使用hashcat获取哈希值

news/2025/1/3 7:09:59/

前期准备

破解压缩包密码需要用到两个工具,分别是John the Ripper jumbo和hashcat。这两款软件分别下载windows版和binaries版就可以在windows上运行了。两个软件都是开源软件,所以也不用担心病毒。

还需要准备一个有密码的压缩包,这里以rar压缩包为例。

最后因为要使用GPU来运算,可能需要预先安装cuda环境之类的,这点没有深入研究。

获取压缩包哈希值

  1. 在john的路径中打开cmd:打开john\run\文件夹,在地址栏中输入cmd然后回车就行。
  2. 获取压缩包的路径,shift+右键点开压缩包,选项里有复制文件路径。把压缩包拖进cmd窗口也可以。
  3. 在cmd中输入,如果是zip压缩包就要用zip2john,以此类推。
rar2john rar压缩包路径

会看到以下输出:

压缩包路径:$rar5$哈希值
  1. 复制$rar5$哈希值以备用。

计算密码哈希值

  1. 以同样方法在hashcat的路径中打开cmd。
  2. 这里以64位电脑为例:
hashcat64 -m 13000 -a3  $rar5$哈希值 ?d?d?d?d?d?d?d?d?d

说明
-m是模式,后面的13000代表哈希值的种类,这里是rar5,可以看john算出的哈希值的第一段。如果是rar3就要用12500。可以在这里的Hash modes章节中看到相关代码。

-a3代表掩码破解,同样的还有-a0代表字典破解,字典破解时需要自备字典文件。

?d就是上面提到的掩码,代表数字。相同的还有?u、?l代表大小写字母。还有其他掩码,用法也和正则表达式差不多,有兴趣可以自己搜索。

按小写s查看进度,按小写p暂停。计算结束后会自动停止,并以“哈希值: 密码”的方式显示密码。


http://www.ppmy.cn/news/562649.html

相关文章

Meterpreter利用MS17_010病毒payload渗透电脑介绍-推荐

转载地址:http://www.freebuf.com/sectool/154752.html 关于MeterPreter的文档比较实用的不多,这个我同事真实利用了并达到了预期的效果,所以我觉得很有必要转载记录下来,还以为我之前用着工具一直不顺手,留着好好研究…

进程看病毒!

转自江民社区bbs.jiangmin.com 进程名称 → 对应的病毒/*** .exe → BF Evolution           Mbbmanager.exe → 聪明基因 _.exe → Tryit              Mdm.exe → Doly 1.6-1.7 Aboutagirl.exe → 初恋情人  …

常见病毒 木马进程速查表

常见病毒 木马进程速查表 .exe → BF Evolution      Mbbmanager.exe → 聪明基因 _.exe → Tryit       Mdm.exe → Doly 1.6-1.7 Aboutagirl.exe → 初恋情人   Microsoft.exe → 传奇密码使者 Absr.exe → Backdoor.Autoupder  Mmc.exe → 尼姆达病毒 Aplica3…

【愚公系列】2023年06月 网络安全高级班 025.HW护网行动攻防演练介绍和工具

文章目录 前言一、HW护网行动攻防演练1.蓝队1.1 备战阶段1.2 临战阶段1.3 决战阶段1.4 总结阶段2.红队2.1 情报侦察阶段2.2 外网打点阶段2.3 内网渗透阶段二、工具箱1.红队1.1 基础设施1.2 渗透系统1.3 信息搜集1.4 Web安全1.5 漏洞分析1.6 渗透攻击1.7 内网渗透1.8 网络安全1.…

计算机常用端口总结

常用端口对照 端口:0 服务:Reserved 说明:通常用于分析操作系统。这一方法能够工作是因为在一些系统中“0”是无效端口,当你试图使用通常的闭合端口连接它时将产生不同的结果。一种典型的扫描,使用IP地址为0.0.0.0&am…

进程和对应病毒

进程名称和对应病毒/木马 .exe → BF Evolution Mbbmanager.exe → 聪明基因 _.exe → Tryit Mdm.exe → Doly 1.6-1.7 Aboutagirl.exe → 初恋情人 Microsoft.exe → 传奇密码使者 Absr.exe → Backdoor.Autoupder Mmc.exe → 尼姆达病毒 Aplica32.exe → 将死者病毒…

(病毒安全)关闭常见木马和未授权控制软件方法

如果计算机里存在着 木马病毒和未经授权的远程控制软件,那别人不但能得到你所有的隐私信息和账号密码,更能随时夺走计算机的控制权,本文主要讲述如何关闭这两类软件。 需要说明的一点是,本文介绍的各种木马及未授权被安装的远程控制软件均是由于没有正确的设置管理员密码导…

网络病毒

进程名称 → 对应的病毒/*** .exe → BF Evolution           Mbbmanager.exe → 聪明基因 _.exe → Tryit              Mdm.exe → Doly 1.6-1.7 Aboutagirl.exe → 初恋情人        Microsoft.exe → 传奇密码使者 Absr.exe → Backdoor.Auto…