Hashcat マスクを設定して排他的なパスワードクラッキングを実行する方法

***45990405******2017   のようなパスワードを Hashcat で実行するにはどうすればよいですか?  * はすべて数字タイプです。

 ***45990405******2017  のようなパスワードを解読するには、 *  が未知の数字を表し、パスワードがすべて数字であると仮定すると、Hashcat のマスク攻撃 (mask attack) を使用できます。具体的な手順は次のとおりです。

1.暗号構造

暗号構造は次のように決定されます。

  • 最初の 3 桁は未知の数字です (***)

  • 中央部分は既知です  45990405

  • 最後の 6 桁は未知の数字です (******)

  • 最後の 4 桁は既知です  2017

したがって、パスワードの合計長は 3 + 8 + 6 + 4 = 21 桁です。

2.マスク攻撃

ハッシュキャットを用いたマスク攻撃は、既知の部分と未知の部分を指定することでパスワードを解読することができます。既知の部分は固定され、未知の部分は   であると仮定します。d は数字を表す。

マスク形式は次のとおりです。

text

?d?d?d45990405?d?d?d?d?d?d2017

3.hashcat

を実行する ハッシュファイル hashes.txtが用意されていると仮定して、次のコマンドを使用できます。

bash

hashcat -m <hash_type> -a 3 hashes.txt ?d?d?d45990405?d?d?d?d?d?d2017

ここで:

  • -m <hash_type>: ハッシュ タイプを指定します。たとえば、MD5 は  0、SHA1 は  100、実際の状況に応じて置き換えます。

  • -A 3:マスク攻撃モードを指定します。

  • hashes.txt: ターゲットハッシュを含むファイル。

  • ?d?d?d45990405?d?d?d?d?d?d2017:マスクモード。

4.最適化攻撃

パスワードの長さが長いと、クラックに時間がかかる可能性があります。次の方法で最适化できます:

  • GPU アクセラレーション: Hashcat が GPU で実行されることを确认します。

  • 辞書攻撃:部分的なパスワードの辞書がある場合、辞書攻撃と組み合わせることができます。

  • 分散クラッキング: 复数のマシンを使用して同时にクラッキングします。

5.コマンド例

ハッシュタイプが MD5 であると仮定すると、次のようになります。

bash

hashcat -m 0 -a 3 hashes.txt ?d?d?d45990405?d?d?d?d?d?d2017

まとめ

マスク攻撃により、Hashcatはこの部分的に知られているデジタルパスワードを効率的に解読することができます。クラッキングを高速化するために、適切なハッシュタイプとハードウェアリソースを選択してください。

前のPowerPathパスワードを忘れた場合、Excel のロックを解除するには?
次のWWNSHA—256 ハッシュ値の特性の決定
  • Word、Excel、PPT、PDF、RAR、ZIP、7Z、圧縮パッケージ、Office 暗号化ファイルのロック解除と復号化に焦点を当てます
  • 私たちはユーザーに高品質のファイル圧縮パッケージパスワード回復、PDFロック解除Wordパスワード回復を提供します