
1 cwyalpha 2022-05-09 16:37:57 +08:00 via iPhone 先看看字典里有 3 位数麽 或者 hashcat 的 mask 是否包含了 3 位数这种情况 |
2 ynyounuo 2022-05-09 17:14:26 +08:00 666 |
3 kingkingmax OP @ynyounuo 请问是如何用 hashcat 跑出来的?我知道密码是这个,但是为什么 hashcat 不行呢? |
4 PolarBears 2022-05-09 19:49:27 +08:00 试了一下我用 hashcat 也没跑出来...也好奇一下应该怎么用 hashcat 跑 |
5 ynyounuo 2022-05-09 20:57:03 +08:00 @kingkingmax 确实,我觉得是 hashcat 本身的问题,hashcat 对于 ZipCrypto 支持局限性还蛮多的,看到你在 GitHub issue 也问了,估计能得到更好的答案 我是直接用 john hash --mask=?d --min-len=3 --max-len=3 跑的 |
6 kingkingmax OP @ynyounuo 谢谢,我用 john 也能跑出来。只是觉得这个问题很妖,毫无头绪。 |
7 ynyounuo 2022-05-09 22:43:58 +08:00 @kingkingmax 感觉你的问题和他类似 https://github.com/hashcat/hashcat/issues/3267 估计是新的 hash modes ,你这个 hash 的前几位并未出现在 hashcat 的 example 中 |
8 disk 2022-05-10 01:07:10 +08:00 不支持的压缩方式,zip2john 有 bug ,hashcat 有 bug 都可能。一般的 ZipCrypto 是能跑出来的。 |
9 PMR 2022-05-10 05:24:25 +08:00 hashcat 和 john 对数据长度限制不同 估摸是 hash 到的 data length 超过 hashcat 的限制 通常都是 1 个密码 单独选个小文件做暴力 |
10 0x20H 2022-05-10 11:39:39 +08:00 zip2john 生成的 Hash 好像不支持 hashcat 用的命令(pkzip2$): hashcat.bin --force -m 17220 -a 3 hash ?d?d?d 可以正常生成字典: hashcat.bin --stdout -a 3 ?d?d?d |
11 kingkingmax OP @ynyounuo 有可能是的。我也怀疑哪个 hash type 的问题 |
12 kingkingmax OP @disk 我猜测可能是 Hashcat 的问题。测了很多次。如果被压缩的文件中有 7z 类型的文件,有可能会触发这样的问题。无法用 hashcat 来 crack 。 |
13 kingkingmax OP @PMR 并没有看懂。这个 hash 值明显没有超过限制的。 |
14 kingkingmax OP @0x20H 支持的。别的 zip 包的都是可以用 hashcat 解的 |
15 0x20H 2022-05-10 23:21:23 +08:00 @kingkingmax 确实支持,刚才测试了几个自己打包的 zip($pkzip$) 都跑出来了,你这个 $pkzip2$ 的 Exhausted 了,不确定怎么回事。你这个 $pkzip2$ 是怎么打包出来的? |
16 kingkingmax OP @0x20H 我的 zip 文件里面包含已经被压缩过的文件,会触发这样的问题。我碰巧压缩的是几个塞尔达的 MOD ,文件类型是 BNP 的。就会有这样的问题。 |