Windows 上使用 Hashcat 进行 GPU 加速密码破解
Windows 上使用 Hashcat 进行 GPU 加速密码破解
在学习Hashcat的工具使用时,由于VM虚拟机 Kali Linux 无法使用 GPU 运行 Hashcat,因此我们转向物理机 Windows 系统进行操作。本指南将介绍如何下载、安装 CUDA 并配置 Hashcat,以便在 Windows 下使用 GPU 进行密码破解。
1. 如何确认 Windows 是否支持 GPU 加速?
在使用 Hashcat 之前,需要确认 Windows 设备是否支持 GPU 加速。
1.1 检查 GPU 设备信息
- 使用任务管理器检查:
- 右键任务栏 → 选择任务管理器→ 切换到性能选项卡。
- 如果GPU选项卡显示 NVIDIA 相关信息,说明系统支持 GPU。
- 使用
nvidia-smi命令检查:
nvidia-smi- 如果输出中包含 GPU 型号和 CUDA 版本,说明设备支持 CUDA 加速。
- 在CMD 或 PowerShell中运行:
- 检查 GPU 计算能力:
- 访问 NVIDIA 官网查询计算能力:CUDA GPU 计算能力列表
- 例如,RTX 3070 的计算能力为8.6,支持 CUDA。
2. 驱动 & CUDA 兼容性对照表
选择适合你显卡的NVIDIA 驱动版本和CUDA 版本,确保兼容性。
| GPU 型号 | 计算能力 | 推荐 CUDA 版本 | 推荐驱动版本 |
|---|---|---|---|
| RTX 40 系列 | 8.9 | CUDA 12.x | 525.85 及以上 |
| RTX 30 系列 | 8.6 | CUDA 11.x - 12.x | 456.38 及以上 |
| RTX 20 系列 | 7.5 | CUDA 10.x - 11.x | 441.22 及以上 |
| GTX 16 系列 | 7.5 | CUDA 10.x - 11.x | 430.64 及以上 |
| GTX 10 系列 | 6.1 | CUDA 9.x - 10.x | 390.77 及以上 |
| GTX 900 系列 | 5.2 | CUDA 8.x - 9.x | 375.26 及以上 |
⚠️注意:
- 不同 CUDA 版本可能需要不同的 NVIDIA 驱动,建议使用NVIDIA 官方驱动下载页面:NVIDIA 驱动下载
- Hashcat 近期版本支持 CUDA 11.x 及以上,建议使用CUDA 11.6及以上版本。
3. 安装 CUDA 11.6
✅ 保留现有的 NVIDIA 驱动(512.78),不需要升级,保持稳定性。
✅ 安装 CUDA 11.6(与你当前的驱动完全兼容)。
✅ 安装 cuDNN(可选,仅 AI 相关需要)。
✅ 安装 Hashcat(最新版本支持 CUDA 11.x)。
3.1 下载并安装 CUDA 11.6
- 下载地址:CUDA 11.6 官方下载
- 选择Windows x86_64 → Windows 10 → exe (network)
- 运行安装程序,仅勾选:
- CUDA
- Driver(不安装)
- NVCC
- 不要勾选 Visual Studio 插件等
3.2 配置环境变量
如果 CUDA 安装在C:\Program Files\NVIDIA GPU Computing Toolkit\CUDA\v11.6,需要手动添加以下路径:
C:\Program Files\NVIDIA GPU Computing Toolkit\CUDA\v11.6\bin C:\Program Files\NVIDIA GPU Computing Toolkit\CUDA\v11.6\libnvvp C:\Program Files\NVIDIA GPU Computing Toolkit\CUDA\v11.6\include3.3 检查安装是否成功
运行以下命令,检查 CUDA 是否正确安装:
nvcc --version如果输出类似Cuda compilation tools, release 11.6,说明安装成功。
4. Hashcat 使用方法
4.1 Hashcat 主要破解模式
| 破解模式 | 命令参数 | 说明 |
|---|---|---|
| 字典破解 | -a 0 | 使用字典文件进行匹配 |
| 掩码破解 | -a 3 | 使用自定义规则进行暴力破解 |
| 组合破解 | -a 1 | 将两个字典组合进行破解 |
| 规则破解 | -a 4 | 结合规则文件进行优化破解 |
5. Windows 下使用 Hashcat 破解示例
5.1 使用rockyou.txt进行密码破解
(1)获取rockyou.txt
- Kali Linux 自带(如果有安装 Kali):
gzip -d /usr/share/wordlists/rockyou.txt.gz- 从 GitHub 下载(如果 Windows 没有):
wget https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt(2)运行 Hashcat 破解 ZIP 密码
在 Kali Linux 提取 ZIP 哈希
zip2john w.zip > w.zip.hash然后将w.zip.hash复制到 Windows。
在 Windows 运行 Hashcat
hashcat -m 17200 w.zip.hash rockyou.txt --force-m 17200:指定 ZIP(加密的 PKZIP)模式。w.zip.hash:使用zip2john生成的哈希文件。rockyou.txt:密码字典文件。--force:强制执行,绕过一些可能的警告。
6. Hashcat 哈希模式速查表
| 模式编号 | 哈希类型 |
|---|---|
1000 | NTLM (Windows 登录密码) |
3000 | LM (Windows 旧版登录密码) |
5500 | NetNTLMv1 / NetNTLMv1+ESS |
5600 | NetNTLMv2 |
1500 | DES (Unix) |
3200 | bcrypt (Blowfish) |
500 | MD5crypt (Unix) |
17200 | ZIP (PKZIP 加密) |
13600 | RAR5 (RAR 压缩加密) |
完整模式请参考:Hashcat 官方文档
7. 常见问题排查
7.1rockyou.txt: No such file or directory
- 确保
rockyou.txt路径正确。 - 使用绝对路径,例如:
hashcat -m 17200 w.zip.hash D:\Tools\wordlists\rockyou.txt --force7.2hashcat -I无法检测 GPU
- 确保CUDA 11.6 已正确安装,并在
nvcc --version中显示。 - 重新启动计算机。
总结
- Kali Linux 无法使用 GPU 运行 Hashcat,因此切换到 Windows 物理机。
- 安装 CUDA 11.6(兼容现有驱动 512.78)。
- 安装 Hashcat,并使用
hashcat -I确认 GPU 识别正常。 - 使用
rockyou.txt进行破解,路径需正确。
最后
网络安全需要学习那些知识
网络安全零基础入门学习路线&规划
初级
1、网络安全理论知识(2天)
①了解行业相关背景,前景,确定发展方向。
②学习网络安全相关法律法规。
③网络安全运营的概念。
④等保简介、等保规定、流程和规范。(非常重要)
2、渗透测试基础(一周)
①渗透测试的流程、分类、标准
②信息收集技术:主动/被动信息搜集、Nmap工具、Google Hacking
③漏洞扫描、漏洞利用、原理,利用方法、工具(MSF)、绕过IDS和反病毒侦察
④主机攻防演练:MS17-010、MS08-067、MS10-046、MS12-20等
3、操作系统基础(一周)
①Windows系统常见功能和命令
②Kali Linux系统常见功能和命令
③操作系统安全(系统入侵排查/系统加固基础)
4、计算机网络基础(一周)
①计算机网络基础、协议和架构
②网络通信原理、OSI模型、数据转发流程
③常见协议解析(HTTP、TCP/IP、ARP等)
④网络攻击技术与网络安全防御技术
⑤Web漏洞原理与防御:主动/被动攻击、DDOS攻击、CVE漏洞复现
5、数据库基础操作(2天)
①数据库基础
②SQL语言基础
③数据库安全加固
6、Web渗透(1周)
①HTML、CSS和JavaScript简介
②OWASP Top10
③Web漏洞扫描工具
④Web渗透工具:Nmap、BurpSuite、SQLMap、其他(菜刀、漏扫等)
恭喜你,如果学到这里,你基本可以从事一份网络安全相关的工作,比如渗透测试、Web 渗透、安全服务、安全分析等岗位;如果等保模块学的好,还可以从事等保工程师。薪资区间6k-15k
到此为止,大概1个月的时间。你已经成为了一名“脚本小子”。那么你还想往下探索吗?
想要入坑黑客&网络安全的朋友,给大家准备了一份:282G全网最全的网络安全资料包免费领取!
7、脚本编程(初级/中级/高级)
在网络安全领域。是否具备编程能力是“脚本小子”和真正黑客的本质区别。在实际的渗透测试过程中,面对复杂多变的网络环境,当常用工具不能满足实际需求的时候,往往需要对现有工具进行扩展,或者编写符合我们要求的工具、自动化脚本,这个时候就需要具备一定的编程能力。在分秒必争的CTF竞赛中,想要高效地使用自制的脚本工具来实现各种目的,更是需要拥有编程能力.
零基础入门,建议选择脚本语言Python/PHP/Go/Java中的一种,对常用库进行编程学习; 搭建开发环境和选择IDE,PHP环境推荐Wamp和XAMPP, IDE强烈推荐Sublime; ·Python编程学习,学习内容包含:语法、正则、文件、 网络、多线程等常用库,推荐《Python核心编程》,不要看完; ·用Python编写漏洞的exp,然后写一个简单的网络爬虫; ·PHP基本语法学习并书写一个简单的博客系统; 熟悉MVC架构,并试着学习一个PHP框架或者Python框架 (可选); ·了解Bootstrap的布局或者CSS。
8、超级黑客
这部分内容对零基础的同学来说还比较遥远,就不展开细说了,贴一个大概的路线。
网络安全工程师企业级学习路线
视频配套资料&国内外网安书籍、文档&工具
当然除了有配套的视频,同时也为大家整理了各种文档和书籍资料&工具,并且已经帮大家分好类了。
一些我自己买的、其他平台白嫖不到的视频教程:
要学习网安其实不难,难的是坚持和相信自己,我的经验是既然已经选定网安你就要相信它,相信它能成为你日后进阶的高效渠道,这样自己才会更有信念去学习,才能在碰到困难的时候坚持下去。
机会属于有准备的人,这是一个实力的时代。人和人之间的差距不在于智商,而在于如何利用业余时间,只要你想学习,什么时候开始都不晚,不要担心这担心那,你只需努力,剩下的交给时间!
这份完整版的学习资料已经上传CSDN,朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】
