著名的密码恢复工具 Hashcat password cracker 开源

  • 张天雷

2015 年 12 月 15 日

话题:语言 & 开发架构

12 月 4 日,Hashcat 工具的开发者 Jens 'Atom' Steube 宣布将 Hashcat 的源代码进行开放。Hashcat 和 oclHashcat 是广大侵入测试员及安全专家常用的高级密码恢复和破解工具,该工具基于 CPU 和 GPU,可跨平台使用。Hashcat及其变种版oclHashcat的代码现在都可以从 GitHub 上获得。开源声明发布后,在 GitHub 上的相关讨论区内也引发了激烈的讨论。

Atom 在一篇论坛文章中介绍道,之前对是否开放源代码进行过一些讨论,但那时仍有一些问题有待解决。Hashcat 现在采用了 MIT 许可证,可以与许多 Linux 发行版(如 Ubuntu)集成,用于 Kali Linux 的软件包也正在开发中,预计在今后发布。

Atom 写道:“Hashcat 开源后,集成外部库变得十分简便。之前由于许可证问题,几乎不可能集成外部库。一些 crypto 库需要非常严格的许可证,而且不允许在二进制文件中集成其代码。即便可以集成,所需的前提条件也非常严苛。针对这一点,Hashcat 及 oclHashcat 不需要任何外部库,但有时仅仅解析自身的 hash 就十分复杂,甚至比 GPU 内核本身更具挑战性。GPG 就是一个很好的例子,如果 Hashcat 和 oclHashcat 的源代码开放,就能够很容易地添加 GPG。”

由于苹果公司对内核代码的离线编译进行了限制,因此 OS X 操作系统不支持 Hashcat。但随着 Hashcat 的开源,使用 Mac 的开发者可以用苹果协议编译内核,因此,支持 oclHashcat 的 OS X 系统现在也成为了可能。

Atom 等开发者计划把 Hashcat 和 oclHashcat 最终合并为一个项目,统一称为“Hashcat”。项目合并的基本思路是:将当前的 oclHashcat 作为基础 merge 分支(目前开发者的大部分精力都用在了 oclHashcat 项目上),接下来将 Hashcat 归入 oclHashcat,最后将项目名称更改为“Hashcat”。这项合并工作意义重大,其难度也不容忽视,短期内难以完成。不过在代码开源之后,开发社区的朋友们众人拾柴火焰高,也可能会使合并工作完成得更快。


感谢董志南对本文的审校。

给 InfoQ 中文站投稿或者参与内容翻译工作,请邮件至editors@cn.infoq.com。也欢迎大家通过新浪微博(@InfoQ@丁晓昀),微信(微信号:InfoQChina)关注我们,并与我们的编辑和其他读者朋友交流(欢迎加入 InfoQ 读者交流群InfoQ 好读者(已满),InfoQ 读者交流群(#2)InfoQ 好读者)。

语言 & 开发架构