Профи отзовитесь. Есть пара вопросов:
Вопрос 1. По поводу русского чарсета.
Насколько я понял, напрямую для брутфорса его использовать нельзя.
Но можно сделать вот такой хитрый финт, в ini-файле написать:
[Settings]
...
CustomCharacterSet1=абвгдеёжзийклмнопрстуфхцчшщъыьэюя
...
[MaskAttack]
1=?1?1?1?1?1?1?1?d,1,8
И перебор по русским буквам идет, я проверял (только не забудьте батник сохранить как 866 - OEM русская, а то будут кракозябры).
Но нет полной уверенности, подскажите, тождественна ли такая атака прямому бруту по русскому чарсету+цифры?
Хорошо если да, а то непонятно, почему авторы не сделали подключение любого чарсета для прямой брут-атаки.
Вопрос 2. По поводу пресловутых NTLM Session Security.
Можно ли эту программу использовать для брута NTLM Session Security хэшей?
Есть подозрение что нельзя, ибо непонятно как в файле указать challenge. Если указывать просто NTLM часть, без челленджа, или же его просто приписать к этой части, то пароль (который уже известен) не находится. Неужели только Кейн может ломать такие хэши, а все прочие программы курят бамбук (в том числе и сэмыч, кстати)?
Сообщения из этой темы были выделены в отдельный топик
>Свой< {лишнее}
tyami