统治规则至今不变
这是OneRuleToRuleThemAll的改进和优化版本。
OneRuleToRuleThemStill现在规则数量减少了5% ~6.9%(从52,000减少到49,465 48,414),但对Lifeboat和LastFM数据泄露的性能没有任何损失。
更新:
- 对生成的候选结果进行去重(之前仅限字面字符串)
- 添加LastFM泄露数据集(约2100万个唯一哈希)以进行更大/更好的建模
- 移除常见的不匹配规则(Lifeboat和LastFM)
- 根据LastFM的频率排序
更多详细信息可以在博客中找到:https://in.security/2023/01/10/oneruletorulethemstill-new-and-improved/
致谢
除了几个默认的hashcat规则(包括由https://github.com/evilmog 生成的generated2)外,在测试中还使用了以下非默认规则集来创建原始规则:- https://github.com/praetorian-inc/Hob0Rules (d3adhob0.rule, hob064.rule)
- http://contest-2010.korelogic.com/rules-hashcat.html (KoreLogicRulesPrependRockYou50000)
- https://github.com/NSAKEY/nsa-rules (_NSAKEY.v2.dive.rule)
开发过程中使用了https://github.com/mhasbini/duprule 工具。
非常感谢https://github.com/hashcat/hashcat 及其团队持续不断的出色工作。