字典生成和CPU跑包服务器
Dell R740 其实比普通PC更适合做字典生成和CPU跑包服务器
Dell R740 其实比普通PC更适合做字典生成和CPU跑包服务器,只是不适合GPU暴力破解。
先说结论:
如果没有独立GPU,不建议依赖Hashcat暴力破解。
最佳方案应该是:CPU + PMK预计算 + 智能字典生成 + Hashcat(CPU模式)组合。
这样实际成功率比下载几十GB通用字典高得多。
整体目标
我们把服务器打造成下面这样:
Dell R740
│
├── Hashcat(CPU跑包)
├── hcxtools(转换握手包)
├── PACK(分析密码规律)
├── PrinceProcessor(组合字典)
├── Maskprocessor(生成规则字典)
├── 自动生成字典
├── 自动开始跑包
└── 自动保存结果
以后基本就是:
放入握手包
↓
自动生成字典
↓
Hashcat跑包
↓
输出密码
| 项目 | 配置 | 评价 |
|---|---|---|
| 服务器 | Dell PowerEdge R740 | 企业级 |
| CPU | Xeon Gold 6142 ×2 | ⭐⭐⭐⭐⭐ |
| 总核心 | 32核心64线程 | 很适合CPU计算 |
| 内存 | 64GB ECC | 非常充足 |
| 系统 | Windows Server 2019 | 完全支持 |
| GPU | 无 | 不能GPU加速 |
下载hashcat

下载安装 Intel CPU OpenCL Runtime
下载 Windows x64 安装包(例如 w_opencl_runtime_p_xxx.exe),双击安装即可。Intel 官方说明该运行时支持 Intel Xeon 处理器,并安装到系统共享库目录中。
安装过程一路 Next 即可。安装完成以后:必须重启服务器。

现在测试 WPA2 性能
hashcat -b -m 22000
目录结构
D:\workspace\WifiAudit
├── hashcat
│
├── capture
│ └── 放22000文件
│
├── wordlists
│ └── 字典
│
├── rules
│ └── 规则
│
├── generated
│ └── 自动生成字典
│
├── result
│ └── 破解结果
│
└── scripts
└── BAT脚本
WPA2 破解性能
Hash Mode:22000(WPA-PBKDF2-PMKID+EAPOL)
速度:227.0 kH/s
换算一下:
- 227,000 次/秒
- 约 1362 万次/分钟
- 约 8.17 亿次/小时
- 约 196 亿次/天
对于纯 CPU(无独立显卡)来说,这个成绩是正常且不错的。
目录结构的用途
| 工具 | 作用 | 是否常用 |
|---|---|---|
| PrinceProcessor | 智能组合密码片段 | ⭐⭐⭐⭐⭐ |
| PACK | 分析密码规律、生成规则 | ⭐⭐⭐⭐⭐ |
| Maskprocessor | 生成有规律的密码掩码 | ⭐⭐⭐⭐☆ |
| Hashcat | 实际执行恢复 | ⭐⭐⭐⭐⭐ |
hashcat.exe ^
-m 22000 ^
D:\workspace\WifiAudit\capture\22000\ziroom602.22000 ^
D:\workspace\WifiAudit\wordlists\common\china_home.txt ^
-r D:\workspace\WifiAudit\rules\best66.rule ^
-O ^
-w 3
先生成 10 万条(推荐)
pp64.exe --pw-min=8 --pw-max=16 --limit=5000000 -o D:\workspace\WifiAudit\wordlists\Prince_WiFi.txt D:\workspace\WifiAudit\wordlists\base_words.txt
统计条数:
find /c /v "" D:\workspace\WifiAudit\wordlists\Prince_WiFi.txt
最简单的方法:全部写成一行(推荐)
hashcat.exe -m 22000 D:\workspace\WifiAudit\capture\22000\ziroom602.22000 D:\workspace\WifiAudit\wordlists\Prince_WiFi.txt -r D:\workspace\WifiAudit\rules\best66.rule -w 3 --status
按照你目前已经搭建好的环境(Windows Server 2019 + Hashcat 7.1.2 + OpenCL CPU + PrinceProcessor),如果是对你自己或获得授权的 Wi-Fi 握手文件进行密码策略审计,命令可以写成下面这种格式。
假设:
- Hash 文件:
D:\workspace\WifiAudit\capture\22000\ziroom602.22000 - 字典:
D:\workspace\WifiAudit\wordlists\China_WiFi_Pro.txt - 规则:
D:\workspace\WifiAudit\rules\best66.rule
对应的单行命令为:
hashcat.exe -m 22000 D:\workspace\WifiAudit\capture\22000\ziroom602.22000 D:\workspace\WifiAudit\wordlists\China_WiFi_Pro.txt -r D:\workspace\WifiAudit\rules\best66.rule -w 3 --status
如果当前目录不是 D:\workspace\WifiAudit,就使用完整路径:
D:\workspace\WifiAudit\hashcat.exe -m 22000 D:\workspace\WifiAudit\capture\22000\ziroom602.22000 D:\workspace\WifiAudit\wordlists\China_WiFi_Pro.txt -r D:\workspace\WifiAudit\rules\best66.rule -w 3 --status
常用参数说明
| 参数 | 作用 |
|---|---|
-m 22000 |
WPA/WPA2 PMKID/EAPOL(22000 格式) |
-r best66.rule |
对基础字典应用规则变换 |
-w 3 |
工作负载,适合服务器后台运行 |
--status |
允许运行时按 s 查看状态 |
查看进度
运行过程中:
s
查看速度、进度。
p
暂停。
r
继续。
q
退出(保存恢复点)。
断点继续
如果中断了,继续运行:
hashcat.exe --restore
Hashcat 会从上次保存的位置继续。
查看是否找到密码
运行结束后:
hashcat.exe -m 22000 --show D:\workspace\WifiAudit\capture\22000\ziroom602.22000
如果找到,会显示对应的密码。
建议保留的几个单行命令
以后你可以固定用这几条:
开始运行
hashcat.exe -m 22000 D:\workspace\WifiAudit\capture\22000\目标文件.22000 D:\workspace\WifiAudit\wordlists\你的字典.txt -r D:\workspace\WifiAudit\rules\best66.rule -w 3 --status
继续上次任务
hashcat.exe --restore
查看结果
hashcat.exe -m 22000 --show D:\workspace\WifiAudit\capture\22000\目标文件.22000
查看剩余时间和速度
运行过程中按:
s
这样基本覆盖了你日常使用 Hashcat 进行授权密码策略测试时最常用的操作。
