Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Cryptography & Encryption Ver- und Entschlüsselung, Algorithmen, Kryptoanalyse ? Kryptographie in der Praxis. Blowfish, Triple-DES, XOR u.a.

John The Ripper + Raw-MD5-Patch = [Großes Fragezeichen]

Diskussion: John The Ripper + Raw-MD5-Patch = [Großes Fragezeichen] im Forum Cryptography & Encryption, in der Kategorie Security Area; Anzeige Hallo und entschuldigung dass ich so eine blöde frage stellen muss^^ ich hab schon einige zeit gegoogelt und leider ...

Antwort
Alt 30.04.07, 11:47   #1 (permalink)
 
Registriert seit: 18.07.05
Nimda05 Leistung: Facit NTK
Likes: 0
Standard John The Ripper + Raw-MD5-Patch = [Großes Fragezeichen]

Anzeige

Hallo und entschuldigung dass ich so eine blöde frage stellen muss^^
ich hab schon einige zeit gegoogelt und leider nix passendes gefunden.

Naja es geht um John the Ripper und den Raw-MD5 Patch ( http://www.openwall.com/john/contrib...-md5-1.diff.gz). Wie zum Teufel installiert man den? Ich kriegs nicht hin^^.

Ich hoffe ihr könnt mir helfen

Nimda05 ist offline   Mit Zitat antworten
Alt 30.04.07, 11:56   #2 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 441
Standard

1. Sources von John the Ripper besorgen.
2. Patch besorgen.
3. Manpage zu patch und diff lesen.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist gerade online   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 30.04.07, 23:42   #3 (permalink)
Themenstarter
 
Registriert seit: 18.07.05
Nimda05 Leistung: Facit NTK
Likes: 0
Standard

Hallo

Danke für deine Hilfe.
ein einfaches patch -i FILE hätte auch gereicht ;-)
Nimda05 ist offline   Mit Zitat antworten
Alt 30.04.07, 23:59   #4 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 441
Standard

Hat das Manpage lesen ja scheinbar was gebracht. Die Manpage zu patch sollte man auf jeden Fall mal gelesen haben, wenn man mit Linux zu tun hat, weswegen ich da nur helfe, wenn sichtlich die Manpage garnicht oder mißverstanden wurde.
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist gerade online   Mit Zitat antworten
Alt 10.05.07, 21:33   #5 (permalink)
gesperrt
 
Registriert seit: 09.05.07
DarthRevan Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von Nimda05
Hallo

Danke für deine Hilfe.
ein einfaches patch -i FILE hätte auch gereicht ;-)
wie lange benutzt du linux? wohl noch keine 2 wochen was?
würdest du linux eine längere zeit benutzen, wüsstest du dass man mit gewissen informationssystemen (manpages etc.) gewisse informationen herausfinden kann

achja md5 mit jtr zu knacken ist nahezulächerlich
--> online md5 hash cracker für schwache pws
--> rainbow tables
DarthRevan ist offline   Mit Zitat antworten
Alt 11.05.07, 15:41   #6 (permalink)
 
Registriert seit: 07.04.06
Huggy Leistung: Facit NTK
Likes: 0
Standard

falls gebraucht wird, ich hab ca. 35 GB Md5 tables


Also nicht zum download, sondern falls wer unbedingt was braucht kann ers ja schreiben, wenn ichs schaff gibts dann das pw

Aber ob ichs schaff is die frage

Wenn das gegen die boardregeln verstößt, ziehe ich das angebot natürlich zurück :-)
Wobei ich eig. gehofft habe, dass keine geklauten hashes genommen werden...
Huggy ist offline   Mit Zitat antworten
Alt 11.05.07, 19:47   #7 (permalink)
Themenstarter
 
Registriert seit: 18.07.05
Nimda05 Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Original von DarthRevan
Zitat:
Original von Nimda05
Hallo

Danke für deine Hilfe.
ein einfaches patch -i FILE hätte auch gereicht ;-)
wie lange benutzt du linux? wohl noch keine 2 wochen was?
würdest du linux eine längere zeit benutzen, wüsstest du dass man mit gewissen informationssystemen (manpages etc.) gewisse informationen herausfinden kann

achja md5 mit jtr zu knacken ist nahezulächerlich
--> online md5 hash cracker für schwache pws
--> rainbow tables
ooooh doch ich benutze schon etwas länger linux. Es tut mir Leid mal gefragt zu haben.
bist du wirklich der Meinung ich hätte nicht zuerst selbst versucht das Problem zu lösen?
---- no comment ---

Naja.. ich hab mir jetzt mal knapp 250GB Rainbowtables besorgt (bin noch knapp 100GB am downloaden zur Zeit [MD5, SHA1, LM]. Allerdings funktioniert das nicht ganz so schön wie ich es mir vorgestellt habe. Zumindest braucht rcrack ziemlich lange.
Bei dem Punkt bleibt er am Anfang immer ziemlich lange hängen:

Code:
./rtcrack/rcrack md5_all-space_1-7/*.rt -l hash_file
md5_all-space#1-7_0_40000x67108864_#0.rt:
9048064 bytes read, disk access time: 0.03 s
verifying the file...
searching for 2 hashes...
Wodran liegt das? Ist das normal?
Ich meine das ist doch eigentlich der Punkt an dem der noch garnicht richtig mit dem cracken angefangen hat!? Der läuft doch erst danach die einzelnen R-Tables durch

Code:
8192000 bytes read, disk access time: 0.01 s
searching for 2 hashes...
cryptanalysis time: 0.76 s
Ich hoffe Ihr könnt mir meine Fragen beantworten

Nimda05
Nimda05 ist offline   Mit Zitat antworten
Alt 11.05.07, 20:12   #8 (permalink)
 
Registriert seit: 07.04.06
Huggy Leistung: Facit NTK
Likes: 0
Standard

rcrack oder besser cain benutzen, macht das so:


Tabelle lesen / in memory schreiben

dann vergleicht er den eingegebenen hash mit all den werten ausm speicher (cracken tut er ja eig. nix, nur suchen^^)

wenn er was passendes hat, gibt er das dazugehörige klare passwort an.

./rtcrack/rcrack md5_all-space_1-7/*.rt -l hash_file
md5_all-space#1-7_0_40000x67108864_#0.rt:
9048064 bytes read, disk access time: 0.03 s
verifying the file...
searching for 2 hashes...


heißt also, er sucht gerade ob was passt.


wenn die gerade geladene tabelle das PW NICHT ENTHÄLT, löscht er die tabelle ausm speicher,


usw usw usw

bis er alle tabellen durch hat


Je nach geschwindigkeit deines rechners dauert das eben



2) wo downloadest du die? freerainbowtables.com, wo ich lange aktiv war, is ja jetzt leider vollkommen zu vergessen wegen bittorrent
Huggy ist offline   Mit Zitat antworten
Alt 11.05.07, 20:29   #9 (permalink)
Themenstarter
 
Registriert seit: 18.07.05
Nimda05 Leistung: Facit NTK
Likes: 0
Standard

Naja anscheinend eben nicht! ;-)
Da steht irgendwie nur "Searching..." aber wirklich suchen tut er anscheinend nicht. denn wenn er die einzelnen tabellen durch geht kommt immer diese meldung:

z.B.

Code:
md5_loweralpha-numeric#1-8_5_11300x67108864_5.rt:
8192000 bytes read, disk access time: 0.01 s
verifying the file...
searching for 13 hashes...
cryptanalysis time: 0.56 s
8192000 bytes read, disk access time: 0.02 s
searching for 13 hashes...
cryptanalysis time: 0.74 s
8192000 bytes read, disk access time: 0.01 s
searching for 13 hashes...
cryptanalysis time: 0.88 s
8192000 bytes read, disk access time: 0.02 s
searching for 13 hashes...
cryptanalysis time: 0.82 s
8192000 bytes read, disk access time: 0.01 s
searching for 13 hashes...
cryptanalysis time: 0.78 s
8192000 bytes read, disk access time: 0.01 s
searching for 13 hashes...
cryptanalysis time: 0.86 s
8192000 bytes read, disk access time: 0.01 s
searching for 13 hashes...
cryptanalysis time: 0.71 s
8192000 bytes read, disk access time: 0.01 s
searching for 13 hashes...
cryptanalysis time: 0.74 s
8192000 bytes read, disk access time: 0.02 s
Oder interpretiere ich jetzt was falsch?

EDIT:
Japp die hab ich von freerainbowtables.com . 2 Wochen per Torrent aufn Root Server drauf und dann eben per fullspeed FTP auf meinen rechner *muhahaha* XD
Nimda05 ist offline   Mit Zitat antworten
Alt 12.05.07, 12:45   #10 (permalink)
 
Registriert seit: 07.04.06
Huggy Leistung: Facit NTK
Likes: 0
Standard

entweder der charset is falsch, aber dann wäre ne error meldung


benutz mal cain & abel, der kann das und hat sogar noch ne schöne GUI
Huggy ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » Cryptography & Encryption » John The Ripper + Raw-MD5-Patch = [Großes Fragezeichen]
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
John the ripper Daniel91 Cryptography & Encryption 3 18.12.07 15:49
John the Ripper Zerocool_AU Virenschutz · Tools & Aggressive Software 2 19.05.06 10:42
John Ripper B52 Windows 5 18.12.03 14:56


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61