1
cwyalpha 2022-05-09 16:37:57 +08:00 via iPhone
先看看字典里有 3 位数麽 或者 hashcat 的 mask 是否包含了 3 位数这种情况
|
2
ynyounuo 2022-05-09 17:14:26 +08:00
666
|
3
kingkingmax OP @ynyounuo 请问是如何用 hashcat 跑出来的?我知道密码是这个,但是为什么 hashcat 不行呢?
|
4
PolarBears 2022-05-09 19:49:27 +08:00
试了一下我用 hashcat 也没跑出来...也好奇一下应该怎么用 hashcat 跑
|
5
ynyounuo 2022-05-09 20:57:03 +08:00
@kingkingmax
确实,我觉得是 hashcat 本身的问题,hashcat 对于 ZipCrypto 支持局限性还蛮多的,看到你在 GitHub issue 也问了,估计能得到更好的答案 我是直接用 john hash --mask=?d --min-len=3 --max-len=3 跑的 |
6
kingkingmax OP @ynyounuo 谢谢,我用 john 也能跑出来。只是觉得这个问题很妖,毫无头绪。
|
7
ynyounuo 2022-05-09 22:43:58 +08:00
@kingkingmax 感觉你的问题和他类似 https://github.com/hashcat/hashcat/issues/3267 估计是新的 hash modes ,你这个 hash 的前几位并未出现在 hashcat 的 example 中
|
8
disk 2022-05-10 01:07:10 +08:00
不支持的压缩方式,zip2john 有 bug ,hashcat 有 bug 都可能。一般的 ZipCrypto 是能跑出来的。
|
9
PMR 2022-05-10 05:24:25 +08:00
hashcat 和 john 对数据长度限制不同
估摸是 hash 到的 data length 超过 hashcat 的限制 通常都是 1 个密码 单独选个小文件做暴力 |
10
0x20H 2022-05-10 11:39:39 +08:00
zip2john 生成的 Hash 好像不支持 hashcat
用的命令(pkzip2$): hashcat.bin --force -m 17220 -a 3 hash ?d?d?d 可以正常生成字典: hashcat.bin --stdout -a 3 ?d?d?d |
11
kingkingmax OP @ynyounuo 有可能是的。我也怀疑哪个 hash type 的问题
|
12
kingkingmax OP @disk 我猜测可能是 Hashcat 的问题。测了很多次。如果被压缩的文件中有 7z 类型的文件,有可能会触发这样的问题。无法用 hashcat 来 crack 。
|
13
kingkingmax OP @PMR 并没有看懂。这个 hash 值明显没有超过限制的。
|
14
kingkingmax OP @0x20H 支持的。别的 zip 包的都是可以用 hashcat 解的
|
15
0x20H 2022-05-10 23:21:23 +08:00
@kingkingmax 确实支持,刚才测试了几个自己打包的 zip($pkzip$) 都跑出来了,你这个 $pkzip2$ 的 Exhausted 了,不确定怎么回事。你这个 $pkzip2$ 是怎么打包出来的?
|
16
kingkingmax OP @0x20H 我的 zip 文件里面包含已经被压缩过的文件,会触发这样的问题。我碰巧压缩的是几个塞尔达的 MOD ,文件类型是 BNP 的。就会有这样的问题。
|