
一、passware kit forensic从外部注册表文件提取密码适用于不联网的情况下例如2023盘古石杯的NAS取证找到Windows/System32/config并在本地打开将路径填充到config folder中跑出来了John电脑对应的密码是paofenNAS的密码是P88w0rd二、passware kit forensic字典攻击选择加密文件选择自定义攻击方式添加攻击方式添加其他字典添加完自己的字典后就会发现它出现在列表中选择它开始攻击密码爆出来了三、加密的备份iPhone解密爆破Manifest.plist关键文件Manifest.plist1.Passware Kit Forensic参考中科实数杯 2023 题解 - XDforensics-Wiki (xidian.edu.cn)5位数字爆破2.HashCat参考破解 iTunes 备份密码 | CTF导航 (ctfiot.com)利用网站https://www.onlinehashcrack.com/tools-itunes-backup-hash-extractor.php或用itunes_backup2hashcat先算出hash值 GitHub - philsmd/itunes_backup2hashcat从 Manifest.plist 文件中提取所需的信息将其转换为与 hashcat 兼容的哈希值5位数字掩码攻击用-a 3iOS 版本 10.2用 -m 14800hashcat -m 14800 -a 3 $itunes_backup$*10*e72a7510f38b1ac84d90a7957f4fdf7b641ada32e8d7479cf0e63a682715aa2055b0f66f0735f871*10000*23d7d7a6d4c8e0fcb02fd3cbda1f05cc90f6398d*10000000*6ef09887d48b725f7b3305989e8c60114bb9660d ?d?d?d?d?d得到备份密码是25922四、hashcat字典攻击/etc/shadow文件提取虚拟机密码/etc/shadow文件火眼直接导出shadow文件$6$i/6MgZHjOv5fkf95$FBbQe2Qupv9SKfoVl8LV8i1lM8XdUtbUoEevuvmbaeKHw5tbNEnr6KA2YKUjAubrRCav/8yLLUYEjm6cwnPsi.用密码本进行爆破hashcat -a 0 $6$i/6MgZHjOv5fkf95$FBbQe2Qupv9SKfoVl8LV8i1lM8XdUtbUoEevuvmbaeKHw5tbNEnr6KA2YKUjAubrRCav/8yLLUYEjm6cwnPsi. commonPwd.txt逻辑hashcat -a 0指字典攻击密文密码本五、有格式爆破加密容器密码2025盘古石晋级赛1、passware kit forensic规则Pgs4位数字d3j爆破加密容器的密码选择加密文件选择加密类型选择攻击方式选择自定义爆破规则记得清除其他爆破规则开始爆破爆破成功2、HashCat 爆破密码复现参考2025盘古石杯初赛 - XDforensics-Wikihttps://hashcat.net/forum/thread-10993.html为了破解 Veracrypt 容器的密码您有两种可能性- 恢复容器的前 512 字节并将其用作“哈希”;接下来选择正确的 Veracrypt-legacy 模式并运行您的作业- 或者在您的容器上使用提供的 veracrypt2hashcat 脚本;这将给出一个“$veracrypt$...”格式化哈希;接下来选择正确的 Veracrypt 模式并运行您的作业提取加密容器哈希veracrypt2hashcat.py在hashcat-6.2.6\tools里或者hashcat/tools at master · hashcat/hashcat · GitHub运行一下python veracrypt2hashcat.py C:\Users\五五六六\Desktop\dsf2wecasdcqwed12434 C:\Users\五五六六\Desktop\dsf2wecasdcqwed12434\vc_hash.txt-m hash的类型搜一下vera对应的编码 VeraCrypt 的默认加密方式是SHA512 XTS 512 bit编码13721-a 攻击方式0 | Straight 字典破解 1 | Combination 组合破解 3 | Brute-force 掩码破解 6 | Hybrid Wordlist Mask 混合字典 掩码 7 | Hybrid Mask Wordlist 混合掩码 字典hashcat.exe -m 13721 -a 3 C:\Users\五五六六\Desktop\vc_hash.txt Pgs?d?d?d?dd3j这种方式不知道为什么报错No hash-mode matches the structure of the input hash.没有成功就很奇怪第二种方式VeraCrypt的加密过程将关键加密信息存储在容器的前512字节中导出dd if./dsf2wecasdcqwed12434 of./vc-hash bs512 count1hashcat -a 3 -m 13721 ./vc-hash Pgs?d?d?d?dd3j成功Pgs8521d3j确实挺快六、hashcat爆破windows密码第一种方法参考一、从外部注册表文件种提取密码第二种方法是hashcat爆破速度快很多火眼仿真中可以直接跑出来NTLM密码也可以使用mimikatz读取然后将获得的ntlm密码进行爆破hashcat -m 1000 -a 3 9d4b56ac47eed9cf64e2b66878debb27 -O七、hashcat爆破服务器中网站的密码问题 通过对服务器中的检材一镜像进行分析已知gitlab的root的登录密码是abc??????后面六位是纯数字请问该明文密码多少答案格式按实际值填写弘连的数据库取证查看网站的root密码bcrypt加密$2a$10joK1mu.0whkjO8IvGSG/X.wVlUofNpX6hplpT85SQjdp.Dg0l7AKOhashcat.exe -m 3200 hash.txt -a 3 abc?d?d?d?d?d?d八、爆破1Password密码来源于盘古石初赛获取保险库文件 密钥存储在.opvault\default\profile.js中使用passware爆破九、hashcat爆破掩码带盐值的密码Releases · xwd0/hashcatGUI有师傅写了图形化界面密码加密逻辑是SHA256密码2025baofu!密文是94bd34e3010a6468f312eafe359e9d926fc16bba62c0b6cf646d041a5c281bf2-m 1410这个模式的定义就是sha256($pass.$salt)Hashcat 的输入格式规定哈希值:盐值因为1410是固定拼接的所以把盐值直接拼在哈希值后面然后在攻击类型里选字典攻击掩码框留空。