ထိပ်တန်း စကားဝှက် ဖောက်ထွင်းရေး ကိရိယာ ၁၀ ခု
မတ် 07 ရက်၊ 2022 • Filed to- စက်ပစ္စည်းလော့ခ်ချခြင်းစခရင်ကို ဖယ်ရှား ခြင်း • သက်သေပြဖြေရှင်းချက်များ
ထိပ်တန်း စကားဝှက် ဖောက်ထွင်းရေး ကိရိယာ ၁၀ ခု
စကားဝှက်ဖောက်ထွင်းခြင်း? ဆိုတာဘာလဲစကားဝှက်ဖောက်ထွင်းခြင်း လုပ်ငန်းစဉ်တွင် သိမ်းဆည်းသည့်နေရာများမှ စကားဝှက်ကို ပြန်လည်ရယူခြင်း သို့မဟုတ် ကွန်ရက်ပေါ်ရှိ ကွန်ပျူတာစနစ်မှ ပေးပို့သည့် ဒေတာများထံမှ စကားဝှက်ကို ပြန်လည်ရယူခြင်း ပါဝင်သည်။ Password cracking ဟူသော ဝေါဟာရသည် ဒေတာစနစ်မှ စကားဝှက်ရယူရန် အသုံးပြုသည့် နည်းပညာအုပ်စုကို ရည်ညွှန်းသည်။
စကားဝှက်ကွဲရခြင်း၏ ရည်ရွယ်ချက်နှင့် အကြောင်းအရင်းမှာ ကွန်ပျူတာစနစ်သို့ ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်ခွင့်ရခြင်း သို့မဟုတ် မေ့သွားသော စကားဝှက်ကို ပြန်လည်ရယူခြင်းလည်း ပါဝင်ပါသည်။ ဟက်ကာသည် စနစ်အတွင်းသို့ ဟက်ကာဝင်ရောက်၍ မရနိုင်သော စကားဝှက်ကို စမ်းသပ်ရန်အတွက် စကားဝှက်ကို ဖောက်ထွင်းခြင်းနည်းပညာကို အသုံးပြုရခြင်း၏ နောက်အကြောင်းရင်းတစ်ခု ရှိကောင်းရှိနိုင်သည်။
စကားဝှက်ဖောက်ထွင်းခြင်းကို ပုံမှန်အားဖြင့် အတိအကျကိုက်ညီသည်အထိ ကွန်ပျူတာမှ မတူညီသော စကားဝှက်ပေါင်းစပ်မှုများကို အသုံးပြုသည့် ထပ်ခါတလဲလဲ တွေးခေါ်မှုလုပ်ငန်းစဉ်ကို လုပ်ဆောင်သည်။
Brute Force စကားဝှက်ကို ဖြိုခွဲခြင်း-brute force password cracking ဟူသော အသုံးအနှုန်းကို brute force attack ဟုလည်း ခေါ်ဆိုနိုင်ပါသည်။ Brute force password cracking သည် သက်ဆိုင်ရာ စကားဝှက်ကို ခန့်မှန်းသည့် လုပ်ငန်းစဉ်ဖြစ်ပြီး၊ ဤလုပ်ငန်းစဉ်တွင် ဆော့ဖ်ဝဲ သို့မဟုတ် ကိရိယာသည် စကားဝှက်ပေါင်းမြောက်များစွာကို ဖန်တီးပေးသည်။ အခြေခံအားဖြင့် ၎င်းသည် စနစ်မှ စကားဝှက်အချက်အလက်များကို ရယူရန် ဆော့ဖ်ဝဲလ်မှ အသုံးပြုသည့် လမ်းကြောင်းနှင့် အမှားအယွင်းနည်းပညာဖြစ်သည်။
ကုဒ်ဝှက်ထားသောစနစ်အားနည်းခြင်း သို့မဟုတ် အဖွဲ့အစည်းတစ်ခု၏ကွန်ရက်လုံခြုံရေးကို စမ်းသပ်ရန်အတွက် လုံခြုံရေးခွဲခြမ်းစိတ်ဖြာကျွမ်းကျင်သူများက အခွင့်ကောင်းယူပြီး ဟက်ကာများက ရိုင်းစိုင်းသောတိုက်ခိုက်မှုကို ပုံမှန်အားဖြင့် အသုံးပြုကြသည်။ ဤစကားဝှက်ဖောက်ထွင်းခြင်းနည်းလမ်းသည် တိုတောင်းသောစကားဝှက်များအတွက်သာမက အရှည်ကြာသောစကားဝှက်များအတွက်ပါ အဘိဓာန်တိုက်ခိုက်မှု နည်းပညာကို ပုံမှန်အားဖြင့် အသုံးပြုသည်။
စကားဝှက်ကို crack ရန် brute force password cracking software ဖြင့် အချိန်ယူရသည်မှာ ပုံမှန်အားဖြင့် system နှင့် internet connection ၏ အမြန်နှုန်းပေါ်တွင် မူတည်ပါသည်။
GPU စကားဝှက် ကွဲအက်ခြင်း-GPU သည် Graphic Processing Unit ဖြစ်ပြီး တစ်ခါတစ်ရံ Visual Processing Unit ဟုခေါ်သည်။ GPU စကားဝှက်ကွဲအက်ခြင်းအကြောင်း မပြောမီ၊ ကျွန်ုပ်တို့သည် hashe များအကြောင်း နားလည်မှုအချို့ရှိရမည် ။ အသုံးပြုသူသည် စကားဝှက်ကို ရိုက်ထည့်သောအခါတွင် တစ်လမ်းသွား hashing algorithm ကို အသုံးပြု၍ ကွန်ပျူတာ hashing ပုံစံဖြင့် သိမ်းဆည်းထားသော စကားဝှက်အချက်အလက်များ။
GPU ဆော့ဖ်ဝဲလ်ကို အသုံးပြု၍ ဤစကားဝှက်ကို ဖောက်ထွင်းခြင်းနည်းပညာတွင် စကားဝှက်ကို မှန်းဆပြီး hashing algorithm မှတဆင့် ကြည့်ရှုပြီး ၎င်းကို နှိုင်းယှဉ်ပါ သို့မဟုတ် အတိအကျကိုက်ညီသည်အထိ ရှိပြီးသား hash များနှင့် ကိုက်ညီပါသည်။
GPU သည် စကားဝှက်ကို ဖောက်ထွင်းရာတွင် ကြီးမားသော အားသာချက်ကို ပေးစွမ်းနိုင်သော GPU ရာနှင့်ချီရှိသောကြောင့် သင်္ချာဆိုင်ရာ လုပ်ဆောင်ချက်များကို အပြိုင်လုပ်ဆောင်နိုင်သည်။ GPU က CPU ထက် အများကြီး ပိုမြန်တာမို့ CPU အစား GPU ကို သုံးရခြင်းရဲ့ အကြောင်းအရင်း ဖြစ်ပါတယ်။
CUDA စကားဝှက် ဖောက်ထွင်းခြင်း-CUDA Compute Unified Device Architecture သည် ပရိုဂရမ်ရေးဆွဲခြင်းအတွက် စံနမူနာတစ်ခုဖြစ်ပြီး NVIDIA မှ ဖန်တီးထားသည့် ဂရပ်ဖစ်ပိုင်းဆိုင်ရာလုပ်ဆောင်မှုအတွက် ပြိုင်တူတွက်ချက်မှုများလုပ်ဆောင်သည့် platform တစ်ခုဖြစ်သည်။
CUDA Password cracking တွင် GPU ချစ်ပ်ပါသည့် ဂရပ်ဖစ်ကတ်ကို အသုံးပြုထားသော စကားဝှက်များ ကွဲအက်ခြင်း ပါ၀င်သည်၊ GPU သည် သင်္ချာဆိုင်ရာ လုပ်ဆောင်ချက်များကို အပြိုင်လုပ်ဆောင်နိုင်သောကြောင့် စကားဝှက် ဖောက်ထွင်းခြင်း၏ မြန်နှုန်းသည် CPU ထက် ပိုမိုမြန်ဆန်ပါသည်။GPU တွင် ဤလုပ်ဆောင်ချက်ကို အလွန်လျင်မြန်စွာ လုပ်ဆောင်နိုင်သော 32bit ချစ်ပ်များစွာရှိသည်။
ကျွန်ုပ်တို့သည် စာကြည့်တိုက်များ၊ ညွှန်ကြားချက်များနှင့် C၊ C++ နှင့် FORTRAN ပါ၀င်သည့် မတူညီသောပရိုဂရမ်းမင်းဘာသာစကားများ၏အကူအညီဖြင့် CUDA ကိုအလွယ်တကူဝင်ရောက်ကြည့်ရှုနိုင်ပါသည်။
စကားဝှက်ဖောက်ထွင်းရေးကိရိယာများအောက်တွင်ဖော်ပြထားသည်မှာ Top10 Password cracking tools များစာရင်းဖြစ်သည်။
1. Cain နှင့် Abel - Windows အတွက် ထိပ်တန်း စကားဝှက် ဖောက်ထွင်းရေး ကိရိယာ
Cain & Abel သည် Windows OS အတွက် စကားဝှက်ကွဲအက်ခြင်းနှင့် စကားဝှက်ပြန်လည်ရယူခြင်းအတွက် ထိပ်တန်း cracking tool တစ်ခုဖြစ်သည်။
Cain & Abel သည် ကုဒ်ဝှက်ထားသော စကားဝှက်များကို crack ရန်အတွက် Dictionary Attack၊ Brute-Force နှင့် Cryptanalysis attacks နည်းပညာများကို အသုံးပြုနိုင်သည်။ ထို့ကြောင့် ၎င်းသည် စကားဝှက်ကို crack ရန် စနစ်၏ အားနည်းချက်ကိုသာ အသုံးပြုသည်။ ဆော့ဖ်ဝဲ၏ GUI Interface သည် အလွန်ရိုးရှင်းပြီး အသုံးပြုရလွယ်ကူသည်။ သို့သော် ရရှိနိုင်မှု ကန့်သတ်ချက် ရှိသည်၊ tool သည် window အခြေခံ စနစ်များအတွက်သာ ရနိုင်သည်။Cain & Abel tool တွင် tool ၏ အင်္ဂါရပ်အချို့ကို အောက်တွင် ဆွေးနွေးထားပါသည်။
Cain & Abel ၏အင်္ဂါရပ်များ- WEP (Wired Equivalent Privacy) ကွဲအက်ခြင်းအတွက် အသုံးပြုသည်။
- IP မှတဆင့် စကားပြောဆိုမှုများကို မှတ်တမ်းတင်နိုင်စွမ်းရှိသည်။
- Cab ကို Network Password Sniffer အဖြစ် အသုံးပြုသည်။
- MAC သို့ လိပ်စာ IP များကို ဖြေရှင်းနိုင်စွမ်း။
- LM နှင့် NT hashes၊ IOS နှင့် PIX hashes၊ RADIUS hashes၊ RDP passwords နှင့် ၎င်းထက်များစွာသော hash များ၏ verity ကို crack နိုင်သည်။
2. John the Ripper - ဘက်စုံ၊ အစွမ်းထက်၊ ပြောင်းလွယ်ပြင်လွယ် စကားဝှက် ဖောက်ထွင်းနိုင်သော ကိရိယာ
John the Ripper သည် အခမဲ့ multi သို့မဟုတ် cross platform password cracking software ဖြစ်သည်။ မတူညီသော စကားဝှက်ကွဲအက်ခြင်းအင်္ဂါရပ်များကို ပက်ကေ့ခ်ျတစ်ခုထဲသို့ ပေါင်းစပ်ထားသောကြောင့် Multi platform ဟုခေါ်သည်။
၎င်းအား အားနည်းသော UNIX စကားဝှက်များကို ဖျက်ရန် အဓိကအသုံးပြုသည်သာမက Linux၊ Mac နှင့် Windows အတွက်ပါ ရရှိနိုင်ပါသည်။ ကျွန်ုပ်တို့သည် မတူညီသော UNIX ဗားရှင်းများတွင် ပုံမှန်တွေ့ရသော စကားဝှက် hashe အများအပြားအပါအဝင် မတူညီသော စကားဝှက်ကို ကုဒ်ဝှက်ခြင်းများကို ကျွန်ုပ်တို့ ဤဆော့ဖ်ဝဲကို လုပ်ဆောင်နိုင်ပါသည်။ ဤ hash များသည် Windows NT/2000/XP/2003၊ MD5 နှင့် AFS ၏ DES၊ LM hash ဖြစ်သည်။
John the Ripper ၏အင်္ဂါရပ်များ- Brute force password cracking နှင့် dictionary attacks တို့ဖြင့် ပံ့ပိုးကူညီပါသည်။
- ပလက်ဖောင်းမျိုးစုံ
- အခမဲ့အသုံးပြုနိုင်ပါသည်။
- Pro ဗားရှင်းကိုလည်း အပိုလုပ်ဆောင်ချက်များဖြင့် ရရှိနိုင်ပါသည်။
3. Aircrack - မြန်ဆန်ထိရောက်သော WEP/WPA ကွဲအက်တူးလ်
Aircrack သည် Wifi၊ WEP နှင့် WPA စကားဝှက်များ ကွဲအက်ခြင်းအတွက် အသုံးပြုသည့် မတူညီသော ကိရိယာတစ်ခုဖြစ်သည်။ ဤကိရိယာများ၏အကူအညီဖြင့် သင်သည် WEP/WPA စကားဝှက်များကို လွယ်ကူထိရောက်စွာ crack နိုင်သည်။
Brute force၊ FMS တိုက်ခိုက်မှုနှင့် အဘိဓာန်တိုက်ခိုက်မှု နည်းပညာများကို WEP/WPA စကားဝှက်များကို crack ရန်အတွက် အသုံးပြုနိုင်သည်။ အခြေခံအားဖြင့် ၎င်းသည် ကုဒ်ဝှက်ထားသော ပက်ကေ့ခ်ျများကို စုဆောင်းကာ ခွဲခြမ်းစိတ်ဖြာပြီးနောက် ၎င်း၏ မတူညီသောကိရိယာကို အသုံးပြု၍ ပက်ကတ်များထဲမှ crack စကားဝှက်ကို အသုံးပြုသည်။ aircrack ကို Windows အတွက် ရနိုင်သော်လည်း၊ Windows ပတ်၀န်းကျင်တွင် ၎င်းကို အသုံးပြုပါက ဤဆော့ဖ်ဝဲနှင့် ကွဲပြားသော ပြဿနာများ ရှိနေသည့်အတွက်ကြောင့် ၎င်းကို Linux ပတ်ဝန်းကျင်တွင် အသုံးပြုသည့်အခါ အကောင်းဆုံးဖြစ်သည်။
Aircrack ၏အင်္ဂါရပ်များ- Brute force နှင့် dictionary attacks cracking techniques နှစ်မျိုးလုံးဖြင့် ပံ့ပိုးကူညီသည်။
- Windows နှင့် Linux အတွက် ရနိုင်သည်။
- တိုက်ရိုက် CD တွင်ရနိုင်သည်။
4. THC Hydra - ဝန်ဆောင်မှုများစွာကို ပံ့ပိုးပေးသော၊ ကွန်ရက်အထောက်အထားစိစစ်ခြင်း cracker
THC Hydra သည် ညစာစားပွဲတွင် မြန်ဆန်သော ကွန်ရက်စကားဝှက်ကို ဖောက်ထွင်းသည့်ကိရိယာတစ်ခုဖြစ်သည်။ အဝေးထိန်းစနစ် စကားဝှက်များကို crack ရန် ကွန်ရက်ကို အသုံးပြုသည်။
HTTPS၊ HTTP၊ FTP၊ SMTP၊ Cisco၊ CVS၊ SQL၊ SMTP အစရှိသည်တို့ အပါအဝင် မတူညီသော ပရိုတိုကောများ၏ စကားဝှက်များကို crack ရန် အသုံးပြုနိုင်သည်။ ၎င်းသည် ဖြစ်နိုင်သည့် စကားဝှက်များစာရင်းပါရှိသော အဘိဓာန်ဖိုင်တစ်ခုကို သင်ထောက်ပံ့ပေးနိုင်သည့် ရွေးချယ်ခွင့်ကို ပေးလိမ့်မည်။ ၎င်းကို Linux ပတ်၀န်းကျင်တွင် အသုံးပြုသောအခါ အကောင်းဆုံးဖြစ်သည်။
THC Hydra ၏အင်္ဂါရပ်များ- လျင်မြန်သော ကွဲအက်နှုန်း
- Windows၊ Linux၊ Solaris နှင့် OS X အတွက် ရနိုင်သည်။
- အင်္ဂါရပ်များကို မြှင့်တင်ရန် မော်ဂျူးအသစ်များကို အလွယ်တကူ ထည့်သွင်းနိုင်သည်။
- Brute force နှင့် အဘိဓာန်တိုက်ခိုက်မှုများ ဖြင့် ပံ့ပိုးကူညီသည်။
ဒေါင်းလုဒ်လုပ်ရန်ဆိုက်-
https://www.thc.org/thc-hydra/5. RainbowCrack - စကားဝှက် Hash Cracker တွင် ဆန်းသစ်တီထွင်မှုအသစ်
RainbowCrack ဆော့ဖ်ဝဲလ်သည် hashes ကို crack ရန် သက်တံ့ဇယားများကို အသုံးပြုသည်၊ တစ်နည်းအားဖြင့် ၎င်းသည် ထိရောက်မြန်ဆန်သော စကားဝှက်ကွဲအက်မှုအတွက် ကြီးမားသော အချိန်-မှတ်ဉာဏ်ကုန်သွယ်မှုလုပ်ငန်းစဉ်ကို အသုံးပြုသည်ဟု ဆိုနိုင်သည်။
ကြီးမားသော-အချိန်-မမ်မိုရီ-ကုန်သွယ်မှု-ပိတ်သည် ရွေးချယ်ထားသော hash အယ်လဂိုရီသမ်ကို အသုံးပြု၍ ဟက်ရှ်များနှင့် ရိုးရိုးစာသားအားလုံးကို တွက်ချက်ခြင်းလုပ်ငန်းစဉ်တစ်ခုဖြစ်သည်။ တွက်ချက်ပြီးနောက် ရရှိလာသောရလဒ်များကို Rainbow Table ဟုခေါ်သော ဇယားများတွင် သိမ်းဆည်းထားသည်။ Rainbow Table များ ဖန်တီးခြင်း လုပ်ငန်းစဉ်သည် အချိန်ကုန်သော်လည်း ၎င်း၏ ဆော့ဖ်ဝဲလ် ပြီးသောအခါ အလွန်မြန်ဆန်စွာ အလုပ်လုပ်ပါသည်။
Rainbow Table ကို အသုံးပြု၍ စကားဝှက် ဖောက်ထွင်းခြင်းသည် သာမန် brute force attack method ထက် ပိုမြန်ပါသည်။ Linux နှင့် Windows လည်ပတ်မှုစနစ်အတွက် ရနိုင်ပါသည်။
Rainbow Crack ၏အင်္ဂါရပ်များ- Rainbow tables ၏အမှန်တရားကို ပံ့ပိုးပါ။
- Windows (XP/Vista/7/8) နှင့် Linux လည်ပတ်မှုစနစ်များ (x86 နှင့် x86_64) တွင် လုပ်ဆောင်သည်
- အသုံးပြုရတာ ရိုးရှင်းပါတယ်။
ဒေါင်းလုဒ်လုပ်ရန်ဆိုက်-
http://project-rainbowcrack.com/
6. OphCrack : Windows စကားဝှက် ဖောက်ထွင်းခြင်းအတွက် ကိရိယာ
OphCrack သည် bootable CD တွင်ရနိုင်သော သက်တန့်ဇယားများ၏အကူအညီဖြင့် Windows အသုံးပြုသူစကားဝှက်များကို crack ရန်အသုံးပြုသည်။
Ophcrack သည် Windows အသုံးပြုသူစကားဝှက်များကို crack ရန် Rainbow tables ကိုအသုံးပြုသည့် Windows အခြေခံ စကားဝှက် cracker ကို ဒေါင်းလုဒ်လုပ်ရန် လုံးဝအခမဲ့ဖြစ်သည်။ ၎င်းသည် ပုံမှန်အားဖြင့် LM နှင့် NTLM hashes များကို အက်ကွဲစေသည်။ ဆော့ဖ်ဝဲလ်တွင် ရိုးရှင်းသော GUI ရှိပြီး မတူညီသော platform များတွင် လုပ်ဆောင်နိုင်သည်။
OphCrack ၏အင်္ဂါရပ်များ- Windows အတွက် ရနိုင်သော်လည်း Linux၊ Mac၊ Unix နှင့် OS X အတွက်လည်း ရနိုင်သည်။
- Windows vista ၏ LM hashes နှင့် NTLM hashes များအတွက် အသုံးပြုသည်။
- Windows အတွက် Rainbow tables များကို အခမဲ့ လွယ်ကူစွာ ရနိုင်ပါသည်။
- Live CD ကွဲအက်ခြင်းလုပ်ငန်းစဉ်ကို ရိုးရှင်းစေရန်အတွက် ရနိုင်ပါသည်။
ဒေါင်းလုဒ်လုပ်ရန်ဆိုက်-
http://ophcrack.sourceforge.net/7. Brutus - အဝေးထိန်းစနစ်များအတွက် brute force attack cracker တစ်ခု
Brutus သည် အဝေးထိန်းစနစ် စကားဝှက်များကို ဖျက်ရန် အသုံးပြုသည့် အမြန်ဆန်ဆုံး၊ ပြောင်းလွယ်ပြင်လွယ်ဆုံးနှင့် လူကြိုက်အများဆုံး ဆော့ဖ်ဝဲလ်ဖြစ်သည်။ မတူညီသော ပြောင်းလဲမှုများကို အသုံးချခြင်း သို့မဟုတ် အဘိဓာန်ကို အသုံးပြုခြင်းဖြင့် စကားဝှက်ကို ခန့်မှန်းနိုင်သည်။
HTTP၊ FTP၊ IMAP၊ NNTP နှင့် SMB၊ Telnet စသည်တို့ကဲ့သို့သော အခြားသော ကွန်ရက်ပရိုတိုကောများအတွက် ၎င်းကို အသုံးပြုနိုင်သည်။ ၎င်းသည် သင့်ကိုယ်ပိုင်အထောက်အထားစိစစ်ခြင်းအမျိုးအစားကို ဖန်တီးရန် ပံ့ပိုးပေးပါသည်။ ၎င်းတွင် load နှင့် resume ၏ အပိုရွေးချယ်စရာများလည်း ပါ၀င်သောကြောင့် လုပ်ငန်းစဉ်ကို လိုအပ်သည့်အခါ ခေတ္တရပ်ထားနိုင်ပြီး သင်အလိုရှိသည့်အချိန်တွင် လုပ်ငန်းစဉ်ကို ပြန်လည်စတင်နိုင်ပါသည်။
၎င်းကို windows လည်ပတ်မှုစနစ်များအတွက်သာ ရရှိနိုင်သည်။ ကိရိယာသည် 2000 ခုနှစ်ကတည်းက အပ်ဒိတ်မလုပ်ရသေးသော ကန့်သတ်ချက်တစ်ခုရှိသည်။
Brutus ၏အင်္ဂါရပ်များ
- Windows အတွက် ရနိုင်ပါသည်။
- မတူညီသော network protocol များဖြင့်အသုံးပြုနိုင်ပါသည်။
- Tool တွင် ကောင်းမွန်သော အပိုလုပ်ဆောင်ချက်များစွာရှိသည်။
- အထောက်အထားစိစစ်ခြင်းအမျိုးအစားအားလုံးအတွက် SOCK proxy ကို ပံ့ပိုးပါ။
- အမှားအယွင်း ကိုင်တွယ်ခြင်းနှင့် ပြန်လည်ရယူခြင်း စွမ်းရည်
- Authentication engine သည် multi stage ဖြစ်သည်။
ဒေါင်းလုဒ်လုပ်ရန်ဆိုက်-
8. L0phtCrack : Windows စကားဝှက် ပြန်လည်ရယူခြင်းအတွက် စမတ်ကိရိယာ
OphCrack tool L0phtCrack ကဲ့သို့ပင် Windows စကားဝှက်များပြန်လည်ရယူရေးကိရိယာသည် Brute force နှင့် အဘိဓာန်တိုက်ခိုက်မှုများ၏ အပိုအင်္ဂါရပ်များပါရှိသော စကားဝှက်များကို crack ရန် hashs ကိုအသုံးပြုသည် ။
ပုံမှန်အားဖြင့် ၎င်းသည် လမ်းညွှန်များ၊ ကွန်ရက်ဆာဗာများ သို့မဟုတ် ဒိုမိန်းထိန်းချုပ်သူများထံမှ အဆိုပါ hash များကို ဝင်ရောက်ခွင့် ရရှိသည်။ ၎င်းသည် 32 နှင့် 64 ဘစ် Windows စနစ်များ၊ ဘက်စုံပရိုဆက်ဆာ အယ်လဂိုရီသမ်များ၊ အချိန်ဇယားဆွဲခြင်း၊ ကုဒ်ဆွဲခြင်းနှင့် စောင့်ကြည့်ခြင်းကွန်ရက်များကို လုပ်ဆောင်နိုင်သည်။ သို့သော် ၎င်းသည် ရရှိနိုင်သော စကားဝှက်စစ်ဆေးခြင်းနှင့် ပြန်လည်ရယူခြင်းဆော့ဖ်ဝဲကို အသုံးပြုရန် အလွယ်ကူဆုံးဖြစ်နေဆဲဖြစ်သည်။
L0phtCrack ၏အင်္ဂါရပ်များ
- Windows XP၊ NT၊ 2000၊ Server 2003 နှင့် Server 2008 အတွက် ရနိုင်သည်
- 32- နှင့် 64-bit ပတ်ဝန်းကျင်များတွင် အလုပ်လုပ်နိုင်သည်။
- နေ့စဉ်၊ အပတ်စဉ်၊ လစဉ်အခြေခံများပေါ်တွင် အချိန်ဇယားပုံမှန်စာရင်းစစ်ခြင်း၏ အပိုအင်္ဂါရပ်
- လုပ်ဆောင်ပြီးနောက် ၎င်းသည် အစီရင်ခံစာစာမျက်နှာရှိ ပြီးပြည့်စုံသော စာရင်းစစ်အကျဉ်းချုပ်ကို ပေးဆောင်ပါ။
ဒေါင်းလုဒ်လုပ်ရန်ဆိုက်-
9. Pwdump : Windows အတွက် စကားဝှက် ပြန်လည်ရယူရေး ကိရိယာ
Pwdump သည် အမှန်တကယ် တွင် စနစ်အသုံးပြုသူအကောင့်များ၏ LM နှင့် NTML hashes များကိုပေးဆောင်ရန် အသုံးပြုသည့် မတူညီသော Windows ပရိုဂရမ် များဖြစ်သည်။
Pwdump စကားဝှက် cracker သည် Windows ရှိပစ်မှတ်မှ LM၊ NTLM နှင့် LanMan hash များကို ထုတ်ယူနိုင်သည်၊ Syskey ကိုပိတ်ထားပါက၊ ဆော့ဖ်ဝဲသည် ဤအခြေအနေတွင် ထုတ်ယူနိုင်စွမ်းရှိသည်။
ဆော့ဖ်ဝဲလ်သည် မှတ်တမ်းရရှိနိုင်ပါက စကားဝှက်မှတ်တမ်းများ ပြသသည့် အပိုအင်္ဂါရပ်ဖြင့် အပ်ဒိတ်ဖြစ်သည်။ ထုတ်ယူထားသောဒေတာကို L0phtcrack နှင့် တွဲဖက်အသုံးပြုနိုင်သော ဖောင်ပုံစံဖြင့် ရရှိနိုင်ပါသည်။
မကြာသေးမီက ဆော့ဖ်ဝဲလ်သည် Fgdump ဟုခေါ်သော ဗားရှင်းအသစ်သို့ အပ်ဒိတ်လုပ်ထားပြီး Pwdump မည်သည့်ဗိုင်းရပ်စ်ပရိုဂရမ်မဆို လုပ်ဆောင်နေချိန်တွင် အလုပ်မလုပ်ပါ။
Pwdump ၏အင်္ဂါရပ်များ
- Windows XP, 2000 အတွက် ရနိုင်သည်။
- အစွမ်းထက်သောအပိုလုပ်ဆောင်ချက်ကို Pwdump ဗားရှင်းအသစ်တွင် ရနိုင်သည်။
- Multithreaded အလုပ်လုပ်နိုင်စွမ်း
- ၎င်းသည် cachedump (Crashed credentials dump) နှင့် pstgdump (Protected storage dump) ကို လုပ်ဆောင်နိုင်သည်။
ဒေါင်းလုဒ်လုပ်ရန်ဆိုက်-
10. Medusa : မြန်ဆန်သော ကွန်ရက် စကားဝှက် ဖောက်ထွင်းရေး ကိရိယာ
Medusa သည် THC Hydra ကဲ့သို့ အဝေးထိန်းစနစ် စကားဝှက် ဖောက်ထွင်းရေး ကိရိယာ ဖြစ်သော်လည်း ၎င်း၏ တည်ငြိမ်မှုနှင့် လျှင်မြန်စွာ အကောင့်ဝင်နိုင်မှု စွမ်းရည်က သူ့ကို THC Hydra ထက် ပိုနှစ်သက်သည်။
၎င်းသည် လျင်မြန်သော brute force၊ parallel နှင့် modular tool ဖြစ်သည်။ ဆော့ဖ်ဝဲသည် သုံးစွဲသူများ၊ host များနှင့် စကားဝှက်များစွာကို Brute force attack ပြုလုပ်နိုင်သည်။ ၎င်းသည် AFP၊ HTTP၊ CVS၊ IMAP၊ FTP၊ SSH၊ SQL၊ POP3၊ Telnet နှင့် VNC စသည်တို့အပါအဝင် ပရိုတိုကောများစွာကို ပံ့ပိုးပေးသည်။
Medusa သည် pthread-based ကိရိယာဖြစ်ပြီး၊ ဤအင်္ဂါရပ်သည် မလိုအပ်ဘဲ အချက်အလက်ပွားခြင်းကို တားဆီးသည်။ အမှီအခိုကင်းသော .mod ဖိုင်အဖြစ် ရရှိနိုင်သော မော်ဂျူးများအားလုံး၊ ထို့ကြောင့် brute forceing attack အတွက် ဝန်ဆောင်မှုများကို ပံ့ပိုးပေးသည့် စာရင်းကို တိုးချဲ့ရန် ပြုပြင်ပြောင်းလဲရန် မလိုအပ်ပါ။
Medusa ၏အင်္ဂါရပ်များ
- Windows၊ SunOS၊ BSD နှင့် Mac OS X အတွက် ရနိုင်သည်။
- Thread အခြေပြု အပြိုင်စမ်းသပ်မှုကို လုပ်ဆောင်နိုင်စွမ်းရှိသည်။
- Flexible user input ၏ ကောင်းမွန်သောအင်္ဂါရပ်
- Parallel processing speed ကြောင့် cracking က အရမ်းမြန်ပါတယ်။
ဒေါင်းလုဒ်လုပ်ရန်ဆိုက်-
Android ကိုသော့ဖွင့်ပါ။
- 1. Android လော့ခ်ချခြင်း။
- 1.1 Android စမတ်လော့ခ်
- 1.2 Android ပုံစံလော့ခ်
- 1.3 သော့ဖွင့်ထားသော Android ဖုန်းများ
- 1.4 လော့ခ်မျက်နှာပြင် ပိတ်ပါ။
- 1.5 Android လော့ခ်မျက်နှာပြင် အက်ပ်များ
- 1.6 Android မျက်နှာပြင်သော့ဖွင့်ခြင်းအက်ပ်များ
- 1.7 Google အကောင့်မပါဘဲ Android မျက်နှာပြင်ကို လော့ခ်ဖွင့်ပါ။
- 1.8 Android စခရင်ဝစ်ဂျက်များ
- 1.9 Android လော့ခ်မျက်နှာပြင် နောက်ခံပုံ
- 1.10 ပင်နံပါတ်မပါဘဲ Android ကိုသော့ဖွင့်ပါ။
- 1.11 Android အတွက် လက်ဗွေရာ ပရင်တာ လော့ခ်
- 1.12 လက်ဟန် လော့ခ်ချခြင်း မျက်နှာပြင်
- 1.13 လက်ဗွေသော့ခတ်အက်ပ်များ
- 1.14 အရေးပေါ်ခေါ်ဆိုမှုကို အသုံးပြု၍ Android လော့ခ်မျက်နှာပြင်ကို ကျော်ဖြတ်ပါ။
- 1.15 Android စက်ပစ္စည်းမန်နေဂျာ လော့ခ်ဖွင့်ခြင်း။
- 1.16 လော့ခ်ဖွင့်ရန် မျက်နှာပြင်ကို ပွတ်ဆွဲပါ။
- 1.17 လက်ဗွေဖြင့် အက်ပ်များကို လော့ခ်ချပါ။
- 1.18 Android ဖုန်းကို လော့ခ်ဖွင့်ပါ။
- 1.19 Huawei Bootloader လော့ခ်ဖွင့်ခြင်း။
- 1.20 ပျက်စီးနေသောမျက်နှာပြင်ဖြင့် Android ကိုသော့ဖွင့်ပါ။
- 1.21.Android လော့ခ်မျက်နှာပြင်ကို ကျော်ဖြတ်ပါ။
- 1.22 လော့ခ်ချထားသော Android ဖုန်းကို ပြန်လည်သတ်မှတ်ပါ။
- 1.23 အန်းဒရွိုက်ပုံစံ သော့ခတ်ဖယ်ရှားရေး
- 1.24 Android ဖုန်းတွင် လော့ခ်ချထားသည်။
- 1.25 ပြန်လည်သတ်မှတ်ခြင်းမရှိဘဲ Android Pattern လော့ခ်ဖွင့်ပါ။
- 1.26 ပုံစံလော့ခ်မျက်နှာပြင်
- 1.27 Pattern Lock ကိုမေ့သွားသည်
- 1.28 လော့ခ်ချထားသော ဖုန်းသို့ရယူပါ။
- 1.29 လော့ခ်ချမျက်နှာပြင် ဆက်တင်များ
- 1.30 Xiaomi Patter Lock ကို ဖယ်ရှားပါ။
- 1.31 လော့ခ်ချထားသော Motorola ဖုန်းကို ပြန်လည်သတ်မှတ်ပါ။
- 2. Android Password
- 2.1 Android Wifi စကားဝှက်ကို Hack
- 2.2 Android Gmail စကားဝှက်ကို ပြန်လည်သတ်မှတ်ပါ။
- 2.3 Wifi Password ကိုပြပါ။
- 2.4 Android စကားဝှက်ကို ပြန်လည်သတ်မှတ်ပါ။
- 2.5 Android မျက်နှာပြင် စကားဝှက်ကို မေ့နေပါသည်။
- 2.6 Factory Reset မပါဘဲ Android Password ကို လော့ခ်ဖွင့်ပါ။
- 3.7 Huawei စကားဝှက်ကို မေ့နေပါသည်။
- 3. Samsung FRP ကို ရှောင်ပါ။
- 1. iPhone နှင့် Android နှစ်မျိုးလုံးအတွက် Factory Reset Protection (FRP) ကို ပိတ်ပါ။
- 2. ပြန်လည်သတ်မှတ်ပြီးနောက် Google အကောင့်အတည်ပြုခြင်းကို ကျော်ဖြတ်ရန် အကောင်းဆုံးနည်းလမ်း
- 3. 9 FRP Bypass ကိရိယာများ Google အကောင့်ကို ကျော်ဖြတ်ရန်
- 4. Android တွင် Factory Reset ကို ကျော်ဖြတ်ပါ။
- 5. Samsung Google အကောင့် အတည်ပြုခြင်းကို ကျော်ဖြတ်ပါ။
- 6. Gmail Phone Verification ကို ကျော်ဖြတ်ပါ။
- 7. စိတ်ကြိုက် Binary Blocked ကိုဖြေရှင်းပါ။
ဆယ်လီနာလီ
အယ်ဒီတာချုပ်