BT

如何利用碎片时间提升技术认知与能力? 点击获取答案

著名的密码恢复工具Hashcat password cracker开源

| 作者 张天雷 关注 4 他的粉丝 发布于 2015年12月16日. 估计阅读时间: 3 分钟 | GMTC大前端的下一站,PWA、Web框架、Node等最新最热的大前端话题邀你一起共同探讨。

12月4日,Hashcat工具的开发者Jens 'Atom' Steube宣布将Hashcat的源代码进行开放。Hashcat和oclHashcat是广大侵入测试员及安全专家常用的高级密码恢复和破解工具,该工具基于CPU和GPU,可跨平台使用。Hashcat及其变种版oclHashcat的代码现在都可以从GitHub上获得。开源声明发布后,在GitHub上的相关讨论区内也引发了激烈的讨论。

Atom在一篇论坛文章中介绍道,之前对是否开放源代码进行过一些讨论,但那时仍有一些问题有待解决。Hashcat现在采用了MIT许可证,可以与许多Linux发行版(如Ubuntu)集成,用于Kali Linux的软件包也正在开发中,预计在今后发布。

Atom写道:“Hashcat开源后,集成外部库变得十分简便。之前由于许可证问题,几乎不可能集成外部库。一些crypto库需要非常严格的许可证,而且不允许在二进制文件中集成其代码。即便可以集成,所需的前提条件也非常严苛。针对这一点,Hashcat及oclHashcat不需要任何外部库,但有时仅仅解析自身的hash就十分复杂,甚至比GPU内核本身更具挑战性。GPG就是一个很好的例子,如果Hashcat和oclHashcat的源代码开放,就能够很容易地添加GPG。”

由于苹果公司对内核代码的离线编译进行了限制,因此OS X操作系统不支持Hashcat。但随着Hashcat的开源,使用Mac的开发者可以用苹果协议编译内核,因此,支持oclHashcat的OS X系统现在也成为了可能。

Atom等开发者计划把Hashcat和 oclHashcat最终合并为一个项目,统一称为“Hashcat”。项目合并的基本思路是:将当前的oclHashcat作为基础merge分支(目前开发者的大部分精力都用在了oclHashcat项目上),接下来将Hashcat归入oclHashcat,最后将项目名称更改为“Hashcat”。这项合并工作意义重大,其难度也不容忽视,短期内难以完成。不过在代码开源之后,开发社区的朋友们众人拾柴火焰高,也可能会使合并工作完成得更快。


感谢董志南对本文的审校。

给InfoQ中文站投稿或者参与内容翻译工作,请邮件至editors@cn.infoq.com。也欢迎大家通过新浪微博(@InfoQ@丁晓昀),微信(微信号:InfoQChina)关注我们,并与我们的编辑和其他读者朋友交流(欢迎加入InfoQ读者交流群InfoQ好读者(已满),InfoQ读者交流群(#2)InfoQ好读者)。

评价本文

专业度
风格

您好,朋友!

您需要 注册一个InfoQ账号 或者 才能进行评论。在您完成注册后还需要进行一些设置。

获得来自InfoQ的更多体验。

告诉我们您的想法

允许的HTML标签: a,b,br,blockquote,i,li,pre,u,ul,p

当有人回复此评论时请E-mail通知我
社区评论

允许的HTML标签: a,b,br,blockquote,i,li,pre,u,ul,p

当有人回复此评论时请E-mail通知我

允许的HTML标签: a,b,br,blockquote,i,li,pre,u,ul,p

当有人回复此评论时请E-mail通知我

讨论

登陆InfoQ,与你最关心的话题互动。


找回密码....

Follow

关注你最喜爱的话题和作者

快速浏览网站内你所感兴趣话题的精选内容。

Like

内容自由定制

选择想要阅读的主题和喜爱的作者定制自己的新闻源。

Notifications

获取更新

设置通知机制以获取内容更新对您而言是否重要

BT