Cryptanalyse

vendredi 1er septembre 2023, 18:27  #1
Cryptanalyse hache DCC
Noisette42
  • 9 posts

Bonjour,
j’ai parcouru tous le forum se rapportant à ce challlenge, car je n’y arrivais pas sous python (en même temps).

J’ai donc essayé avec Hashcat mais le souci c’est que mon processeur AMD n’en veut pas, j’obtiens ce message d’erreur : Unsupported AMD HIP runtime version ’4.0’ detected ! Falling back to OpenCL...

Que j’essaie de forcer avec la commande —force, j’ai la meme finalité mais en plus un gros avertissement : You have enabled —force to bypass dangerous warnings and errors !
This can hide serious problems and should only be done when debugging.
Do not report hashcat issues encountered when using —force.

Unsupported AMD HIP runtime version ’4.0’ detected ! Falling back to OpenCL...

Alors bien sur je pourrais faire des manips sur l’AMD mais je n’ai pas trop envi ne sachant vraiment pas comment faire, j’ai juste vérifié la mise à jour, et de ce coté cela semble ok.

J’ai ensuite testé John The Ripper. Tout comme Hashcat il m’a fallu un certain temps pour le prendre en main, mais j’y suis parvenu du moins de façon basic. J’ai même passer le hash avec un fichier rockyou... Mais sans resultat.

De plus je viens de comprendre que John The ripper ne traite vraisemblablement pas le DCC, j’ai donc utilisé MScash mais sans succé.

Ma question est donc simple, est ce vraiment possible avec John The Ripper ? Ou y a t’il une troisieme voie ?

samedi 2 septembre 2023, 18:46  #2
Cryptanalyse hache DCC
Noisette42
  • 9 posts

Hello,
bon c’est la seconde fois que sur un challenge je vais me vider la tête après des heures à errer dans les méandres du net.....

Et bien c’est la bonne solution. En effet à tête reposé j’arrive à resoudre ce challenge avec John the Ripper qui plus est. Il suffisait de trouver.... à vous de chercher :p

jeudi 7 septembre 2023, 15:27  #3
Cryptanalyse hache DCC
tmes
  • 10 posts

Bonjour,

Personnellement, j’ai essayé de le faire avec hashcat mais j’ai le message d’erreur suivant : * Device #1 : WARNING ! Kernel exec timeout is not disabled.
This may cause "CL_OUT_OF_RESOURCES" or related errors.
To disable the timeout, see : https://hashcat.net/q/timeoutpatch
* Device #2 : WARNING ! Kernel exec timeout is not disabled.
This may cause "CL_OUT_OF_RESOURCES" or related errors.
To disable the timeout, see : https://hashcat.net/q/timeoutpatch
J’ai été sur le lien et ils disent qu’il faut créer un fichier qui va modifier des paramètres très précis du PC, est-ce la bonne voie ?

jeudi 7 septembre 2023, 16:15  #4
Cryptanalyse hache DCC
Noisette42
  • 9 posts

@tmes

Bonjour tmes, non tu n’as absolument pas à modifier ton pc, tu peux utiliser John The Ripper si Hashcat est penible. Perso j’ai fait les challenges avec lui.

N’hesite pas.

vendredi 8 septembre 2023, 13:06  #5
Cryptanalyse hache DCC
tmes
  • 10 posts

Merci pour votre réponse, j’ai installé hash suite car je suis sur windows et je n’arrive pas à mettre le mode en DCC, quand j’import le fichier il me propose que NTLM et LM.

vendredi 8 septembre 2023, 14:34  #6
Cryptanalyse hache DCC
tmes
  • 10 posts

J’ai finalement vu que hash suite ne fonctionnait pas avec dcc donc je suis revenu sur hashcat, j’ai la ligne suivante .\hashcat.exe -m 2100 -a 0 hash.txt example.dict —show mais je n’ai rien qui s’affiche, du coup je me demande si j’ai le bon contenu dans le fichier hash.txt. Est-ce qu’il faut y mettre la ligne qui correspond à l’administrateur de "Dumping local SAM hashes " ou, est-ce qu’il faut mettre la ligne qui y correspond de "Dumping cached domain logon information " ?

dimanche 10 septembre 2023, 22:02  #7
Cryptanalyse hache DCC
Noisette42
  • 9 posts

Bonsoir,
pourquoi ne pas utiliser la solution que je t’ai proposé ? Mais bon si tu insistes avec hashcat pourquoi pas. Ne connaissant pas je ne vais pas pouvoir t’aider.
DCC NTLM et LM sont des chiffrements, ça maintenant tu dois le savoir. A toi d’avoir le bon outil ouvreboite ou de trouver parmis les couteaux suisses celui qui a l’outil ou quelque chose s’y rapprochant. Renseigne toi aussi sur la notion de liste tel que Rockyou par exemple.

lundi 11 septembre 2023, 11:48  #8
Cryptanalyse hache DCC
tmes
  • 10 posts

Ok, merci. J’ai essayé avec john the ripper mais il n’est pas sur windows de ce que j’ai vu ils m’ont proposé hash suite

lundi 11 septembre 2023, 11:50  #9
Cryptanalyse hache DCC
tmes
  • 10 posts

Et, est-ce que c’est normal que le nom du challenge soit hash DCC mais dans la page ouverte par le challenge, il y a des lignes en dcc2 ?

mercredi 27 septembre 2023, 15:18  #10
Cryptanalyse hache DCC
FranckyJumbo
  • 6 posts

Hello - Je pense avoir à peu près tous les éléments pour arriver au bout mais j’ai un soucis avec john qui l’empêche de conclure. Lorsque je le lance avec une wordlist (rockyou), il s’arrête au bout de 2 secondes en indiquant qu’il est arrivé à la fin du fichier (comme si il commençait par la fin) et visiblement il ne fait pas grand chose. Y a-t-il une subtilité pour faire tourner john avec une wordlist ? Je cherche depuis un moment sans mettre le doigt dessus. Merci !