Предупреждение: Программа не ориентирована на малограмотных компьютерных пользователей, в силу ее специфичности, поэтому файлов справки, где будет написано "что куда нажать", чтобы "взломать пароль к серверу ненавистной компании" не ожидайте. И тем не менее, для того чтобы сэкономить Ваше время, это руководство вполне можно прочесть. Надеюсь, оно избавит Вас от лишних вопросов по поводу работы с программой.
Замечание: В дальнейших версиях библиотека будет более плотно интегрированна со средой, поэтому не следует больше использовать консольную оболочку для библиотеки.
"Пользователь запрещен" - для этого хэш-значения НЕ будет проводиться поиск пароля (хотя скорость перебора при этом увеличится совсем незначительно).
Программа сохраняет пароли автоматически, поэтому злоупотреблять с пунктом
"Сохранить сейчас" вовсе не следует.
[В начало]
Импорт пароля производится в шести различных вариантах:
Последовательно перебирает все строки от указанной Начальной до указанной Конечной, используя выбранный набор символов. "aa, ab, ac... ba, bb, ..."
"Сбрасывать строку до" позволяет выбрать длину строки до которой будет сброшена начальная и конечная комбинации при нажатии на "Сброс", больше ни на что это значение не влияет.
"Спец. набор знаков" (если стоит флажок) позволяет задать отдельный набор символов для каждой позиции в строке. For-1 для первого символа, For-2 для второго, и т.д. Если строка короче чем N символов, то For-N и все последующие For-* не используются.
Начальная и конечные позиции должны соответствовать набору символов, учитывая
спец. набор знаков (если он включен). Удобно для этого использовать "Сброс", а потом
корректировать длину начальной комбинации вручную.
[В начало]
Hi-speed режим . Дает ускорение на 15-25% (иногда в пике и более чем на 30%) при прямом переборе под NTLM, без использования спец. наборов символов, и букв национальных алфавитов.
Важно отметить, что при активации данного режима, перебор комбинаций действует начиная с первого символа строки, а не с последнего, как в обычном режиме.
Т.е. после "bbb" пойдет строка "cbb", а не "bbc".
[В начало]
Последовательно перебирает все строки из заданных текстовых словарей в указанном порядке.
Добавлять можно либо .txt файлы, либо в специальном .dict формате, который гарантирует более высокую скорость работы при переборе.
Кнопка "Удалить" удаляет из списка (а не файл) выделенный словарь. "Очистить" сбрасывает список до пустого.
"Исправ." удаляет все несуществующие словари из списка, и корректирует относительные пути до "живых" файлов.
"Проверять также с заглавной буквы" для каждого слова из словаря проверяет также слово
с "поднятой" буквой, образованной из исходного. example -> Example
[В начало]
Позволяет генерировать из заданного образца ("Исходный пароль...") используя "Категории генерируемых ошибок" все строки, которые отличаются от исходной на выбранные "ошибки" в числе их не более "Максимальное число ошибок".
"Базовый набор" используется красненькими пунктами из "Категорий..."
КАК РАБОТАЕТ: например если "исходный пароль" - test, а мы выбрали только потерянные буквы и число ошибок 2, то проверяться будут строки: test, est, tst, tes, st, es, te, tt, ts, et
Фактически, режим создает словарь, в котором исходный пароль записан с различными ошибками, а потом проводит словарную атаку по нему.
ПРЕДНАЗНАЧЕНО для восстановления СВОЕГО собственного пароля, если при его наборе возникла ошибка ввода (например буква была пропущена).
Проводит подобную операцию с каждым словом из заданного текстового словаря. Не следует указывать большое число ошибок; будет очень долго работать. Обычно одной-двух ошибок вполне достаточно.
ПРЕДНАЗНАЧЕНО для поиска паролей у неграмотных пользователей, как показывает
статистика, их немало, и для подбора паролей к большому числу хэш-значений,
взятых из одного источника данный режим очень действенен.
[В начало]
Объединяет мощь прямого перебора и эффективность словарной атаки. Один из самых сложных и функциональных методов.
ШАБЛОН определяет поведение UDC в этом режиме. В шаблоне можно использовать:
1) пробелы в неограниченном числе - исключительно для красоты
2) Знак "@" обозначающий словарь
3) Знаки (один символ) описывающие наборы символов (ниже)
4) Знак "?", который говорит о том, что последующий за ним символ типа 2) или 3)
является опциональным и следует проверять как шаблон с ним, так и без него.
Вопросиков может быть более одного.
(* /из гостевой книги/
После "?" должна идти буква обозначающая набор символов.
Сам знак вопроса означает что этот символ/слово будет опциональным,
т.е. будут проверяться как комбинации с ним, так и без него.
Например:
"?@ B ?A" тоже самое что запускать:
1) "B"
2) "B A"
3) "@ B"
4) "@ B A"
по отдельности, подряд.
*)
Во время перебора на каждую позицию шаблона подставляется символ из описания наборов символов или слово из словаря. Проверяются все такие комбинации.
Каждый использованный набор символов из шаблона должен быть описан в "Списке множеств символов". Например шаблон "AAA" это вовсе не три буквы А, а в зависимости от описания набора символов A, он может содержать любые три символа ASCII.
Вообще, похоже на прямой перебор, разве что можно использовать в качестве символа целое слово.
К словарю можно применять несколько фильтров. К примеру, если выбрано "обратить", то для каждого слова из словаря будет проверяться и это слово, записанное в обратном порядке посимвольно.
Если шаблон "?A?@?B"; A = "12", B = "AB", @ (словарь) = "test", то будут проверены:
"test", "1", "2", "A", "B", "testA", "testB", "1A", "1B", "1test",
"2test", "1testA", "2testA", "1testB", "2testB"
Некоторые шаблоны дают очень неплохие результаты, например @?0?0?0?0, где
0 = "0123456789", а @ (файл) - список имен.
Подберет "max88", "masha2005" и т.п.
[В начало]
После настройки, жмем "Восст.>Распр.>Прямой перебор", правый клик по возникшему
окну, выбираем "Начать атаку". Промежуточные результаты атаки записываются, поэтому
ее можно продолжить в любой момент после останова. Схема является отказоустойчивой, но она
не предназначена для работы с большим числом хэш-значений.
[В начало]
Границы перебора - это коды символов, промежуток от первого до второго будет использоваться для атаки, наподобие прямого перебора.
Содержимое файла дополнения - это то, что нужно приписать к модифицированному файлу, чтобы его хэш был равен хэшу исходного файла, т.е. решение задачи.
В настоящее время не имеет графической оболочки и базируется на коммандном модуле by Zhu Shuanglei, но, тем не менее, модифицированная консольная версия генератора таблиц работает быстрее чем оригинал в среднем в 3 раза, и в 2 раза быстре чем WinRTGen.
Работает со всеми хэш-функциями, реализованными в UDC.
Справку и сам генератор ищите в папке %UDC_ROOT%\rtgen\
[В начало]
The [SNS] Technologies, 24 февраля 2007