彩虹表和rainbowcrack介绍
彩虹表reduce the difficulty in蛮力破解密码by creating a单宽预生成数据集从几乎每一hashes of可能密码。彩虹表和rainbowcrack come from the
work and subsequent paper by菲利普oechslin。
1
方法,known as the快时间内存权衡
技术,是基于研究by马丁赫尔曼与Ronald Rivest done in the early 1980’s on the
性能之间的贸易加工时间和回忆赛事needed for cryptanalysis。in his纸业
发表在2003年,oechslin精炼技术和给that the attack the可以reduce the time to attack
99.9% of微软的局域网经理密码(α性状only)to 13.6二from 101第二
进一步减少算法精制also the number of假阳性produced by the系统。
the benefit of彩虹手表就是while the actual creation of the彩虹表需要多更多
时间比裂化单散列,after they are you can use the生成表over and over again。
Additionally,盎司你产生的彩虹表,rainbowcrack是更快的比蛮力attacks and
需要更少的内存比完整的字典攻击。
彩虹是popular with a particularly表弱密码算法known as微软LM哈希。LM
摊位for局域网的经理,这个密码算法was used in earlier days of Windows and still lives on only
for兼容性的原因。默认的Windows XP,Windows Server 2003 keeps the甚至LM哈希of your
In addition to a more secure密码哈希(NTLM金ntlmv2)。This allows for the benefit of backwards
你的操作系统的兼容性older网但不幸的是让the job of密码
如果你可以获取更方便裂化LM hashes instead of the NTLM hashes。
微软的局域网经理算法与弱点
LM for several reasons是弱的。第一节,是不敏感(它coverts一切狗),which
significantly reduces密码搜索空间。这意味着,即使我的密码是“密码”LM
将它的密码。
consider the number of可能制造专门从七字符密码字母,即,没有数;
符号等为案例不敏感算法(像局域网经理)这意味着有可能共26
for each character值位置in the password。这里是如何algorithm'案例-不敏感的搜索空间
比较one for a case敏感的算法。
number of可能性状number of可能七字符的密码
26 267
(8031810176 or about 8.0319
)
52 527
(1028071702528 or about 1.02812)
所以如果你有相同的CPU,the same记忆,and all other factors being equal;the Doubling of可能
values in the character空间will result in,not the Doubling of密码to裂纹,每年增加了扭矩的目的
in the number of orders of级密码to裂纹。
所以如果我们承担,LM可以使用标准键盘的每一个字符被美国,它有可能的字符集of 69
性状。
牛牛牛牛牛牛牛牛牛 厉害 好东西啊,谢谢楼主 这个源码真好! 漂亮了啦啦啦啦啦啦啦啦啦啦啦啦啦啦啦啦啦啦啦啦啦啦 不错!不错!不错!不错!不错! 顶起顶起顶起 路过,淡淡的忧伤 介是神马?!!好高大上的感觉呀
页:
[1]
2