10 最佳 Password Cracker 工具 (2026)

输入数据来破解密码

电话号码 用户名 电子邮件
免费报告
免费报告

密码破解工具 找回丢失或忘记的密码 使用不同的算法技术。顶级组织 测试密码强度和安全性 使用这些工具可以解决您的问题。您可以使用字母、数字和符号的混合来创建强密码。但是,选择错误的密码破解工具可能会导致算法复杂性、错误和错误、功能限制和安全威胁等问题。此外,还可能产生法律后果,质疑密码查找工具的道德性质。

因此,为了帮您省去麻烦,我们花了 150 多个小时探索最佳的密码破解工具,以查看其功能和性能。请阅读我们的深入评论,了解有关这些工具的更多信息以及它们的优缺点,以便做出最佳选择。
阅读全文...

最佳密码破解工具和软件

工具名称 平台 主要功能 免费试堂 链接
工具
👍 iToolab
Windows、苹果机、iPhone • 解锁屏幕密码
• 绕过 MDM 锁
30-天退款保证 了解更多
ManageEngine Vulnerability Manager Plus
ManageEngine Vulnerability Manager Plus
Windows、Linux、MacOS • 漏洞评估
• 密码安全分析
30-Day免费试用版 了解更多
ManageEngine EventLog Analyzer
ManageEngine EventLog Analyzer
Windows,LINUX • 实时日志管理
• 综合合规报告
30-Day免费试用版 了解更多
Spokeo
Spokeo
Android, Windows 和 iOS • 位置 trac王
• 最后已知地址
7 天试用,仅需 0.95 美元 了解更多
AD自助服务增强版
AD自助服务增强版
Windows、Linux、MacOS • 自助密码重置
• 多因素身份验证
30-Day免费试用版 了解更多

1) 工具

最适合绕过不同的安全措施

工具 是一款密码破解工具,用于从 iPhone、iPad 和 iPod 等设备中删除密码。使用 iToolab,您可以破解锁屏密码, iCloud 激活锁等,只需几个步骤。

它可以解锁 4 到 6 位密码以及面部识别码和触摸识别码。此工具能够绕过 iCloud 无需密码锁定,还可以绕过 MDM 并删除 MDM 配置文件。

#1 首选
工具
5.0

MDM绕过:

数据丢失: 没有

解锁方法: 绕过 FRP,移除屏幕锁(PIN、图案、密码)

退款政策: 30-天退款保证

访问 iToolab

特色:

  • 删除 MDM: 您可以在禁用 FMI 后删除移动设备管理 (MDM) 锁。
  • 平台: iToolab 程序适用于几乎所有版本的 Windows 和 MacOS。此外,它与运行以下操作系统的设备配合良好: Android 15 和 iOS 18。
  • 100%安全且绿色: 无广告、无病毒,可合法用于所有地区和国家。不会也永远不会收集任何数据。
  • 绕过任何锁: 使用 iPhone Unlocker 绕过激活锁卡住、忘记 Apple ID 密码和屏幕密码问题。
  • 可在计算机上免费下载: 对于 Windows 11 / 10 / 8 / 7

优点

  • 该工具易于使用,不需要任何专业知识。
  • 执行锁定设备的数据无损恢复。
  • 它拥有一支耐心且专业的客户支持团队。

缺点

  • 单独定价 macOS 和 Windows 用户。

定价:

以下是 iToolab 的起始定价计划:

Windows Mac
1 设备规划 $19.95 $24.95
1个月计划 $35.95 $39.95
1年计划 $39.95 $49.95
终身计划 $49.95 $59.95

订阅计划附带 30天退款保证.

访问 iToolab >>

30-天退款保证


2)AirCrack

最佳开源软件 Password Cracker 工具

AirCrack 是一款开源密码破解应用程序,用于网络管理、黑客攻击和渗透测试。此工具附带一套强大的实用程序,用于审核无线网络的安全性并识别其潜在弱点。

它具有先进的算法, 分析加密数据包 并能轻易破解密码。密码破解者可以方便地 解锁 WPA 和 WEP 密码 具有 FMS 攻击功能。

了Aircrack

特色:

  • 破解WPA加密: 该工具可以破解Wi-Fi网络中常用的WPA和WEP-PSK加密密钥。
  • 无线网络扫描此工具可以扫描附近的无线网络以进行扩展。trac没有关于它们的详细信息。此实用功能有助于识别疑似存在漏洞的网络。
  • 蛮力攻击: Aircrack 使用暴力密码攻击并尝试不同的密码组合来成功破解密码。这种方法可以在几分钟内破解最难的密码。
  • 词表攻击: 它带有一个预定义的单词列表,然后使用不同的组合来确定正确的密码。
  • 数据包嗅探: AirCrack 捕获通过网络的数据包并解密,以了解网络的漏洞和安全协议。
  • 兼容性: 它兼容多个系统,包括 OS X, Windows, Solaris和 Linux。该应用程序还支持 FreeBSD、NetBSD、OpenBSD 和 eComStation2。

优点

  • 它可以检查驱动程序的功能和 Wi-Fi 卡的状况。
  • 使用数据包注入来重放攻击。
  • 提供用于即时研磨的命令行。

缺点

  • 一些高级功能需要做更多工作才能使用。

定价: 这是一个 免费,开源 任何人都可以使用的工具。

链接: https://www.aircrack-ng.org/


3) Hashcat

以其独特的内核规则引擎而闻名

Hashcat 是一款功能强大的工具,可使用暴力破解、字典攻击和其他技术来恢复遗忘或丢失的密码。

它非常灵活,可用于线上和线下攻击。渗透测试人员和安全专家经常使用它。 Hashcat 测试密码强度,以加强系统安全性。

Hashcat

特色:

  • 开源由于是开源软件,其源代码是…… Hashcat 您可以自由查看、贡献或修改。此举有助于改进性能和功能方面。 Hashcat 不断地。
  • 算法支持: Hashcat 支持 200 多种哈希算法 例如 MD5、SHA-1、SHA-2、bcrypt 和 scrypt 来破解散列密码。
  • 多种攻击模式:支持暴力破解、字典破解、掩码破解、规则破解、混合破解等多种破解模式,可根据密码复杂度选择合适的破解方法。
  • 分布式破解网络它支持使用覆盖网络的分布式破解网络,并且可以破解Unix密码。然而, Hashcat 以源代码格式分发,并具有多种社区构建策略和功能。
  • 性能优化: Hashcat 支持使用现代 CPU 和 GPU 进行并行处理,可在短时间内破解最复杂的密码。

优点

  • Hashcat的代码针对特定的哈希算法进行了高度优化。
  • Hashcat 可以处理带盐值的密码哈希。
  • 支持交互式暂停/恢复。

缺点

  • 7z 存档在某些情况下不会破解。

定价: 标签是一种 开放源码 密码破解器 免费 下载。

链接: https://hashcat.net/hashcat/


4) John the Ripper

最适合哈希形式的密码检索

John the Ripper 是一款免费的开源密码恢复和安全审计工具。它使用不同的密码破解技术(如暴力破解和字典攻击)来绕过加密文件。

它主要为 UNIX 系统开发,并可与 Linux 配合使用, Windows和 macOS 单位。凭借其多功能性和快速处理能力, John the Ripper 可以从散列形式破解或恢复密码。

John the Ripper

特色:

  • 结合多种破解模式: John the Ripper 将多种破解模式集成到一个程序中,以便进行自定义配置。除了内置编译器支持外,它还允许您根据可用的选项定义密码破解模式。
  • 平台可用性:此密码破解工具非常灵活,您可以在不同平台上使用同一个破解器而不会产生争议。
  • 支持不同的哈希类型:它支持不同的哈希类型,如基于传统 DES、“bigcrypt”、基于 BSDI 扩展 DES、基于 FreeBSD MD5 和基于 OpenBSD Blowfish。 John the Ripper 还支持 Kerberos/AFS, Windows LM(基于 DES)哈希和基于 DES 的三重代码。
  • SHA+ 加密哈希:密码破解者也 支持不同的 SHA+ 加密哈希 在 Linux 上,大多数都被最新版本的 Ubuntu 和 Fedora。
  • 综合词汇表:它包含一个全面的单词表,支持 20 多种人类可读的语言。该列表还以组合模式提供所有语言的常用和唯一密码。

优点

  • Crypt_blowfish 或 yescrypt 与现代密码散列集成。
  • 包括主动密码或密码强度检查工具。
  • 支持 100 多种密码和哈希类型。

缺点

  • 对某些最新哈希的支持尚未可用。

定价: 这是一个 免费和开源 工具。

链接: https://www.openwall.com/john/


5) THC Hydra

最适合处理多种协议

THC Hydra 是一款功能强大的密码破解工具,它带有一套强大的工具来测试网络身份验证协议的强度和多功能性。它是最受信任的网站密码破解器之一,它使用暴力破解和其他攻击模式来破解不同网络安全服务的密码。

安全评估专业人员和渗透测试人员通常使用 Hydra 来针对不同的身份验证协议,而不仅限于 HTTP、Telnet 和 SSH。

THC Hydra

特色:

  • 支持的协议: THC Hydra 支持 Asterisk、AFP 等协议, Cisco 美国汽车协会, Cisco 授权, Cisco 启用、CVS 等。它还 与...兼容 Oracle 听众朋友, Oracle SID,以及 Oracle.
  • 支持平台:此密码破解工具支持 Windows, Solaris、Linux、*BSD、 Android、iOS 和 MacOS。
  • 平行攻擊:Hydra 可以执行并行攻击,同时测试多个密码和短语。这种方法有助于提高密码破解程序的速度。
  • 可定制的单词表:您可以创建自己的单词表或使用现有的单词表并合并有关目标系统的具体信息。
  • 基于规则的密码生成:它允许您定义一组自定义规则来构造密码。当针对特定密码模式时,这尤其有效。

优点

  • GTK 图形用户界面适用于 Linux 操作系统。
  • 每 5 分钟创建一次会话文件。
  • 使用多线程破解密码所需的时间更少。

缺点

  • 您不能将 Hydra.restore 文件从一个平台复制到另一个平台。

定价: THC Hydra 是一个 开源工具, 可以用来 免费.

链接: https://github.com/vanhauser-thc/thc-hydra


6) Ophcrack

最适合使用彩虹表破解密码

Ophcrack 是一款流行的密码破解工具,它基于彩虹表原理,能够高效地解锁或恢复密码。此外,它还采用了先进的加密技术来破解更复杂的密码。

这款开源密码恢复工具具有直观的 GUI,支持多个平台。它可以解密各种格式的密码,包括 Windows 安全帐户管理器 (SAM) 文件。

Ophcrack

特色:

  • 支持平台: Ophcrack 它具有跨平台独立性,并且在运行时不会出现延迟。 Windows、MacOS、Unix 和 Linux。
  • 彩虹桌借助预先计算的彩虹表 Ophcrack 与暴力破解攻击相比,显著加快了密码破解过程。
  • 提供 LiveCD:你可以运行 Ophcrack 直接从启动光盘操作。这种方法不仅简化了密码恢复过程,而且加快了操作速度。
  • 暴力破解模块:此密码破解程序使用暴力攻击来破解最多 4 个字符的密码或密码。
  • 审核模式和 CSV 导出: Ophcrack 可以分析您的网络密码强度,然后生成带有实时图表的报告,以便进行详细分析。

优点

  • 该 GUI 简单且易于使用。
  • 用户 Windows 7、XP 或 Vista 可以访问免费表。
  • 它可以破解 LM 和 NTLM 哈希。

缺点

  • 它不适用于 iOS 设备。

定价: 这是 免费和开源 密码破解软件(GPL)。

链接: https://ophcrack.sourceforge.io/


7)L0phtCrack

最适合生成详细的审计报告

L0phtCrack 是一款密码破解工具,旨在恢复或破解丢失的密码 Windows Operating Systems。此密码破解程序会发起不同的密码破解攻击来评估密码强度。

系统管理员、渗透测试人员和安全专家通常使用它来测试给定网络内的密码质量。

L0phtCrack

特色:

  • 审计报告: 每次密码破解评估后,L0phtCrack 都会生成全面的审计报告。报告重点突出潜在的安全风险并识别弱密码。
  • 密码复杂度分析: 这款密码破解程序深入分析并 创建密码复杂性报告 在拟议的网络内。
  • 暴力攻击和字典攻击: L0phtCrack 支持使用字典和暴力攻击来破解或恢复密码。您可以从已知密码列表中选择密码,也可以尝试不同的组合来获得结果。
  • 彩虹表: 使用彩虹表,此工具 逆转加密哈希函数 并破解密码哈希值。此功能非常适合破解具有特定长度字符的纯文本密码。

优点

  • 从 L0phtCrack 直观的 GUI 轻松访问功能。
  • 它可以在 32 位和 64 位环境中工作。

缺点

  • 不支持 macOS.

定价: 这个密码破解程序 开源且免费 访问。

链接: https://l0phtcrack.gitlab.io/


8) Password Cracker

最适合从 Internet Explorer 中获取密码

Password Cracker 是 G&G 软件公司的一款工具,可以从不同的应用程序中找回遗忘的密码。它还可以生成复杂的密码,以增强不同设备间的数据同步安全性。

这款 G&G 密码管理器还可以 揭开 Internet Explorer 中隐藏的密码 和其他应用程序。您只需将鼠标悬停在隐藏的密码上即可。

Password Cracker

特色:

  • 找回密码:您可以从不同的应用程序恢复密码,甚至是 Internet Explorer。
  • 暴力攻击:此密码破解软件使用暴力攻击测试多种组合来破解密码。
  • 字典攻击:密码黑客工具使用一组预定义的单词和组合来泄露密码。
  • 混合攻击它允许 Password Cracker 整合字典攻击和暴力破解攻击的不同元素,以破解重要且复杂的密码。
  • 面具攻击: 创建模板来指定已知和未知字符,以增加密码破解成功的概率并减少整体搜索空间。
  • 彩虹表: Password Crackers 使用预先计算的彩虹表将哈希值映射到相应的明文密码,以加快处理速度。

优点

  • 系统管理员可以使用此工具恢复丢失或忘记的密码。
  • 使用渗透测试来检测组织的安全漏洞。
  • 帮助道德黑客和安全专家评估密码的强度。

缺点

  • 与某些第三方应用程序集成时存在一定的限制和兼容性问题。

定价: 本篇 开放源码 密码破解工具可用于 免费.

链接: https://download.cnet.com/password-cracker/3000-2092_4-10226556.html


9) Wfuzz

最适合提供袜子支撑

Wfuzz 是一款功能全面的密码破解工具,可以执行暴力破解攻击。 解锁安全的 Web 应用程序和文件。它配备了一个强大的框架,可以利用不同 Web 应用程序防御中的弱点。

该工具可以有效发现可能造成数据泄露或未经授权访问的注入点、错误配置和隐藏缺陷。它还可以搜索未链接的资源(如 servlet、脚本、目录等),以检查各种参数。

Wfuzz

特色:

  • 身份验证支持: 该密码破解工具指导用户在请求特定测试区域登录时包含经过身份验证的凭据。
  • 模糊测试技术:WFuzz 支持不同的模糊测试技术,如暴力破解、字典和递归,甚至可以从隐藏点破解密码。
  • 编码选项:密码破解器支持 double_urlencode,一种双层编码方案。此外,它还接受不同的编码选项,如 binary_ascii、Base64 和 uri_hex。
  • 输出格式:它 支持多种输出格式,包括纯文本、数字、特殊字符、JSON、XML等,方便与其他工具集成。
  • Cookie 和 HTTP 标头支持:WFuzz 允许用户通过自定义 HTTP 标头来管理 cookie。这种方法在模糊测试过程中会启动不同的用户场景。
  • 可定制的有效载荷:此密码破解工具可以使用不同的选项(如字符集、字母数字组合和数字范围)生成自定义有效负载。
  • 字典:它可以对 Domino、Tomcat、Coldfusion、Weblogic、Vignette 等已知应用程序发起字典攻击。

优点

  • 提供具有多个词典的多个注入点功能。
  • 在请求之间执行时间延迟。
  • 带有代理支持和 SOCK 支持。

缺点

  • 有些用户在安装过程中遇到了 Windows 10.

定价: 这是一个 免费密码破解工具.

链接: https://www.kali.org/tools/wfuzz/


10) Rainbow Crack

最适合调整权衡时间

Rainbow Crack 是一款功能强大的密码破解工具,它使用预先计算的表格来恢复明文凭据。它实现了…… 更快的时间-内存权衡技术 解锁受密码保护的应用程序和设备。

该密码破解工具可以使用 SHA-1、NTLM 和其他重要加密算法解密哈希。

Rainbow Crack

特色:

  • 预先计算的哈希表此密码破解器会为映射生成预先计算的表格。ping 使用哈希值恢复明文密码。
  • 哈希算法支持:RainbowCrack 支持不同的哈希算法,如 LM、SHA-1、MD-5 等。
  • 时间与记忆的权衡:此工具 调整内存使用量和计算过程之间的权衡时间,让用户可以根据自己的需要选择表格。
  • 彩虹表的生成: 它提前生成彩虹表,以防止用户在密码破解过程中面临时间延迟。
  • 链接和归约:该工具支持彩虹表中生成链的链接和缩减功能。这种方法提高了密码破解过程的整体效率。

优点

  • 预先计算表的存在减少了密码破解时间。
  • 它支持不同的加密哈希算法,以增强通用性。
  • 彩虹表可以重复用于多个密码哈希值。

缺点

  • 对盐渍土的防治效果有限。

定价: 这个密码破解程序 免费 并可作为 开源模式.

链接: https://www.kali.org/tools/rainbowcrack/

什么是密码破解工具?

密码破解工具用于使用不同的算法组合来解锁密码。安全专家和程序测试人员使用这些工具来测试密码的强度。可靠的密码破解工具甚至可以恢复最复杂的密码组合。

密码破解应用程序如何工作?

密码破解应用程序使用暴力攻击,通过高级算法尝试不同的组合。或者,这些应用程序还使用字典攻击,从已有的组合列表中生成不同的密码变体。

密码破解工具处理和分析大量哈希值,并将大量输入转换为较短的输出字符串。一旦密码被泄露,具有类似特征的其他代码也很容易被泄露。

黑客使用的最常见的密码破解技术

以下是黑客专业人士使用的密码破解技术列表:

  • 蛮力攻击:暴力破解密码程序使用多种组合来解锁加密密钥、登录凭据和安全密码。这是最常见的密码破解技术,也是访问受密码保护的系统和帐户的高度可靠方法。
  • 字典攻击:黑客在实施字典攻击时会尝试预先安排好的列表中的所有字符串。这种密码破解技术在检索短密码时特别有效。
  • 彩虹桌攻击:彩虹表可以有效解锁密码哈希。它是黑客用来检索明文密码的预计算表。
  • 爬网网络爬虫(也称蜘蛛)是一种跟踪网页上所有链接以发现其所有静态和动态资源的程序。这种黑客软件可用于自动化应用程序映射。ping 的过程。
  • GPU密码破解:此类密码破解程序利用 GPU 能力加速破解过程。 道德黑客 更喜欢这个过程,因为它比基于 CPU 的方法更快,因为涉及到功能强大的 GPU。
  • CUDA 密码破解:CUDA 或统一计算设备 Archi架构核心是 NVIDIA 技术的一部分。CUDA 可利用 GPU 进行并行处理,从而加快密码破解过程。

使用密码破解工具的道德考虑和法律影响

在讨论使用网站密码破解器的道德考量和法律影响时,这取决于用户的意图。使用这些工具的目的在判断合法性方面起着不可或缺的作用。

当安全专业人员和执法人员使用这些工具时,通常不会出现道德考虑和法律影响的问题。他们在使用这些工具时遵守安全和法律协议。

另一方面, 渗透测试员 还可以使用此类工具来测试密码的强度,作为测试过程的一部分。这些是使用密码破解工具的合法方式。如果您使用此类工具来解锁您已获得授权的应用程序或帐户的密码,则不会产生法律限制。

黑客试图利用这些网络密码破解程序来未经授权访问个人数据和机密文件。这是一种非法做法,可能会造成严重后果。

网络安全法对密码破解的规定

在大多数国家,密码破解行为受国家网络犯罪法的监管,该法将未经授权访问信息系统和非法拦截非公开数据传输的行为定为犯罪。根据犯罪情节的严重程度以及访问目标是否受到安全措施保护,刑罚通常为6个月至5年监禁。

合乎道德且合法的密码破解存在于以下三种明确场景:(1)在签署的工作说明书下进行的渗透测试,其中范围、目标和操作规则明确,且客户拥有或控制相关系统;(2)由法院指定的专家在正式搜查令下进行的数字取证;(3)在您拥有的系统或文件中恢复您自己的密码。除这三种情况外,运行 Hashcat or John the Ripper 篡改他人哈希值——即使只是“试试看”——也是犯罪行为。在开始之前,请务必记录下相关的法律依据。

哈希、加盐和工作因素如何影响破解速度

了解了防御机制,攻击手段(以及选择的工具)就显而易见了。密码几乎从不以明文形式存储;它通常以哈希值的形式存储——哈希是一种单向函数,其输出才是数据库中实际存储的内容。当用户登录时,服务器会对提交的密码进行哈希处理,然后比较结果。破解的原理是猜测候选密码,对每个猜测进行哈希处理,然后检查是否匹配。

这种猜测的实际成本取决于三件事。

首先,我们来看哈希算法本身: 未加盐的 MD5 和 SHA-1 在密码学上已经过时,现代 GPU 运行 Hashcat 每秒可以进行数百亿次猜测测试——一个 9 位字符的密码几个小时就能破解。NTLM(Windows普通的 SHA-256 和 SHA-512 速度相同。专门设计的密码哈希算法(bcrypt、scrypt、Argon2id)刻意追求速度慢且内存密集:工作因子为 12 的 bcrypt 每次哈希运算大约需要 300 毫秒,而采用 OWASP 推荐参数(64 MB 内存,t=3,p=4)的 Argon2id 则需要数秒——即使在高端 GPU 上,实际吞吐量也仅为每秒几千次猜测。

其次,加盐: 盐值是混入哈希值中的每个用户随机值。它不会减慢单次哈希计算的速度,但可以有效防御预先计算的彩虹表攻击,迫使攻击者独立破解每个用户。

第三,工作因素: 现代算法引入了一个可调的成本参数;将 bcrypt 的工作因子从 10 增加到 12,攻击者的时间大约会增加四倍。

在渗透测试报告中,这三个因素决定了泄露的密码数据库是需要 24 小时紧急处理还是需要 24 个月才能解决——它们也是你在项目结束后向客户提出的默认建议。

CPU、GPU 和云:哪种破解方案更适合哪种应用场景?

在选择裂解设备时,三种主流方案各有优缺点。

  • 仅CPU配置 (一台笔记本电脑, John the Ripper, Hashcat对于小规模处理(例如少量 NTLM 哈希值、ZIP 文件、RAR 压缩包)以及 GPU 性能提升有限(例如高工作因子下的 bcrypt 算法、低迭代次数下的 PBKDF2 算法)的算法,CPU 模式就足够了。此外,它们也是在客户现场部署最便捷的方式,无需移动数据。
  • 单GPU工作站 (运行 RTX 4080 或 4090) Hashcat 在 -m 模式下)将 NTLM 吞吐量提高到 CPU 的 50-100 倍,并且是大多数内部活动的最佳选择——可移植、可重复且完全由您控制,这对于任何数据保护官的批准都很重要。
  • 云端GPU配置 (AWS p4d/p5, Google Cloud A100/H100 实例)几乎可以无限扩展,但会引入数据驻留问题:离开已批准基础设施的客户端哈希值可能违反约束。trac隐私法——在提供服务之前,务必确认数据保护法和标准合同条款的覆盖范围。

对于合规性要求高的现场工作,选择 CPU;对于 80% 的项目,选择单 GPU;只有在项目范围和成本较低的情况下才选择云。trac没有明确允许。

常见问题

您可以使用密码破解程序来找回丢失或忘记的密码。但是,使用这些工具秘密登录某人的帐户是违法的,并可能导致严重的刑事指控。

打造强大的 多因素身份验证密码 防止密码被黑客入侵。避免使用字典中的单词,因为它们很容易被破解。

你可以使用 密码管理器 创建一个强密码,但不要使用任何个人信息。这些工具可以使用数字和特殊字符生成密码。此外,创建密码时切勿使用字符替换和常见模式。

John the Ripper (巨型社区版)对新手最为友好:支持广泛的哈希格式,文档清晰,且拥有强大的支持社区。迁移至 Hashcat 一旦你需要GPU加速来处理实际工作负载。

是的——从您自己的网络中捕获数据包是合法的。但从您不拥有或控制的网络中捕获握手包,根据大多数网络犯罪法律都是违法的。请务必记录您测试的网络以及您的授权信息。

速度大约快 50 到 150 倍。现代 CPU 的 NTLM 哈希运算速度最高可达每秒 300 亿次;而 RTX 4090 显卡则远低于此。 Hashcat 超过 150 亿。对于 bcrypt 或 Argon2id 来说,差距急剧缩小——这些算法特意设计成对 GPU 具有抗性。

使用 OWASP 2024 参数(64 MB 内存,t=3,p=4)的 Argon2id 是目前的最佳实践。如果协议栈中没有 Argon2id,则可以使用工作因子为 12 的 bcrypt 或 scrypt。务必避免使用普通的 SHA-256、SHA-1 和 MD5。

并非大多数情况下都需要这样做。一台配备 RTX 4080 或 4090 的工作站就能处理 80% 的内部渗透测试工作负载,而且边际成本更低,无需担心数据驻留问题。只有在需要处理海量哈希数据集或客户要求时,才应使用云端 GPU。trac它明确允许这样做。

总结

经过详细的审查,我们列出了一些符合读者要求的密码破解工具。至于我们的建议,以下是我们最喜欢的三个:

  • 工具:这是我们最推荐的工具,因为它可以破解最难的密码。 AnyUnlock 可以移除 SIM 和 MDM 锁、绕过 FaceID 等等。
  • 了Aircrack:该密码破解器可以分析加密数据包并破解 WEP 和 WIPA 密码。
  • Hashcat:该工具具有内核规则引擎,可以有效处理在线和离线攻击。
热门精选
工具

iToolab 是一款一体化的 iOS 和 Android 设备密码破解工具。它可以快速解锁各种 iPhone 锁,包括 4 位/6 位密码、Touch ID 和 Face ID。它致力于开发……ping 独特而高效的软件,满足智能手机的所有需求。

访问 iToolab

总结一下这篇文章: