PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : [1x] NTLM - Unknackbar?



Omegavirus
17.09.2010, 17:37
Abend Leute. :)

Habe hier einen NTLM Hash für euch den ich selbst leider nicht knacken konnte. Probiert hab ichs mit gpu-bruteforce (ati 4890) allerdings dauert das selbst bei ~1600M/sek quasi ewig.. (Passwort hat 7 Stellen oder mehr! EDIT: 8!) Deshalb hatte ich gehofft das sich da einer von euch mit nem ordentlichen cracking botnet an das ding ranwagt und den hash mal so richtig in die mangel nimmt. :)

Ich bin für jede hilfe, auch wenn es nur ein Versuch ist, sehr dankbar!

AC50FAF55F5386D373F7BE0053B6B380

mfg

Jury
17.09.2010, 21:15
Unknackbar ist nichts. Wenn du keinen Brute Force willst, dann nimm ne Wordlist.

Omegavirus
17.09.2010, 21:24
Das einzige was an dem Post sinnvoll ist war das es den Thread gepusht hat.
Das Fragezeichen hinter dem Unknackbar steht nicht nur dort weil es gerade sonst nirgendwo gebraucht wird..
Und das mit der Wordlist ist mir klar. Nur bin ich mir ziemlich sicher das das Passwort in keiner Wordlist zu finden ist.. Sicher genug um es auszuschließen.

Danke trotzdem.

Jury
17.09.2010, 21:26
Wenn du sicher bist, dass das PW in keiner Wordlist steht musst du ja schon etwas über das pw wissen, z.B. das nur Groß- und Kleinbuchstaben hat. Und ich glaube nicht, dass jemand sein Botnet auf deinen Key los lässt...

Omegavirus
19.09.2010, 12:13
Wenn du sicher bist, dass das PW in keiner Wordlist steht musst du ja schon etwas über das pw wissen, z.B. das nur Groß- und Kleinbuchstaben hat. Und ich glaube nicht, dass jemand sein Botnet auf deinen Key los lässt...

das tue ich auch. aber ich bin mir nicht sicher genug als das ich das hier dazuschreibe.


Und ich glaube nicht, dass jemand sein Botnet auf deinen Key los lässt...Wird sich ja zeigen. Ich sehe das eben als einzige Möglicheit an das Passwort zu kommen.. Wenns keiner tut habe ich eben Pech.. Zumindestens hab ichs dann probiert..

*UPDATE*: Habe selber per GPU bruteforce alle Passwörter die weniger als 8 Zeichen haben ausgeschlossen (charset = alles auf der tastatur mögliche..)

Passwort ist also 8 stellen oder mehr..

*UPADATE 2*: Hab alle Passwörter bis 10 Stellen (10 ebenfalls noch) welche nur aus kleinbuchstaben bestehen auch ausgeschlossen.. Also entweder besteht das Passwort nur aus kleinbuchstaben und ist länger als 10 zeichen oder es besteht aus mehr wie nur kleinbuchstaben und ist 8 zeichen oder länger..

Omegavirus
04.11.2010, 21:20
*push* ist noch aktuell. bitte helfen.. ):

Nexxx
05.11.2010, 14:30
Probiers mal mit Rainbow Tabels ;)
z.B: Free Rainbow Tables » Distributed Rainbow Table Generation » LM, NTLM, MD5, SHA1, HALFLMCHALL, MSCACHE (http://www.freerainbowtables.com/)

mfg

Omegavirus
07.11.2010, 16:07
Probiers mal mit Rainbow Tabels ;)
z.B: Free Rainbow Tables » Distributed Rainbow Table Generation » LM, NTLM, MD5, SHA1, HALFLMCHALL, MSCACHE (http://www.freerainbowtables.com/)

mfg

danke, aber irgendwie scheitert es bei mir da an den ressourcen.. /:

NTLM rainbow tables (736 GB)ach du scheiße :D mit meinem dsl 2000 lade ich hier quasi ewig.. /:

EDIT: ahh. man kann dort ja hashes übermitteln.. nice.. danke erstmal.. momentan searched er die tables.. :)

Omegavirus
20.11.2010, 01:14
http://img5.imagebanana.com/img/31lgxypv/Unbenannt.PNG

führt irgendwie zu nichts /:
jemand ne bessere idee?

inout
20.11.2010, 01:53
Wenn dir der Hash so extrem wichtig ist, gäbe es noch die Möglichkeit Rechenzeit in einem Cloud-Computing System o.Ä. zu mieten.
Aber auch dann stehen die Chancen leider sehr schlecht, wenn der Hash 10 oder mehr Zeichen enthält und aus Sonderzeichen, Zahlen usw. besteht.
Eventuell könnte man das Passwort auch einfach zurücksetzen bzw. löschen, wenn es nur um eine Windows-Anmeldung oder so geht.

Omegavirus
20.11.2010, 11:23
Wenn dir der Hash so extrem wichtig ist, gäbe es noch die Möglichkeit Rechenzeit in einem Cloud-Computing System o.Ä. zu mieten.
Aber auch dann stehen die Chancen leider sehr schlecht, wenn der Hash 10 oder mehr Zeichen enthält und aus Sonderzeichen, Zahlen usw. besteht.
Eventuell könnte man das Passwort auch einfach zurücksetzen bzw. löschen, wenn es nur um eine Windows-Anmeldung oder so geht.

Joa, nur das ist mir für den Preis zu wenig erfolgversprechend..
Das Passwort hat über 10 Zeichen.. (Hab mit GPU Bruteforcen alles darunter durchprobiert..) /:

Es handelt sich um eine Windows Anmeldung, allerdings auf mehr wie 100 Rechnern (Netzwerk), hätte man das Passwort, könnte man ne Menge damit anfangen..