通过网盘分享的文件:ZipCracking.zip
链接: https://pan.baidu.com/s/1MmKZsBKa2keMxRhkVJPqYw?pwd=rrs4 提取码: rrs4 复制这段内容后打开百度网盘手机App,操作更方便哦
════════════════════════════════════════════════════════
ZipCracking 使用说明书
════════════════════════════════════════════════════════
【这是什么?】
一款用于压缩包密码恢复及安全测试的工具,支持:
· ZIP 加密压缩包
· RAR 加密压缩包
· 7Z 加密压缩包
核心引擎:hashcat 7.1.2
因此可以直接使用包里的:
Tools\hashcat-7.1.2\hashcat.exe
密码恢复方式:密码本攻击或掩码攻击
推荐设备:GPU(通常比 CPU 具有更高的计算效率)
※ 本软件仅限用于本人拥有或已获得合法授权的文件、
数据及安全测试环境。请勿用于未经授权的数据访问。
────────────────────────────────────────────────────────
【怎么用?】
只要 4 步:
① 准备密码本(三个标签页任选一个生成)
· 穷举生成:选择字符集 + 设置长度 → 生成密码候选
· 组合生成:把 A/B/C 几组数据按顺序进行组合
· 日期生成:按日期范围和格式生成密码候选
② 切到「获取密码」页
③ 选择压缩包 + 选择密码本(或输入掩码,二选一)
④ 点击「开始」,等待密码恢复结果
恢复成功后会自动弹窗显示密码,也可点击「显示」查看。
※ 使用密码本或掩码进行密码恢复时,请确保目标文件
属于本人所有或已经获得合法授权。
────────────────────────────────────────────────────────
【掩码详解】★ 重点
掩码 = 告诉程序密码可能具有的字符结构。
用「? + 字母」表示一类字符:
?l → 小写字母 abcdefghijklmnopqrstuvwxyz
?u → 大写字母 ABCDEFGHIJKLMNOPQRSTUVWXYZ
?d → 数字 0123456789
?s → 特殊字符 !"#$%&'()*+,-./:;<=>?@[]^_`{|}~
?a → 以上全部 ?l?u?d?s(所有可打印字符)
?b → 所有字节 0x00-0xFF
★ 记忆口诀:一个 ?x 代表一位密码。
怎么拼?
掩码可以理解为密码的「骨架」。
每个 ?x 占一位,固定字符直接写入。
示例:
想恢复的密码 → 掩码写法
───────────────────────────────────
123 → ?d?d?d
a123 → a?d?d?d
abc123 → ?l?l?l?d?d?d
Ab12 → ?u?l?d?d
12345 → ?d?d?d?d?d
任意字符 + 3位数字 → ?a?d?d?d
【长度不确定怎么办?】
可开启增量模式,让程序在指定长度范围内进行密码恢复:
–increment 开启增量模式
–increment-min 最小长度
–increment-max 最大长度
例:恢复 4~6 位纯数字密码
掩码写最大长度: ?d?d?d?d?d?d 再加: --increment --increment-min 4 --increment-max 6※ 注:本程序界面未直接提供增量选项。
如有特殊需求,可让 AI 协助生成相应脚本
(见文末「特殊需求?让 AI 帮忙」)。
────────────────────────────────────────────────────────
【常用参数】(进阶)Hashcat 使用
-a 攻击模式:
-a 0 字典攻击
-a 1 组合攻击
-a 3 掩码攻击
-m 指定 Hash 类型 / Hashcat Mode
不同文件类型对应不同 Mode,
请根据实际提取出的 Hash 类型选择。
-o 将结果输出到文件
–force 强制忽略部分警告或安全检查
※ 不建议将其作为解决错误的常规方法
–show 显示已经恢复的 Hash 及对应密码
–increment 开启增量模式
配合 --increment-min / --increment-max 使用
–remove 从待处理列表中移除已经恢复的 Hash
-r 使用自定义规则
────────────────────────────────────────────────────────
【常见问题】
Q:提示「已破解过」,怎么重新测?
A:Hashcat 会保存已经恢复过的结果。
如需重新测试,可根据实际需要删除对应的 .potfile
文件。
※ 删除前请确认其中没有需要保留的历史恢复结果。Q:提示「No devices / 驱动问题」?
A:通常与 GPU 驱动、OpenCL、CUDA 或 HIP 运行环境有关。
建议先查看 Hashcat 日志及启动信息,确认设备是否被正确识别。
Q:提示「不包含密码」?
A:表示当前密码本或掩码所覆盖的候选范围内没有找到
匹配结果。
可检查密码规律、字符集、长度及 Hash 类型是否正确。Q:提示警告或环境检查失败怎么办?
A:首先根据 Hashcat 输出信息检查具体原因。
确认运行环境正常并了解相关影响后,再根据实际情况
使用「忽略错误」(对应 --force)。
※ --force 不是修复错误的功能,不建议遇到错误后直接 使用 --force 强行运行。Q:遇到其他错误?
A:本软件使用 Hashcat 作为核心引擎。
可以根据 Hashcat 的错误信息进行排查,也可以联网
搜索错误信息或向 AI 咨询。
────────────────────────────────────────────────────────
【特殊需求?让 AI 帮忙】
如果需要生成具有特定规律的密码候选,可以让 AI
协助编写 PowerShell 等脚本。
示例提问:
编写 PowerShell 脚本,生成字符串 ZHAO 所有大小写组合, 脚本无换行输出,并将内容保存至系统桌面。生成的文本文件可以作为密码本使用。
※ 请确保生成的密码本仅用于本人拥有或已经获得合法授权的
文件及安全测试环境,不得用于未经授权获取他人的文件、
数据或信息。
════════════════════════════════════════════════════════
使用前请确认授权
════════════════════════════════════════════════════════