Показать сообщение отдельно
Непрочитано 24.11.2021, 16:31   #2
MoneyMaker
Member
 
Регистрация: 08.01.2021
Сообщений: 52
По умолчанию

ЧАСТЬ 2 ПРАКТИКА

(сначала я сделал несколько десятков скриншотов, начал верстать статью, потом понял что лучшим объяснением будет пошаговое видео, собственное делать не стал, прикладываю лучшее что нашел на ютубе со своими комментариями по таймингу видео, не пугайтесь английского - все просто)



мои коментарии и дополнения:

(минуты/секунды)
0.36 - данная техника одинаково подходит для брута файла wallet.dat созданного не только клиентом биткойна, а так же его форками (другими монетами код программ которых изначально спизжен у битка) лайткойн, догикойн и прочих.

1.03 - файл wallet.dat можно просто скопировать из корневого каталога, либо положить нужный/найденный/купленный в корневой каталог

1.33 - не берем ту версию хэшката которую показывает автор, качаем смело последнюю, на момент написания данного материала это - v6.2.2

2.30 - не путаем ничего, ищем внимательно и выбираем именно версию пайтона 2.7.15, ничего страшного что она 2018 года просто скрипт который вытаскивает хэш который дальше будем запускать создан именно под той версией и на других либо не запуститься либо будет отрабатывать с ошибкой

5.35 - дабы избежать всякой путаницы потом, я рекомендую предварительно удалить из системы пайтон других версий - если они Вами были ранее установлены

5.43 - обязательно нe пропустите этот пункт и при установке питона добавьте показанный автором видео элемент

6.28 - если вы добавили питон в системные переменные при установке (не проебали в предыдущем пункте) то, то что происходит на видео делать не обязательно (пропускаем до 7.40)

7.57 - делая данное описание, я предполагаю что читающий уже хорошо знаком с программой хэшкат, знает что нужно установить в систему для ее корректной работы, тем для кого это программа незнакома строго рекомендую инструкции по ссылкам ниже



- в данном видео подбирается пароль не к валлет дат а к wifi сети, но это объяснение работы hashcat с моей точки зрения - лучшее, что есть на русском языке

- разбор Hashcat часть 1



- разбор Hashcat часть 2



9.49 - так как мы с самого начала взяли последнюю версию хэшката - то вид хэша который получим мы - будет отличаться,
получите наподобие вот этого - "$bitcoin$64$f0ef639cd01bb26805c190e0aeba006fbdd6b817e0b6634b0fb11944bc0f19eb$16$d2542bb38e0ee061$76753$2$00$2$00", во первых - он короче, во вторых он содержит интересную нам информацию - обратите внимание на цифры 76753 почти в конце хэша, эти цифры указывают на количество итераций которые были произведены при шифровании кошелька на компьютере юзера который в последствии либо кошелек либо пароль потерял. Эта информация может пригодиться если мы нашли или купили пак файлов wallet дат, затем достали из них кучу хэшей,
так вот если эти цифры у разных хэшей будут одинаковыми - это практически гарантия того эти файлы - липовые (так как точно созданы на одном и том же компе).

!!!ВАЖНОЕ ДОПОЛНЕНИЕ!! Почему следует самому добывать хэш от тех файлов wallet.dat которые у Вас есть и не стоит вообще пытаться подбирать пароль к хэшу который доставал на другом компе кто-то другой - если вдруг у вас в cmd будет по умолчанию стоять не та кодировка как у человека который "доставал" хэш из файла то тогда пароль не подбрется даже если он будет в вашем словаре!!!

11.57 - автор видео выбирает тип атаки 3 т.н. брутфорс, то есть полный перебор всех комбинаций по указанной маске символов, хэшкат имеет очень широкий функционал атак (по словарю, гибридные, комбинаторные и прочее), мы выбираем тот который нужен нам (если не знаем какой - смотрим видео по ссылкам выше)

15.00 - если Вы увидели у себя заветную надпись "Status.....: Cracked" - Вы стали счастливым обладателем средств на кошельке хэш которого подобрался, подбрасываем в каталог клиента нужный wallet.dat (вы же ведь догадались записать себе куда-то, какой хэш от какого кошелька))) быстренько создайте в клиенте новый адрес, отправьте на него средства (не скупитесь на размер комиссии сети и сделайте её даже немногим выше рекомендованной клиентом), смените пароль в кошельке или зашифруйте его если он не зашифрован. И сцуко самое главное - потом этот пароль не потеряйте))))
MoneyMaker вне форума   Ответить с цитированием