hashcat-gui брут хеша под win 7 (wpa/wpa2)

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by теща, 17 Sep 2012.

  1. Mind Eraser

    Mind Eraser New Member

    Joined:
    5 Sep 2015
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Извиняюсь за глупый вопрос, но как запустить hashcat? Стоит 7 винда, дрова обновлены, настройки выставлены, что еще нужно? Пробовал запускать под XP 3SP на виртуальной машине, там та же проблема. Видеокарта Geforce GT 520M.

    [​IMG]
     
  2. Payer

    Payer Elder - Старейшина

    Joined:
    14 May 2010
    Messages:
    1,061
    Likes Received:
    5,203
    Reputations:
    63
    в самой нижней строке после слова "бинарный" укажите путь к файлу с программой oclhashcat
     
    Mind Eraser likes this.
  3. Mind Eraser

    Mind Eraser New Member

    Joined:
    5 Sep 2015
    Messages:
    3
    Likes Received:
    0
    Reputations:
    0
    Спасибо, сделал, но открывается просто консоль, мне вручную команды вбивать или я не тот экзешник прицепил?

    [​IMG]

    [​IMG]
     
  4. Payer

    Payer Elder - Старейшина

    Joined:
    14 May 2010
    Messages:
    1,061
    Likes Received:
    5,203
    Reputations:
    63
    Mind Eraser likes this.
  5. viewer

    viewer New Member

    Joined:
    21 Oct 2015
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    День добрый!
    Столкнулся с такой проблемой, при попытке перебора в oclHashcat (oclHashcat for AMD v1.37) в режиме combination - видимо не правильно что то отрабатывает, из первого (левого) вордлиста берется только первое слово (или размер строки), и если строка следующая имеет больше символов он её не кушает.

    Пример:
    Задача получить мобильный номер в разных вариациях 9, 89, 79, +79
    1) Беру вордлист со строками 9, 89, 79, +79 (естестно без запятых и на каждой строке) и вставляю его в wordlist left
    2) Беру сгенеренный вордлист (8х цифр) и вставляю его в wordlist right

    В итоге получаю только результат с 9. Если убрать 9 из первого вордлиста то получу результат 89, 79, ну и соответственно если оставить только +79 то он найдёт и его.

    Как мне кажется это не совсем нормальная работа программы. Кстати нашёл похожую проблему от 2013г (тут http://hashcat.net/forum/thread-2490.html) но вроде как этот баг исправлен.

    Временный костыль сделал: создал в Batch Job каждое задание отдельно тоесть на 1 -2 -3 символа.
     
    #685 viewer, 21 Oct 2015
    Last edited: 21 Oct 2015
  6. maus

    maus Active Member

    Joined:
    30 May 2015
    Messages:
    409
    Likes Received:
    102
    Reputations:
    0
    к чему такой гимор? создаёшь файл с масками 9?d?d?d?d?d?d?d?d, 89?d?d?d?d?d?d?d?d и т.д. закидываешь в папку "hcmask" и брутишь.
     
  7. viewer

    viewer New Member

    Joined:
    21 Oct 2015
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    От незнания... =(
    Спасибо все получилось, очень удобно. продолжаю курить маны. НО способ которым хотел я, он как мне кажется будет быстрее, т.к при формировании паролей они будут формироваться:
    9xxxxxxxx1
    89xxxxxxxx1
    79xxxxxxxx1
    +79xxxxxxxx1


    а в вашем способе полный перебор сначала 9xxxxxxxx1 (час) + следующий (ещё час) и т.д

    общее время переборов будет по 4 часа там и там, но если пароль будет гдето в начале или даже ближе к середине то найдётся в моем способе быстрее.

    Если не так, поправте меня.
     
    #687 viewer, 22 Oct 2015
    Last edited: 22 Oct 2015
  8. SergeyFGF

    SergeyFGF Member

    Joined:
    5 Dec 2013
    Messages:
    79
    Likes Received:
    11
    Reputations:
    0
    Цифровой 8-ми знак перебирать час - оочень долго. Надо менять аппаратуру. )))))
    А если пароль в 9хххххххх1, то по маске в 4-ре раза быстрее, чем вашим способом.
     
  9. viewer

    viewer New Member

    Joined:
    21 Oct 2015
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Не 8ми знак а 9ти + цифра в начале . + не MD5 а WPA - разве для WPA час это долго?
     
  10. Triton_Mgn

    Triton_Mgn Elder - Старейшина

    Joined:
    6 Jul 2015
    Messages:
    3,672
    Likes Received:
    5,797
    Reputations:
    51
    9хххххххх1 -это восмизнак имеется ввиду варианты xxxxxxxx - 99 миллионов 999 тысяч 999 вариантов, а то что по маске спереди и сзади не имеет значения, правда парень за иксами xxxxxxxx явно имеет ввиду цифры, мы же телепаты.) можно посчитать , что он имеет ввиду долго. делим 99999999 на 60 минут = 1666666.65 паролей в минуту , далее разделим на 60 , чтобы было понятно сколько же в секунду опять на 60 =27777 паролей в секунду. Если сравнивать с тем , что у когото 400 000 паролей в секунду, это действительно долго)))
     
    #690 Triton_Mgn, 23 Oct 2015
    Last edited: 23 Oct 2015
  11. viewer

    viewer New Member

    Joined:
    21 Oct 2015
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Имелось ввиду 9xxxxxxxxx - а 1-2-3-4 это я просто для примера приводил.

    Session.Name...: all
    Status.........: Running
    Input.Mode.....: Mask (9?d?d?d?d?d?d?d?d?d) [10] (0.00%)
    Hash.Target....: File (D:\hash.txt)
    Hash.Type......: MD5
    Time.Started...: 0 secs
    Time.Estimated.: 0 secs
    Speed.GPU.#1...: 3968.3 MH/s
    Speed.GPU.#2...: 3378.6 MH/s
    Speed.GPU.#*...: 7346.9 MH/s
    Recovered......: 1/4 (25.00%) Digests, 0/1 (0.00%) Salts
    Progress.......: 1000000000/1000000000 (100.00%)
    Skipped........: 0/1000000000 (0.00%)
    Rejected.......: 0/1000000000 (0.00%)
    HWMon.GPU.#1...: 13% Util, 38c Temp, 10% Fan
    HWMon.GPU.#2...: 15% Util, 32c Temp, 10% Fan


    INFO: approaching final keyspace, workload adjusted


    Session.Name...: all
    Status.........: Running
    Input.Mode.....: Mask (89?d?d?d?d?d?d?d?d?d) [11] (25.00%)
    Hash.Target....: File (D:\hash.txt)
    Hash.Type......: MD5
    Time.Started...: 0 secs
    Time.Estimated.: 0 secs
    Speed.GPU.#1...: 2498.0 MH/s
    Speed.GPU.#2...: 2546.9 MH/s
    Speed.GPU.#*...: 5044.9 MH/s
    Recovered......: 2/4 (50.00%) Digests, 0/1 (0.00%) Salts
    Progress.......: 1000000000/1000000000 (100.00%)
    Skipped........: 0/1000000000 (0.00%)
    Rejected.......: 0/1000000000 (0.00%)
    HWMon.GPU.#1...: 13% Util, 39c Temp, 10% Fan
    HWMon.GPU.#2...: 15% Util, 34c Temp, 10% Fan


    INFO: approaching final keyspace, workload adjusted


    Session.Name...: all
    Status.........: Running
    Input.Mode.....: Mask (79?d?d?d?d?d?d?d?d?d) [11] (50.00%)
    Hash.Target....: File (D:\hash.txt)
    Hash.Type......: MD5
    Time.Started...: 0 secs
    Time.Estimated.: 0 secs
    Speed.GPU.#1...: 2429.1 MH/s
    Speed.GPU.#2...: 2513.3 MH/s
    Speed.GPU.#*...: 4942.4 MH/s
    Recovered......: 3/4 (75.00%) Digests, 0/1 (0.00%) Salts
    Progress.......: 1000000000/1000000000 (100.00%)
    Skipped........: 0/1000000000 (0.00%)
    Rejected.......: 0/1000000000 (0.00%)
    HWMon.GPU.#1...: 13% Util, 39c Temp, 10% Fan
    HWMon.GPU.#2...: 15% Util, 34c Temp, 10% Fan


    Session.Name...: all
    Status.........: Cracked
    Input.Mode.....: Mask (+79?d?d?d?d?d?d?d?d?d) [12] (75.00%)
    Hash.Target....: File (D:\hash.txt)
    Hash.Type......: MD5
    Time.Started...: Fri Oct 23 19:11:23 2015 (1 sec)
    Speed.GPU.#1...: 285.2 MH/s
    Speed.GPU.#2...: 288.2 MH/s
    Speed.GPU.#*...: 573.4 MH/s
    Recovered......: 4/4 (100.00%) Digests, 1/1 (100.00%) Salts
    Progress.......: 100270080/1000000000 (10.03%)
    Skipped........: 0/100270080 (0.00%)
    Rejected.......: 0/100270080 (0.00%)
    HWMon.GPU.#1...: 13% Util, 37c Temp, 15% Fan
    HWMon.GPU.#2...: 15% Util, 32c Temp, 15% Fan

    Started: Fri Oct 23 19:11:23 2015
    Stopped: Fri Oct 23 19:11:26 2015

    Помоему шустро...

    Session.Name...: all
    Status.........: Running
    Input.Mode.....: Mask (9?d?d?d?d?d?d?d?d?d) [10] (0.00%)
    Hash.Target....: Recochet (00:00:00:00:00:00 <-> 00:00:00:00:00:00)
    Hash.Type......: WPA/WPA2
    Time.Started...: Fri Oct 23 19:18:58 2015 (11 secs)
    Time.Estimated.: Fri Oct 23 20:24:35 2015 (1 hour, 5 mins)
    Speed.GPU.#1...: 131.3 kH/s
    Speed.GPU.#2...: 132.9 kH/s
    Speed.GPU.#*...: 264.2 kH/s
    Recovered......: 0/1 (0.00%) Digests, 0/1 (0.00%) Salts
    Progress.......: 2818048/1000000000 (0.28%)
    Skipped........: 0/2818048 (0.00%)
    Rejected.......: 0/2818048 (0.00%)
    HWMon.GPU.#1...: 94% Util, 48c Temp, 15% Fan
    HWMon.GPU.#2...: 94% Util, 44c Temp, 15% Fan

    С WPA по часу на каждый перебор
     
  12. Triton_Mgn

    Triton_Mgn Elder - Старейшина

    Joined:
    6 Jul 2015
    Messages:
    3,672
    Likes Received:
    5,797
    Reputations:
    51
    Самое странное почему в вашем понимании все пароли оканчиваются нв "1"? Возьмем это +79xxxxxxxx1 - 8 цифр надо перебрать с учетом того, что вы полностью уверены, что пароль кончается на "1" , в чем я не уверен , возьмем тогда такой вариант +79xxxxxxxxx - придется перебрать 9 цифр, а это долго на скорости 27000 п\с




    ну теперь понятно. Md5 и SHA1 это не WPA. С кем то в личке общался, тоже было недопонимание что у него 1 000 000 psk/s как раз про маску в итоге выяснилось , что подбирается SHA1 , а это совсем другое дело, но тем не менее проблему решили)
     
    #692 Triton_Mgn, 23 Oct 2015
    Last edited: 23 Oct 2015
    Payer likes this.
  13. viewer

    viewer New Member

    Joined:
    21 Oct 2015
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Уже не смешно, я же написал,

    Имелось ввиду 9xxxxxxxxx - а 1-2-3-4 это я просто для примера приводил

    Перебираю я все цифры, а 1-2-3-4 это я для примера привел. Примера комбинации. Тоесть левый лист 9, 89, 79, +79, а правай с полным 9ти знаком.

    В комбе получится:

    9030000000
    89030000000
    79030000000
    +79030000000
    9030000001
    89030000001
    79030000001
    +79030000001
    И так далее..

    А в методе с маской перебор будет:
    9030000000
    9030000001
    9030000002....

    89030000000
    89030000001
    89030000002..

    Ну и так далее по всем маскам.

    И если пароль попадется гдето в начале, то сразу отработают все 4 вариации. А в методе с маской прийдется прогонять все 4, если же конечно не всплывет на первой.
     
    #693 viewer, 23 Oct 2015
    Last edited: 23 Oct 2015
  14. viewer

    viewer New Member

    Joined:
    21 Oct 2015
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Но проблема в моем методе - это то что версии 1.32-1.37 (как мне удалось выяснить благодаря обитателю форума)не адекватно работают с комбой. Адекватно работающая версия это 1.31, но как назло у меня с ней какаято проблема, и она отказывается работать во всю мощ на моем железе (1.32-1.37 работают на максималку).

    Может кто то с подобным сталкивался. И знает как исправить? см спойлер

    [​IMG]
     
  15. SergeyFGF

    SergeyFGF Member

    Joined:
    5 Dec 2013
    Messages:
    79
    Likes Received:
    11
    Reputations:
    0
    За парня спасибо (не шучу), а эбаут телепатия - русским по черному - " Цифровой 8-ми знак " в посте.

    2 viewer.
    Какая разница сколькизнак справа (это по вашему вопросу)
    9xxxxxxxx1 строка 1
    89xxxxxxxx1 строка 2
    79xxxxxxxx1 строка 3
    +79xxxxxxxx1 строка 4
    схема - 1-2-3-4-инкремент-1-2-3-4-инкремент- 1-2-3-4- и т.д. Это ваша.
    -""- 1-инкремент-1-инкремент-1- и т.д. -2-инкремент-2-и т.д.-....... Это по маске
    Если ответ в строке 1 - дальше дискутируем?
     
    Triton_Mgn likes this.
  16. viewer

    viewer New Member

    Joined:
    21 Oct 2015
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Если честно то я Вас перестал понимать, точнее я не понимаю что Вы мне пытаетесь доказать? Вот лучше бы мне помогли с запуском 1.31
     
  17. Triton_Mgn

    Triton_Mgn Elder - Старейшина

    Joined:
    6 Jul 2015
    Messages:
    3,672
    Likes Received:
    5,797
    Reputations:
    51
    Ну давайте поможем, кидайте сюда ту самую версию, будем запускать вместе, а зачем она Вам? , не вижу проблем... Будем вместе решать и дискутировать....
     
  18. SergeyFGF

    SergeyFGF Member

    Joined:
    5 Dec 2013
    Messages:
    79
    Likes Received:
    11
    Reputations:
    0
    Я хочу довести до вас мысль, что не зная пароля нельзя подобрать оптимальный метод подбора (упс, тавтология)
    Можно только играть вероятностями.
    Из моего опыта - самые частые пароли 8dg, мобилки и призвезденные комбинации типа 1234567890, 0123456789, и т.д.
    Словари - вопрос удачи.
    Что не идет с котом?
     
    hydra likes this.
  19. viewer

    viewer New Member

    Joined:
    21 Oct 2015
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Железки:
    - GPU 1: AMD Radeon HD 7970
    - GPU 2: AMD Radeon HD 7970

    http://www.techpowerup.com/gpudb/b247/asus-hd-7970-directcu-ii-top.html

    Дрова 14.9, кошка 1.31 под amd, гуи 0.44 (хотя гуи тут никак не играют роли, но ради эксперемента пробовал и 0.43 и 0.43b). Пробовал разные дрова и ниже 14.9 и 15.9 - но под ними 1.31-1.36 тупо не запускаются с криком что проблема с драйвером, что понятно, т.к эти версии были заточены под 14.9. под 15.9 работает только 1.37.

    [​IMG]

    В общем как я и писал шустро работают все версии с 1.32 по 1.37 - но у них проблема с комбинированием. А на 1.31 с комбо все гуд - но именно она у меня адекватно не работает.
     
    #699 viewer, 24 Oct 2015
    Last edited: 24 Oct 2015
  20. SergeyFGF

    SergeyFGF Member

    Joined:
    5 Dec 2013
    Messages:
    79
    Likes Received:
    11
    Reputations:
    0
    На таком железе должно набирать ~ 250 тыс в сек.
    Попробуй при установке дров - кастом. только дрова, без всяких диспетчеров.