 Описание программы
Программа предназначена для восстановления паролей к хэшам различных типов.
В настоящее время программа поддерживает более 30 типов хэшей, при этом легко можно добавить новый тип хэшей, написав свой собственный внешний DLL-модуль для хэширования. Самый полный список внешних модулей для генерации хэшей всегда доступен на форуме программы. Максимальное количество модулей, с которыми программа может работать одновременно – 256.
Типы хэшей, поддерживаемые программой: – MySQL – MySQL5 – DES(Unix) – MD4 – MD4(HMAC) – MD4(Base64) – MD5 – MD5(APR) – MD5(Unix) – MD5(HMAC) – MD5(Base64) – MD5(phpBB3) – SHA-1 – SHA-1(HMAC) – SHA-1(Base64) – SHA-256 – SHA-384 – SHA-512 – Haval-128 – Haval-160 – Haval-192 – Haval-224 – Haval-256 – Tiger-128 – Tiger-160 – Tiger-192 – Whirlpool – RAdmin v2.x – Domain Cached Credentials – md5($pass.$salt) – md5($salt.$pass) – md5(md5($pass)) – md5(md5(md5($pass))) – md5(md5($pass).$salt) – md5(md5($salt).$pass) – md5($salt.md5($pass)) – md5($salt.$pass.$salt) – md5($salt.md5($salt.$pass)) – md5($salt.md5($pass.$salt)) – md5(md5($salt).md5($pass)) – md5(md5($pass).md5($salt)) – sha1($username.$pass) – sha1($username.$pass.$salt) – sha1($salt.sha1($salt.sha1($pass)))
Типы хэшей, модули для которых написаны сторонними разработчиками и доступные в дистрибутиве программы: – MD2 – MS SQL – Oracle DES – Oracle SHA-1 – RipeMD-128 – RipeMD-160 – RipeMD-256 – и др.
Примечание: все модули хэширования находятся в каталоге \Modules дистрибутива с программой и их можно загрузить в PasswordsPro через настройки программы (закладка "Модули хэширования"). Возможности программы – Восстановление паролей следующими методами: • Предварительная атака; • Атака полным перебором (включая атаку распределенным перебором); • Атака по маске; • Простая атака по словарям; • Комбинированная атака по словарям; • Гибридная атака по словарям; • Атака по предварительно рассчитанным Rainbow-таблицам; – Восстановление паролей длиной до 127 символов; – Восстановление паролей к неполным хэшам всех видов; – Редактирование хэшей пользователей; – Поиск нужной информации в списке пользователей с хэшами; – Быстрое добавление хэша через диалоговое окно; – Быстрое добавление хэшей из буфера обмена; – Быстрая проверка текущего пароля на всех пользователях из списка; – Использование таблиц замены символов в гибридной атаке по словарям; – Неограниченное количество словарей, используемых в атаках по словарям; – Неограниченное количество таблиц, используемых в атаке по Rainbow-таблицам; – Неограниченное количество загружаемых пользователей с хэшами (в лицензионной версии); Импорт данных
Загружать хэши пользователей в программу можно следующими способами: • Импорт из файлов формата программы PasswordsPro (*.Hashes-файлы).
• Импорт из текстовых файлов с хэшами в следующем формате: Пользователь:Хэш:Salt(или HMAC-ключ):Пароль:Комментарий В дистрибутиве программы находятся тестовые файлы со всеми видами поддерживаемых хэшей в этом формате.
• Через диалоговое окно.
• Из буфера обмена. Экспорт данных
Программа позволяет сохранять текущий список пользователей с хэшами в файлы своего внутреннего формата (*.Hashes-файлы), а также экспортировать информацию о хэшах в текстовом и HTML форматах. Восстановление паролей
Предварительная атака Данный вид атаки представляет собой быструю проверку хэшей пользователей на простые пароли – "123", "qwerty", "99999" и пр. а также на ранее найденные пароли, которые программа сохраняет в файле "PasswordsPro.dic".
Атака полным перебором Данный вид атаки представляет собой полный перебор всех возможных вариантов паролей.
Атака полным перебором также включает в себя атаку распределенным перебором. Данный вид атаки позволяет использовать для восстановления паролей несколько компьютеров, распределив между ними обрабатываемые пароли. Этот вид атаки включается автоматически, когда пользователь устанавливает количество компьютеров, участвующих в атаке, более одного. После этого становится доступной возможность выбора диапазона паролей для атаки на текущем компьютере. Таким образом, чтобы начать атаку распределенным перебором вам необходимо:
1. Запустить программу на нескольких компьютерах. 2. Выбрать во всех экземплярах программы нужное количество компьютеров для атаки. 3. Установить одинаковые настройки для перебора на всех компьютерах. 4. Выбрать для каждого компьютера свой диапазон перебора паролей. 5. Запустить на каждом компьютере атаку полным перебором.
Атака по маске Данный вид атаки используется, если известна какая-либо информация о пароле, например: – Пароль начинается с комбинации символов "12345"; – Первые 4 символа пароля – цифры, остальные – латинские буквы; – И т.д.
Для этого в настройках атаки необходимо указать маску для каждого символа в пароле, который требуется восстановить. При этом в качестве символов маски используются условные обозначения стандартных или пользовательских наборов символов – ?u, ?d, ?2 и т.д. (см. настройки программы, закладка "Наборы символов").
Простая атака по словарям В этом виде атаки происходит простая проверка хэшей на пароли из текстовых файлов (словарей).
Комбинированная атака по словарям В этом виде атаки проверяемые пароли формируются из нескольких слов, взятых из разных словарей, что позволяет восстанавливать сложные пароли вида "superadmin", "admin*admin" и др.
Гибридная атака по словарям Данный вид атаки позволяет изменять пароли из словарей (к примеру, перевести пароль в верхний регистр, добавить в конце пароля символ '1' и т.д.) и проверять их в качестве паролей пользователей. Действия, применяемые к исходным паролям, называются "правилами" и их полный список приведен в файле "Rules.txt" из дистрибутива программы.
Атака по предварительно рассчитанным таблицам Данный вид атаки использует предварительно рассчитанные Rainbow-таблицы. Плагины
Программа содержит следующие плагины: Генератор хэшей – предназначен для генерации хэшей всех типов, которые загружены в программу.
Генератор паролей – предназначен для генерации случайных паролей с заданными параметрами.
Генератор словарей – предназначен для генерации словарей, содержащих пароли из заданного диапазона, а также выполняет другие функции по работе со словарями – сортировка, слияние словарей в один файл и др.
Конвертер текста – позволяет конвертировать текст из Base64-формата в обычный текст и наоборот.
Восстановление текста под звездочками – предназначен для восстановления текста под звездочками.
Информация о системе – показывает различную системную информацию.
Рассылка паролей – позволяет отправлять найденные пароли на Web-сайт.
Также можно дополнить программу новыми плагинами, которые будут выполнять нужные функции – для их создания см. файл ReadMe.chm в каталоге \Plugins\API дистрибутива программы. Там же размещен готовый шаблон плагина на Microsoft Visual C++. Параметры командной строки
Программа поддерживает следующие параметры командной строки: /config:filename – позволяет программе использовать настройки из файла "filename", а не из файла PasswordsPro.ini.
/auto – переводит программу в режим, при котором она автоматически запускает текущую атаку, а при окончании атаки программа автоматически завершает свою работу.
Эти параметры позволяют автоматизировать работу программы, используя командные BAT-файлы. Для этого нужно сделать следующее: 1. Создать несколько INI-файлов с различными названиями для разных видов атак. 2. Создать BAT-файл, к примеру, следующего содержания (в Windows 2000/XP): PasswordsPro.exe /auto /config:Preliminary.ini start /w PasswordsPro.exe /auto /config:DictSimple.ini start /w PasswordsPro.exe /auto /config:DictHybrid.ini start /w PasswordsPro.exe /auto /config:BruteLatin.ini start /w PasswordsPro.exe /auto /config:BruteNumber.ini и т.д. 3. Запустить созданный BAT-файл на исполнение. 4. Примечание: в этом режиме программа не выдает никаких сообщений (ни об окончании атаки, ни о возникающих ошибках), а принудительная остановка текущей атаки приводит к закрытию программы и переходу к следующей атаке (т.е. к следующей строке BAT-файла).
|