passware kit forensic、hashcat使用

一、从外部注册表文件提取密码 

适用于不联网的情况下,例如2023盘古石杯的NAS取证

找到Windows/System32/config并在本地打开

将路径填充到config folder中

跑出来了John电脑对应的密码是paofen,NAS的密码是P@88w0rd

二、字典攻击

选择加密文件

选择自定义攻击方式 

添加攻击方式 

添加其他字典 

添加完自己的字典后就会发现它出现在列表中,选择它

 开始攻击

密码爆出来了

三、加密的备份iPhone解密(爆破Manifest.plist)

关键文件Manifest.plist

1.Passware Kit Forensic

参考中科实数杯 2023 题解 - XDforensics-Wiki (xidian.edu.cn)

 5位数字爆破

2.HashCat 爆破密码

参考破解 iTunes 备份密码 | CTF导航 (ctfiot.com)

利用网站

https://www.onlinehashcrack.com/tools-itunes-backup-hash-extractor.php

或用itunes_backup2hashcat先算出hash值 GitHub - philsmd/itunes_backup2hashcat:从 Manifest.plist 文件中提取所需的信息,将其转换为与 hashcat 兼容的哈希值

 5位数字掩码攻击用-a 3,iOS 版本 >10.2用 -m 14800

hashcat -m 14800 -a 3 $itunes_backup$*10*e72a7510f38b1ac84d90a7957f4fdf7b641ada32e8d7479cf0e63a682715aa2055b0f66f0735f871*10000*23d7d7a6d4c8e0fcb02fd3cbda1f05cc90f6398d*10000000*6ef09887d48b725f7b3305989e8c60114bb9660d ?d?d?d?d?d

得到备份密码是25922

四、hashcat字典攻击/etc/shadow文件,提取虚拟机密码

/etc/shadow文件,火眼直接导出shadow文件

$6$i/6MgZHjOv5fkf95$FBbQe2Qupv9SKfoVl8LV8i1lM8XdUtbUoEevuvmbaeKHw5tbNEnr6KA2YKUjAubrRCav/8yLLUYEjm6cwnPsi.

用密码本进行爆破

hashcat -a 0 $6$i/6MgZHjOv5fkf95$FBbQe2Qupv9SKfoVl8LV8i1lM8XdUtbUoEevuvmbaeKHw5tbNEnr6KA2YKUjAubrRCav/8yLLUYEjm6cwnPsi. commonPwd.txt

逻辑:hashcat + -a 0(指字典攻击)+密文+密码本

五、爆破

2025盘古石晋级赛

规则:Pgs+4位数字+d3j,爆破加密容器的密码

选择加密文件

选择加密类型 

 

 选择攻击方式

选择自定义爆破规则

记得清除其他爆破规则

 开始爆破,爆破成功

Passware Kit Enterprise【极为强大的密码恢复工具合集】 V10.0 Build 1772 汉化纯净安装版 by 千岛掠影。   Passware Kit Enterprise 是一个功能极为强大的密码恢复工具合集。自 9.0 版起,开发商便对它进行了重大改进,将所有的密码恢复模块全部集成到一个主程序中。恢复文件文件密码时,再也无需像以前那样恢复哪种文件类型的密码需要手动启用哪种类型的密码恢复模块了,你只需启动主程序,凡是它所支持的文件格式,它都可以自动识别并调用内部相应的密码恢复模块。它支持 Excel、Word、WinZip、Windows 2008/Vista/2003/XP/2000/NT、Internet Explorer、Firefox、Access、Outlook、Acrobat、QuickBooks、FileMaker、WordPerfect、VBA、Lotus Notes、 ACT! ……等多种文件类型密码和操作系统密码的恢复。新版本对密码恢复引擎进行了优化(多核 CPU 加速,GPU 加速),密码恢复速度和老版本比起来得到了较大的提升,尤其是在 MS Office 2007 文件和 RAR压缩文件的密码恢复上体现得更为明显。除此之外,软件还整合了 Encryption Analyzer Pro 用于扫描电脑中受密码保护的项目,并在扫描结果的列表中给出相应的破解方案,以加快对密码的破解;新的 10.0 版在原有的基础上(破解日志、破解调节器、密码恢复向导……等等),还在菜单中增加了“工具”一项(包括选项和许可管理器),使软件的界面更显得人性化,在实际的应用中你可以选择是否启用分布式密码恢复、启用内置的 Passware Kit 代理和启用 nVidia GPU 加速等,并可以随时在许可管理器中对你的序列号进行添加或更改以根据实际需要启用更多的分布式密码恢复;在 Windows 密码重置 CD 的映像创建上也有较大的改进,你可以选择直接刻录或者仅保存映像文件以后再刻录。总之,新版的改进非常多,功能也更加强大,你可以在使用中细细体会。如果你在使用软件过程中需要更多的帮助,请参阅其帮助文件(我已作了汉化)。   主要特点:   * 恢复 180 + 文件类型密码   * 解密硬盘   * 扫描计算机上受密码保护的文件(整合 Encryption Analyzer Professional)   * 在多功能于一体的用户界面中集成 30+ 密码恢复模块和 Encryption Analyzer   * 重置本地 Windows 管理员密码   * 解密 TrueCrypt 卷   * 在线解密 Word/Excel 文件   * 恢复使用 BitLocker 保护的硬盘加密密钥   * 多 TACC 加速用于恢复 MS Office 2007 文件、Zip 和 RAR 压缩文件、PGP 密码   * 恢复 PGP 压缩文件、虚拟磁盘、密钥文件密码   * 多核 cpu 现在被有效地用于加快密码的恢复处理   * 8 个不同的破解类型(和他们的任意组合)可以在一个向导设置或拖放破解编辑器中使用   * 基本密码恢复破解:字典破解、Xieve 破解、暴力破解、已知密码/部分破解、先前密码破解   * 密码调节器支持(更改字母、反转单词等)   * 组合密码破解,例如“strong123password”   * 密码恢复破解的简易安装向导   * GPU 加速用于恢复 MS Office 2007 文件密码   * nVidia GPU (当可用时)可加快 3500% 的 MS Office 2007 文件密码恢复速度   * 保存所有已恢复的密码并可重复用于其他文件
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值