Всем привет! Хотел бы показать решение таска «Переработки стоит держать в секрете» с площадки Antichat.games из раздела forensic.
При решении таска я сначала обратил внимание на:
1.В файлах встречается слово Antichat
2.При анализе жёсткого диска злоумышленника в файлах встречаются различные цифры и пароли только по 8 символов.
Теперь заходим в программу для подбора паролей, у меня это -
Advanced Archive Password Recovery Pro
На основе этих данных я пробовал брут-форсить пароль по маске, но никчему хорошему это не привело(
После поставил подбор пароля только по маленьким символам и цифрам, а также указал длину пароля 8 символов
Ну собственно начинаем наш брут-форс и ждём результата.
И вот спустя 2 821 109 907 456 попыток наконец вылез долгожданный пароль.
Надеюсь помог хотя бы чуть-чуть разобраться с решением данной задачи, если кто-то знает более быстрый метод решения будет очень интересно<3
Точно не помню(ставил на ночь),думаю около 3х - 4х часов
Попробуй hashcat и john - быстрее перебирают.
У меня хешкатом на слабом ноуте без CUDA подобралось за 1 мин 8 сек, а джон 6 мин 42 сек (но по словарю из 10 цифр и 6ти известных букв). На видюхе вроде гораздо быстрее подберет.
Попробуй hashcat и john - быстрее перебирают.
У меня хешкатом на слабом ноуте без CUDA подобралось за 1 мин 8 сек, а джон 6 мин 42 сек (но по словарю из 10 цифр и 6ти известных букв). На видюхе вроде гораздо быстрее подберет.
Попробуй hashcat и john - быстрее перебирают.
У меня хешкатом на слабом ноуте без CUDA подобралось за 1 мин 8 сек, а джон 6 мин 42 сек (но по словарю из 10 цифр и 6ти известных букв). На видюхе вроде гораздо быстрее подберет.
а какой режим использовался, джон долго но делает свое дело. а хэшкат не принимает 17200 и другие режимы
17200 и другие моды, до 17230 весь pkzip пробовал, ошибку выдает будто хэш не загружен
Попробую с домашнего компа сейчас.Джоном прошло, вот интересно стало что с хэшкетом не так.Сам хэш чистил от лишнего написание, которое от джона осталось.
Да. сейчас дома сработало.Спасибо