hashcat v0.30 - релиз

Discussion in 'Криптография, расшифровка хешей' started by HiMiC, 28 Dec 2009.

Thread Status:
Not open for further replies.
  1. HiMiC

    HiMiC Member

    Joined:
    22 Dec 2006
    Messages:
    18
    Likes Received:
    11
    Reputations:
    0
    Первый публичный релиз , тестировался на XP, Win7, Gentoo, Debian

    Основными особенностями hashcat являются:

    * Это бесплатно.
    * Родной бинарники для Linux и Windows.
    * Многопоточность.
    * Поддерживаются следующие хэшей:

    * MD5
    * md5($pass.$salt)
    * md5($salt.$pass)
    * md5(md5($pass))
    * md5(md5(md5($pass)))
    * md5(md5($pass).$salt)
    * md5(md5($salt).$pass)
    * md5($salt.md5($pass))
    * md5($salt.$pass.$salt)
    * md5(md5($salt).md5($pass))
    * md5(md5($pass).md5($salt))
    * md5($salt.md5($salt.$pass))
    * md5($salt.md5($pass.$salt))
    * md5($username.0.$pass)
    * md5(strtoupper(md5($pass)))
    * SHA1
    * sha1($pass.$salt)
    * sha1($salt.$pass)
    * sha1(sha1($pass))
    * sha1(sha1(sha1($pass)))
    * MySQL
    * MySQL4.1/MySQL5
    * MD5(Wordpress)
    * MD5(phpBB3)
    * MD5(Unix)
    * SHA-1(Base64)
    * SSHA-1(Base64)

    * Поддержка следующих атак:

    # Straight-Words Attack
    # Combination-Words Attack
    # Toggle-Case Attack
    # Brute-Force Attac

    Применение:
    hashcat-cli.exe [options] hashfile [wordfiles|directories]
    hashcat-cli.exe [параметры] hashfile [Словарь | Справочник]
    Пример:
    hashcat-cli.exe - a 0 -m 0 -o results.txt list.txt "C:\1.txt"


    Если вы хотите войти в контакт с IRC присоединиться # hashcat: irc.rizon.net: 6667 SSL (9999)

    Скачать тут:
    http://www.plain-text.net/hashcat-0.30.rar
     
    3 people like this.
  2. ErrorNeo

    ErrorNeo Elder - Старейшина

    Joined:
    2 May 2009
    Messages:
    923
    Likes Received:
    838
    Reputations:
    402
    Это первый публичный релиз hashcat-GUI. Как следует из названия, она работает вместе с hashcat.

    Скачать hashcat-GUI (md5sum: c6dbad5adcd01662384337eefa464087)

    hashcat-GUI тестируется на XP, Win7 и вина (Ubuntu).

    Основными функциями графического интерфейса являются:
    Это бесплатная услуга.
    setup.exe, простой в использовании графический инсталлятор.
    Содержит hashcat исполняемые файлы так не надо делать установку вручную.
    Поддерживает все hashcat параметры (особенности полно).
    Легче учиться по сравнению с командной версией.
    Hash браузера
    Wordlist менеджер
    OutFile просмотра (с визуальными и звуковыми уведомлениями)

    На фото выглядит примерно так:
    [​IMG]


    Скачать тут:
    http://www.plain-text.net/hashcat-gui-0.2.414.rar
     
  3. HiMiC

    HiMiC Member

    Joined:
    22 Dec 2006
    Messages:
    18
    Likes Received:
    11
    Reputations:
    0
    СПС что поправил.
     
  4. ErrorNeo

    ErrorNeo Elder - Старейшина

    Joined:
    2 May 2009
    Messages:
    923
    Likes Received:
    838
    Reputations:
    402
    "+" молодец, что запостил, у меня руки не дошли пока что.
    "-" запостил ну просто пипец как пресно и ниочем. Не указан разработчик, не указаны сравнительные характеристики, непонятно зачем стоит логотип "HiMiC.org", т.к. насколько мне известно ты не входил даже в число багтестеров => не имеешь к программе вообще никакого отношения.

    В объщем новость эту надо постить цивильно. Прогамма достойная - самая совершенная на сегодняшний день (быстрее и JtR и PassPro) + free.

    ps
    я не поправил, просто снес тему-дубль и объединил в одну.
    Сам уже давно бручу этой прогой, начиная с версии 0.12
     
  5. krypt3r

    krypt3r Elder - Старейшина

    Joined:
    27 Apr 2007
    Messages:
    1,507
    Likes Received:
    389
    Reputations:
    101
    Глюк при подборе паролей 300 = MySQL4.1/MySQL5 проявился. Выражается в том, что после восстановления не отображается хэш, но зато выводится найденный пароль. Остальные проверенные режимы работают нормально (хэш:пароль)
    Code:
    Running...: --:--:--:--
    Estimated.: --:--:--:--
    :985315
    :357951
    :751982
    :963148
    :321258
    All hashes have been recovered
    
    ЗЫ. Платформа - Linux
    ЗЗЫ. Рад, что появилась под никсы более или менее нормальная восстановилка пассов
     
  6. HiMiC

    HiMiC Member

    Joined:
    22 Dec 2006
    Messages:
    18
    Likes Received:
    11
    Reputations:
    0
    так ну тут спорить не собираюсь и флуд разводить.
    + скриншот мой, мною снят.
    + текст переведен мною с использованием google с сайта http://hashkiller.com/index.php?board=43.0
     
  7. ErrorNeo

    ErrorNeo Elder - Старейшина

    Joined:
    2 May 2009
    Messages:
    923
    Likes Received:
    838
    Reputations:
    402
    в любом случае молодец, что запостил.
    прога вышла в паблик всего 3 дня назад и руки не дошли еще написать для нее достойный обзор со сравнительными измерениями скорости

    скажу пока что в кратце - во всех (известных мне) алгоритмах брута эта программа работает быстрее UDC\JtR\PasswordsPro.
    Если точнее (для md5):
    прямой перебор даже быстрее, чем в JtR (в 3 раза)
    комба немного быстрее, чем на UDC (и соответственно в 8-10 раз быстрее, чем в PassPro)
    гибридка немного быстрее, чем в PassPro (соотв. на 50% быстрее чем в UDC и на 1\3 быстрее, чем в JtR)

    Перебор вордпресса - в 2 раза быстрее, чем в PassPro

    более точные сравниловки приведу нескко позже, как разражусь на полноценный обзор этой программы, однозначно предназначенной заменить собой все существовавшие до настоящего момента аналоги.

    чуть не забыл)
    еще эта программа умеет брутить хэшлисты по 1\2\10 миллионов хэшей, причем скорость брута 3 милионов всего в 2 раза ниже, чем скорость брута 1 хэша.
    И при всем при этом для работы требуется не более 200 метров ОЗУ.
    ЯП - чистый ассембрер, что в общем-то видно по размеру екзешника.

    зы2.
    в прогу изначально встроена поддержка неограниченного количества ядер процессора, и при этом нет потери КПД как у патченного JtR.
    Т.е. если на 1 ядре у меня брут комбой идет со скоростью 6,5M\s то на 2 ядрах - 13M\s. (количество доступных для использования программой ядер задается ключём "-n", по умлочанию оно равно 2)
    Уверен это очень порадует обладателей 4+ ядерных машин.
    + в программу, подобно Барсу, встроена поддержка SSE2, что отчасти обустваливает то, что прога рвет по скоростям брута все "аналоги"

    ps3
    в первом посте не указано, что программа умеет брутить гибридной атакой, но это так. То, что это быть может забыли написать на хэшкиллере вовсе не означает, что эта программа не самая быстрая для брута гибридкой на сегодн. день.
    Для брута гибридом юзается ключ -r passpro.rule где passpro.rule - имя вашего файла с правилами.
    Кстати, програма 100% совместима в этом отношении как с правилами от JtR так и с привилами от PassPro.
    Т.е. вы просто подключаете свой файл правил от того, чем пользовались раньше, и.. брутите ;)
    (хотя с ключем -g 10000 программа может брутить и вообще без списка правил... она будет придумывать их на лету :rolleyes: :D, по 10к штук на каждое слово. Соответственно -g 30000 - по 30к правил на каждое слово. Метод, конечно, не насколько эфективен, как брут по готовым наборам правил, но... все же довольно-таки интересен. Особенно тем, что иногда позволяет снять мега-сложные пассы)

    ps4
    пока уж не забыл, буду черкать тут будующий обзор.
    Если у вас много файлов со словарями - создаете в папке с программой подпапку - например "dic", кидаете туда все свои словари, и затем вместо файла словаря просто указываете название поддиректории со словарями (например dic, или же можно явно указать - c:\dic)
    Брут будет идти по всем словарям, содержащимся в указанной папке. (название файлов-словарей тут роли не играет, файлы могут называться как угодно.)

    ps5.
    репорты о багах приветствуются, найденные баги фиксятся автором обычно в течение нескольких дней.

    офф вебсайт (ветка подержки программы):

    http://hashkiller.com/index.php?board=43.0
     
    #7 ErrorNeo, 28 Dec 2009
    Last edited: 28 Dec 2009
  8. ErrorNeo

    ErrorNeo Elder - Старейшина

    Joined:
    2 May 2009
    Messages:
    923
    Likes Received:
    838
    Reputations:
    402
    автор поблагодарил тебя за репорт, и сообщил, что уже пофиксил этот баг. В версии 0.31 которая скоро выйдет, его уже нет.

    так же хочу отметить, что автора программы (atom-) можно легко найти в IRC на канале #hashcat сети irc.rizon.net: 6667
    если вы знаете английский или немецкий - можете обращаться к нему на прямую
     
    #8 ErrorNeo, 28 Dec 2009
    Last edited: 28 Dec 2009
  9. .Life

    .Life Banned

    Joined:
    26 Dec 2009
    Messages:
    81
    Likes Received:
    3
    Reputations:
    0
    Хорощая прога, вот только иногда виснет ошибку кидает.
     
  10. ErrorNeo

    ErrorNeo Elder - Старейшина

    Joined:
    2 May 2009
    Messages:
    923
    Likes Received:
    838
    Reputations:
    402
    я юзаю консольную версию и никакой ошибки ни разу не было. Так же ни разу не висла.
    Кинь скрин ошибки.
     
  11. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    А чем она лучше PasswordPro?
    и может ли она брутить на видюхе?
     
  12. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    вы сравнивали его с JtR так если прога так хороша сможет ли сравнится с такими как Extreme GPU Bruteforce, BarsWF(тока для одиночного взлома MD5) и остальными GPU брутфорсами?
     
  13. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    GPU Bruteforc`ы рвут по прямому перебору, по маскам, но не поддерживают атаку по словарям (комби/гибридку)
     
  14. ErrorNeo

    ErrorNeo Elder - Старейшина

    Joined:
    2 May 2009
    Messages:
    923
    Likes Received:
    838
    Reputations:
    402
    Tigger - она лучше PP тем, что:
    1. выше скорость перебора (на больших хэшлистал разница - на порядки)
    2. позволяет брутить одновременно на всех (будь то 2, 4, 6 или 7) ядер
    3. позволяет брутить хэшлисты любого объема (даже много-милионов)
    4. при всем при этом юзает 200-300 Мб ОЗУ (можно разрешить ей юзать больше)
    5. загрузка 2-милионного хэшлиста займет всего 15 секунд против x^ минут (десятков минут) на PassPro.
    6. умеет сама геренировать правила
    7. комбо-атака в 15 раз быстрее, чем на пасс-про
    ...
    to be continued.
     
  15. Tigger

    Tigger Elder - Старейшина

    Joined:
    27 Aug 2007
    Messages:
    936
    Likes Received:
    527
    Reputations:
    204
    Круто, спасибо)
    А ты про видеокарту не ответил) Или я не понял.
     
  16. ErrorNeo

    ErrorNeo Elder - Старейшина

    Joined:
    2 May 2009
    Messages:
    923
    Likes Received:
    838
    Reputations:
    402
    YuNi|[c
    программа по всем параметрам лучше JtR.
    Единственные исключения - в ней пока нет лишь некоторых алгоритмов хэширования из JtR (они в процессе добавления) + в ней нет "markov mode"(или как его там)
    Зато она сама умеет генерировать гибридные маски +
    во всех алгоритмах она быстрее.

    Сравнивать программу для брута на процессоре с программой брута на GPU - нельзя.
    Брут GPU это чисто брут (прямой перебор)+ маски для него.
    Программы для брута на процессоре это все виды словарных атак.
    Они дополняют друг друга, и не могут быть "конкурентами"

    ps
    нет, hashcat не может брутить на GPU.
    Разработкой GPU брутилки автор планирует заняться много позже, как только полностью завершит работу над hashcat

    Code:
    достаточно сказать, что брут 2,6 милиона md5 хэшей 
    по 1,1 Гигабайтовому словарю прямым перебором, 
    с нахождением 460 тысяч паролей занимает на hashcat... 4 минуты 15 секунд
    на том же Джоне это заняло бы около 30 минут, на PassPro... (если бы у вас вообще хватило оперативки на загрузку 2 лямов хэшей) это бы заняло не менее суток.

    Хотя на маленьких объемах хэшей эта программа так же практически во всех случаях работает быстрее из-за встроенной поддержки функций SSE2 (аналогично барсу)
    "практически во всех" - потому что я не пробовал "все" алгоритмы. Но во всех, что я таки пробовал она либо идентична по скорости самым быстрым аналогам, либо (что обычно) - быстрее.
     
    #16 ErrorNeo, 29 Dec 2009
    Last edited: 29 Dec 2009
  17. YuNi|[c

    YuNi|[c Elder - Старейшина

    Joined:
    17 Sep 2006
    Messages:
    293
    Likes Received:
    33
    Reputations:
    18
    тока я не понял из папки samples некоторый файл с названием salt. Что прога умеет находит салт? Если так что пример как настроит не нашел
     
  18. ErrorNeo

    ErrorNeo Elder - Старейшина

    Joined:
    2 May 2009
    Messages:
    923
    Likes Received:
    838
    Reputations:
    402
    да, программа так же умеет брутить хэши от OS commerce и от VBulletin "не зная" соли :D
    То есть она "брутит" не только пасс, но заодно и соль.

    Я не знаю как именно запускать этот режим (почтиай в хелпе), но скорость перебора хэшей воблы без соли составляет всего 6-7 пассов в секунду :-(
    Хотя, прямо скажем, брутить 100\200к соленых хэшей с такой скоростью перебора можно очень даже бодро, так как от количества "соленых" хэшей (без солей) в данном случае скорость не зависит.
     
  19. ra0cg

    ra0cg Elder - Старейшина

    Joined:
    9 Nov 2008
    Messages:
    809
    Likes Received:
    500
    Reputations:
    200
    Приянные новости, hashcat теперь может проводит комбинированную атаку MD5 по словарям с использованием CUDA. Работает со спиcком до 4 000 000 хешей. Из проблем насколько я понял - она может снимать пассы только длиной до 16 символов.
    Качаем отсюда
     
  20. ErrorNeo

    ErrorNeo Elder - Старейшина

    Joined:
    2 May 2009
    Messages:
    923
    Likes Received:
    838
    Reputations:
    402
    там как бы есть Гуи...
    правда я им почти не пользовался - разработкой ГУИ занимается другой автор, и это ГУИ является лишь фронтендом для запуска самого хэшкера в консольном режиме

    но все же. если есть претензии к ГУИ в том виде, в каком он есть - пиши либо тут либо в официальных тредах поддержки
     
Loading...
Thread Status:
Not open for further replies.