rampart Posted October 31, 2010 Report Posted October 31, 2010 Nu stiu daca e ceva nou, dar tot postez.Pentru oricine are o placa video de la nVidia cu tehnologia CUDA, parolele md5 au devenit mai usor de spart prin bruteforce, asta daca nu te ajuta diferitele site-uri.Cerinte: - Linux Backtrack 4, Ubuntu ..., Windows XP(SP2 sau SP3), Vista, Sevenun procesor modern @1.5Ghz cu cel putin 512MB RAM, recomandat: procesor dual-core(sau quad) cu DDR2/DDR3. - o placa video CUDA-Enabled, gForce 8800GT pana la Tesla, Quadro si procesoarele astea noi FermiDownload Link: http://bvernoux.free.fr/md5/uploadFile?id=3Full Description: MD5 Crack GPU (The fastest LGPL GPU MD5 password cracker)Nu l-am testat inca, fiindca folosesc masini virtuale peste masini virtuale si placa grafica nu e recunoscuta bine, intru ASAP in windows si testez. Quote
rampart Posted October 31, 2010 Author Report Posted October 31, 2010 (edited) O sa aveti un necaz cu cudart.dll, instalati ultimele drivere si luati din program files/ driverle de physx, cudart32_x32.dll cred, rahat.. mi le-am sters din greseala din folderul respectiv si nu le mai gasesc. Anyhow, daca e cazul atasez dll-ul.So, output:C:\>md5GPU_MD5_Crack v0.2.3 09 July 2009 LGPL for BackTrack 4.Copyright (C) 2009 TitanMKD (titanmkd@gmail.com).Error missing mandatory -h optionUsage: md5 <-h MD5 Hash to bruteforce> or <-l to list all cuda device ID> or <-b to benchmark/test mode>[OPTIONS][OPTIONS]:-c <charset number>(default 2), 0=[0-9], 1=[a-z], 2=[a-z0-9], 3=[A-Z], 4=[A-Z0-9], 5=[A-Za-z], 6=[A-Za-z0-9], 7=All Printables-d <cuda device ID>(default first cuda device) see -l option to list cuda device ID-s <Start Password>-t <Total number of password to test>(default 1 billion)Example: md5 -h 098f6bcd4621d373cade4e832627b4f6 -s a -t 1000000000Program can be aborted at any time with Ctrl C or kill signalsC:\>md5 -lGPU_MD5_Crack v0.2.3 09 July 2009 LGPL for BackTrack 4.Copyright (C) 2009 TitanMKD (titanmkd@gmail.com).Devices List:Cuda device ID:0, Device name:GeForce GTS 250, supporting CUDA:1.1,multiProcessorCount:16, clockRate:1848.00 MHz, TotalMem:497.56 MBC:\>md5 -h f95b77d27f938d162e4b985a1d96c12c -c 7GPU_MD5_Crack v0.2.3 09 July 2009 LGPL for BackTrack 4.Copyright (C) 2009 TitanMKD (titanmkd@gmail.com).MD5 Hash:f95b77d27f938d162e4b985a1d96c12c, Start Password:, Total pwd to check:1000000000Charset used 7: !"#$%&'()*+,-./0123456789:;<=>?@ABCDEFGHIJKLMNOPQRSTUVWXYZ[\]^_`abcdefghijklmnopqrstuvwxyz{|}~Using default CUDA GPU device:0Cuda device ID:0, Device name:GeForce GTS 250, supporting CUDA:1.1,multiProcessorCount:16, clockRate:1848.00 MHz, TotalMem:497.56 MBMD5 brute force startedEnd Pwd:+k%0Instant 238.99 Mhash/s(33.48 ms)Average 237.85 Mhash/s, Total Time:4.20s(4204.72 ms)MD5 brute force finished, no password foundC:\>Nu fac eu ceva bine, fiindca sunt noob, dar 238.99Milioane/secunda, eu am un GTS250.Nu sunt eu foarte conservator cu charsetul, gata, am plecat la citit Desi nu inteleg o chestie, nu gasesc nicaieri password length, iar dupa 3miliarde de rezultate a incercat tot de la parole cu 5 caractere, si nu vad sa fie o optiune de genul.Vorbesc singur si vorbesc prostii, ma intorc cand am un rezultat Edited October 31, 2010 by rampart Quote
rampart Posted October 31, 2010 Author Report Posted October 31, 2010 Arunca un ochi SHA1/MD5/MD4 bruteforcer for ATI and nVidia GPUsEu stiu ca placile ATI nu au procesoarele pentru asa ceva(semantica, scuze expresia), desi fac acelasi lucru, dar cum sunt facute placile nVidia cu tehnologia CUDA, pe care s-a construit frameworkul de programare cu SDK-ul aferent, permite mai multa flexibilitate end-userului (in cazul de fata un programator). Daca ar fi asa ceva si pt ATI probabil ar aparea solutii viabile pe diferite teme cum sunt si pentru CUDA, encodare video, randare 3D, chestii similare Cell/BE processing etc etc Quote
pyth0n3 Posted October 31, 2010 Report Posted October 31, 2010 (edited) ATI -> a intrat cam tîrziu cu func?iunile de calcul GPU dar folose?te ca framework OpenCL care e un standard Open care ofer? ?i posibilitatea de a folosi instruc?iunile SSE3 din GPUOpenCL poate fi folosit si cu NVIDIA , func?ioneaz? cu multe procesoare de tipul AMD, INTEL ,VIA,CELL etc Disponibilitate pt sisteme Linux, Windows,Mac Recent si Nvidia a adoptat acest standard SDK -> ATI Stream SDK v2.2 with OpenCL? 1.1 Support | AMD Developer CentralUnele teste efectuate demonstreaz? ca noile produse hardware de la ATI reu?esc sa fac? calcule mai rapide decît NvidiaProblema e ca aceste puteri nu au fost suportate de c?tre software-ul folositAu avut probleme si driver-urile Catalyst pana la versiune 9.12 deci merita sa folosi?i o versiune recenta Stream 1.4 era plin de BUG , asa ca au creat Stream 2.0 care a schimbat lucrurile pu?in Edited October 31, 2010 by pyth0n3 Quote
rampart Posted October 31, 2010 Author Report Posted October 31, 2010 Si am inteles, stiam de OpenCL, dar traiam cu impresia ca este folosit doar pentru platformele de jocuri/graphics, nu si in alte aplicatii de calcul.E bine de stiut. Multumesc! Quote
pyth0n3 Posted October 31, 2010 Report Posted October 31, 2010 OpenCL (Open Computing Language) NOT OpenGL (Open Graphics Language) Quote
rampart Posted October 31, 2010 Author Report Posted October 31, 2010 (edited) OpenCL (Open Computing Language) NOT OpenGL (Open Graphics Language)Nu am confundat OpenCL cu OpenGL, stiam de OpenCL as it is, doar ca am citit despre el in contextul de aplicatii de tip mobile, de acolo am ramas cu impresia asta.LE: mai explicit, aplicatii de tip mobile, adica niste jocuri nextgen pe mobile, construite pe OpenCL, desi se poate sa gresesc.Era vorba de un articol aferent astuia: http://www.engadget.com/2010/08/12/carmack-blows-minds-with-id-softwares-rage-running-on-iphone-a/care nu il mai gasesc (how convenient for me ). Edited October 31, 2010 by rampart Quote
rampart Posted October 31, 2010 Author Report Posted October 31, 2010 Din cate vad eu.. lipseste ceva, sau na, poate asta e standardul,la criteriile de caractere dupa care sa faca brute force-ul sunt astea:-c <charset number>(default 2), 0=[0-9], 1=[a-z], 2=[a-z0-9], 3=[A-Z], 4=[A-Z0-9], 5=[A-Za-z], 6=[A-Za-z0-9], 7=All PrintablesC:\>Nu ar trebui sa fie si o sectiune cu special caracters: !@#~$_. si care mai sunt, sa ai ceva de genul a-z plus special caracters. ca asa.. daca dau all printables, ma/ne ia dracu.. Quote
rampart Posted October 31, 2010 Author Report Posted October 31, 2010 Heh, trying to crack md5 1e21a7cbb5077b15b334ac5593527877 cu:a-z 0-9 (in speranta)500 miliarde de parole, oare ajunge?Antecendente, e un webmaster, dar e unul de ala de la firme gen cizmarul.srl cu proiecte pe bani europeni, deci ma gandesc ca foloseste si alte caractere, dar nu neaparat cu litere mari ... ce ziceti?Daca are parole ca si mine... I am FUCKED! Quote
pyth0n3 Posted November 1, 2010 Report Posted November 1, 2010 (edited) More:oclHashcatTested-GPUFeaturesSupported AlgorithmsVideosForumPresentation at Hack3rscon 2010IRC -> irc://irc.rizon.net:6667/hashcatSome other questions at question-defense[EDIT]Note: Cel mai bine ar fi ca aceasta procedura sa fie configurata intrun ambient f?r? Graphical Interface [Gnome KDE sau GUI de la Windows ] -> nu sunt recomandate , vor func?iona foarte lent Necesita un Text-based Operating Systems pt a func?iona bine Edited November 1, 2010 by pyth0n3 Quote
rampart Posted November 1, 2010 Author Report Posted November 1, 2010 Totul se rezuma la cat de bine faci tu setarile si la cate milioane de combinatii pe secunda incearca, nu? fara GUI inseamna mai mult resurse pentru procesare ... o sa incerc sa fac asta din BT4, mi-a recunoscut placa dar sa vad daca o recunoaste ca si CUDA Enabled. Iar daca din BT4 tot ~238mil/sec imi face... eu zic ca e tot una, nu? sau e vreun aspect pe care l-am omis cu desavarsire din treaba asta?Off-Topic: ma gandeam sa fac un post pe tema, dar te intreb asa, Python3, si eu sunt roman convins sa zic asa, adica vorbim romaneste, scriem romaneste, in ciuda influentelor englezesti/americane ale oricarui geek de asta care e prezent aici pe forum, myself included (see, I did it again! ), ar fi dragut sa scriem cu diacritice si fara prescurtarile ASL/PLS, dar mi se pare al dracu de greu treaba asta, obisnuinta, e o curva! Am un dictionar care l-am integrat in sistem, si tot am incercat programe macar in Word/Office shit sa imi substituie si sa puna automat diacritice( mobile style, deci Swype, e Dumnezeu!) dar nu reusesc nici cum. How do you do it?! Multa perseverenta in a te obisnui sa tastezi si diacriticele?, sau folosesti ceva, altceva. Lumineaza-ma! Ceau! Quote
pyth0n3 Posted November 1, 2010 Report Posted November 1, 2010 @rampart mi-au zis sa ma exprim pu?in mai bine în limba romana Language-tools firefox Quote
rampart Posted November 1, 2010 Author Report Posted November 1, 2010 (edited) @pyth0ne nici nu mi-a trecut prin cap sa caut asa ceva, eu cautam sa integrez in sistem asa ceva.MULTUMESC!Super tare : The Weakest Link: Defeating passwords in 2010 Martin Bos a.k.a. purehate on VimeoEDIT: adevarul e ca am renuntat la FF(acu 2 sapt) ca in ultima vreme imi moare cand am 10 taburi deschise si 4-5 addonuri, dar asta m-a convins sa ma intorc inapoi la el, ironia e ca de 3 ani il folosesc si cu fiecare release care il fac astia, cu advertising tot "mai rapid", tot "mai puternic" mie mi se misca tot mai prost, dar unele addonuri sunt indispensabile Edited November 1, 2010 by rampart Quote
wvw Posted November 20, 2010 Report Posted November 20, 2010 Poate stiati astaCorect. Mi-a sc?pat. Quote