hashcat-gui брут хеша под win 7 (wpa/wpa2)

Discussion in 'Беспроводные технологии/Wi-Fi/Wardriving' started by теща, 17 Sep 2012.

  1. chernec

    chernec Member

    Joined:
    7 Oct 2013
    Messages:
    57
    Likes Received:
    10
    Reputations:
    0
    Спасибо, пробовал Pyrit. У меня при установки драйвера на видеокарту, взяло под себя одно ядро процессора и в половину понизило второе ядро, а для меня это критично при такой видеокарте (NVIDIA 105m).

    Я запускаю один хендшейк, но на разные словари, это доставляет некое неудобство. Но самое интересное то что я могу продолжать спокойно работать за ноутбуком.
    [​IMG]

    Пробовал E.W.S.A, скорость сумируется, но продолжать дальше работу за ноутбуком не возможно

    Поэтому и интересуюсь есть ли возможно запуска hashcat-cli32.exe и cudaHashcat32.exe одним процессом.
     
    #361 chernec, 31 Jan 2014
    Last edited: 31 Jan 2014
  2. konan2

    konan2 Active Member

    Joined:
    22 Jul 2011
    Messages:
    80
    Likes Received:
    102
    Reputations:
    0
    Видяха но ноуте - GeForce GTX660M.Kот не запускается требует какой то патч?
     
  3. Carlson

    Carlson Well-Known Member

    Joined:
    15 Jul 2013
    Messages:
    252
    Likes Received:
    417
    Reputations:
    16
    Ссылка на патч дана в сообщении к ошибке при запуске новой версии hashcat. Создаётся обычный текстовый файл. В него заносится код указанный на этой странице. Файл сохраняется под именем config.reg. Запуск файла вносит изменение в регистр на отключение задержки подключения видеокарты в 2 сек. После запуска произвести перезагрузку. Сообщение об ошибке, по моему 707, исчезнет. Это на последней версии. На старых таких казусов нет.
     
  4. konan2

    konan2 Active Member

    Joined:
    22 Jul 2011
    Messages:
    80
    Likes Received:
    102
    Reputations:
    0
    Видяха но ноуте - GeForce GTX660M.Kот не запускается требует какой то патч?

    Теперь ошибка 209 ,будто модуль какой-то не загужен.
     
  5. saimonyz

    saimonyz Member

    Joined:
    23 Jun 2012
    Messages:
    156
    Likes Received:
    41
    Reputations:
    2
    подскажите софт для конвертирования под виндовс .cap >>.hccap
     
  6. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    Чтобы конвертировать у себя на компьютере, нужно скачать aircrack-ng для Windows отсюда:
    http://download.aircrack-ng.org/aircrack-ng-1.2-beta2-win.zip
    Запускать в консоли команду aircrack-ng <out.cap> -J <out.hccap>
    Но иногда (редко), если хендшейк нечеткий и выглядит сомнительно в Wireshark, такой способ конвертации может работать глючно и тогда hashcat может пропустить пароль.
    Чтобы этого избежать, нужно аккуратно чистить хендшейк в Wireshark или просто пользоваться конвертером на сайте: https://hashcat.net/cap2hccap/
     
  7. Carlson

    Carlson Well-Known Member

    Joined:
    15 Jul 2013
    Messages:
    252
    Likes Received:
    417
    Reputations:
    16
    Вот ещё VladimirV выкладывал конвертер:
    http://zalil.ru/34760566
     
  8. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    Удобно сделано, но как я уже говорил, если внимательно не смотреть и не обрабатывать хендшейк в Wireshark, то после этого конвертера (aircrack-ng с параметром -J) hashcat может пропустить пароль. Привожу пример хендшейка с паролем 12345678, который после этого конвертера не находится. А после конвертации на сайте находится. Ну или надо сначала умело почистить хендшейк в Wireshark, оставив лишь 1, 20 и 21 пакеты. Обсуждали это буквально на прошлой странице.
    http://webfile.ru/file/39c935b888485bd5f2a13d33ee12717f
     
  9. Carlson

    Carlson Well-Known Member

    Joined:
    15 Jul 2013
    Messages:
    252
    Likes Received:
    417
    Reputations:
    16
    Твоя правда, именно так и получается...
     
  10. Sovetych

    Sovetych New Member

    Joined:
    9 Feb 2014
    Messages:
    18
    Likes Received:
    0
    Reputations:
    0
    выбивает сообщение в консоли после определенного времени мин 5 что то про температуру, перегрева быть не может так как ноут холодный вот скрин с настройками [​IMG]
     
  11. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Может ты его давно чистил?
    Ну или понизь температуру, у меня такие настройки на стационарнике стоят - нормально, на ноуте Pyrit использовал.
     
  12. Carlson

    Carlson Well-Known Member

    Joined:
    15 Jul 2013
    Messages:
    252
    Likes Received:
    417
    Reputations:
    16
    Предлагаемые варианты:
    1. Снизить значение Accel(разгон, ускорение). Снизится нагрузка на GPU.
    2. Увеличить значение Abort (отключение при привышении температуры) до 90 и увеличить Retain до 80 - на свой страх и риск.
    Может быть плохой теплообмен между графическим ядром и теплообменником (как вариант).
     
  13. SergeyFGF

    SergeyFGF Member

    Joined:
    5 Dec 2013
    Messages:
    79
    Likes Received:
    11
    Reputations:
    0
    У меня на 6670 хэшкет выдает около 25000 паролей.
    В ней 480 SPU.
    В 5450 - 80 SPU, так что результат закономерен.
     
  14. Carlson

    Carlson Well-Known Member

    Joined:
    15 Jul 2013
    Messages:
    252
    Likes Received:
    417
    Reputations:
    16
    По умолчанию Accel и Loops отключены (off). Можно постепенно добавлять их величину, смотря, не сбрасывается ли процесс перебора из за завышенных значений этих параметров или превышения защиты по температуре видеокарты и добиваясь стабильной работы при продолжительной работе. Для мониторинга температуры также не помешает гаджет мониторинга температуры и скорости вентилятора(ов). Если не прав, поправьте меня.
     
  15. SergeyFGF

    SergeyFGF Member

    Joined:
    5 Dec 2013
    Messages:
    79
    Likes Received:
    11
    Reputations:
    0
    Мониторить температуру легко.
    А вот проконтролировать, чтоб при большой скорости перебора не начал пропускать
    пароли - это уже посложнее.
     
  16. Carlson

    Carlson Well-Known Member

    Joined:
    15 Jul 2013
    Messages:
    252
    Likes Received:
    417
    Reputations:
    16
    При мощности в 25000 в сек. сомневаюсь что пропустит...
    Не настолько богаты чтобы иметь карты с мощностью, способной пропускать пароли ;) .
     
  17. SergeyFGF

    SergeyFGF Member

    Joined:
    5 Dec 2013
    Messages:
    79
    Likes Received:
    11
    Reputations:
    0
    Я уже раньше писал, что хэшкет пропускал заведомо присутствующий в словаре пароль, правда, это был hashcat gui 0.5.1.
    Причем и на 6670 и на 7870.
    Сейчас на 7870 при дефолтных настройках скорость перебора 82000 паролей/сек, и, вроде, не пропускает.
    Все руки не доходят поиграться с настройками, может получится увеличить скорость.
     
  18. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    А что разве у кого-то такое бывало?
     
  19. 4pips

    4pips Elder - Старейшина

    Joined:
    15 Sep 2013
    Messages:
    529
    Likes Received:
    1,421
    Reputations:
    40
    Есть неочищенный handshake.cap В wireshark используем для очистки предлагаемый на форумах фильтр (wlan.fc.type_subtype==0x04||wlan.fc.type_subtype==0x08||eapol), несём конвертировать в .hccap и получаем ответ, что этот хендшейк пустой, хотя там полное 4-х этапное рукопожатие и beacon. Берём и пробуем подставить неочищенный хендшейк (как есть) в конвертер и ... получаем рабочий .hccap. Виноват применённый фильтр?
    В представленном хендшейке в beacon пакете нет привязки к точке (пакет некорректный), а без привязки невозможен подбор. Оказывается, что необходимая привязка идёт еще и в пакетах Probe Request и Probe Response, и достаточно наличия её хотя бы в одном из пакетов. В этом хендшейке необходимая привязка есть лишь в пакете Probe Response, который обрезался применением фильтра и хендшейк стал нерабочим. Да, ситуация редкая, но чтобы работать и с такими результатами захвата, нужно применять более корректный фильтр.
    wlan.fc.type_subtype==0x04 - Probe Request
    wlan.fc.type_subtype==0x05 - Probe Response
    wlan.fc.type_subtype==0x08 - Beacon frame
    eapol - Key (Message i of 4)
    Фильтр: wlan.fc.type_subtype==0x08||wlan.fc.type_subtype==0x04||wlan.fc.type_subtype==0x05||eapol
    Пароль vento1986 подобрал форумчанин utyara не возясь с фильтрами :)
     
  20. comporg

    comporg Member

    Joined:
    6 May 2013
    Messages:
    535
    Likes Received:
    45
    Reputations:
    2
    Да я тоже не мог с конвертировать и выяснил что:
    Бекон не от этих ключей.
    Пошёл по другому пути, открыл WifiSlax задал команду:
    pyrit с опцией -e (и перебор пошёл)