目錄
HashCat
HashCat系列軟件在硬件上支持使用CPU、NVIDIA GPU、ATI GPU來進行密碼破解。在操作系統上支持Windows、Linux平台,並且需要安裝官方指定版本的顯卡驅動程序,如果驅動程序版本不對,可能導致程序無法運行。
HashCat主要分為三個版本:Hashcat、oclHashcat-plus、oclHashcat-lite。這三個版本的主要區別是:HashCat只支持CPU破解。oclHashcat-plus支持使用GPU破解多個HASH,並且支持的算法高達77種。oclHashcat-lite只支持使用GPU對單個HASH進行破解,支持的HASH種類僅有32種,但是對算法進行了優化,可以達到GPU破解的最高速度。如果只有單個密文進行破解的話,推薦使用oclHashCat-lite。
HshCat的使用
由於筆者窮逼一個,所以使用最簡單 cpu 破解。
-m 指定哈希類型
-a 指定攻擊模式,有5中模式
0 Straight(字典破解)
1 Combination(組合破解)
3 Brute-force(掩碼暴力破解)
6 Hybrid dict + mask(混合字典+掩碼)
7 Hybrid mask + dict(混合掩碼+字典)
-o 輸出文件
-stdout 指定基礎文件
-r 指定規則文件
-V 打印出版本
-h 查看幫助
-m 參數的一些哈希類型

使用Hashcat生成字典
rules目錄下存放着生成字典的各種規則
我們在當前目錄下將基礎信息保存在 base.txt文件中
輸出成test.txt文件
hashcat64.exe --stdout base.txt -r C:\Users\17250\Desktop\hashcat-4.1.0\rules\dive.rule -o test.txt
![]()
使用Hashcat破解NTLMv2
hashcat64.exe -m 5600 Net-NTLM-Hash password.txt


