| eXeL@B —› Вопросы новичков —› Радужные таблицы и 8 байт MD5 хеша | 
| . 1 . 2 . >> | 
| Посл.ответ | Сообщение | 
| 
 | 
Создано: 18 января 2013 21:20  · Личное сообщение · #1 У меня есть от 10 до 100 8ми байтовых возможных МД5 хешей оригинального пароля. Насколько эффективно использовать для получения оригинального пароля радужные таблицы? И есть ли программа из известных, которая работает с радужными таблицами и позволяет ввести MD5 по маске, фактические первую его половину? ![]()  | 
| 
 | 
Создано: 19 января 2013 13:48 · Поправил: Promix_17  · Личное сообщение · #2 Известных программ вроде нет, надо самому писать. Или прикрутить к существующему: Можно сделать так: скачать программу, потом открыть dll-ку alglib0.dll, найти в экспорте массив HashAlgorithms и по изменить размер хеша в hex-редакторе: Code: 
 Тут надо поменять выделенное жирным 10h на 8h: ![]() После чего программа, вроде, должна заработать как надо Плюс использования радужных таблиц в том, что их можно использовать многократно, в отличии от перебора, который надо каждый раз начинать заново. Если планируется только разовый перебор сразу на множество паролей, то особого смысла в радужных таблицах нет. Если впоследствии планируется аналогичный перебор, то смысл их использования есть.   | Сообщение посчитали полезным: carver | 
| 
 | 
Создано: 19 января 2013 14:54  · Личное сообщение · #3  | 
| 
 | 
Создано: 19 января 2013 16:09  · Личное сообщение · #4  | 
| 
 | 
Создано: 19 января 2013 16:24  · Личное сообщение · #5  | 
| 
 | 
Создано: 19 января 2013 17:07  · Личное сообщение · #6  | 
| 
 | 
Создано: 19 января 2013 17:25  · Личное сообщение · #7  | 
| 
 | 
Создано: 19 января 2013 17:26  · Личное сообщение · #8  | 
| 
 | 
Создано: 19 января 2013 17:55  · Личное сообщение · #9  | 
| 
 | 
Создано: 19 января 2013 23:41  · Личное сообщение · #10 coder13 Vovan666 Отлично, уже качаю таблицы... Для инфы на одном из сайтов указано что брут одного хеша по таблице где МД5 только цифровых паролей занимает около 11 минут. Но если у меня возможных хешей 28 (один из них только правильный), то получить пароль займет 28х11 минут? ajax, ну это ж наверное смотря какой пароль. Если десятизначный, то как тогда? Я уже сделал брутофорс, кот. использует CPU, но скорость всего до 2х млн. паролей в секунду. Так что брут 10ти значного пароля пускай даже цифрового уйдет несколько дней, но никак не несколько минут. ![]()  | 
| 
 | 
Создано: 20 января 2013 00:36 · Поправил: Vovan666  · Личное сообщение · #11 V01and пишет: Если десятизначный, то как тогда? Ради интереса сейчас запустил на GPU (Extreme GPU Bruteforcer v2.2.3 (32-bit)) Algorithm: substr(md5($pass),0,16) GPU=GTX580 StreamProcessors=418 min length=1 max length=10 Character: 0-9,A-F [Start] Sun Jan 20 00:20:14 2013 025bbd63d6036649:FFFFFFFFFF [Stop] Sun Jan 20 00:26:33 2013 Character: 0-9 [Start] Sun Jan 20 00:30:38 2013 e0ec043b3f9e198e:9999999999 [Stop] Sun Jan 20 00:30:48 2013 V01and Полезность радужных таблиц при современных мощностях сомнительна, весят они много, полные таблицы есть только для 8-9 символов максимум, да и вероятность нахождения пасса 99%  
![]()  | 
| 
 | 
Создано: 20 января 2013 02:17  · Личное сообщение · #12 Vovan666, впечетляет. Но какая скорость? По моим расчетам максимум что я видел по отзывам это 15 млрд. хешей в секунду (на двух одновременно подключенных немного разогнанных топовых видеокартах). А тут получается что 6 минут потребовалось на перебор ВСЕХ 3 656 158 440 062 976 комбинаций. Это получается скорость 10 155 995 666 841 хешей в секунду. Я правильно понял? ![]()  | 
| 
 | 
Создано: 20 января 2013 02:55 · Поправил: Vovan666  · Личное сообщение · #13  | 
| 
 | 
Создано: 20 января 2013 03:11  · Личное сообщение · #14 Vovan666 пишет: ABCDEF?d,1,10 = 1 172 812 402 960 Не заметил сразу. Но если 0-9,A-Z, то имеем 3 656 158 440 062 976 комбинаций и время на перебор даже со скоростью 15 млрд. хешей получаем 67 часов. С использованием радужных таблиц теоретически должно быть намного меньше времени. Поправьте, если я не прав. P.S. у меня задача стоит НЕ один раз получить пароль. ![]()  | 
| 
 | 
Создано: 20 января 2013 06:56  · Личное сообщение · #15  | 
| 
 | 
Создано: 20 января 2013 12:01  · Личное сообщение · #16  | 
| 
 | 
Создано: 25 января 2013 18:53  · Личное сообщение · #17 Смотрю в сторону брутилок. На данный момент имеем несколько передовых - Hashcat, IGHashGPU, BarsWF. Tyra, BarsWF неплохая, и с автором можно связаться, и сорсы есть (кстате откомпилить их не удалось  ), но вот брутит она только 1 хеш за раз.Посмотрел тесты по Hashcat - то вроде бы самая продвинутая из этих 3х, к тому же может брутить N МД5 хешей одновременно, что никак не сказывается на скорости (как раз для моей задачи). Но вот не поддерживает она брут по правилу substr(md5(password), 0, 8). На форуме и тема такая есть, там написали по поводу этого "start scripting". Кто-нибудь знает, что имеется ввиду? Что это за скрипты? ![]()  | 
| 
 | 
Создано: 25 января 2013 21:00  · Личное сообщение · #18 Пока искал инфу, нашел несколько интересных предложений. Например, амазон предлагает за небольшую оплату аренду вычислительных мощностей. Но что самое непонятное так это какие параметры предлагаемого оборудования. Есть у них так называемый Top GPU (вроде бы так). Кто-нибудь знает какие у них параметры железа? ![]()  | 
| 
 | 
Создано: 25 января 2013 21:30  · Личное сообщение · #19  | 
| 
 | 
Создано: 25 января 2013 22:31  · Личное сообщение · #20  | 
| 
 | 
Создано: 25 января 2013 23:21  · Личное сообщение · #21  | 
| 
 | 
Создано: 25 января 2013 23:33  · Личное сообщение · #22 V01and пишет: но вот брутит она только 1 хеш за раз Сравните скрость однорго ХЭШа. Еслть ещё EGB, с автором можно поговорить. 14: substr(md5($pass),0,16), 15: substr(md5($pass),8,16), 16: substr(md5($pass),16,16) Это уже есть. И Вам должен подойти 14: substr(md5($pass),0,16). 16 знаков = 8 байт. У Амазона хорошие мощности, но можете попробовать выложить ХЭШ лись на форуме автора. ![]()  | 
| 
 | 
Создано: 25 января 2013 23:42  · Личное сообщение · #23  | 
| 
 | 
Создано: 25 января 2013 23:52  · Личное сообщение · #24  | 
| 
 | 
Создано: 26 января 2013 03:49  · Личное сообщение · #25 Vovan666 пишет: 2x448 потоков с частотой 1150, думаю до 4-5 млрд\с может дотянуть. Что-то слабовато. Ожидал поболее. Цена намного выше чем у некоторых Radeon HD, а скорость ниже. Может быть под другие задачи заточена. Тем более что за час использования хотят около $2.5. Tyra, Vovan666, да, хорошая софтина. И может брутить сразу несколько хешей и подходящий алгоритм есть, но она у меня отказывается брутить. Может видюху не поддерживает. На данный момент стоит GeForce 8400GS. BarsWF, hashcat и IGHashGPU выдали одинаковые скорости ~30 млн. хешей. Но ниодна из них не поддерживает нужный мне алгоритм. Автор BarsWF хоть на контакт идет, чего не скажешь о hashcat  . IGHashGPU - не могу найти контактов автора. Исходники BarsWF есть, можно попытаться модернизировать для использования substr, но надо знать программирование под GPU. Попытаюсь еще связаться с автором IGHashGPU.P.S. мне нужно не единоразово пробрутить эти хеши - предполагается использование подобных 8ми байтовых наборов регулярно. А те хеши что у меня есть - это для теста, пытаюсь выяснить какое железо и софт лучше использовать. ![]()  | 
| 
 | 
Создано: 26 января 2013 04:08  · Личное сообщение · #26 Кстате, вот насчет этой видюхи тесла, которую амазон предоставляет в блоге у автора IGHashGPU написано: Это замедленная по шейдеру версия GTX470 с 3ГГб памяти, поддержкой ECC и полноскоростной double precision floating point. Ничего из перечисленного для хэширования не требуется, однако цену разгоняет до $2600 за одну штуку. Ну, учёные такие деньги и заплатят, ибо для серьёзных научных расчётов конкурентов у Tesla (среди GPU) просто нету. ![]()  | 
| 
 | 
Создано: 26 января 2013 04:16 · Поправил: mysterio  · Личное сообщение · #27  | 
| 
 | 
Создано: 26 января 2013 12:49  · Личное сообщение · #28  | 
| 
 | 
Создано: 26 января 2013 13:21  · Личное сообщение · #29  | 
| 
 | 
Создано: 26 января 2013 13:59  · Личное сообщение · #30 у меня дешёвенькая карточка GTX 650, гонял на egb, md5: примерно 360. Интересует та же тема, но только для sha-1. и для первых 4 байт. Как бэ тут можно обойтись и без GPU, но проблема с софтом. Ищу софт по таким критериям: Брут в юникоде и нет. Чтобы можно было задать свои символы, минимальную и максимальную длину пароля. возможность задать маску не только из символов, но и байт. по всем критериям подходит PasswordsPro, кроме последнего. Или проще своё написать? ![]()  | 
| . 1 . 2 . >> | 
| eXeL@B —› Вопросы новичков —› Радужные таблицы и 8 байт MD5 хеша | 









), но вот брутит она только 1 хеш за раз.


 Для печати