Распредбрут 2012/2013!

Discussion in 'Криптография, расшифровка хешей' started by -=lebed=-, 2 Dec 2012.

  1. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    MD5([1b1b3d58): 000000809577c18d55ba25d324f63aac
    00000080000000000000000000000000:[1b1b3d58

    У Инсайда в EGB реализован поиск по неполным хэшам, получается что нули после 8-ки незначащие и хэш как бы неполный.
    P.S. Уточню у него.
     
    #621 -=lebed=-, 12 Mar 2013
    Last edited: 12 Mar 2013
  2. usasoft

    usasoft Member

    Joined:
    29 Sep 2007
    Messages:
    102
    Likes Received:
    22
    Reputations:
    6
    читаем changelog версии 2.3.1

    Code:
    - Добавлена поддержка неполных (урезанных) хэшей для следующих алгоритмов:
    
    MD4
    MD5
    SHA-1
    SHA-256
    SHA-384
    SHA-512
    GOST R 34.11-94
    В связи с этим алгоритм substr(md5($pass),0,16) был удален из программы. 
     
  3. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Остаётся уточнить что EGB считает неполным хэшем... :) Если есть значащие нули на конце - логично его считать полным... ;)

    P.S. Даже хэш 00000000000000000000000000000000 - считается валидным, так как принадлежит пространству значений функции md5, вопрос только в том какое сообщение даст такой хэш. :D
     
    #623 -=lebed=-, 12 Mar 2013
    Last edited: 12 Mar 2013
  4. alerondel

    alerondel Member

    Joined:
    20 Apr 2011
    Messages:
    165
    Likes Received:
    9
    Reputations:
    6
    Хе,ради интереса провел анализ хешлиста,у меня он порезан на 2 части..проанализировал и выявил вот что:
    Вытянул эти самые Намбер онли :

    Надо бы почистить хешлист :D
     
  5. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Вообщем выяснилу Инсайда следующее:
    Хэш md5 занимает в hex 16 байт или 4 по 4 DWORD (двойное слово). Если 2-ое,3-е и/или 4-е DWORD нулевые то проверка по ним не осуществляется. Это означает что хэши, где эти DWORD ненулевые будут идентичны таким же с нулевыми значениями.
    Пример:
     
    #625 -=lebed=-, 12 Mar 2013
    Last edited: 13 Mar 2013
  6. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Угу, считаем вероятность хэша только из цифр 0-9 (десятичных)
    (10^32)/(2^128) тупо делим количество одного множества(урезанное) на другое (полное) получаем ~ 3e-7. Т.е. 1 такой хэш на 30 млн.
    P.S. У нас хэшлист будет 60 млн. Т.е. реальных таких хэшей в хэшлисте возможно есть пара шт, остальное всё мусор.
     
    #626 -=lebed=-, 12 Mar 2013
    Last edited: 12 Mar 2013
  7. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Набор 20 пройден общими усилиями, итого: 6570 шт. найдено по 20-му набору масок.
    Остались:
    #11 (kampaster) участник ты где? (стучу в асю, без ответа пока)
    #18 (DarkMist) на связи, вкурсе что добручиваешь
    #19 (usasoft) взял недавно, отказанный набор Тёщи
    Долго ещё ждать, в частности результатов 18 и 19 наборов?

    Набор 11 свободен для пробрута по причине потери связи с участником! У кого свободны мощности и можете быстро пробрутить - можете взять этот набор.
    Обший словарь этапа 1 насчитывает 149737 уникальных пароля на данный момент.
    Итого: пробрученные наборы 1(42349), 2(25508), 3(15115),4(16474),5(11033), 6(6512),7(5755), 8(3545), 9(3368), 10(3351), 12(3063),13(3086), 14(2492), 15(5531),16(4206), 17(1519), 20(6570)
    P.S. Пора бы уже закончить этап 1, середина марта уже!
     
    #627 -=lebed=-, 12 Mar 2013
    Last edited: 12 Mar 2013
  8. usasoft

    usasoft Member

    Joined:
    29 Sep 2007
    Messages:
    102
    Likes Received:
    22
    Reputations:
    6
    постараюсь до конца недели
     
  9. win32.gui

    win32.gui Member

    Joined:
    6 Jan 2010
    Messages:
    221
    Likes Received:
    59
    Reputations:
    6
    словарь надыбал - просто ТОННЫ китайцев гибридкой лезут
    хуньнаньдзы, суньхуньчай и тд :D

    [​IMG]

    (это уже четвёртый заход по китайцам, а так уже пару тысяч есть ) :D
     
    #629 win32.gui, 13 Mar 2013
    Last edited: 13 Mar 2013
  10. DarkMist

    DarkMist Elder - Старейшина

    Joined:
    20 Feb 2007
    Messages:
    201
    Likes Received:
    24
    Reputations:
    0
    35e86ff0aaa369bed5f166cc7d270387:23^46_100% - как вам пароль) ?
     
  11. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Хороший пароль, можно маску взять по нему и пробрутить.
    Как дела с набором масок обстоят? Пора бы стать результат уже.
     
  12. jaguar1na

    jaguar1na Member

    Joined:
    14 Jun 2011
    Messages:
    65
    Likes Received:
    13
    Reputations:
    10
    e7ca53c7668ed1dbb7d04c59e2d19e43:lyfs4b.=w/4l1ld1s.
     
  13. Cascad

    Cascad New Member

    Joined:
    30 Dec 2008
    Messages:
    23
    Likes Received:
    4
    Reputations:
    0
    Отправил новый, непересекающийся с 1-ым, хешлист 20M+
    -=lebed=-
     
    #633 Cascad, 14 Mar 2013
    Last edited: 14 Mar 2013
  14. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Скачал, соединил с тем что дали спонсоры, получился хэшлист 29.863.004 хэшей без повторов. Это без учёта остатка хэшлиста от первых двух этапов. Т.е. новый хэшлист (но возможны пересечения с первым).
     
  15. alerondel

    alerondel Member

    Joined:
    20 Apr 2011
    Messages:
    165
    Likes Received:
    9
    Reputations:
    6
    Закинь в rli2.exe , на выходе чистый хешлист будет без повторов,а там можно и обьединить.
    Кстати проверил хешлист на наличие левых символов, кроме хешевых abcdef ничего нет.
    Только цифровой мусор надо будет жахнуть .
     
  16. -=lebed=-

    -=lebed=- хэшкрякер

    Joined:
    21 Jun 2006
    Messages:
    3,804
    Likes Received:
    1,960
    Reputations:
    594
    Сначала удалю в обоих хэшлистах хэши только из символов (0-9)
    + надо вернуться к анализу Cascad`a http://forum.antichat.ru/showpost.php?p=3383676&postcount=153
     
    #636 -=lebed=-, 14 Mar 2013
    Last edited: 14 Mar 2013
  17. alerondel

    alerondel Member

    Joined:
    20 Apr 2011
    Messages:
    165
    Likes Received:
    9
    Reputations:
    6
    Попробую из китайских окончаний рулы сделать для хешкета,посмотрим что получится.

    Кстати заметил просто колоссальное кол-во паролей типа
    И т.п и т.д .. имя и фамилия. Плохо что хешкет не жрет пасы 15+ можно было б скомбинировать словари,у меня как раз есть Names.dic и Familuya.dic и между ними точку вставлять.
     
  18. Cascad

    Cascad New Member

    Joined:
    30 Dec 2008
    Messages:
    23
    Likes Received:
    4
    Reputations:
    0
    Проще взять facebook-names-unique.txt и, например, в WinHex заменить 0x20 на 0x2E -> полученный словарь на 100 миллионов кандидатов вышеуказанного вида замечательно пойдёт в EGB
     
  19. alerondel

    alerondel Member

    Joined:
    20 Apr 2011
    Messages:
    165
    Likes Received:
    9
    Reputations:
    6
    Пойдет я не спорю,вот только в ЕГБ комбо атаки идут в сотни раз медленнее чем в хешкете.
    Вся соль в том что даже если просто соединить 2 словаря или вставить точку мы потеряем основную часть паролей сразу..т.к на одно и тоже имя встречается достаточно много паролей с разной фамилией и наоборот.
    Из него я и сделал 2 словаря отдельно имена и фамилии,самые популярные.
     
  20. Белый Тигр

    Joined:
    8 Sep 2010
    Messages:
    38
    Likes Received:
    33
    Reputations:
    15
    Готов участвовать во 2 этапе, впишите пожалуйста :)