当前位置: 首页 > news >正文

Windows 上使用 Hashcat 进行 GPU 加速密码破解

Windows 上使用 Hashcat 进行 GPU 加速密码破解

在学习Hashcat的工具使用时,由于VM虚拟机 Kali Linux 无法使用 GPU 运行 Hashcat,因此我们转向物理机 Windows 系统进行操作。本指南将介绍如何下载、安装 CUDA 并配置 Hashcat,以便在 Windows 下使用 GPU 进行密码破解。

1. 如何确认 Windows 是否支持 GPU 加速?

在使用 Hashcat 之前,需要确认 Windows 设备是否支持 GPU 加速。

1.1 检查 GPU 设备信息

  1. 使用任务管理器检查
    • 右键任务栏 → 选择任务管理器→ 切换到性能选项卡。
    • 如果GPU选项卡显示 NVIDIA 相关信息,说明系统支持 GPU。
  2. 使用nvidia-smi命令检查
nvidia-smi
  • 如果输出中包含 GPU 型号和 CUDA 版本,说明设备支持 CUDA 加速。
    • CMD 或 PowerShell中运行:
  1. 检查 GPU 计算能力
    • 访问 NVIDIA 官网查询计算能力:CUDA GPU 计算能力列表
    • 例如,RTX 3070 的计算能力为8.6,支持 CUDA。

2. 驱动 & CUDA 兼容性对照表

选择适合你显卡的NVIDIA 驱动版本CUDA 版本,确保兼容性。

GPU 型号计算能力推荐 CUDA 版本推荐驱动版本
RTX 40 系列8.9CUDA 12.x525.85 及以上
RTX 30 系列8.6CUDA 11.x - 12.x456.38 及以上
RTX 20 系列7.5CUDA 10.x - 11.x441.22 及以上
GTX 16 系列7.5CUDA 10.x - 11.x430.64 及以上
GTX 10 系列6.1CUDA 9.x - 10.x390.77 及以上
GTX 900 系列5.2CUDA 8.x - 9.x375.26 及以上

⚠️注意

  • 不同 CUDA 版本可能需要不同的 NVIDIA 驱动,建议使用NVIDIA 官方驱动下载页面:NVIDIA 驱动下载
  • Hashcat 近期版本支持 CUDA 11.x 及以上,建议使用CUDA 11.6及以上版本。

3. 安装 CUDA 11.6

✅ 保留现有的 NVIDIA 驱动(512.78),不需要升级,保持稳定性。
✅ 安装 CUDA 11.6(与你当前的驱动完全兼容)。
✅ 安装 cuDNN(可选,仅 AI 相关需要)。
✅ 安装 Hashcat(最新版本支持 CUDA 11.x)。

3.1 下载并安装 CUDA 11.6

  • 下载地址:CUDA 11.6 官方下载
  • 选择Windows x86_64 → Windows 10 → exe (network)
  • 运行安装程序,仅勾选:
    • CUDA
    • Driver(不安装)
    • NVCC
    • 不要勾选 Visual Studio 插件等

3.2 配置环境变量

如果 CUDA 安装在C:\Program Files\NVIDIA GPU Computing Toolkit\CUDA\v11.6,需要手动添加以下路径:

C:\Program Files\NVIDIA GPU Computing Toolkit\CUDA\v11.6\bin C:\Program Files\NVIDIA GPU Computing Toolkit\CUDA\v11.6\libnvvp C:\Program Files\NVIDIA GPU Computing Toolkit\CUDA\v11.6\include

3.3 检查安装是否成功

运行以下命令,检查 CUDA 是否正确安装:

nvcc --version

如果输出类似Cuda compilation tools, release 11.6,说明安装成功。

4. Hashcat 使用方法

4.1 Hashcat 主要破解模式

破解模式命令参数说明
字典破解-a 0使用字典文件进行匹配
掩码破解-a 3使用自定义规则进行暴力破解
组合破解-a 1将两个字典组合进行破解
规则破解-a 4结合规则文件进行优化破解

5. Windows 下使用 Hashcat 破解示例

5.1 使用rockyou.txt进行密码破解

(1)获取rockyou.txt
  • Kali Linux 自带(如果有安装 Kali):
gzip -d /usr/share/wordlists/rockyou.txt.gz
  • 从 GitHub 下载(如果 Windows 没有):
wget https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt
(2)运行 Hashcat 破解 ZIP 密码

在 Kali Linux 提取 ZIP 哈希

zip2john w.zip > w.zip.hash

然后将w.zip.hash复制到 Windows。

在 Windows 运行 Hashcat

hashcat -m 17200 w.zip.hash rockyou.txt --force
  • -m 17200:指定 ZIP(加密的 PKZIP)模式。
  • w.zip.hash:使用zip2john生成的哈希文件。
  • rockyou.txt:密码字典文件。
  • --force:强制执行,绕过一些可能的警告。

6. Hashcat 哈希模式速查表

模式编号哈希类型
1000NTLM (Windows 登录密码)
3000LM (Windows 旧版登录密码)
5500NetNTLMv1 / NetNTLMv1+ESS
5600NetNTLMv2
1500DES (Unix)
3200bcrypt (Blowfish)
500MD5crypt (Unix)
17200ZIP (PKZIP 加密)
13600RAR5 (RAR 压缩加密)

完整模式请参考:Hashcat 官方文档

7. 常见问题排查

7.1rockyou.txt: No such file or directory

  • 确保rockyou.txt路径正确。
  • 使用绝对路径,例如:
hashcat -m 17200 w.zip.hash D:\Tools\wordlists\rockyou.txt --force

7.2hashcat -I无法检测 GPU

  • 确保CUDA 11.6 已正确安装,并在nvcc --version中显示。
  • 重新启动计算机。

总结

  • Kali Linux 无法使用 GPU 运行 Hashcat,因此切换到 Windows 物理机。
  • 安装 CUDA 11.6(兼容现有驱动 512.78)。
  • 安装 Hashcat,并使用hashcat -I确认 GPU 识别正常。
  • 使用rockyou.txt进行破解,路径需正确。

最后

网络安全需要学习那些知识

网络安全零基础入门学习路线&规划

初级
1、网络安全理论知识(2天)
①了解行业相关背景,前景,确定发展方向。
②学习网络安全相关法律法规。
③网络安全运营的概念。
④等保简介、等保规定、流程和规范。(非常重要)

2、渗透测试基础(一周)
①渗透测试的流程、分类、标准
②信息收集技术:主动/被动信息搜集、Nmap工具、Google Hacking
③漏洞扫描、漏洞利用、原理,利用方法、工具(MSF)、绕过IDS和反病毒侦察
④主机攻防演练:MS17-010、MS08-067、MS10-046、MS12-20等

3、操作系统基础(一周)
①Windows系统常见功能和命令
②Kali Linux系统常见功能和命令
③操作系统安全(系统入侵排查/系统加固基础)

4、计算机网络基础(一周)
①计算机网络基础、协议和架构
②网络通信原理、OSI模型、数据转发流程
③常见协议解析(HTTP、TCP/IP、ARP等)
④网络攻击技术与网络安全防御技术
⑤Web漏洞原理与防御:主动/被动攻击、DDOS攻击、CVE漏洞复现

5、数据库基础操作(2天)
①数据库基础
②SQL语言基础
③数据库安全加固

6、Web渗透(1周)
①HTML、CSS和JavaScript简介
②OWASP Top10
③Web漏洞扫描工具
④Web渗透工具:Nmap、BurpSuite、SQLMap、其他(菜刀、漏扫等)

恭喜你,如果学到这里,你基本可以从事一份网络安全相关的工作,比如渗透测试、Web 渗透、安全服务、安全分析等岗位;如果等保模块学的好,还可以从事等保工程师。薪资区间6k-15k

到此为止,大概1个月的时间。你已经成为了一名“脚本小子”。那么你还想往下探索吗?

想要入坑黑客&网络安全的朋友,给大家准备了一份:282G全网最全的网络安全资料包免费领取!

7、脚本编程(初级/中级/高级)
在网络安全领域。是否具备编程能力是“脚本小子”和真正黑客的本质区别。在实际的渗透测试过程中,面对复杂多变的网络环境,当常用工具不能满足实际需求的时候,往往需要对现有工具进行扩展,或者编写符合我们要求的工具、自动化脚本,这个时候就需要具备一定的编程能力。在分秒必争的CTF竞赛中,想要高效地使用自制的脚本工具来实现各种目的,更是需要拥有编程能力.

零基础入门,建议选择脚本语言Python/PHP/Go/Java中的一种,对常用库进行编程学习; 搭建开发环境和选择IDE,PHP环境推荐Wamp和XAMPP, IDE强烈推荐Sublime; ·Python编程学习,学习内容包含:语法、正则、文件、 网络、多线程等常用库,推荐《Python核心编程》,不要看完; ·用Python编写漏洞的exp,然后写一个简单的网络爬虫; ·PHP基本语法学习并书写一个简单的博客系统; 熟悉MVC架构,并试着学习一个PHP框架或者Python框架 (可选); ·了解Bootstrap的布局或者CSS。

8、超级黑客
这部分内容对零基础的同学来说还比较遥远,就不展开细说了,贴一个大概的路线。

网络安全工程师企业级学习路线

视频配套资料&国内外网安书籍、文档&工具
当然除了有配套的视频,同时也为大家整理了各种文档和书籍资料&工具,并且已经帮大家分好类了。

一些我自己买的、其他平台白嫖不到的视频教程:

要学习网安其实不难,难的是坚持和相信自己,我的经验是既然已经选定网安你就要相信它,相信它能成为你日后进阶的高效渠道,这样自己才会更有信念去学习,才能在碰到困难的时候坚持下去。

机会属于有准备的人,这是一个实力的时代。人和人之间的差距不在于智商,而在于如何利用业余时间,只要你想学习,什么时候开始都不晚,不要担心这担心那,你只需努力,剩下的交给时间!

这份完整版的学习资料已经上传CSDN,朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费

http://www.cnnetsun.cn/news/4351425.html

相关文章:

  • 百度Java秋招笔试复盘:高频考点、算法套路与避坑指南
  • 路由不止静态配置:从网络层到前端与AI工作流的完整认知
  • 第一章 第一节 windows系统Java 环境安装(含JDK多版本切换方案)
  • Codex CLI接入DeepSeek:18分钟跑通低成本AI编程
  • 蓝桥杯第十一届C++B组真题
  • Cadence Skill可视化Form设计:从代码到工程化的界面开发革命
  • Grok Bot 实战:11 个高频用例拆解与提示词模板
  • STM32H743硬件JPEG解码实战:从SD卡到LCD的显示链路优化
  • 基于Hadoop/Spark与XGBoost的新能源汽车需求预测全流程实战
  • 基于PEX8311的FPGA PCIe开发板实战:从硬件到DMA调试
  • HyperFrames音频自动化车道指南:给音量画包络线的完整教程
  • YOLO26深度解析:动态稀疏卷积、低光检测与工程部署实践
  • SSM框架实战:在线考试系统从零到部署全解析
  • 从代码生成到任务交付:构建AI Coding的Do Work Skill工作流
  • 本地部署 Stable Diffusion:6GB 显存 5 分钟跑通 768 出图
  • Agentic AI验证框架:从规则校验到事实一致性的工程实践
  • 1250A双电源快速切换柜:20ms级快速切换替代传统ATS
  • 基于QT的串口调试工具开发:从原理到工程实践
  • 零基础学书法逆锋起笔:避开六个常见错误,练出有骨力的笔画
  • 大模型多轮训练全解析:原理、代码与调参实践
  • 加拿大ATIO认证翻译怎么办理?线上、线下详细办理攻略
  • OpenVoice 语音克隆实战:从一段10秒参考音到六语配音的完整路径
  • npm依赖安全:如何评估一个包的Blast Radius爆炸半径影响范围
  • 猫抓CatCatch浏览器插件:网页媒体嗅探与资源抓取完全指南
  • 打造高级交互作品集:从产品思维到技术实现的全流程指南
  • 清源AI开发实战:无尽冬日采集设置全流程解析
  • 基于SpringBoot的在线智慧社区服务平台系统(毕业设计项目源码+文档)
  • LangGraph实战:从零构建可控的Agent状态机编排
  • 智能车竞赛制胜关键:工程化开发流程与模块化架构实战
  • PDFMathTranslate 自由页码选择功能完整指南:大论文只翻需要的几页