Archivo

Archivo para Noviembre, 2009

John The Ripper (JTR) 1.7.3.4 con soporte SSE2 y 64Bits +parche Jimbo2 para MacOSX Snow Leopard

Domingo, 22 de Noviembre de 2009

John the Ripper es un programa de criptografía que aplica fuerza bruta para descifrar contraseñas. Es capaz de romper varios algoritmos de cifrado o hash, como DES, SHA-1 y otros.

Es una herramienta de seguridad muy popular, ya que permite a los administradores de sistemas comprobar que las contraseñas de los usuarios son suficientemente buenas.

John the Ripper es capaz de autodetectar el tipo de cifrado de entre muchos disponibles, y se puede personalizar su algoritmo de prueba de contraseñas.

Eso ha hecho que sea uno de los más usados en este campo.

Esta es una versión compilada para la última versión hasta la fecha la 1.7.3.4 junto con el parche Jimbo2.

Parche Jimbo2:

Rollup of all my released patches, with a significant update to generic md5.

This patch should be run on a clean 1.7.3.4 which has had the 1.7.3.4-jumbo-2.diff run.

Included in the patch are:

Performance Patch
– Memory file
– Larger hash tables
– Less file IO
MinGW and VC porting / #defines
Many new options
– Added an optional [=Section] to -single and -rules
– Added an optional [=left] to -show (outputs the hashes un*****ed)
– Added an optional [MAX] to the -salt
– Added new option -salt-list=
– Added new option -pot=potfile
– Added new option -nodupes
– Added new option -subformat= (for md5-generic)
– Added new option -field-separator-char=c (allows using a field sep char OTHER than the colon : char
MD5 'Generic' processing
– 17 builtin's and running as fast as 'native' formats
– 'hooks' provided so other formats can become VERY thin, and use generic md5.
— phpass format is now 'thin' and linked to gen-md5 code
— PHPS format is now 'thin' and linked to gen-md5 code
— there are others which could be linked, but right now, only these 2
– Formats CAN now be added, without changing john's code
— new formats (over md5_gen(1000) are added to john.conf
— there are many examples in the updated john.conf, along with FULL documentation
— a new file doc\MD5_GENERIC documents how to use generic md5
the -v2 of this patch
– 'fixes' a bug that did not allow MMX to work in generic md5
– Improves speed of md5_gen(12) and md5_gen(13)
– fixes a compile warning in wordlist.c
– fixes benchmark discrepancy in phpass

La principal ventaja de elegir el de 64 bits es que JTR soporta diccionarios más largos de 2GB, además será más rápido para desencriptar hashes de Unix o Windows NTLM.

En cambio si lo que queremos es desencriptar hashes MD5, será más rápido utilizar la versión compilada de SSE2.

Nota: el argumento -nodupes no funciona, pero es debido al que el parche no se hizo correctamente, se ha hecho saber al autor de este problema y se espera que próximamente lo solvente.

http://rapidshare.com/files/310519690/john-1.7.3.4-x86-sse2.zip

[7x.to] – Mirror

http://rapidshare.com/files/310517935/john-1.7.3.4-x86-64.zip

[7x.to] – Mirror

NOTA: Contiene un manual que explica como compilar y parchear JTR, por si en el futuro quieres hacerlo tu mismo.

Underground , , ,