news 2026/9/1 11:26:11

Windows 上使用 Hashcat 进行 GPU 加速密码破解

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Windows 上使用 Hashcat 进行 GPU 加速密码破解

Windows 上使用 Hashcat 进行 GPU 加速密码破解

在学习Hashcat的工具使用时,由于VM虚拟机 Kali Linux 无法使用 GPU 运行 Hashcat,因此我们转向物理机 Windows 系统进行操作。本指南将介绍如何下载、安装 CUDA 并配置 Hashcat,以便在 Windows 下使用 GPU 进行密码破解。

1. 如何确认 Windows 是否支持 GPU 加速?

在使用 Hashcat 之前,需要确认 Windows 设备是否支持 GPU 加速。

1.1 检查 GPU 设备信息

  1. 使用任务管理器检查
    • 右键任务栏 → 选择任务管理器→ 切换到性能选项卡。
    • 如果GPU选项卡显示 NVIDIA 相关信息,说明系统支持 GPU。
  2. 使用nvidia-smi命令检查
nvidia-smi
  • 如果输出中包含 GPU 型号和 CUDA 版本,说明设备支持 CUDA 加速。
    • CMD 或 PowerShell中运行:
  1. 检查 GPU 计算能力
    • 访问 NVIDIA 官网查询计算能力:CUDA GPU 计算能力列表
    • 例如,RTX 3070 的计算能力为8.6,支持 CUDA。

2. 驱动 & CUDA 兼容性对照表

选择适合你显卡的NVIDIA 驱动版本CUDA 版本,确保兼容性。

GPU 型号计算能力推荐 CUDA 版本推荐驱动版本
RTX 40 系列8.9CUDA 12.x525.85 及以上
RTX 30 系列8.6CUDA 11.x - 12.x456.38 及以上
RTX 20 系列7.5CUDA 10.x - 11.x441.22 及以上
GTX 16 系列7.5CUDA 10.x - 11.x430.64 及以上
GTX 10 系列6.1CUDA 9.x - 10.x390.77 及以上
GTX 900 系列5.2CUDA 8.x - 9.x375.26 及以上

⚠️注意

  • 不同 CUDA 版本可能需要不同的 NVIDIA 驱动,建议使用NVIDIA 官方驱动下载页面:NVIDIA 驱动下载
  • Hashcat 近期版本支持 CUDA 11.x 及以上,建议使用CUDA 11.6及以上版本。

3. 安装 CUDA 11.6

✅ 保留现有的 NVIDIA 驱动(512.78),不需要升级,保持稳定性。
✅ 安装 CUDA 11.6(与你当前的驱动完全兼容)。
✅ 安装 cuDNN(可选,仅 AI 相关需要)。
✅ 安装 Hashcat(最新版本支持 CUDA 11.x)。

3.1 下载并安装 CUDA 11.6

  • 下载地址:CUDA 11.6 官方下载
  • 选择Windows x86_64 → Windows 10 → exe (network)
  • 运行安装程序,仅勾选:
    • CUDA
    • Driver(不安装)
    • NVCC
    • 不要勾选 Visual Studio 插件等

3.2 配置环境变量

如果 CUDA 安装在C:\Program Files\NVIDIA GPU Computing Toolkit\CUDA\v11.6,需要手动添加以下路径:

C:\Program Files\NVIDIA GPU Computing Toolkit\CUDA\v11.6\bin C:\Program Files\NVIDIA GPU Computing Toolkit\CUDA\v11.6\libnvvp C:\Program Files\NVIDIA GPU Computing Toolkit\CUDA\v11.6\include

3.3 检查安装是否成功

运行以下命令,检查 CUDA 是否正确安装:

nvcc --version

如果输出类似Cuda compilation tools, release 11.6,说明安装成功。

4. Hashcat 使用方法

4.1 Hashcat 主要破解模式

破解模式命令参数说明
字典破解-a 0使用字典文件进行匹配
掩码破解-a 3使用自定义规则进行暴力破解
组合破解-a 1将两个字典组合进行破解
规则破解-a 4结合规则文件进行优化破解

5. Windows 下使用 Hashcat 破解示例

5.1 使用rockyou.txt进行密码破解

(1)获取rockyou.txt
  • Kali Linux 自带(如果有安装 Kali):
gzip -d /usr/share/wordlists/rockyou.txt.gz
  • 从 GitHub 下载(如果 Windows 没有):
wget https://github.com/brannondorsey/naive-hashcat/releases/download/data/rockyou.txt
(2)运行 Hashcat 破解 ZIP 密码

在 Kali Linux 提取 ZIP 哈希

zip2john w.zip > w.zip.hash

然后将w.zip.hash复制到 Windows。

在 Windows 运行 Hashcat

hashcat -m 17200 w.zip.hash rockyou.txt --force
  • -m 17200:指定 ZIP(加密的 PKZIP)模式。
  • w.zip.hash:使用zip2john生成的哈希文件。
  • rockyou.txt:密码字典文件。
  • --force:强制执行,绕过一些可能的警告。

6. Hashcat 哈希模式速查表

模式编号哈希类型
1000NTLM (Windows 登录密码)
3000LM (Windows 旧版登录密码)
5500NetNTLMv1 / NetNTLMv1+ESS
5600NetNTLMv2
1500DES (Unix)
3200bcrypt (Blowfish)
500MD5crypt (Unix)
17200ZIP (PKZIP 加密)
13600RAR5 (RAR 压缩加密)

完整模式请参考:Hashcat 官方文档

7. 常见问题排查

7.1rockyou.txt: No such file or directory

  • 确保rockyou.txt路径正确。
  • 使用绝对路径,例如:
hashcat -m 17200 w.zip.hash D:\Tools\wordlists\rockyou.txt --force

7.2hashcat -I无法检测 GPU

  • 确保CUDA 11.6 已正确安装,并在nvcc --version中显示。
  • 重新启动计算机。

总结

  • Kali Linux 无法使用 GPU 运行 Hashcat,因此切换到 Windows 物理机。
  • 安装 CUDA 11.6(兼容现有驱动 512.78)。
  • 安装 Hashcat,并使用hashcat -I确认 GPU 识别正常。
  • 使用rockyou.txt进行破解,路径需正确。

最后

网络安全需要学习那些知识

网络安全零基础入门学习路线&规划

初级
1、网络安全理论知识(2天)
①了解行业相关背景,前景,确定发展方向。
②学习网络安全相关法律法规。
③网络安全运营的概念。
④等保简介、等保规定、流程和规范。(非常重要)

2、渗透测试基础(一周)
①渗透测试的流程、分类、标准
②信息收集技术:主动/被动信息搜集、Nmap工具、Google Hacking
③漏洞扫描、漏洞利用、原理,利用方法、工具(MSF)、绕过IDS和反病毒侦察
④主机攻防演练:MS17-010、MS08-067、MS10-046、MS12-20等

3、操作系统基础(一周)
①Windows系统常见功能和命令
②Kali Linux系统常见功能和命令
③操作系统安全(系统入侵排查/系统加固基础)

4、计算机网络基础(一周)
①计算机网络基础、协议和架构
②网络通信原理、OSI模型、数据转发流程
③常见协议解析(HTTP、TCP/IP、ARP等)
④网络攻击技术与网络安全防御技术
⑤Web漏洞原理与防御:主动/被动攻击、DDOS攻击、CVE漏洞复现

5、数据库基础操作(2天)
①数据库基础
②SQL语言基础
③数据库安全加固

6、Web渗透(1周)
①HTML、CSS和JavaScript简介
②OWASP Top10
③Web漏洞扫描工具
④Web渗透工具:Nmap、BurpSuite、SQLMap、其他(菜刀、漏扫等)

恭喜你,如果学到这里,你基本可以从事一份网络安全相关的工作,比如渗透测试、Web 渗透、安全服务、安全分析等岗位;如果等保模块学的好,还可以从事等保工程师。薪资区间6k-15k

到此为止,大概1个月的时间。你已经成为了一名“脚本小子”。那么你还想往下探索吗?

想要入坑黑客&网络安全的朋友,给大家准备了一份:282G全网最全的网络安全资料包免费领取!

7、脚本编程(初级/中级/高级)
在网络安全领域。是否具备编程能力是“脚本小子”和真正黑客的本质区别。在实际的渗透测试过程中,面对复杂多变的网络环境,当常用工具不能满足实际需求的时候,往往需要对现有工具进行扩展,或者编写符合我们要求的工具、自动化脚本,这个时候就需要具备一定的编程能力。在分秒必争的CTF竞赛中,想要高效地使用自制的脚本工具来实现各种目的,更是需要拥有编程能力.

零基础入门,建议选择脚本语言Python/PHP/Go/Java中的一种,对常用库进行编程学习; 搭建开发环境和选择IDE,PHP环境推荐Wamp和XAMPP, IDE强烈推荐Sublime; ·Python编程学习,学习内容包含:语法、正则、文件、 网络、多线程等常用库,推荐《Python核心编程》,不要看完; ·用Python编写漏洞的exp,然后写一个简单的网络爬虫; ·PHP基本语法学习并书写一个简单的博客系统; 熟悉MVC架构,并试着学习一个PHP框架或者Python框架 (可选); ·了解Bootstrap的布局或者CSS。

8、超级黑客
这部分内容对零基础的同学来说还比较遥远,就不展开细说了,贴一个大概的路线。

网络安全工程师企业级学习路线

视频配套资料&国内外网安书籍、文档&工具
当然除了有配套的视频,同时也为大家整理了各种文档和书籍资料&工具,并且已经帮大家分好类了。

一些我自己买的、其他平台白嫖不到的视频教程:

要学习网安其实不难,难的是坚持和相信自己,我的经验是既然已经选定网安你就要相信它,相信它能成为你日后进阶的高效渠道,这样自己才会更有信念去学习,才能在碰到困难的时候坚持下去。

机会属于有准备的人,这是一个实力的时代。人和人之间的差距不在于智商,而在于如何利用业余时间,只要你想学习,什么时候开始都不晚,不要担心这担心那,你只需努力,剩下的交给时间!

这份完整版的学习资料已经上传CSDN,朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/9/1 11:24:38

路由不止静态配置:从网络层到前端与AI工作流的完整认知

别再只会简单配置路由!90% 项目都会用到很多同学一提“路由”,第一反应就是route add加一条静态路由,或者 Vue Router 里配几个path和component。但等你真正进入企业项目,面对多网卡服务器、跨机房网络、微前端子应用、服务端下发…

作者头像 李华
网站建设 2026/9/1 11:24:31

第一章 第一节 windows系统Java 环境安装(含JDK多版本切换方案)

系列文章目录 第一章 第一节 windows系统Java 环境安装(含JDK多版本切换方案) 文章目录系列文章目录前言一、问题集合二、安装Java环境1.了解Java的安装方式2.使用Scoop安装a.安装scoopb.使用scoop安装Java三、遇到问题四、我的回答引用参考附录Java发展史1. 起源与诞生&#…

作者头像 李华
网站建设 2026/9/1 11:23:23

Codex CLI接入DeepSeek:18分钟跑通低成本AI编程

开头先交代背景:很多人想用 Codex,但登录、订阅、客户端起步都不顺畅,而 DeepSeek 这类国产模型 API 又便宜得不像话,于是有人想到一条折中路线:用开源 Codex CLI 做前端,把底层模型切换到 DeepSeek 的 API…

作者头像 李华
网站建设 2026/9/1 11:23:04

蓝桥杯第十一届C++B组真题

试题A: 门牌制作 链接&#xff1a;1.门牌制作 - 蓝桥云课 C代码&#xff1a; #include <iostream> #include <string> using namespace std; int main() {// 请在此输入您的代码int aus 0;for(int i 1; i < 2020; i){string s to_string(i)…

作者头像 李华
网站建设 2026/9/1 11:21:41

Cadence Skill可视化Form设计:从代码到工程化的界面开发革命

如果你在 Cadence 平台上做过 Skill 开发&#xff0c;尤其是需要设计用户交互界面时&#xff0c;大概率经历过这样的场景&#xff1a;面对一个复杂的 Form 需求&#xff0c;你打开文档&#xff0c;开始手动编写 axlFormCreate 那一长串嵌套的列表结构。你小心翼翼地定义着每个…

作者头像 李华