Flashback bygger pepparkakshus!
  • 2
  • 3
2024-11-29, 11:00
  #25
Medlem
RollonHomies avatar
Då det i hashen står "$RAR3$*1*" så antar jag att jag ska använda -m 23700 eller -m 23800 i hashcat?

23700=RAR3-p (Uncompressed)
23800=RAR3-p (Compressed)

Vad är skillnaden mellan Uncompressed och Compressed?

Uncompressed = öppet arkiv men kräver lösen för att extrahera innehållet?
Compressed = helt låst arkiv som kräver lösen för att ens öppna det?

https://hashcat.net/wiki/doku.php?id=example_hashes
Citera
2024-11-29, 11:05
  #26
Medlem
deadprezs avatar
Citat:
Ursprungligen postat av RollonHomie
Då det i hashen står "$RAR3$*1*" så antar jag att jag ska använda -m 23700 eller -m 23800 i hashcat?

23700=RAR3-p (Uncompressed)
23800=RAR3-p (Compressed)

Vad är skillnaden mellan Uncompressed och Compressed?


Börja först med att prova -m 12500

12500 = RAR3-hp

Men utifrån exempelhashen så ser det ut som 12500 är för "$RAR3$*0*", så det är kanske fel.... :-/

Arkivfiler kan spara filer som de är, eller komprimera dem. Det är inställningar du gör när du skapar arkivet. Har ingen aning varför det skulle resultera i olika hash-typer för hashcat dock. Spontant skulle jag gissa att ditt arkiv är komprimerat pga det är standardalternativet när man skapar arkiv.
__________________
Senast redigerad av deadprez 2024-11-29 kl. 11:24.
Citera
2024-11-29, 11:21
  #27
Medlem
deadprezs avatar
Du kan göra såhär:

Här är exempel hashar, så jämför längd och struktur med hashen du har, så borde du kunna besvara frågan.


23800 =
$RAR3$*1*ad56eb40219c9da2*834064ce*32*13*1*eb47b1a be17a1a75bce6c92ab1cef3f4126035ea95deaf08b3f32a0c7 b8078e1*33

23700 = $RAR3$*1*e54a73729887cb53*49b0a846*16*14*1*34620bc ca8176642a210b1051901921e*30

12500 = $RAR3$*0*45109af8ab5f297a*adbf6c5385d7a40373e8f77d 7b89d317


__________________
Senast redigerad av deadprez 2024-11-29 kl. 11:24.
Citera
2024-11-29, 12:06
  #28
Medlem
RollonHomies avatar
Dubbel...
__________________
Senast redigerad av RollonHomie 2024-11-29 kl. 12:09.
Citera
2024-11-29, 12:08
  #29
Medlem
RollonHomies avatar
Citat:
Ursprungligen postat av deadprez
Du kan göra såhär:

Här är exempel hashar, så jämför längd och struktur med hashen du har, så borde du kunna besvara frågan.


23800 =
$RAR3$*1*ad56eb40219c9da2*834064ce*32*13*1*eb47b1a be17a1a75bce6c92ab1cef3f4126035ea95deaf08b3f32a0c7 b8078e1*33

23700 = $RAR3$*1*e54a73729887cb53*49b0a846*16*14*1*34620bc ca8176642a210b1051901921e*30

12500 = $RAR3$*0*45109af8ab5f297a*adbf6c5385d7a40373e8f77d 7b89d317



Får bara en massa "Tooken length exception" och "Separator unmatched" meddelanden.
Hashen jag fick ut var på säkert ett par hundra tusen tecken så jag har ingen aning om hur många av dessa jag behöver. Kanske får räkna tecken från början och testa mig fram?
Citera
2024-11-29, 12:21
  #30
Medlem
deadprezs avatar
Citat:
Ursprungligen postat av RollonHomie
Får bara en massa "Tooken length exception" och "Separator unmatched" meddelanden.
Hashen jag fick ut var på säkert ett par hundra tusen tecken så jag har ingen aning om hur många av dessa jag behöver. Kanske får räkna tecken från början och testa mig fram?

Det låter fel... Hashen för "compressed rar5" ska vara runt 110 tecken, och hashen för "uncompressed rar5" ska vara runt 80 tecken lång.

Formatet på hash-filen som skapas rar2john behöver redigeras om du använder den som input till hashcat. Om du använder john för avkryptering så stödjer den formatet så som den är.

Redigeringen som behöver göras är enkel:

formatet är "filnamn:hash"

ta bort "filnamn:" delen och spara filen, så förstår hashcat att läsa den.

Om filinnehållet ej är privat så kan du lägga upp den någonstans om du vill ha hjälp.

Annars, överväg att dela hashen iaf. Då kan vi kanske hjälpa dej att knäcka lösenordet utan att du råkar dela med dig av privata filer.
__________________
Senast redigerad av deadprez 2024-11-29 kl. 12:26.
Citera
  • 2
  • 3

Skapa ett konto eller logga in för att kommentera

Du måste vara medlem för att kunna kommentera

Skapa ett konto

Det är enkelt att registrera ett nytt konto

Bli medlem

Logga in

Har du redan ett konto? Logga in här

Logga in