news 2026/8/15 18:35:33

终极NTLMv1破解工具:ntlmv1-multi完全指南——从入门到高级哈希转换

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
终极NTLMv1破解工具:ntlmv1-multi完全指南——从入门到高级哈希转换

终极NTLMv1破解工具:ntlmv1-multi完全指南——从入门到高级哈希转换

【免费下载链接】ntlmv1-multiNTLMv1 Multitool项目地址: https://gitcode.com/gh_mirrors/nt/ntlmv1-multi

ntlmv1-multi是一款功能强大的NTLMv1哈希转换工具,能够将NTLMv1挑战响应格式化为可通过hashcat模式14000破解的格式,实现从NTLMv1哈希到NTLM的高效转换,是网络安全领域哈希处理的必备工具。

什么是NTLMv1-multi?

ntlmv1-multi是一款基于Hashcat团队atom的研究成果开发的NTLMv1多工具,主要用于修改NTLMv1、NTLMv1-ESS和MSCHAPv2哈希,使其能够通过DES模式14000在hashcat中进行破解。该工具支持Python 3,并且已将功能整合到main()函数中,方便作为模块直接导入使用。

图:NTLMv1认证设置选项,展示了不同安全级别的LM和NTLM认证配置

快速安装步骤

使用uv工具安装(推荐)

通过uv工具可以将ntlmv1_nextgen.py安装为全局命令ntlmv1-multi,执行以下命令:

uv tool install . ntlmv1-multi --ntlmv1 "hashcat::DUSTIN-5AA37877:76365E2D142B5612980C67D057EB9EFEEE5EF6EB6FF6E04D:727B4E35F947129EA52B9CDEDAE86934BB23EF89F50FC595:1122334455667788"

直接从仓库运行

如果不想安装,可以直接从仓库运行:

uv run ntlmv1_nextgen.py --ntlmv1 "hashcat::DUSTIN-5AA37877:..."

项目提供了pyproject.toml文件,依赖pycryptodome,uv会自动解析所有依赖。原始的ntlmv1.py仍可在任何Python 3解释器上独立运行。

核心功能与使用方法

下一代工具(ntlmv1_nextgen.py)

ntlmv1_nextgen.py(安装为ntlmv1-multi命令)是现代化的解析器,支持以下功能:

  • 接受NTLMv1、$99$blob和MSCHAPv2格式
  • 自动处理ESS
  • 可从破解的potfile一步完成NTLMv1到NTLM的转换

主要选项:

选项描述
--ntlmv1 <hash>Responder格式的NTLMv1哈希(user::host:LM:NT:challenge
--99 <blob>$99$风格的base64 blob
--mschapv2 <hash>John the Ripper格式的MSCHAPv2哈希
--nthash <hex>32字符的NTLM哈希,用于派生DES密钥和hashcat候选
--password <pw>从已知密码派生--key1/--key2DES密钥
--key1 <hex>/--key2 <hex>直接提供CT1/CT2的16-hex DES密钥
--potfile <path>hashcat/rainbowcrackalack的mode 14000破解potfile
--hashcat输出CT1/CT2的hashcat格式字符串
--json仅输出JSON(隐含CT3计算)

无ESS的NTLMv1使用方法

  1. 使用responder的--lm标志捕获哈希,确保客户端挑战为1122334455667788:
[SMB] NTLMv1 Hash : hashcat::DUSTIN-5AA37877:76365E2D142B5612980C67D057EB9EFEEE5EF6EB6FF6E04D:727B4E35F947129EA52B9CDEDAE86934BB23EF89F50FC595:1122334455667788
  1. 运行工具处理哈希:
python3 ntlmv1.py --ntlmv1 hashcat::DUSTIN-5AA37877:76365E2D142B5612980C67D057EB9EFEEE5EF6EB6FF6E04D:727B4E35F947129EA52B9CDEDAE86934BB23EF89F50FC595:1122334455667788
  1. 工具将输出CT1、CT2、CT3等信息,创建hashcat破解文件:
727B4E35F947129E:1122334455667788 A52B9CDEDAE86934:1122334455667788
  1. 使用hashcat破解:
./hashcat -m 14000 -a 3 -1 charsets/DES_full.charset --hex-charset hashes.txt ?1?1?1?1?1?1?1?1

带ESS的NTLMv1使用方法

当客户端未使用--lm标志或设置为不提供LM响应时,ESS会被激活。此时工具会自动处理修改后的服务器挑战:

python3 ntlmv1.py --ntlmv1 "hashcat::DUSTIN-5AA37877:85D5BC2CE95161CD00000000000000000000000000000000:892F905962F76D323837F613F88DE27C2BBD6C9ABCD021D0:1122334455667788"

工具会输出修改后的SRV挑战,用于创建hashcat破解文件:

892F905962F76D32:b36d2b9a8607ea77 3837F613F88DE27C:b36d2b9a8607ea77

策略与注册表位置

NTLMv1相关的策略和注册表位置对于配置和理解NTLMv1认证至关重要:

图:NTLMv1认证相关的策略位置和注册表路径信息

策略位置:Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options

注册表位置:HKLM\System\CurrentControlSet\Control\Lsa\LmCompatibilityLevel

一键式NTLMv1到NTLM转换

使用hashcat破解mode 14000 DES哈希后,可通过potfile直接完成转换:

python3 ntlmv1_nextgen.py --ntlmv1 "hashcat::DUSTIN-5AA37877:76365E2D142B5612980C67D057EB9EFEEE5EF6EB6FF6E04D:727B4E35F947129EA52B9CDEDAE86934BB23EF89F50FC595:1122334455667788" --potfile ~/.local/share/hashcat/hashcat.potfile

工具会自动恢复密钥,验证密文,并输出完整的NTLM哈希。

实用工具与验证

NTLM哈希到DES密钥转换器

用于数据验证测试,可将NTLM哈希转换为DES密钥:

python ntlm-to-des.py --ntlm 8846f7eaee8fb117ad06bdd830b7586c

输出:

DESKEY1: b55d6d05e6792652 DESKEY2: bdba82e6895a9d6a echo "$HEX[b55d6d05e6792652]">>des.cand echo "$HEX[bdba82e6895a9d6a]">>des.cand

JSON支持

使用--json标志可获取JSON格式输出,包含hash1、hash2、ct3_crack等关键信息:

python3 ntlmv1.py --ntlmv1 "SERVER1$::MOG:7EF3F506F5EA510E00000000000000000000000000000000:1217169BD7BE0270A033899BD440016D3E6DACAF5894D504:ff81dfd6b12c269d" --json

总结

ntlmv1-multi是一款功能全面的NTLMv1哈希转换与破解工具,无论是无ESS还是带ESS的NTLMv1哈希,都能高效处理。通过简单的安装和直观的命令行选项,即使是新手也能快速掌握哈希转换和破解流程。结合hashcat等工具,可实现NTLMv1哈希的快速破解,是网络安全从业者的得力助手。

要开始使用ntlmv1-multi,只需克隆仓库:

git clone https://gitcode.com/gh_mirrors/nt/ntlmv1-multi

按照本文指南进行安装和配置,即可体验这款终极NTLMv1破解工具的强大功能!

【免费下载链接】ntlmv1-multiNTLMv1 Multitool项目地址: https://gitcode.com/gh_mirrors/nt/ntlmv1-multi

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/8/15 18:35:01

libusbmuxd开发者指南:构建支持iOS设备通信的应用程序

libusbmuxd开发者指南&#xff1a;构建支持iOS设备通信的应用程序 【免费下载链接】libusbmuxd A client library to multiplex connections from and to iOS devices 项目地址: https://gitcode.com/gh_mirrors/li/libusbmuxd libusbmuxd是一个强大的客户端库&#xff…

作者头像 李华
网站建设 2026/8/15 18:33:04

Hilo3d引擎完全指南:现代Web图形渲染的终极解决方案

Hilo3d引擎完全指南&#xff1a;现代Web图形渲染的终极解决方案 【免费下载链接】Hilo3d &#x1f3ae; A modern Web graphics engine for production 2D and 3D experiences. 项目地址: https://gitcode.com/gh_mirrors/hi/Hilo3d Hilo3d是一个功能强大的现代Web图形引…

作者头像 李华
网站建设 2026/8/15 18:31:43

基于SpringBoot的校园安全隐患上报与跟踪系统的设计与实现源码+文档

温馨提示&#xff1a;本人主页置顶文章(点我)开头有 CSDN 平台官方提供的学长联系方式的名片&#xff01; 温馨提示&#xff1a;本人主页置顶文章(点我)开头有 CSDN 平台官方提供的学长联系方式的名片&#xff01; 温馨提示&#xff1a;本人主页置顶文章(点我)开头有 CSDN 平台…

作者头像 李华
网站建设 2026/8/15 18:29:45

OneDiffusion提示词完全手册:掌握text2image/multiview等10+任务语法

OneDiffusion提示词完全手册&#xff1a;掌握text2image/multiview等10任务语法 【免费下载链接】OneDiffusion Official implementation of OneDiffusion paper (CVPR 2025) 项目地址: https://gitcode.com/gh_mirrors/one/OneDiffusion OneDiffusion是CVPR 2025论文的…

作者头像 李华