Brute force hash attacker

  • Onderwerp starter Onderwerp starter bn2vs
  • Startdatum Startdatum
Status
Niet open voor verdere reacties.
bn2vs,

Wat het beste is weet ik niet maar zo te zien gaat het een stuk sneller.
Is het ook mogelijk dat hij uit een beveiligde file, de passwordhash er uit kan halen?
 
ik denk dat de 2e manier beter is, omdat je anders verward kunt raken met het feit dat je bij de eerste manier nog 5000 bij op moet tellen......

Dat de progresbalk al op 50% staat, spreekt mij ook erg aan, dan weet je "hey, hij doet idd wat het moet doen"

M.v.g.
Jeffrey
 
Hey,

Hoornvan, hashes kunnen op verschillende plaatsen zitten in 'beveiligde' files. Als je een hash wil kraken zul je die eerst handmatig uit je file moeten halen en in de prog paste. Meestal gebruiken beveiligde files echter encrypty alogritmen, en geen hashes.

Ik heb ff een alpha versie gebuild van de komende 1.0.8 release. Replace functie doet het niet, als je die nu gebruikt samen met 'start from' gaat die verkeerd gaan. Heb ook nog niet aangepast voor grote aanvallen, dus als je over int64 gaat zal die 'start from' ook niet werken. (menu bovenaan doet het ook nog niet xD)

Suggesties?
 
Hey,

Momenteel werkt die via een apparte thread, maar niet via meerdere threads. Weet niet of die dan effectief sneller zou gaan, en het opslplitsen van de aanval zorgt zowiso voor tragere uitvoering. Als iemand kan bevestigen dat het idd snller gaat met meerdere threads, of een werkend voorbeeld kan geven zal ik dat zeker proberen implementeren.

Btw, nu dat die 'start vanaf' funcie er is kan je heel eenvoudig meerdere instancies van de app open zetten en elk een deel van de mogelijkheden laten afgaan :D

Bij die alpha heb ik blijkbaar de 'start vanaf' optie ff verneukt zitten enkele bugs in), maar die doet het zonder probs in de huidige :)
 
Laatst bewerkt:
Het programma op zich ziet er goed uit. Ik heb nu eens geprobeerd om een 10 tekens-wachtwoord te achterhalen, en ik moet zeggen dat ik het eigenlijk absurd vindt om te doen. Ik denk dat de foto genoeg zegt:confused:!
 

Bijlagen

  • Hash.jpg
    Hash.jpg
    76,6 KB · Weergaven: 42
Hey,

een wachtwoord met 10 tekens met de charset die jij hebt aangeduid brute force je nu eenmaal niet in een degelijke termijn. Zelf als je een prog heb die 100x sneller gaat duurt het nog onaanvaardbaar lang.

Wat je kan doen is kijken of die ergens in een db zit zoals md5decrypter.com en anders een rainbow attack doen. :)
 
@Kligham:
ooh... das toch niet zo lang :P
Je moet gewoon ff een bot-net kopen, eneeh.. een programma (laten) maken dat automatisch een deel van de taak doet, zodat elke PC een ander deel doet... dan kwestie van vele kleintjes maken een grote en voilla... in een maandje? ben je wel klaar denk ik :D
 
Hahaha... ja hoor :P een bot net van 3 PC's :P (o.a. een laptop :P)

JBtje
 
Alle nieuwe crap dat ik in een van de vorige posts zette is geïmplementeerd, op die password format na, en heb ook de interface rond de control zelf wat verbeterd. Nu is er oa save/load functionaliteit en kan je wat opties instellen.

DOWNLOAD v1.0.8 alpha 5

Wat feedback zou leuk zijn.

Wat ik verder in de volgende versie wil implementeren is ongeveer dit
* Die geavanceerde replace optie
* Betere preformence met multithreading (als dat lukt)
* Mogelijkheid om meerdere hashes te kunnen invullen die dan allemaal gecontroleerd worden

Vooral dat laatste weet ik niet echt hoe ik het moet doen. Het programmeren in makkelijk, maar hoe is dat te verwerken in een gebruiksvriendelijke manier? Suggesties?
 
Laatst bewerkt:
zucht.. ik zou nu moeten slapen :|
De link was te groot en te verleidelijk om te negeren :thumb:

- Zodra ik op stop druk, staat de procentbar op 100% (onlogisch...)
- Waarom wordt: Time elapsed, Attack rate, time remaining elke X keer per seconde ververst? eens per seconde is goed genoeg! (scheelt weer een heeeeel klein beete CPU)
- Als ik ergens in het midden begin staat de procentbalk op 0%, vind ik toch wel onlogisch :P
- Ik mis een save button als ik op "stop" druk... (nu moet ik via het menu: File -> save)
- Waarom opslaan in een TXT bestand dat je nooit terug kunt vinden, als je ook het register vol kunt gooien??? (druk save -> popup komt -> Naam invoegen -> opslaan in register) DAN (druk "load" -> Naam selecteren van dropdown -> direct verdergaan...)

voor de rest ben ik nog niets tegengekomen :P

m.v.g.
Jeffrey
 
Hey,

Zodra ik op stop druk, staat de procentbar op 100% (onlogisch...)
> Mss niet volledig logisch idd, maar hoe zou ik het anders moeten weergeven?

Waarom wordt: Time elapsed, Attack rate, time remaining elke X keer per seconde ververst?
> Dat klein beetje CPU is echt niet significant, het vlottere verversen van de statistieken is dat wel waard vind ik. De refresh rate is trouwens heel simle aanpasbaar in de control zelf (staat ergens in een constant bovenaan) en staat nu op 5x/s

> Als ik ergens in het midden begin staat de procentbalk op 0%, vind ik toch wel onlogisch
Heb ik bewust gedaan. Als je begint vanaf de helft, omdat je weet dat de pass in de 2 licht ofzo, dan is het niet echt logisch dat die direct op 50% staat, aangezien je nog maar pas begonnen bent. Zelfde geld voor de huidige replace optie. Word overal de effectieve hoeveelheid en percentages van de wachtwoorden berekend aan de hand van de gekozen opties weergegeven, en niet hoe het zou zijn als er een bepaalde optie niet was ingesteld.

> Ik mis een save button als ik op "stop" druk... (nu moet ik via het menu: File -> save)
Je kan bij opties instellen dat die bovenop je settings ook je attack state opslaat. Moet je 1x aanvinken, en dan gebeurt het elke x als je die app afsluit automatisch (en dat word in het register gegooit).

> Waarom opslaan in een TXT bestand dat je nooit terug kunt vinden
De default opties zijn dus in het register, maar die save/load via het menu is een extra feature die toelaat verschillende instellingen en attack states op te slaan, en ze op een andere pc te gebruiken zonder problemen, of door te sturen naar iemand anders (wat niet echt gaat met je registy data he)

Maar het feit dat jij die dingen opmerkt en dat ik het moet verduidelijken terwijl jij de app toch wat kent duid er wel op dat het mss iets duidelijker kan. Suggesties zijn welkom :)

Btw, versie 1.0.8 is uit, check de eerste post in deze topic voor de download :D
 
U3 applicatie van versie 1.O.8 gemaakt, klik hier om te downloaden. Download ook toegevoegt in de eerste toppic :)
 
Heb nu multi-hash functionalliteit toegevoegd :)



Ben ook van plan om een soort van import functie te maken voor hashes. Als je dan een db table hebt met een hele zooi hashes derin kan je die zo importen zonder alles te hoeven copieren. Iemand een suggestie voor welk formaat dat ik die functie maak? Nu ga ik het voor SQL files maken denk ik, tenzij iemand een beter idee heeft. Ook niet zeker dat ik het al in deze versie ga stoppen.

Cheers
BN
 
Heb nu multi-hash functionalliteit toegevoegd :)
Ben ook van plan om een soort van import functie te maken voor hashes. Als je dan een db table hebt met een hele zooi hashes derin kan je die zo importen zonder alles te hoeven copieren. Iemand een suggestie voor welk formaat dat ik die functie maak? Nu ga ik het voor SQL files maken denk ik, tenzij iemand een beter idee heeft. Ook niet zeker dat ik het al in deze versie ga stoppen.

Cheers
BN

Ja, suggestie, txt bestand met op elke lijn een hash?

Ruben
 
:eek: Damn, nu ben ik dat vergeten inbouwen >_>

Ik release dit weekend versie 1.1.0, al dan niet met import functie ingebouwd. Als die er niet in zit komt die in de volgende, en dan ineens redelijk uitgebrijd :)
 
Ok, doe je best! En verspreiden over meerdere PC's, kan je doen met een TCP/IP verbinding, mss kan je dan honderden PC's laten samenwerken!
 
Ok, doe je best! En verspreiden over meerdere PC's, kan je doen met een TCP/IP verbinding, mss kan je dan honderden PC's laten samenwerken!
Hey,

Leuke suggestie, maar is niet de bedoeling van deze applicatie. Het ontwikkelen, ondersteuen en coorineren van zulke functionallitiet kost teveel tijd voor 1 persoon, en deze app is bedeold als simpele oefening.

Versie 1.1.0 released
* Added multi hash attack capabilities
* Added update platform
* Added bug submit tool
* Added text based hash import and export functionallity
* Added statusbar flashing (occurs when an attack is completed and the form isn't focused)
* Made the layout dynamical
* Fixed validation issue in the load and new settings functionallity

Download
geupdate, check eerste post in deze topic.

Als iemand een bug vind of suggetie heeft, laat het me weten via de ingebouwde bug reporter! :)

Cheers
BN
 
Status
Niet open voor verdere reacties.
Terug
Bovenaan Onderaan