NTLM Kerberos bcrypt 钱包 文件和压缩包 数据库哈希 WiFi破解 磁盘加密 关于我们 开始
ENES中文RU

NTLM哈希破解服务

从NTLM哈希中恢复Active Directory密码,成功率99%以上。GPU加速攻击在数分钟内交付结果。

提交NTLM哈希 →

什么是NTLM哈希?

NTLM (NT LAN Manager) 是Microsoft Windows和Active Directory使用的密码哈希算法。每个Windows域将用户密码以NTLM哈希形式存储在SAM数据库或域控制器的NTDS.dit文件中。使用secretsdump.pymimikatzhashdump等工具提取凭据时,输出通常是NTLM格式。

NTLM哈希格式如下:

Administrator:500:aad3b435b51404eeaad3b435b51404ee:e19ccf75ee54e06b06a5907af13cef42:::

用于破解的是NT哈希部分:e19ccf75ee54e06b06a5907af13cef42。这是Unicode密码的简单MD4哈希——无盐、无迭代,使NTLM成为最容易破解的哈希类型之一。

为什么NTLM哈希容易破解

NTLM是无盐、单次迭代的哈希。在现代GPU硬件上,我们每秒测试数千亿个候选密码

NTLM基准测试 — Hashcat模式1000

Speed.#*.........: 5,297.0 GH/s (Optimized Kernel, -O)

每秒5.3万亿个候选密码。所有8字符密码(全部可打印ASCII)在3小时内测试完毕。

在这种速度下,大多数真实密码(字典词、常见模式、键盘序列、基于日期的密码)在几分钟内破解。8字符以内的密码可以完全暴力破解。

我们的NTLM破解流程

  1. 阶段1:已知密码和泄露数据 — 对比数十亿已破解哈希数据库。
  2. 阶段2:字典+规则 — 海量字典配合优化规则集(leetspeak、追加数字、大小写模式)。
  3. 阶段3:掩码攻击 — 针对常见模式的定向暴力破解,如?u?l?l?l?l?l?d?d
  4. 阶段4:混合攻击 — 字典+暴力组合,如Summer2024!模式。
  5. 阶段5:扩展暴力破解 — 对短密码进行完整密钥空间覆盖。

相关哈希类型

快速哈希:MD5、SHA1、SHA-256和数据库哈希

所有快速哈希:$100/个。大批量优惠。

我们需要什么

发送给我们:哈希值、密码策略信息、任何部分密码知识。信息越多,破解越快。

价格

NTLM:$100/个。大批量转储有优惠。

常见问题

NTLM哈希的成功率是多少?
在典型企业环境中超过99%。大多数员工使用基于字典的密码,我们的攻击流水线可以全面覆盖。
需要多长时间?
大多数NTLM哈希在几分钟到几小时内破解。10+字符的复杂密码可能需要更长时间。
能破解完整的NTDS.dit转储吗?
可以。发送secretsdump.py的输出。我们处理整个转储并提供批量价格。
NetNTLMv2呢?
NetNTLMv2 (模式5600) 是challenge-response哈希,有盐较慢。我们同样处理——通常由Responder捕获。

相关服务

有NTLM哈希
需要破解?

发送您的哈希。免费评估,数小时出结果。

@HashCrackNet contact@hashcrack.net