教學】