Converted _a3 kernels, use SIMD for CPU and GPU
[hashcat.git] / OpenCL / m05400_a3.cl
1 /**
2  * Author......: Jens Steube <jens.steube@gmail.com>
3  * License.....: MIT
4  */
5
6 #define _SHA1_
7
8 #define NEW_SIMD_CODE
9
10 #include "include/constants.h"
11 #include "include/kernel_vendor.h"
12
13 #define DGST_R0 3
14 #define DGST_R1 4
15 #define DGST_R2 2
16 #define DGST_R3 1
17
18 #include "include/kernel_functions.c"
19 #include "OpenCL/types_ocl.c"
20 #include "OpenCL/common.c"
21 #include "OpenCL/simd.c"
22
23 static void sha1_transform (const u32x w0[4], const u32x w1[4], const u32x w2[4], const u32x w3[4], u32x digest[5])
24 {
25   u32x A = digest[0];
26   u32x B = digest[1];
27   u32x C = digest[2];
28   u32x D = digest[3];
29   u32x E = digest[4];
30
31   u32x w0_t = w0[0];
32   u32x w1_t = w0[1];
33   u32x w2_t = w0[2];
34   u32x w3_t = w0[3];
35   u32x w4_t = w1[0];
36   u32x w5_t = w1[1];
37   u32x w6_t = w1[2];
38   u32x w7_t = w1[3];
39   u32x w8_t = w2[0];
40   u32x w9_t = w2[1];
41   u32x wa_t = w2[2];
42   u32x wb_t = w2[3];
43   u32x wc_t = w3[0];
44   u32x wd_t = w3[1];
45   u32x we_t = w3[2];
46   u32x wf_t = w3[3];
47
48   #undef K
49   #define K SHA1C00
50
51   SHA1_STEP (SHA1_F0o, A, B, C, D, E, w0_t);
52   SHA1_STEP (SHA1_F0o, E, A, B, C, D, w1_t);
53   SHA1_STEP (SHA1_F0o, D, E, A, B, C, w2_t);
54   SHA1_STEP (SHA1_F0o, C, D, E, A, B, w3_t);
55   SHA1_STEP (SHA1_F0o, B, C, D, E, A, w4_t);
56   SHA1_STEP (SHA1_F0o, A, B, C, D, E, w5_t);
57   SHA1_STEP (SHA1_F0o, E, A, B, C, D, w6_t);
58   SHA1_STEP (SHA1_F0o, D, E, A, B, C, w7_t);
59   SHA1_STEP (SHA1_F0o, C, D, E, A, B, w8_t);
60   SHA1_STEP (SHA1_F0o, B, C, D, E, A, w9_t);
61   SHA1_STEP (SHA1_F0o, A, B, C, D, E, wa_t);
62   SHA1_STEP (SHA1_F0o, E, A, B, C, D, wb_t);
63   SHA1_STEP (SHA1_F0o, D, E, A, B, C, wc_t);
64   SHA1_STEP (SHA1_F0o, C, D, E, A, B, wd_t);
65   SHA1_STEP (SHA1_F0o, B, C, D, E, A, we_t);
66   SHA1_STEP (SHA1_F0o, A, B, C, D, E, wf_t);
67   w0_t = rotl32 ((wd_t ^ w8_t ^ w2_t ^ w0_t), 1u); SHA1_STEP (SHA1_F0o, E, A, B, C, D, w0_t);
68   w1_t = rotl32 ((we_t ^ w9_t ^ w3_t ^ w1_t), 1u); SHA1_STEP (SHA1_F0o, D, E, A, B, C, w1_t);
69   w2_t = rotl32 ((wf_t ^ wa_t ^ w4_t ^ w2_t), 1u); SHA1_STEP (SHA1_F0o, C, D, E, A, B, w2_t);
70   w3_t = rotl32 ((w0_t ^ wb_t ^ w5_t ^ w3_t), 1u); SHA1_STEP (SHA1_F0o, B, C, D, E, A, w3_t);
71
72   #undef K
73   #define K SHA1C01
74
75   w4_t = rotl32 ((w1_t ^ wc_t ^ w6_t ^ w4_t), 1u); SHA1_STEP (SHA1_F1, A, B, C, D, E, w4_t);
76   w5_t = rotl32 ((w2_t ^ wd_t ^ w7_t ^ w5_t), 1u); SHA1_STEP (SHA1_F1, E, A, B, C, D, w5_t);
77   w6_t = rotl32 ((w3_t ^ we_t ^ w8_t ^ w6_t), 1u); SHA1_STEP (SHA1_F1, D, E, A, B, C, w6_t);
78   w7_t = rotl32 ((w4_t ^ wf_t ^ w9_t ^ w7_t), 1u); SHA1_STEP (SHA1_F1, C, D, E, A, B, w7_t);
79   w8_t = rotl32 ((w5_t ^ w0_t ^ wa_t ^ w8_t), 1u); SHA1_STEP (SHA1_F1, B, C, D, E, A, w8_t);
80   w9_t = rotl32 ((w6_t ^ w1_t ^ wb_t ^ w9_t), 1u); SHA1_STEP (SHA1_F1, A, B, C, D, E, w9_t);
81   wa_t = rotl32 ((w7_t ^ w2_t ^ wc_t ^ wa_t), 1u); SHA1_STEP (SHA1_F1, E, A, B, C, D, wa_t);
82   wb_t = rotl32 ((w8_t ^ w3_t ^ wd_t ^ wb_t), 1u); SHA1_STEP (SHA1_F1, D, E, A, B, C, wb_t);
83   wc_t = rotl32 ((w9_t ^ w4_t ^ we_t ^ wc_t), 1u); SHA1_STEP (SHA1_F1, C, D, E, A, B, wc_t);
84   wd_t = rotl32 ((wa_t ^ w5_t ^ wf_t ^ wd_t), 1u); SHA1_STEP (SHA1_F1, B, C, D, E, A, wd_t);
85   we_t = rotl32 ((wb_t ^ w6_t ^ w0_t ^ we_t), 1u); SHA1_STEP (SHA1_F1, A, B, C, D, E, we_t);
86   wf_t = rotl32 ((wc_t ^ w7_t ^ w1_t ^ wf_t), 1u); SHA1_STEP (SHA1_F1, E, A, B, C, D, wf_t);
87   w0_t = rotl32 ((wd_t ^ w8_t ^ w2_t ^ w0_t), 1u); SHA1_STEP (SHA1_F1, D, E, A, B, C, w0_t);
88   w1_t = rotl32 ((we_t ^ w9_t ^ w3_t ^ w1_t), 1u); SHA1_STEP (SHA1_F1, C, D, E, A, B, w1_t);
89   w2_t = rotl32 ((wf_t ^ wa_t ^ w4_t ^ w2_t), 1u); SHA1_STEP (SHA1_F1, B, C, D, E, A, w2_t);
90   w3_t = rotl32 ((w0_t ^ wb_t ^ w5_t ^ w3_t), 1u); SHA1_STEP (SHA1_F1, A, B, C, D, E, w3_t);
91   w4_t = rotl32 ((w1_t ^ wc_t ^ w6_t ^ w4_t), 1u); SHA1_STEP (SHA1_F1, E, A, B, C, D, w4_t);
92   w5_t = rotl32 ((w2_t ^ wd_t ^ w7_t ^ w5_t), 1u); SHA1_STEP (SHA1_F1, D, E, A, B, C, w5_t);
93   w6_t = rotl32 ((w3_t ^ we_t ^ w8_t ^ w6_t), 1u); SHA1_STEP (SHA1_F1, C, D, E, A, B, w6_t);
94   w7_t = rotl32 ((w4_t ^ wf_t ^ w9_t ^ w7_t), 1u); SHA1_STEP (SHA1_F1, B, C, D, E, A, w7_t);
95
96   #undef K
97   #define K SHA1C02
98
99   w8_t = rotl32 ((w5_t ^ w0_t ^ wa_t ^ w8_t), 1u); SHA1_STEP (SHA1_F2o, A, B, C, D, E, w8_t);
100   w9_t = rotl32 ((w6_t ^ w1_t ^ wb_t ^ w9_t), 1u); SHA1_STEP (SHA1_F2o, E, A, B, C, D, w9_t);
101   wa_t = rotl32 ((w7_t ^ w2_t ^ wc_t ^ wa_t), 1u); SHA1_STEP (SHA1_F2o, D, E, A, B, C, wa_t);
102   wb_t = rotl32 ((w8_t ^ w3_t ^ wd_t ^ wb_t), 1u); SHA1_STEP (SHA1_F2o, C, D, E, A, B, wb_t);
103   wc_t = rotl32 ((w9_t ^ w4_t ^ we_t ^ wc_t), 1u); SHA1_STEP (SHA1_F2o, B, C, D, E, A, wc_t);
104   wd_t = rotl32 ((wa_t ^ w5_t ^ wf_t ^ wd_t), 1u); SHA1_STEP (SHA1_F2o, A, B, C, D, E, wd_t);
105   we_t = rotl32 ((wb_t ^ w6_t ^ w0_t ^ we_t), 1u); SHA1_STEP (SHA1_F2o, E, A, B, C, D, we_t);
106   wf_t = rotl32 ((wc_t ^ w7_t ^ w1_t ^ wf_t), 1u); SHA1_STEP (SHA1_F2o, D, E, A, B, C, wf_t);
107   w0_t = rotl32 ((wd_t ^ w8_t ^ w2_t ^ w0_t), 1u); SHA1_STEP (SHA1_F2o, C, D, E, A, B, w0_t);
108   w1_t = rotl32 ((we_t ^ w9_t ^ w3_t ^ w1_t), 1u); SHA1_STEP (SHA1_F2o, B, C, D, E, A, w1_t);
109   w2_t = rotl32 ((wf_t ^ wa_t ^ w4_t ^ w2_t), 1u); SHA1_STEP (SHA1_F2o, A, B, C, D, E, w2_t);
110   w3_t = rotl32 ((w0_t ^ wb_t ^ w5_t ^ w3_t), 1u); SHA1_STEP (SHA1_F2o, E, A, B, C, D, w3_t);
111   w4_t = rotl32 ((w1_t ^ wc_t ^ w6_t ^ w4_t), 1u); SHA1_STEP (SHA1_F2o, D, E, A, B, C, w4_t);
112   w5_t = rotl32 ((w2_t ^ wd_t ^ w7_t ^ w5_t), 1u); SHA1_STEP (SHA1_F2o, C, D, E, A, B, w5_t);
113   w6_t = rotl32 ((w3_t ^ we_t ^ w8_t ^ w6_t), 1u); SHA1_STEP (SHA1_F2o, B, C, D, E, A, w6_t);
114   w7_t = rotl32 ((w4_t ^ wf_t ^ w9_t ^ w7_t), 1u); SHA1_STEP (SHA1_F2o, A, B, C, D, E, w7_t);
115   w8_t = rotl32 ((w5_t ^ w0_t ^ wa_t ^ w8_t), 1u); SHA1_STEP (SHA1_F2o, E, A, B, C, D, w8_t);
116   w9_t = rotl32 ((w6_t ^ w1_t ^ wb_t ^ w9_t), 1u); SHA1_STEP (SHA1_F2o, D, E, A, B, C, w9_t);
117   wa_t = rotl32 ((w7_t ^ w2_t ^ wc_t ^ wa_t), 1u); SHA1_STEP (SHA1_F2o, C, D, E, A, B, wa_t);
118   wb_t = rotl32 ((w8_t ^ w3_t ^ wd_t ^ wb_t), 1u); SHA1_STEP (SHA1_F2o, B, C, D, E, A, wb_t);
119
120   #undef K
121   #define K SHA1C03
122
123   wc_t = rotl32 ((w9_t ^ w4_t ^ we_t ^ wc_t), 1u); SHA1_STEP (SHA1_F1, A, B, C, D, E, wc_t);
124   wd_t = rotl32 ((wa_t ^ w5_t ^ wf_t ^ wd_t), 1u); SHA1_STEP (SHA1_F1, E, A, B, C, D, wd_t);
125   we_t = rotl32 ((wb_t ^ w6_t ^ w0_t ^ we_t), 1u); SHA1_STEP (SHA1_F1, D, E, A, B, C, we_t);
126   wf_t = rotl32 ((wc_t ^ w7_t ^ w1_t ^ wf_t), 1u); SHA1_STEP (SHA1_F1, C, D, E, A, B, wf_t);
127   w0_t = rotl32 ((wd_t ^ w8_t ^ w2_t ^ w0_t), 1u); SHA1_STEP (SHA1_F1, B, C, D, E, A, w0_t);
128   w1_t = rotl32 ((we_t ^ w9_t ^ w3_t ^ w1_t), 1u); SHA1_STEP (SHA1_F1, A, B, C, D, E, w1_t);
129   w2_t = rotl32 ((wf_t ^ wa_t ^ w4_t ^ w2_t), 1u); SHA1_STEP (SHA1_F1, E, A, B, C, D, w2_t);
130   w3_t = rotl32 ((w0_t ^ wb_t ^ w5_t ^ w3_t), 1u); SHA1_STEP (SHA1_F1, D, E, A, B, C, w3_t);
131   w4_t = rotl32 ((w1_t ^ wc_t ^ w6_t ^ w4_t), 1u); SHA1_STEP (SHA1_F1, C, D, E, A, B, w4_t);
132   w5_t = rotl32 ((w2_t ^ wd_t ^ w7_t ^ w5_t), 1u); SHA1_STEP (SHA1_F1, B, C, D, E, A, w5_t);
133   w6_t = rotl32 ((w3_t ^ we_t ^ w8_t ^ w6_t), 1u); SHA1_STEP (SHA1_F1, A, B, C, D, E, w6_t);
134   w7_t = rotl32 ((w4_t ^ wf_t ^ w9_t ^ w7_t), 1u); SHA1_STEP (SHA1_F1, E, A, B, C, D, w7_t);
135   w8_t = rotl32 ((w5_t ^ w0_t ^ wa_t ^ w8_t), 1u); SHA1_STEP (SHA1_F1, D, E, A, B, C, w8_t);
136   w9_t = rotl32 ((w6_t ^ w1_t ^ wb_t ^ w9_t), 1u); SHA1_STEP (SHA1_F1, C, D, E, A, B, w9_t);
137   wa_t = rotl32 ((w7_t ^ w2_t ^ wc_t ^ wa_t), 1u); SHA1_STEP (SHA1_F1, B, C, D, E, A, wa_t);
138   wb_t = rotl32 ((w8_t ^ w3_t ^ wd_t ^ wb_t), 1u); SHA1_STEP (SHA1_F1, A, B, C, D, E, wb_t);
139   wc_t = rotl32 ((w9_t ^ w4_t ^ we_t ^ wc_t), 1u); SHA1_STEP (SHA1_F1, E, A, B, C, D, wc_t);
140   wd_t = rotl32 ((wa_t ^ w5_t ^ wf_t ^ wd_t), 1u); SHA1_STEP (SHA1_F1, D, E, A, B, C, wd_t);
141   we_t = rotl32 ((wb_t ^ w6_t ^ w0_t ^ we_t), 1u); SHA1_STEP (SHA1_F1, C, D, E, A, B, we_t);
142   wf_t = rotl32 ((wc_t ^ w7_t ^ w1_t ^ wf_t), 1u); SHA1_STEP (SHA1_F1, B, C, D, E, A, wf_t);
143
144   digest[0] += A;
145   digest[1] += B;
146   digest[2] += C;
147   digest[3] += D;
148   digest[4] += E;
149 }
150
151 static void hmac_sha1_pad (u32x w0[4], u32x w1[4], u32x w2[4], u32x w3[4], u32x ipad[5], u32x opad[5])
152 {
153   w0[0] = w0[0] ^ 0x36363636;
154   w0[1] = w0[1] ^ 0x36363636;
155   w0[2] = w0[2] ^ 0x36363636;
156   w0[3] = w0[3] ^ 0x36363636;
157   w1[0] = w1[0] ^ 0x36363636;
158   w1[1] = w1[1] ^ 0x36363636;
159   w1[2] = w1[2] ^ 0x36363636;
160   w1[3] = w1[3] ^ 0x36363636;
161   w2[0] = w2[0] ^ 0x36363636;
162   w2[1] = w2[1] ^ 0x36363636;
163   w2[2] = w2[2] ^ 0x36363636;
164   w2[3] = w2[3] ^ 0x36363636;
165   w3[0] = w3[0] ^ 0x36363636;
166   w3[1] = w3[1] ^ 0x36363636;
167   w3[2] = w3[2] ^ 0x36363636;
168   w3[3] = w3[3] ^ 0x36363636;
169
170   ipad[0] = SHA1M_A;
171   ipad[1] = SHA1M_B;
172   ipad[2] = SHA1M_C;
173   ipad[3] = SHA1M_D;
174   ipad[4] = SHA1M_E;
175
176   sha1_transform (w0, w1, w2, w3, ipad);
177
178   w0[0] = w0[0] ^ 0x6a6a6a6a;
179   w0[1] = w0[1] ^ 0x6a6a6a6a;
180   w0[2] = w0[2] ^ 0x6a6a6a6a;
181   w0[3] = w0[3] ^ 0x6a6a6a6a;
182   w1[0] = w1[0] ^ 0x6a6a6a6a;
183   w1[1] = w1[1] ^ 0x6a6a6a6a;
184   w1[2] = w1[2] ^ 0x6a6a6a6a;
185   w1[3] = w1[3] ^ 0x6a6a6a6a;
186   w2[0] = w2[0] ^ 0x6a6a6a6a;
187   w2[1] = w2[1] ^ 0x6a6a6a6a;
188   w2[2] = w2[2] ^ 0x6a6a6a6a;
189   w2[3] = w2[3] ^ 0x6a6a6a6a;
190   w3[0] = w3[0] ^ 0x6a6a6a6a;
191   w3[1] = w3[1] ^ 0x6a6a6a6a;
192   w3[2] = w3[2] ^ 0x6a6a6a6a;
193   w3[3] = w3[3] ^ 0x6a6a6a6a;
194
195   opad[0] = SHA1M_A;
196   opad[1] = SHA1M_B;
197   opad[2] = SHA1M_C;
198   opad[3] = SHA1M_D;
199   opad[4] = SHA1M_E;
200
201   sha1_transform (w0, w1, w2, w3, opad);
202 }
203
204 static void hmac_sha1_run (u32x w0[4], u32x w1[4], u32x w2[4], u32x w3[4], u32x ipad[5], u32x opad[5], u32x digest[5])
205 {
206   digest[0] = ipad[0];
207   digest[1] = ipad[1];
208   digest[2] = ipad[2];
209   digest[3] = ipad[3];
210   digest[4] = ipad[4];
211
212   sha1_transform (w0, w1, w2, w3, digest);
213
214   w0[0] = digest[0];
215   w0[1] = digest[1];
216   w0[2] = digest[2];
217   w0[3] = digest[3];
218   w1[0] = digest[4];
219   w1[1] = 0x80000000;
220   w1[2] = 0;
221   w1[3] = 0;
222   w2[0] = 0;
223   w2[1] = 0;
224   w2[2] = 0;
225   w2[3] = 0;
226   w3[0] = 0;
227   w3[1] = 0;
228   w3[2] = 0;
229   w3[3] = (64 + 20) * 8;
230
231   digest[0] = opad[0];
232   digest[1] = opad[1];
233   digest[2] = opad[2];
234   digest[3] = opad[3];
235   digest[4] = opad[4];
236
237   sha1_transform (w0, w1, w2, w3, digest);
238 }
239
240 static void m05400m (__local u32 w_s[16], u32 w0[4], u32 w1[4], u32 w2[4], u32 w3[4], const u32 pw_len, __global pw_t *pws, __global kernel_rule_t *rules_buf, __global comb_t *combs_buf, __global bf_t *bfs_buf, __global void *tmps, __global void *hooks, __global u32 *bitmaps_buf_s1_a, __global u32 *bitmaps_buf_s1_b, __global u32 *bitmaps_buf_s1_c, __global u32 *bitmaps_buf_s1_d, __global u32 *bitmaps_buf_s2_a, __global u32 *bitmaps_buf_s2_b, __global u32 *bitmaps_buf_s2_c, __global u32 *bitmaps_buf_s2_d, __global plain_t *plains_buf, __global digest_t *digests_buf, __global u32 *hashes_shown, __global salt_t *salt_bufs, __global ikepsk_t *ikepsk_bufs, __global u32 *d_return_buf, __global u32 *d_scryptV_buf, const u32 bitmap_mask, const u32 bitmap_shift1, const u32 bitmap_shift2, const u32 salt_pos, const u32 loop_pos, const u32 loop_cnt, const u32 bfs_cnt, const u32 digests_cnt, const u32 digests_offset, __local u32 s_msg_buf[128])
241 {
242   /**
243    * modifier
244    */
245
246   const u32 gid = get_global_id (0);
247   const u32 lid = get_local_id (0);
248
249   /**
250    * salt
251    */
252
253   const u32 nr_len  = ikepsk_bufs[salt_pos].nr_len;
254   const u32 msg_len = ikepsk_bufs[salt_pos].msg_len;
255
256   /**
257    * loop
258    */
259
260   u32 w0l = w0[0];
261
262   for (u32 il_pos = 0; il_pos < bfs_cnt; il_pos += VECT_SIZE)
263   {
264     const u32x w0r = w0r_create_bft (bfs_buf, il_pos);
265
266     const u32x w0lr = w0l | w0r;
267
268     /**
269      * pads
270      */
271
272     u32x w0_t[4];
273
274     w0_t[0] = w0lr;
275     w0_t[1] = w0[1];
276     w0_t[2] = w0[2];
277     w0_t[3] = w0[3];
278
279     u32x w1_t[4];
280
281     w1_t[0] = w1[0];
282     w1_t[1] = w1[1];
283     w1_t[2] = w1[2];
284     w1_t[3] = w1[3];
285
286     u32x w2_t[4];
287
288     w2_t[0] = w2[0];
289     w2_t[1] = w2[1];
290     w2_t[2] = w2[2];
291     w2_t[3] = w2[3];
292
293     u32x w3_t[4];
294
295     w3_t[0] = w3[0];
296     w3_t[1] = w3[1];
297     w3_t[2] = 0;
298     w3_t[3] = 0;
299
300     u32x ipad[5];
301     u32x opad[5];
302
303     hmac_sha1_pad (w0_t, w1_t, w2_t, w3_t, ipad, opad);
304
305     w0_t[0] = w_s[ 0];
306     w0_t[1] = w_s[ 1];
307     w0_t[2] = w_s[ 2];
308     w0_t[3] = w_s[ 3];
309     w1_t[0] = w_s[ 4];
310     w1_t[1] = w_s[ 5];
311     w1_t[2] = w_s[ 6];
312     w1_t[3] = w_s[ 7];
313     w2_t[0] = w_s[ 8];
314     w2_t[1] = w_s[ 9];
315     w2_t[2] = w_s[10];
316     w2_t[3] = w_s[11];
317     w3_t[0] = w_s[12];
318     w3_t[1] = w_s[13];
319     w3_t[2] = 0;
320     w3_t[3] = (64 + nr_len) * 8;
321
322     u32x digest[5];
323
324     hmac_sha1_run (w0_t, w1_t, w2_t, w3_t, ipad, opad, digest);
325
326     w0_t[0] = digest[0];
327     w0_t[1] = digest[1];
328     w0_t[2] = digest[2];
329     w0_t[3] = digest[3];
330     w1_t[0] = digest[4];
331     w1_t[1] = 0;
332     w1_t[2] = 0;
333     w1_t[3] = 0;
334     w2_t[0] = 0;
335     w2_t[1] = 0;
336     w2_t[2] = 0;
337     w2_t[3] = 0;
338     w3_t[0] = 0;
339     w3_t[1] = 0;
340     w3_t[2] = 0;
341     w3_t[3] = 0;
342
343     hmac_sha1_pad (w0_t, w1_t, w2_t, w3_t, ipad, opad);
344
345     int left;
346     int off;
347
348     for (left = ikepsk_bufs[salt_pos].msg_len, off = 0; left >= 56; left -= 64, off += 16)
349     {
350       w0_t[0] = s_msg_buf[off +  0];
351       w0_t[1] = s_msg_buf[off +  1];
352       w0_t[2] = s_msg_buf[off +  2];
353       w0_t[3] = s_msg_buf[off +  3];
354       w1_t[0] = s_msg_buf[off +  4];
355       w1_t[1] = s_msg_buf[off +  5];
356       w1_t[2] = s_msg_buf[off +  6];
357       w1_t[3] = s_msg_buf[off +  7];
358       w2_t[0] = s_msg_buf[off +  8];
359       w2_t[1] = s_msg_buf[off +  9];
360       w2_t[2] = s_msg_buf[off + 10];
361       w2_t[3] = s_msg_buf[off + 11];
362       w3_t[0] = s_msg_buf[off + 12];
363       w3_t[1] = s_msg_buf[off + 13];
364       w3_t[2] = s_msg_buf[off + 14];
365       w3_t[3] = s_msg_buf[off + 15];
366
367       sha1_transform (w0_t, w1_t, w2_t, w3_t, ipad);
368     }
369
370     w0_t[0] = s_msg_buf[off +  0];
371     w0_t[1] = s_msg_buf[off +  1];
372     w0_t[2] = s_msg_buf[off +  2];
373     w0_t[3] = s_msg_buf[off +  3];
374     w1_t[0] = s_msg_buf[off +  4];
375     w1_t[1] = s_msg_buf[off +  5];
376     w1_t[2] = s_msg_buf[off +  6];
377     w1_t[3] = s_msg_buf[off +  7];
378     w2_t[0] = s_msg_buf[off +  8];
379     w2_t[1] = s_msg_buf[off +  9];
380     w2_t[2] = s_msg_buf[off + 10];
381     w2_t[3] = s_msg_buf[off + 11];
382     w3_t[0] = s_msg_buf[off + 12];
383     w3_t[1] = s_msg_buf[off + 13];
384     w3_t[2] = 0;
385     w3_t[3] = (64 + msg_len) * 8;
386
387     hmac_sha1_run (w0_t, w1_t, w2_t, w3_t, ipad, opad, digest);
388
389     COMPARE_M_SIMD (digest[3], digest[4], digest[2], digest[1]);
390   }
391 }
392
393 static void m05400s (__local u32 w_s[16], u32 w0[4], u32 w1[4], u32 w2[4], u32 w3[4], const u32 pw_len, __global pw_t *pws, __global kernel_rule_t *rules_buf, __global comb_t *combs_buf, __global bf_t *bfs_buf, __global void *tmps, __global void *hooks, __global u32 *bitmaps_buf_s1_a, __global u32 *bitmaps_buf_s1_b, __global u32 *bitmaps_buf_s1_c, __global u32 *bitmaps_buf_s1_d, __global u32 *bitmaps_buf_s2_a, __global u32 *bitmaps_buf_s2_b, __global u32 *bitmaps_buf_s2_c, __global u32 *bitmaps_buf_s2_d, __global plain_t *plains_buf, __global digest_t *digests_buf, __global u32 *hashes_shown, __global salt_t *salt_bufs, __global ikepsk_t *ikepsk_bufs, __global u32 *d_return_buf, __global u32 *d_scryptV_buf, const u32 bitmap_mask, const u32 bitmap_shift1, const u32 bitmap_shift2, const u32 salt_pos, const u32 loop_pos, const u32 loop_cnt, const u32 bfs_cnt, const u32 digests_cnt, const u32 digests_offset, __local u32 s_msg_buf[128])
394 {
395   /**
396    * modifier
397    */
398
399   const u32 gid = get_global_id (0);
400   const u32 lid = get_local_id (0);
401
402   /**
403    * salt
404    */
405
406   const u32 nr_len  = ikepsk_bufs[salt_pos].nr_len;
407   const u32 msg_len = ikepsk_bufs[salt_pos].msg_len;
408
409   /**
410    * digest
411    */
412
413   const u32 search[4] =
414   {
415     digests_buf[digests_offset].digest_buf[DGST_R0],
416     digests_buf[digests_offset].digest_buf[DGST_R1],
417     digests_buf[digests_offset].digest_buf[DGST_R2],
418     digests_buf[digests_offset].digest_buf[DGST_R3]
419   };
420
421   /**
422    * loop
423    */
424
425   u32 w0l = w0[0];
426
427   for (u32 il_pos = 0; il_pos < bfs_cnt; il_pos += VECT_SIZE)
428   {
429     const u32x w0r = w0r_create_bft (bfs_buf, il_pos);
430
431     const u32x w0lr = w0l | w0r;
432
433     /**
434      * pads
435      */
436
437     u32x w0_t[4];
438
439     w0_t[0] = w0lr;
440     w0_t[1] = w0[1];
441     w0_t[2] = w0[2];
442     w0_t[3] = w0[3];
443
444     u32x w1_t[4];
445
446     w1_t[0] = w1[0];
447     w1_t[1] = w1[1];
448     w1_t[2] = w1[2];
449     w1_t[3] = w1[3];
450
451     u32x w2_t[4];
452
453     w2_t[0] = w2[0];
454     w2_t[1] = w2[1];
455     w2_t[2] = w2[2];
456     w2_t[3] = w2[3];
457
458     u32x w3_t[4];
459
460     w3_t[0] = w3[0];
461     w3_t[1] = w3[1];
462     w3_t[2] = 0;
463     w3_t[3] = 0;
464
465     u32x ipad[5];
466     u32x opad[5];
467
468     hmac_sha1_pad (w0_t, w1_t, w2_t, w3_t, ipad, opad);
469
470     w0_t[0] = w_s[ 0];
471     w0_t[1] = w_s[ 1];
472     w0_t[2] = w_s[ 2];
473     w0_t[3] = w_s[ 3];
474     w1_t[0] = w_s[ 4];
475     w1_t[1] = w_s[ 5];
476     w1_t[2] = w_s[ 6];
477     w1_t[3] = w_s[ 7];
478     w2_t[0] = w_s[ 8];
479     w2_t[1] = w_s[ 9];
480     w2_t[2] = w_s[10];
481     w2_t[3] = w_s[11];
482     w3_t[0] = w_s[12];
483     w3_t[1] = w_s[13];
484     w3_t[2] = 0;
485     w3_t[3] = (64 + nr_len) * 8;
486
487     u32x digest[5];
488
489     hmac_sha1_run (w0_t, w1_t, w2_t, w3_t, ipad, opad, digest);
490
491     w0_t[0] = digest[0];
492     w0_t[1] = digest[1];
493     w0_t[2] = digest[2];
494     w0_t[3] = digest[3];
495     w1_t[0] = digest[4];
496     w1_t[1] = 0;
497     w1_t[2] = 0;
498     w1_t[3] = 0;
499     w2_t[0] = 0;
500     w2_t[1] = 0;
501     w2_t[2] = 0;
502     w2_t[3] = 0;
503     w3_t[0] = 0;
504     w3_t[1] = 0;
505     w3_t[2] = 0;
506     w3_t[3] = 0;
507
508     hmac_sha1_pad (w0_t, w1_t, w2_t, w3_t, ipad, opad);
509
510     int left;
511     int off;
512
513     for (left = ikepsk_bufs[salt_pos].msg_len, off = 0; left >= 56; left -= 64, off += 16)
514     {
515       w0_t[0] = s_msg_buf[off +  0];
516       w0_t[1] = s_msg_buf[off +  1];
517       w0_t[2] = s_msg_buf[off +  2];
518       w0_t[3] = s_msg_buf[off +  3];
519       w1_t[0] = s_msg_buf[off +  4];
520       w1_t[1] = s_msg_buf[off +  5];
521       w1_t[2] = s_msg_buf[off +  6];
522       w1_t[3] = s_msg_buf[off +  7];
523       w2_t[0] = s_msg_buf[off +  8];
524       w2_t[1] = s_msg_buf[off +  9];
525       w2_t[2] = s_msg_buf[off + 10];
526       w2_t[3] = s_msg_buf[off + 11];
527       w3_t[0] = s_msg_buf[off + 12];
528       w3_t[1] = s_msg_buf[off + 13];
529       w3_t[2] = s_msg_buf[off + 14];
530       w3_t[3] = s_msg_buf[off + 15];
531
532       sha1_transform (w0_t, w1_t, w2_t, w3_t, ipad);
533     }
534
535     w0_t[0] = s_msg_buf[off +  0];
536     w0_t[1] = s_msg_buf[off +  1];
537     w0_t[2] = s_msg_buf[off +  2];
538     w0_t[3] = s_msg_buf[off +  3];
539     w1_t[0] = s_msg_buf[off +  4];
540     w1_t[1] = s_msg_buf[off +  5];
541     w1_t[2] = s_msg_buf[off +  6];
542     w1_t[3] = s_msg_buf[off +  7];
543     w2_t[0] = s_msg_buf[off +  8];
544     w2_t[1] = s_msg_buf[off +  9];
545     w2_t[2] = s_msg_buf[off + 10];
546     w2_t[3] = s_msg_buf[off + 11];
547     w3_t[0] = s_msg_buf[off + 12];
548     w3_t[1] = s_msg_buf[off + 13];
549     w3_t[2] = 0;
550     w3_t[3] = (64 + msg_len) * 8;
551
552     hmac_sha1_run (w0_t, w1_t, w2_t, w3_t, ipad, opad, digest);
553
554     COMPARE_S_SIMD (digest[3], digest[4], digest[2], digest[1]);
555   }
556 }
557
558 __kernel void m05400_m04 (__global pw_t *pws, __global kernel_rule_t *rules_buf, __global comb_t *combs_buf, __global bf_t *bfs_buf, __global void *tmps, __global void *hooks, __global u32 *bitmaps_buf_s1_a, __global u32 *bitmaps_buf_s1_b, __global u32 *bitmaps_buf_s1_c, __global u32 *bitmaps_buf_s1_d, __global u32 *bitmaps_buf_s2_a, __global u32 *bitmaps_buf_s2_b, __global u32 *bitmaps_buf_s2_c, __global u32 *bitmaps_buf_s2_d, __global plain_t *plains_buf, __global digest_t *digests_buf, __global u32 *hashes_shown, __global salt_t *salt_bufs, __global ikepsk_t *ikepsk_bufs, __global u32 *d_return_buf, __global u32 *d_scryptV_buf, const u32 bitmap_mask, const u32 bitmap_shift1, const u32 bitmap_shift2, const u32 salt_pos, const u32 loop_pos, const u32 loop_cnt, const u32 bfs_cnt, const u32 digests_cnt, const u32 digests_offset, const u32 combs_mode, const u32 gid_max)
559 {
560   /**
561    * modifier
562    */
563
564   const u32 gid = get_global_id (0);
565   const u32 lid = get_local_id (0);
566   const u32 lsz = get_local_size (0);
567
568   /**
569    * s_msg
570    */
571
572   __local u32 w_s[16];
573
574   for (u32 i = lid; i < 16; i += lsz)
575   {
576     w_s[i] = swap32_S (ikepsk_bufs[salt_pos].nr_buf[i]);
577   }
578
579   barrier (CLK_LOCAL_MEM_FENCE);
580
581   __local u32 s_msg_buf[128];
582
583   for (u32 i = lid; i < 128; i += lsz)
584   {
585     s_msg_buf[i] = swap32_S (ikepsk_bufs[salt_pos].msg_buf[i]);
586   }
587
588   barrier (CLK_LOCAL_MEM_FENCE);
589
590   if (gid >= gid_max) return;
591
592   /**
593    * base
594    */
595
596   u32 w0[4];
597
598   w0[0] = pws[gid].i[ 0];
599   w0[1] = pws[gid].i[ 1];
600   w0[2] = pws[gid].i[ 2];
601   w0[3] = pws[gid].i[ 3];
602
603   u32 w1[4];
604
605   w1[0] = 0;
606   w1[1] = 0;
607   w1[2] = 0;
608   w1[3] = 0;
609
610   u32 w2[4];
611
612   w2[0] = 0;
613   w2[1] = 0;
614   w2[2] = 0;
615   w2[3] = 0;
616
617   u32 w3[4];
618
619   w3[0] = 0;
620   w3[1] = 0;
621   w3[2] = 0;
622   w3[3] = 0;
623
624   const u32 pw_len = pws[gid].pw_len;
625
626   /**
627    * main
628    */
629
630   m05400m (w_s, w0, w1, w2, w3, pw_len, pws, rules_buf, combs_buf, bfs_buf, tmps, hooks, bitmaps_buf_s1_a, bitmaps_buf_s1_b, bitmaps_buf_s1_c, bitmaps_buf_s1_d, bitmaps_buf_s2_a, bitmaps_buf_s2_b, bitmaps_buf_s2_c, bitmaps_buf_s2_d, plains_buf, digests_buf, hashes_shown, salt_bufs, ikepsk_bufs, d_return_buf, d_scryptV_buf, bitmap_mask, bitmap_shift1, bitmap_shift2, salt_pos, loop_pos, loop_cnt, bfs_cnt, digests_cnt, digests_offset, s_msg_buf);
631 }
632
633 __kernel void m05400_m08 (__global pw_t *pws, __global kernel_rule_t *rules_buf, __global comb_t *combs_buf, __global bf_t *bfs_buf, __global void *tmps, __global void *hooks, __global u32 *bitmaps_buf_s1_a, __global u32 *bitmaps_buf_s1_b, __global u32 *bitmaps_buf_s1_c, __global u32 *bitmaps_buf_s1_d, __global u32 *bitmaps_buf_s2_a, __global u32 *bitmaps_buf_s2_b, __global u32 *bitmaps_buf_s2_c, __global u32 *bitmaps_buf_s2_d, __global plain_t *plains_buf, __global digest_t *digests_buf, __global u32 *hashes_shown, __global salt_t *salt_bufs, __global ikepsk_t *ikepsk_bufs, __global u32 *d_return_buf, __global u32 *d_scryptV_buf, const u32 bitmap_mask, const u32 bitmap_shift1, const u32 bitmap_shift2, const u32 salt_pos, const u32 loop_pos, const u32 loop_cnt, const u32 bfs_cnt, const u32 digests_cnt, const u32 digests_offset, const u32 combs_mode, const u32 gid_max)
634 {
635   /**
636    * modifier
637    */
638
639   const u32 gid = get_global_id (0);
640   const u32 lid = get_local_id (0);
641   const u32 lsz = get_local_size (0);
642
643   /**
644    * s_msg
645    */
646
647   __local u32 w_s[16];
648
649   for (u32 i = lid; i < 16; i += lsz)
650   {
651     w_s[i] = swap32_S (ikepsk_bufs[salt_pos].nr_buf[i]);
652   }
653
654   barrier (CLK_LOCAL_MEM_FENCE);
655
656   __local u32 s_msg_buf[128];
657
658   for (u32 i = lid; i < 128; i += lsz)
659   {
660     s_msg_buf[i] = swap32_S (ikepsk_bufs[salt_pos].msg_buf[i]);
661   }
662
663   barrier (CLK_LOCAL_MEM_FENCE);
664
665   if (gid >= gid_max) return;
666
667   /**
668    * base
669    */
670
671   u32 w0[4];
672
673   w0[0] = pws[gid].i[ 0];
674   w0[1] = pws[gid].i[ 1];
675   w0[2] = pws[gid].i[ 2];
676   w0[3] = pws[gid].i[ 3];
677
678   u32 w1[4];
679
680   w1[0] = pws[gid].i[ 4];
681   w1[1] = pws[gid].i[ 5];
682   w1[2] = pws[gid].i[ 6];
683   w1[3] = pws[gid].i[ 7];
684
685   u32 w2[4];
686
687   w2[0] = 0;
688   w2[1] = 0;
689   w2[2] = 0;
690   w2[3] = 0;
691
692   u32 w3[4];
693
694   w3[0] = 0;
695   w3[1] = 0;
696   w3[2] = 0;
697   w3[3] = 0;
698
699   const u32 pw_len = pws[gid].pw_len;
700
701   /**
702    * main
703    */
704
705   m05400m (w_s, w0, w1, w2, w3, pw_len, pws, rules_buf, combs_buf, bfs_buf, tmps, hooks, bitmaps_buf_s1_a, bitmaps_buf_s1_b, bitmaps_buf_s1_c, bitmaps_buf_s1_d, bitmaps_buf_s2_a, bitmaps_buf_s2_b, bitmaps_buf_s2_c, bitmaps_buf_s2_d, plains_buf, digests_buf, hashes_shown, salt_bufs, ikepsk_bufs, d_return_buf, d_scryptV_buf, bitmap_mask, bitmap_shift1, bitmap_shift2, salt_pos, loop_pos, loop_cnt, bfs_cnt, digests_cnt, digests_offset, s_msg_buf);
706 }
707
708 __kernel void m05400_m16 (__global pw_t *pws, __global kernel_rule_t *rules_buf, __global comb_t *combs_buf, __global bf_t *bfs_buf, __global void *tmps, __global void *hooks, __global u32 *bitmaps_buf_s1_a, __global u32 *bitmaps_buf_s1_b, __global u32 *bitmaps_buf_s1_c, __global u32 *bitmaps_buf_s1_d, __global u32 *bitmaps_buf_s2_a, __global u32 *bitmaps_buf_s2_b, __global u32 *bitmaps_buf_s2_c, __global u32 *bitmaps_buf_s2_d, __global plain_t *plains_buf, __global digest_t *digests_buf, __global u32 *hashes_shown, __global salt_t *salt_bufs, __global ikepsk_t *ikepsk_bufs, __global u32 *d_return_buf, __global u32 *d_scryptV_buf, const u32 bitmap_mask, const u32 bitmap_shift1, const u32 bitmap_shift2, const u32 salt_pos, const u32 loop_pos, const u32 loop_cnt, const u32 bfs_cnt, const u32 digests_cnt, const u32 digests_offset, const u32 combs_mode, const u32 gid_max)
709 {
710   /**
711    * modifier
712    */
713
714   const u32 gid = get_global_id (0);
715   const u32 lid = get_local_id (0);
716   const u32 lsz = get_local_size (0);
717
718   /**
719    * s_msg
720    */
721
722   __local u32 w_s[16];
723
724   for (u32 i = lid; i < 16; i += lsz)
725   {
726     w_s[i] = swap32_S (ikepsk_bufs[salt_pos].nr_buf[i]);
727   }
728
729   barrier (CLK_LOCAL_MEM_FENCE);
730
731   __local u32 s_msg_buf[128];
732
733   for (u32 i = lid; i < 128; i += lsz)
734   {
735     s_msg_buf[i] = swap32_S (ikepsk_bufs[salt_pos].msg_buf[i]);
736   }
737
738   barrier (CLK_LOCAL_MEM_FENCE);
739
740   if (gid >= gid_max) return;
741
742   /**
743    * base
744    */
745
746   u32 w0[4];
747
748   w0[0] = pws[gid].i[ 0];
749   w0[1] = pws[gid].i[ 1];
750   w0[2] = pws[gid].i[ 2];
751   w0[3] = pws[gid].i[ 3];
752
753   u32 w1[4];
754
755   w1[0] = pws[gid].i[ 4];
756   w1[1] = pws[gid].i[ 5];
757   w1[2] = pws[gid].i[ 6];
758   w1[3] = pws[gid].i[ 7];
759
760   u32 w2[4];
761
762   w2[0] = pws[gid].i[ 8];
763   w2[1] = pws[gid].i[ 9];
764   w2[2] = pws[gid].i[10];
765   w2[3] = pws[gid].i[11];
766
767   u32 w3[4];
768
769   w3[0] = pws[gid].i[12];
770   w3[1] = pws[gid].i[13];
771   w3[2] = 0;
772   w3[3] = 0;
773
774   const u32 pw_len = pws[gid].pw_len;
775
776   /**
777    * main
778    */
779
780   m05400m (w_s, w0, w1, w2, w3, pw_len, pws, rules_buf, combs_buf, bfs_buf, tmps, hooks, bitmaps_buf_s1_a, bitmaps_buf_s1_b, bitmaps_buf_s1_c, bitmaps_buf_s1_d, bitmaps_buf_s2_a, bitmaps_buf_s2_b, bitmaps_buf_s2_c, bitmaps_buf_s2_d, plains_buf, digests_buf, hashes_shown, salt_bufs, ikepsk_bufs, d_return_buf, d_scryptV_buf, bitmap_mask, bitmap_shift1, bitmap_shift2, salt_pos, loop_pos, loop_cnt, bfs_cnt, digests_cnt, digests_offset, s_msg_buf);
781 }
782
783 __kernel void m05400_s04 (__global pw_t *pws, __global kernel_rule_t *rules_buf, __global comb_t *combs_buf, __global bf_t *bfs_buf, __global void *tmps, __global void *hooks, __global u32 *bitmaps_buf_s1_a, __global u32 *bitmaps_buf_s1_b, __global u32 *bitmaps_buf_s1_c, __global u32 *bitmaps_buf_s1_d, __global u32 *bitmaps_buf_s2_a, __global u32 *bitmaps_buf_s2_b, __global u32 *bitmaps_buf_s2_c, __global u32 *bitmaps_buf_s2_d, __global plain_t *plains_buf, __global digest_t *digests_buf, __global u32 *hashes_shown, __global salt_t *salt_bufs, __global ikepsk_t *ikepsk_bufs, __global u32 *d_return_buf, __global u32 *d_scryptV_buf, const u32 bitmap_mask, const u32 bitmap_shift1, const u32 bitmap_shift2, const u32 salt_pos, const u32 loop_pos, const u32 loop_cnt, const u32 bfs_cnt, const u32 digests_cnt, const u32 digests_offset, const u32 combs_mode, const u32 gid_max)
784 {
785   /**
786    * modifier
787    */
788
789   const u32 gid = get_global_id (0);
790   const u32 lid = get_local_id (0);
791   const u32 lsz = get_local_size (0);
792
793   /**
794    * s_msg
795    */
796
797   __local u32 w_s[16];
798
799   for (u32 i = lid; i < 16; i += lsz)
800   {
801     w_s[i] = swap32_S (ikepsk_bufs[salt_pos].nr_buf[i]);
802   }
803
804   barrier (CLK_LOCAL_MEM_FENCE);
805
806   __local u32 s_msg_buf[128];
807
808   for (u32 i = lid; i < 128; i += lsz)
809   {
810     s_msg_buf[i] = swap32_S (ikepsk_bufs[salt_pos].msg_buf[i]);
811   }
812
813   barrier (CLK_LOCAL_MEM_FENCE);
814
815   if (gid >= gid_max) return;
816
817   /**
818    * base
819    */
820
821   u32 w0[4];
822
823   w0[0] = pws[gid].i[ 0];
824   w0[1] = pws[gid].i[ 1];
825   w0[2] = pws[gid].i[ 2];
826   w0[3] = pws[gid].i[ 3];
827
828   u32 w1[4];
829
830   w1[0] = 0;
831   w1[1] = 0;
832   w1[2] = 0;
833   w1[3] = 0;
834
835   u32 w2[4];
836
837   w2[0] = 0;
838   w2[1] = 0;
839   w2[2] = 0;
840   w2[3] = 0;
841
842   u32 w3[4];
843
844   w3[0] = 0;
845   w3[1] = 0;
846   w3[2] = 0;
847   w3[3] = 0;
848
849   const u32 pw_len = pws[gid].pw_len;
850
851   /**
852    * main
853    */
854
855   m05400s (w_s, w0, w1, w2, w3, pw_len, pws, rules_buf, combs_buf, bfs_buf, tmps, hooks, bitmaps_buf_s1_a, bitmaps_buf_s1_b, bitmaps_buf_s1_c, bitmaps_buf_s1_d, bitmaps_buf_s2_a, bitmaps_buf_s2_b, bitmaps_buf_s2_c, bitmaps_buf_s2_d, plains_buf, digests_buf, hashes_shown, salt_bufs, ikepsk_bufs, d_return_buf, d_scryptV_buf, bitmap_mask, bitmap_shift1, bitmap_shift2, salt_pos, loop_pos, loop_cnt, bfs_cnt, digests_cnt, digests_offset, s_msg_buf);
856 }
857
858 __kernel void m05400_s08 (__global pw_t *pws, __global kernel_rule_t *rules_buf, __global comb_t *combs_buf, __global bf_t *bfs_buf, __global void *tmps, __global void *hooks, __global u32 *bitmaps_buf_s1_a, __global u32 *bitmaps_buf_s1_b, __global u32 *bitmaps_buf_s1_c, __global u32 *bitmaps_buf_s1_d, __global u32 *bitmaps_buf_s2_a, __global u32 *bitmaps_buf_s2_b, __global u32 *bitmaps_buf_s2_c, __global u32 *bitmaps_buf_s2_d, __global plain_t *plains_buf, __global digest_t *digests_buf, __global u32 *hashes_shown, __global salt_t *salt_bufs, __global ikepsk_t *ikepsk_bufs, __global u32 *d_return_buf, __global u32 *d_scryptV_buf, const u32 bitmap_mask, const u32 bitmap_shift1, const u32 bitmap_shift2, const u32 salt_pos, const u32 loop_pos, const u32 loop_cnt, const u32 bfs_cnt, const u32 digests_cnt, const u32 digests_offset, const u32 combs_mode, const u32 gid_max)
859 {
860   /**
861    * modifier
862    */
863
864   const u32 gid = get_global_id (0);
865   const u32 lid = get_local_id (0);
866   const u32 lsz = get_local_size (0);
867
868   /**
869    * s_msg
870    */
871
872   __local u32 w_s[16];
873
874   for (u32 i = lid; i < 16; i += lsz)
875   {
876     w_s[i] = swap32_S (ikepsk_bufs[salt_pos].nr_buf[i]);
877   }
878
879   barrier (CLK_LOCAL_MEM_FENCE);
880
881   __local u32 s_msg_buf[128];
882
883   for (u32 i = lid; i < 128; i += lsz)
884   {
885     s_msg_buf[i] = swap32_S (ikepsk_bufs[salt_pos].msg_buf[i]);
886   }
887
888   barrier (CLK_LOCAL_MEM_FENCE);
889
890   if (gid >= gid_max) return;
891
892   /**
893    * base
894    */
895
896   u32 w0[4];
897
898   w0[0] = pws[gid].i[ 0];
899   w0[1] = pws[gid].i[ 1];
900   w0[2] = pws[gid].i[ 2];
901   w0[3] = pws[gid].i[ 3];
902
903   u32 w1[4];
904
905   w1[0] = pws[gid].i[ 4];
906   w1[1] = pws[gid].i[ 5];
907   w1[2] = pws[gid].i[ 6];
908   w1[3] = pws[gid].i[ 7];
909
910   u32 w2[4];
911
912   w2[0] = 0;
913   w2[1] = 0;
914   w2[2] = 0;
915   w2[3] = 0;
916
917   u32 w3[4];
918
919   w3[0] = 0;
920   w3[1] = 0;
921   w3[2] = 0;
922   w3[3] = 0;
923
924   const u32 pw_len = pws[gid].pw_len;
925
926   /**
927    * main
928    */
929
930   m05400s (w_s, w0, w1, w2, w3, pw_len, pws, rules_buf, combs_buf, bfs_buf, tmps, hooks, bitmaps_buf_s1_a, bitmaps_buf_s1_b, bitmaps_buf_s1_c, bitmaps_buf_s1_d, bitmaps_buf_s2_a, bitmaps_buf_s2_b, bitmaps_buf_s2_c, bitmaps_buf_s2_d, plains_buf, digests_buf, hashes_shown, salt_bufs, ikepsk_bufs, d_return_buf, d_scryptV_buf, bitmap_mask, bitmap_shift1, bitmap_shift2, salt_pos, loop_pos, loop_cnt, bfs_cnt, digests_cnt, digests_offset, s_msg_buf);
931 }
932
933 __kernel void m05400_s16 (__global pw_t *pws, __global kernel_rule_t *rules_buf, __global comb_t *combs_buf, __global bf_t *bfs_buf, __global void *tmps, __global void *hooks, __global u32 *bitmaps_buf_s1_a, __global u32 *bitmaps_buf_s1_b, __global u32 *bitmaps_buf_s1_c, __global u32 *bitmaps_buf_s1_d, __global u32 *bitmaps_buf_s2_a, __global u32 *bitmaps_buf_s2_b, __global u32 *bitmaps_buf_s2_c, __global u32 *bitmaps_buf_s2_d, __global plain_t *plains_buf, __global digest_t *digests_buf, __global u32 *hashes_shown, __global salt_t *salt_bufs, __global ikepsk_t *ikepsk_bufs, __global u32 *d_return_buf, __global u32 *d_scryptV_buf, const u32 bitmap_mask, const u32 bitmap_shift1, const u32 bitmap_shift2, const u32 salt_pos, const u32 loop_pos, const u32 loop_cnt, const u32 bfs_cnt, const u32 digests_cnt, const u32 digests_offset, const u32 combs_mode, const u32 gid_max)
934 {
935   /**
936    * modifier
937    */
938
939   const u32 gid = get_global_id (0);
940   const u32 lid = get_local_id (0);
941   const u32 lsz = get_local_size (0);
942
943   /**
944    * s_msg
945    */
946
947   __local u32 w_s[16];
948
949   for (u32 i = lid; i < 16; i += lsz)
950   {
951     w_s[i] = swap32_S (ikepsk_bufs[salt_pos].nr_buf[i]);
952   }
953
954   barrier (CLK_LOCAL_MEM_FENCE);
955
956   __local u32 s_msg_buf[128];
957
958   for (u32 i = lid; i < 128; i += lsz)
959   {
960     s_msg_buf[i] = swap32_S (ikepsk_bufs[salt_pos].msg_buf[i]);
961   }
962
963   barrier (CLK_LOCAL_MEM_FENCE);
964
965   if (gid >= gid_max) return;
966
967   /**
968    * base
969    */
970
971   u32 w0[4];
972
973   w0[0] = pws[gid].i[ 0];
974   w0[1] = pws[gid].i[ 1];
975   w0[2] = pws[gid].i[ 2];
976   w0[3] = pws[gid].i[ 3];
977
978   u32 w1[4];
979
980   w1[0] = pws[gid].i[ 4];
981   w1[1] = pws[gid].i[ 5];
982   w1[2] = pws[gid].i[ 6];
983   w1[3] = pws[gid].i[ 7];
984
985   u32 w2[4];
986
987   w2[0] = pws[gid].i[ 8];
988   w2[1] = pws[gid].i[ 9];
989   w2[2] = pws[gid].i[10];
990   w2[3] = pws[gid].i[11];
991
992   u32 w3[4];
993
994   w3[0] = pws[gid].i[12];
995   w3[1] = pws[gid].i[13];
996   w3[2] = 0;
997   w3[3] = 0;
998
999   const u32 pw_len = pws[gid].pw_len;
1000
1001   /**
1002    * main
1003    */
1004
1005   m05400s (w_s, w0, w1, w2, w3, pw_len, pws, rules_buf, combs_buf, bfs_buf, tmps, hooks, bitmaps_buf_s1_a, bitmaps_buf_s1_b, bitmaps_buf_s1_c, bitmaps_buf_s1_d, bitmaps_buf_s2_a, bitmaps_buf_s2_b, bitmaps_buf_s2_c, bitmaps_buf_s2_d, plains_buf, digests_buf, hashes_shown, salt_bufs, ikepsk_bufs, d_return_buf, d_scryptV_buf, bitmap_mask, bitmap_shift1, bitmap_shift2, salt_pos, loop_pos, loop_cnt, bfs_cnt, digests_cnt, digests_offset, s_msg_buf);
1006 }