John the Ripper暴力破解Windows哈希失效问题求助
解决John the Ripper暴力破解Windows 7 NT哈希无进展的问题
首先,你遇到的问题核心是默认暴力破解没有针对性的规则——John会默认遍历超大范围的字符组合,导致看起来“没完成”,其实它在低效率运行,完全没必要针对4位数字密码这么做。下面是具体的解决步骤:
1. 用针对性掩码快速破解4位数字密码
你的目标密码是4位数字「1234」,直接指定数字掩码就能瞬间出结果,修改命令为:
cd /usr/share/john && ./john ~/Desktop/samhash.txt -format=nt -user=IEUser --mask=?d?d?d?d
?d是John的掩码符号,代表0-9的数字字符;四个?d就限定了所有4位数字组合,刚好覆盖你的目标密码范围,破解速度会极快。
2. 查看破解结果
如果执行命令后没立刻显示结果,可能是John已经破解完成但没主动输出,或者在后台运行,用以下命令查看已破解的哈希:
cd /usr/share/john && ./john --show ~/Desktop/samhash.txt -user=IEUser
3. 其他优化方式(可选)
如果你不确定密码位数,但知道是纯数字,可以指定字符集和长度范围:
cd /usr/share/john && ./john ~/Desktop/samhash.txt -format=nt -user=IEUser --charset=?d --min-length=4 --max-length=8
这样会遍历4到8位的所有数字组合,依然比默认暴力模式高效得多。
额外:关于PWDUMP7未提取到测试用户的问题
PWDUMP7有时候会因为Windows 7 SAM文件的权限或读取限制漏读用户,你可以试试用samdump2工具来提取哈希,步骤如下:
- 确保已经挂载了Windows的系统分区(一般是
/mnt/windows) - 执行命令提取SAM和SYSTEM文件的哈希:
samdump2 /mnt/windows/WINDOWS/system32/config/SYSTEM /mnt/windows/WINDOWS/system32/config/SAM > ~/Desktop/full_samhash.txt
这样大概率能获取到所有用户的哈希记录。
内容的提问来源于stack exchange,提问作者C-Love511
相关产品推荐
相关产品推荐

