Часто встречается такая ситуация, что необходимо срочно получить доступ к защищенному архиву, но пароль от него никак не вспомнить (потому что никогда и не знал:)... Поэтому разберем брут пароля по его хешу.
Для этого нам понадобится:
John the Ripper и hashcat
После загрузки данных утилит лезем в консоль (win+R --> cmd).
Там прописываем полный путь к rar2john.exe и через пробел также путь к нужному нам rar архиву. После обработки мы получаем на выходе хеш нашего пароля.
Итак, осталось получить пароль по полученному хешу...
Для этого заходим в консоли в папку с hashcat, чтобы в дальнейшем использовать его.
Чтобы просмотреть все возможности hashcat, необходимо вызвать команду help. Откроется весьма много команд(объяснять все я не буду, если захотите, то можете продолжить сами разбираться, я лишь покажу на примере конкретно нашей цели с rar-архивом)
Собственно, теперь прописываем строчку для произведения брута по алгоритму rar5(все номера алгоритмов есть в help)
--opencl-device-types 1,2 отвечает за совместную работу 2-х устройств(процессора и видеокарты)
-a 3 вызывает 3-й тип атаки(брут-форс)
-m 13000 говорит об алгоритме rar5
Далее после хеша можно прописать еще маску(если известна) для более быстрого подбора.
Через некоторое время мы получим такую строчку:
$rar5$16$90069c6d23e70ae5db1c7ed68c0f6161$15$29b223b9f7c667b4123d1ce91234737b$8$19c9d50e935818f6:123456
123456 будет являться искомым паролем:)