16.12.2018 10:41
Occul
 
Часто встречается такая ситуация, что необходимо срочно получить доступ к защищенному архиву, но пароль от него никак не вспомнить (потому что никогда и не знал:)... Поэтому разберем брут пароля по его хешу.




Для этого нам понадобится:

John the Ripper и hashcat

После загрузки данных утилит лезем в консоль (win+R --> cmd).

Там прописываем полный путь к rar2john.exe и через пробел также путь к нужному нам rar архиву. После обработки мы получаем на выходе хеш нашего пароля.




Итак, осталось получить пароль по полученному хешу...

Для этого заходим в консоли в папку с hashcat, чтобы в дальнейшем использовать его.




Чтобы просмотреть все возможности hashcat, необходимо вызвать команду help. Откроется весьма много команд(объяснять все я не буду, если захотите, то можете продолжить сами разбираться, я лишь покажу на примере конкретно нашей цели с rar-архивом)




Собственно, теперь прописываем строчку для произведения брута по алгоритму rar5(все номера алгоритмов есть в help)




--opencl-device-types 1,2 отвечает за совместную работу 2-х устройств(процессора и видеокарты)

-a 3 вызывает 3-й тип атаки(брут-форс)

-m 13000 говорит об алгоритме rar5

Далее после хеша можно прописать еще маску(если известна) для более быстрого подбора.

Через некоторое время мы получим такую строчку:

$rar5$16$90069c6d23e70ae5db1c7ed68c0f6161$15$29b223b9f7c667b4123d1ce91234737b$8$19c9d50e935818f6:123456

123456 будет являться искомым паролем:)

Форум на базе vBulletin®
Copyright © Jelsoft Enterprises Ltd.
В случае заимствования информации гипертекстовая индексируемая ссылка на Форум обязательна.