- Dropped all vector code since new GPU's are all scalar, makes the code much easier
[hashcat.git] / OpenCL / m06400.cl
1 /**
2  * Author......: Jens Steube <jens.steube@gmail.com>
3  * License.....: MIT
4  */
5
6 #define _SHA256_
7
8 #include "include/constants.h"
9 #include "include/kernel_vendor.h"
10
11 #define DGST_R0 0
12 #define DGST_R1 1
13 #define DGST_R2 2
14 #define DGST_R3 3
15
16 #include "include/kernel_functions.c"
17 #include "types_ocl.c"
18 #include "common.c"
19
20 #ifdef  VECT_SIZE1
21 #define COMPARE_M "check_multi_vect1_comp4.c"
22 #endif
23
24 #ifdef  VECT_SIZE2
25 #define COMPARE_M "check_multi_vect2_comp4.c"
26 #endif
27
28 #ifdef  VECT_SIZE4
29 #define COMPARE_M "check_multi_vect4_comp4.c"
30 #endif
31
32 __constant u32 k_sha256[64] =
33 {
34   SHA256C00, SHA256C01, SHA256C02, SHA256C03,
35   SHA256C04, SHA256C05, SHA256C06, SHA256C07,
36   SHA256C08, SHA256C09, SHA256C0a, SHA256C0b,
37   SHA256C0c, SHA256C0d, SHA256C0e, SHA256C0f,
38   SHA256C10, SHA256C11, SHA256C12, SHA256C13,
39   SHA256C14, SHA256C15, SHA256C16, SHA256C17,
40   SHA256C18, SHA256C19, SHA256C1a, SHA256C1b,
41   SHA256C1c, SHA256C1d, SHA256C1e, SHA256C1f,
42   SHA256C20, SHA256C21, SHA256C22, SHA256C23,
43   SHA256C24, SHA256C25, SHA256C26, SHA256C27,
44   SHA256C28, SHA256C29, SHA256C2a, SHA256C2b,
45   SHA256C2c, SHA256C2d, SHA256C2e, SHA256C2f,
46   SHA256C30, SHA256C31, SHA256C32, SHA256C33,
47   SHA256C34, SHA256C35, SHA256C36, SHA256C37,
48   SHA256C38, SHA256C39, SHA256C3a, SHA256C3b,
49   SHA256C3c, SHA256C3d, SHA256C3e, SHA256C3f,
50 };
51
52 static void sha256_transform (const u32 w0[4], const u32 w1[4], const u32 w2[4], const u32 w3[4], u32 digest[8])
53 {
54   u32 a = digest[0];
55   u32 b = digest[1];
56   u32 c = digest[2];
57   u32 d = digest[3];
58   u32 e = digest[4];
59   u32 f = digest[5];
60   u32 g = digest[6];
61   u32 h = digest[7];
62
63   u32 w0_t = w0[0];
64   u32 w1_t = w0[1];
65   u32 w2_t = w0[2];
66   u32 w3_t = w0[3];
67   u32 w4_t = w1[0];
68   u32 w5_t = w1[1];
69   u32 w6_t = w1[2];
70   u32 w7_t = w1[3];
71   u32 w8_t = w2[0];
72   u32 w9_t = w2[1];
73   u32 wa_t = w2[2];
74   u32 wb_t = w2[3];
75   u32 wc_t = w3[0];
76   u32 wd_t = w3[1];
77   u32 we_t = w3[2];
78   u32 wf_t = w3[3];
79
80   #define ROUND_EXPAND()                            \
81   {                                                 \
82     w0_t = SHA256_EXPAND (we_t, w9_t, w1_t, w0_t);  \
83     w1_t = SHA256_EXPAND (wf_t, wa_t, w2_t, w1_t);  \
84     w2_t = SHA256_EXPAND (w0_t, wb_t, w3_t, w2_t);  \
85     w3_t = SHA256_EXPAND (w1_t, wc_t, w4_t, w3_t);  \
86     w4_t = SHA256_EXPAND (w2_t, wd_t, w5_t, w4_t);  \
87     w5_t = SHA256_EXPAND (w3_t, we_t, w6_t, w5_t);  \
88     w6_t = SHA256_EXPAND (w4_t, wf_t, w7_t, w6_t);  \
89     w7_t = SHA256_EXPAND (w5_t, w0_t, w8_t, w7_t);  \
90     w8_t = SHA256_EXPAND (w6_t, w1_t, w9_t, w8_t);  \
91     w9_t = SHA256_EXPAND (w7_t, w2_t, wa_t, w9_t);  \
92     wa_t = SHA256_EXPAND (w8_t, w3_t, wb_t, wa_t);  \
93     wb_t = SHA256_EXPAND (w9_t, w4_t, wc_t, wb_t);  \
94     wc_t = SHA256_EXPAND (wa_t, w5_t, wd_t, wc_t);  \
95     wd_t = SHA256_EXPAND (wb_t, w6_t, we_t, wd_t);  \
96     we_t = SHA256_EXPAND (wc_t, w7_t, wf_t, we_t);  \
97     wf_t = SHA256_EXPAND (wd_t, w8_t, w0_t, wf_t);  \
98   }
99
100   #define ROUND_STEP(i)                                                                   \
101   {                                                                                       \
102     SHA256_STEP (SHA256_F0o, SHA256_F1o, a, b, c, d, e, f, g, h, w0_t, k_sha256[i +  0]); \
103     SHA256_STEP (SHA256_F0o, SHA256_F1o, h, a, b, c, d, e, f, g, w1_t, k_sha256[i +  1]); \
104     SHA256_STEP (SHA256_F0o, SHA256_F1o, g, h, a, b, c, d, e, f, w2_t, k_sha256[i +  2]); \
105     SHA256_STEP (SHA256_F0o, SHA256_F1o, f, g, h, a, b, c, d, e, w3_t, k_sha256[i +  3]); \
106     SHA256_STEP (SHA256_F0o, SHA256_F1o, e, f, g, h, a, b, c, d, w4_t, k_sha256[i +  4]); \
107     SHA256_STEP (SHA256_F0o, SHA256_F1o, d, e, f, g, h, a, b, c, w5_t, k_sha256[i +  5]); \
108     SHA256_STEP (SHA256_F0o, SHA256_F1o, c, d, e, f, g, h, a, b, w6_t, k_sha256[i +  6]); \
109     SHA256_STEP (SHA256_F0o, SHA256_F1o, b, c, d, e, f, g, h, a, w7_t, k_sha256[i +  7]); \
110     SHA256_STEP (SHA256_F0o, SHA256_F1o, a, b, c, d, e, f, g, h, w8_t, k_sha256[i +  8]); \
111     SHA256_STEP (SHA256_F0o, SHA256_F1o, h, a, b, c, d, e, f, g, w9_t, k_sha256[i +  9]); \
112     SHA256_STEP (SHA256_F0o, SHA256_F1o, g, h, a, b, c, d, e, f, wa_t, k_sha256[i + 10]); \
113     SHA256_STEP (SHA256_F0o, SHA256_F1o, f, g, h, a, b, c, d, e, wb_t, k_sha256[i + 11]); \
114     SHA256_STEP (SHA256_F0o, SHA256_F1o, e, f, g, h, a, b, c, d, wc_t, k_sha256[i + 12]); \
115     SHA256_STEP (SHA256_F0o, SHA256_F1o, d, e, f, g, h, a, b, c, wd_t, k_sha256[i + 13]); \
116     SHA256_STEP (SHA256_F0o, SHA256_F1o, c, d, e, f, g, h, a, b, we_t, k_sha256[i + 14]); \
117     SHA256_STEP (SHA256_F0o, SHA256_F1o, b, c, d, e, f, g, h, a, wf_t, k_sha256[i + 15]); \
118   }
119
120   ROUND_STEP (0);
121
122   #pragma unroll
123   for (int i = 16; i < 64; i += 16)
124   {
125     ROUND_EXPAND (); ROUND_STEP (i);
126   }
127
128   digest[0] += a;
129   digest[1] += b;
130   digest[2] += c;
131   digest[3] += d;
132   digest[4] += e;
133   digest[5] += f;
134   digest[6] += g;
135   digest[7] += h;
136 }
137
138 static void hmac_sha256_pad (u32 w0[4], u32 w1[4], u32 w2[4], u32 w3[4], u32 ipad[8], u32 opad[8])
139 {
140   w0[0] = w0[0] ^ 0x36363636;
141   w0[1] = w0[1] ^ 0x36363636;
142   w0[2] = w0[2] ^ 0x36363636;
143   w0[3] = w0[3] ^ 0x36363636;
144   w1[0] = w1[0] ^ 0x36363636;
145   w1[1] = w1[1] ^ 0x36363636;
146   w1[2] = w1[2] ^ 0x36363636;
147   w1[3] = w1[3] ^ 0x36363636;
148   w2[0] = w2[0] ^ 0x36363636;
149   w2[1] = w2[1] ^ 0x36363636;
150   w2[2] = w2[2] ^ 0x36363636;
151   w2[3] = w2[3] ^ 0x36363636;
152   w3[0] = w3[0] ^ 0x36363636;
153   w3[1] = w3[1] ^ 0x36363636;
154   w3[2] = w3[2] ^ 0x36363636;
155   w3[3] = w3[3] ^ 0x36363636;
156
157   ipad[0] = SHA256M_A;
158   ipad[1] = SHA256M_B;
159   ipad[2] = SHA256M_C;
160   ipad[3] = SHA256M_D;
161   ipad[4] = SHA256M_E;
162   ipad[5] = SHA256M_F;
163   ipad[6] = SHA256M_G;
164   ipad[7] = SHA256M_H;
165
166   sha256_transform (w0, w1, w2, w3, ipad);
167
168   w0[0] = w0[0] ^ 0x6a6a6a6a;
169   w0[1] = w0[1] ^ 0x6a6a6a6a;
170   w0[2] = w0[2] ^ 0x6a6a6a6a;
171   w0[3] = w0[3] ^ 0x6a6a6a6a;
172   w1[0] = w1[0] ^ 0x6a6a6a6a;
173   w1[1] = w1[1] ^ 0x6a6a6a6a;
174   w1[2] = w1[2] ^ 0x6a6a6a6a;
175   w1[3] = w1[3] ^ 0x6a6a6a6a;
176   w2[0] = w2[0] ^ 0x6a6a6a6a;
177   w2[1] = w2[1] ^ 0x6a6a6a6a;
178   w2[2] = w2[2] ^ 0x6a6a6a6a;
179   w2[3] = w2[3] ^ 0x6a6a6a6a;
180   w3[0] = w3[0] ^ 0x6a6a6a6a;
181   w3[1] = w3[1] ^ 0x6a6a6a6a;
182   w3[2] = w3[2] ^ 0x6a6a6a6a;
183   w3[3] = w3[3] ^ 0x6a6a6a6a;
184
185   opad[0] = SHA256M_A;
186   opad[1] = SHA256M_B;
187   opad[2] = SHA256M_C;
188   opad[3] = SHA256M_D;
189   opad[4] = SHA256M_E;
190   opad[5] = SHA256M_F;
191   opad[6] = SHA256M_G;
192   opad[7] = SHA256M_H;
193
194   sha256_transform (w0, w1, w2, w3, opad);
195 }
196
197 static void hmac_sha256_run (u32 w0[4], u32 w1[4], u32 w2[4], u32 w3[4], u32 ipad[8], u32 opad[8], u32 digest[8])
198 {
199   digest[0] = ipad[0];
200   digest[1] = ipad[1];
201   digest[2] = ipad[2];
202   digest[3] = ipad[3];
203   digest[4] = ipad[4];
204   digest[5] = ipad[5];
205   digest[6] = ipad[6];
206   digest[7] = ipad[7];
207
208   sha256_transform (w0, w1, w2, w3, digest);
209
210   w0[0] = digest[0];
211   w0[1] = digest[1];
212   w0[2] = digest[2];
213   w0[3] = digest[3];
214   w1[0] = digest[4];
215   w1[1] = digest[5];
216   w1[2] = digest[6];
217   w1[3] = digest[7];
218   w2[0] = 0x80000000;
219   w2[1] = 0;
220   w2[2] = 0;
221   w2[3] = 0;
222   w3[0] = 0;
223   w3[1] = 0;
224   w3[2] = 0;
225   w3[3] = (64 + 32) * 8;
226
227   digest[0] = opad[0];
228   digest[1] = opad[1];
229   digest[2] = opad[2];
230   digest[3] = opad[3];
231   digest[4] = opad[4];
232   digest[5] = opad[5];
233   digest[6] = opad[6];
234   digest[7] = opad[7];
235
236   sha256_transform (w0, w1, w2, w3, digest);
237 }
238
239 __kernel void __attribute__((reqd_work_group_size (64, 1, 1))) m06400_init (__global pw_t *pws, __global gpu_rule_t *rules_buf, __global comb_t *combs_buf, __global bf_t *bfs_buf, __global sha256aix_tmp_t *tmps, __global void *hooks, __global u32 *bitmaps_buf_s1_a, __global u32 *bitmaps_buf_s1_b, __global u32 *bitmaps_buf_s1_c, __global u32 *bitmaps_buf_s1_d, __global u32 *bitmaps_buf_s2_a, __global u32 *bitmaps_buf_s2_b, __global u32 *bitmaps_buf_s2_c, __global u32 *bitmaps_buf_s2_d, __global plain_t *plains_buf, __global digest_t *digests_buf, __global u32 *hashes_shown, __global salt_t *salt_bufs, __global wpa_t *wpa_bufs, __global u32 *d_return_buf, __global u32 *d_scryptV_buf, const u32 bitmap_mask, const u32 bitmap_shift1, const u32 bitmap_shift2, const u32 salt_pos, const u32 loop_pos, const u32 loop_cnt, const u32 rules_cnt, const u32 digests_cnt, const u32 digests_offset, const u32 combs_mode, const u32 gid_max)
240 {
241   /**
242    * base
243    */
244
245   const u32 gid = get_global_id (0);
246
247   if (gid >= gid_max) return;
248
249   u32 w0[4];
250
251   w0[0] = pws[gid].i[ 0];
252   w0[1] = pws[gid].i[ 1];
253   w0[2] = pws[gid].i[ 2];
254   w0[3] = pws[gid].i[ 3];
255
256   u32 w1[4];
257
258   w1[0] = pws[gid].i[ 4];
259   w1[1] = pws[gid].i[ 5];
260   w1[2] = pws[gid].i[ 6];
261   w1[3] = pws[gid].i[ 7];
262
263   u32 w2[4];
264
265   w2[0] = pws[gid].i[ 8];
266   w2[1] = pws[gid].i[ 9];
267   w2[2] = pws[gid].i[10];
268   w2[3] = pws[gid].i[11];
269
270   u32 w3[4];
271
272   w3[0] = pws[gid].i[12];
273   w3[1] = pws[gid].i[13];
274   w3[2] = pws[gid].i[14];
275   w3[3] = pws[gid].i[15];
276
277   /**
278    * salt
279    */
280
281   u32 salt_len = salt_bufs[salt_pos].salt_len;
282
283   u32 salt_buf0[4];
284
285   salt_buf0[0] = salt_bufs[salt_pos].salt_buf[ 0];
286   salt_buf0[1] = salt_bufs[salt_pos].salt_buf[ 1];
287   salt_buf0[2] = salt_bufs[salt_pos].salt_buf[ 2];
288   salt_buf0[3] = salt_bufs[salt_pos].salt_buf[ 3];
289
290   u32 salt_buf1[4];
291
292   salt_buf1[0] = salt_bufs[salt_pos].salt_buf[ 4];
293   salt_buf1[1] = salt_bufs[salt_pos].salt_buf[ 5];
294   salt_buf1[2] = salt_bufs[salt_pos].salt_buf[ 6];
295   salt_buf1[3] = salt_bufs[salt_pos].salt_buf[ 7];
296
297   u32 salt_buf2[4];
298
299   salt_buf2[0] = salt_bufs[salt_pos].salt_buf[ 8];
300   salt_buf2[1] = salt_bufs[salt_pos].salt_buf[ 9];
301   salt_buf2[2] = salt_bufs[salt_pos].salt_buf[10];
302   salt_buf2[3] = salt_bufs[salt_pos].salt_buf[11];
303
304   u32 salt_buf3[4];
305
306   salt_buf3[0] = 0;
307   salt_buf3[1] = 0;
308   salt_buf3[2] = 0;
309   salt_buf3[3] = 0;
310
311   append_0x01_4 (salt_buf0, salt_buf1, salt_buf2, salt_buf3, salt_len + 3);
312
313   append_0x80_4 (salt_buf0, salt_buf1, salt_buf2, salt_buf3, salt_len + 4);
314
315   /**
316    * pads
317    */
318
319   w0[0] = swap_workaround (w0[0]);
320   w0[1] = swap_workaround (w0[1]);
321   w0[2] = swap_workaround (w0[2]);
322   w0[3] = swap_workaround (w0[3]);
323   w1[0] = swap_workaround (w1[0]);
324   w1[1] = swap_workaround (w1[1]);
325   w1[2] = swap_workaround (w1[2]);
326   w1[3] = swap_workaround (w1[3]);
327   w2[0] = swap_workaround (w2[0]);
328   w2[1] = swap_workaround (w2[1]);
329   w2[2] = swap_workaround (w2[2]);
330   w2[3] = swap_workaround (w2[3]);
331   w3[0] = swap_workaround (w3[0]);
332   w3[1] = swap_workaround (w3[1]);
333   w3[2] = swap_workaround (w3[2]);
334   w3[3] = swap_workaround (w3[3]);
335
336   u32 ipad[8];
337   u32 opad[8];
338
339   hmac_sha256_pad (w0, w1, w2, w3, ipad, opad);
340
341   tmps[gid].ipad[0] = ipad[0];
342   tmps[gid].ipad[1] = ipad[1];
343   tmps[gid].ipad[2] = ipad[2];
344   tmps[gid].ipad[3] = ipad[3];
345   tmps[gid].ipad[4] = ipad[4];
346   tmps[gid].ipad[5] = ipad[5];
347   tmps[gid].ipad[6] = ipad[6];
348   tmps[gid].ipad[7] = ipad[7];
349
350   tmps[gid].opad[0] = opad[0];
351   tmps[gid].opad[1] = opad[1];
352   tmps[gid].opad[2] = opad[2];
353   tmps[gid].opad[3] = opad[3];
354   tmps[gid].opad[4] = opad[4];
355   tmps[gid].opad[5] = opad[5];
356   tmps[gid].opad[6] = opad[6];
357   tmps[gid].opad[7] = opad[7];
358
359   w0[0] = salt_buf0[0];
360   w0[1] = salt_buf0[1];
361   w0[2] = salt_buf0[2];
362   w0[3] = salt_buf0[3];
363   w1[0] = salt_buf1[0];
364   w1[1] = salt_buf1[1];
365   w1[2] = salt_buf1[2];
366   w1[3] = salt_buf1[3];
367   w2[0] = salt_buf2[0];
368   w2[1] = salt_buf2[1];
369   w2[2] = salt_buf2[2];
370   w2[3] = salt_buf2[3];
371   w3[0] = salt_buf3[0];
372   w3[1] = salt_buf3[1];
373   w3[2] = salt_buf3[2];
374   // w3[3] = salt_buf3[3];
375
376   w0[0] = swap_workaround (w0[0]);
377   w0[1] = swap_workaround (w0[1]);
378   w0[2] = swap_workaround (w0[2]);
379   w0[3] = swap_workaround (w0[3]);
380   w1[0] = swap_workaround (w1[0]);
381   w1[1] = swap_workaround (w1[1]);
382   w1[2] = swap_workaround (w1[2]);
383   w1[3] = swap_workaround (w1[3]);
384   w2[0] = swap_workaround (w2[0]);
385   w2[1] = swap_workaround (w2[1]);
386   w2[2] = swap_workaround (w2[2]);
387   w2[3] = swap_workaround (w2[3]);
388   w3[0] = swap_workaround (w3[0]);
389   w3[1] = swap_workaround (w3[1]);
390   w3[2] = swap_workaround (w3[2]);
391   w3[3] = (64 + salt_len + 4) * 8;
392
393   u32 dgst[8];
394
395   hmac_sha256_run (w0, w1, w2, w3, ipad, opad, dgst);
396
397   tmps[gid].dgst[0] = dgst[0];
398   tmps[gid].dgst[1] = dgst[1];
399   tmps[gid].dgst[2] = dgst[2];
400   tmps[gid].dgst[3] = dgst[3];
401   tmps[gid].dgst[4] = dgst[4];
402   tmps[gid].dgst[5] = dgst[5];
403   tmps[gid].dgst[6] = dgst[6];
404   tmps[gid].dgst[7] = dgst[7];
405
406   tmps[gid].out[0] = dgst[0];
407   tmps[gid].out[1] = dgst[1];
408   tmps[gid].out[2] = dgst[2];
409   tmps[gid].out[3] = dgst[3];
410   tmps[gid].out[4] = dgst[4];
411   tmps[gid].out[5] = dgst[5];
412   tmps[gid].out[6] = dgst[6];
413   tmps[gid].out[7] = dgst[7];
414 }
415
416 __kernel void __attribute__((reqd_work_group_size (64, 1, 1))) m06400_loop (__global pw_t *pws, __global gpu_rule_t *rules_buf, __global comb_t *combs_buf, __global bf_t *bfs_buf, __global sha256aix_tmp_t *tmps, __global void *hooks, __global u32 *bitmaps_buf_s1_a, __global u32 *bitmaps_buf_s1_b, __global u32 *bitmaps_buf_s1_c, __global u32 *bitmaps_buf_s1_d, __global u32 *bitmaps_buf_s2_a, __global u32 *bitmaps_buf_s2_b, __global u32 *bitmaps_buf_s2_c, __global u32 *bitmaps_buf_s2_d, __global plain_t *plains_buf, __global digest_t *digests_buf, __global u32 *hashes_shown, __global salt_t *salt_bufs, __global wpa_t *wpa_bufs, __global u32 *d_return_buf, __global u32 *d_scryptV_buf, const u32 bitmap_mask, const u32 bitmap_shift1, const u32 bitmap_shift2, const u32 salt_pos, const u32 loop_pos, const u32 loop_cnt, const u32 rules_cnt, const u32 digests_cnt, const u32 digests_offset, const u32 combs_mode, const u32 gid_max)
417 {
418   const u32 gid = get_global_id (0);
419
420   if (gid >= gid_max) return;
421
422   u32 ipad[8];
423   u32 opad[8];
424
425   ipad[0] = tmps[gid].ipad[0];
426   ipad[1] = tmps[gid].ipad[1];
427   ipad[2] = tmps[gid].ipad[2];
428   ipad[3] = tmps[gid].ipad[3];
429   ipad[4] = tmps[gid].ipad[4];
430   ipad[5] = tmps[gid].ipad[5];
431   ipad[6] = tmps[gid].ipad[6];
432   ipad[7] = tmps[gid].ipad[7];
433
434   opad[0] = tmps[gid].opad[0];
435   opad[1] = tmps[gid].opad[1];
436   opad[2] = tmps[gid].opad[2];
437   opad[3] = tmps[gid].opad[3];
438   opad[4] = tmps[gid].opad[4];
439   opad[5] = tmps[gid].opad[5];
440   opad[6] = tmps[gid].opad[6];
441   opad[7] = tmps[gid].opad[7];
442
443   u32 dgst[8];
444   u32 out[8];
445
446   dgst[0] = tmps[gid].dgst[0];
447   dgst[1] = tmps[gid].dgst[1];
448   dgst[2] = tmps[gid].dgst[2];
449   dgst[3] = tmps[gid].dgst[3];
450   dgst[4] = tmps[gid].dgst[4];
451   dgst[5] = tmps[gid].dgst[5];
452   dgst[6] = tmps[gid].dgst[6];
453   dgst[7] = tmps[gid].dgst[7];
454
455   out[0] = tmps[gid].out[0];
456   out[1] = tmps[gid].out[1];
457   out[2] = tmps[gid].out[2];
458   out[3] = tmps[gid].out[3];
459   out[4] = tmps[gid].out[4];
460   out[5] = tmps[gid].out[5];
461   out[6] = tmps[gid].out[6];
462   out[7] = tmps[gid].out[7];
463
464   for (u32 j = 0; j < loop_cnt; j++)
465   {
466     u32 w0[4];
467     u32 w1[4];
468     u32 w2[4];
469     u32 w3[4];
470
471     w0[0] = dgst[0];
472     w0[1] = dgst[1];
473     w0[2] = dgst[2];
474     w0[3] = dgst[3];
475     w1[0] = dgst[4];
476     w1[1] = dgst[5];
477     w1[2] = dgst[6];
478     w1[3] = dgst[7];
479     w2[0] = 0x80000000;
480     w2[1] = 0;
481     w2[2] = 0;
482     w2[3] = 0;
483     w3[0] = 0;
484     w3[1] = 0;
485     w3[2] = 0;
486     w3[3] = (64 + 32) * 8;
487
488     hmac_sha256_run (w0, w1, w2, w3, ipad, opad, dgst);
489
490     out[0] ^= dgst[0];
491     out[1] ^= dgst[1];
492     out[2] ^= dgst[2];
493     out[3] ^= dgst[3];
494     out[4] ^= dgst[4];
495     out[5] ^= dgst[5];
496     out[6] ^= dgst[6];
497     out[7] ^= dgst[7];
498   }
499
500   tmps[gid].dgst[0] = dgst[0];
501   tmps[gid].dgst[1] = dgst[1];
502   tmps[gid].dgst[2] = dgst[2];
503   tmps[gid].dgst[3] = dgst[3];
504   tmps[gid].dgst[4] = dgst[4];
505   tmps[gid].dgst[5] = dgst[5];
506   tmps[gid].dgst[6] = dgst[6];
507   tmps[gid].dgst[7] = dgst[7];
508
509   tmps[gid].out[0] = out[0];
510   tmps[gid].out[1] = out[1];
511   tmps[gid].out[2] = out[2];
512   tmps[gid].out[3] = out[3];
513   tmps[gid].out[4] = out[4];
514   tmps[gid].out[5] = out[5];
515   tmps[gid].out[6] = out[6];
516   tmps[gid].out[7] = out[7];
517 }
518
519 __kernel void __attribute__((reqd_work_group_size (64, 1, 1))) m06400_comp (__global pw_t *pws, __global gpu_rule_t *rules_buf, __global comb_t *combs_buf, __global bf_t *bfs_buf, __global sha256aix_tmp_t *tmps, __global void *hooks, __global u32 *bitmaps_buf_s1_a, __global u32 *bitmaps_buf_s1_b, __global u32 *bitmaps_buf_s1_c, __global u32 *bitmaps_buf_s1_d, __global u32 *bitmaps_buf_s2_a, __global u32 *bitmaps_buf_s2_b, __global u32 *bitmaps_buf_s2_c, __global u32 *bitmaps_buf_s2_d, __global plain_t *plains_buf, __global digest_t *digests_buf, __global u32 *hashes_shown, __global salt_t *salt_bufs, __global wpa_t *wpa_bufs, __global u32 *d_return_buf, __global u32 *d_scryptV_buf, const u32 bitmap_mask, const u32 bitmap_shift1, const u32 bitmap_shift2, const u32 salt_pos, const u32 loop_pos, const u32 loop_cnt, const u32 rules_cnt, const u32 digests_cnt, const u32 digests_offset, const u32 combs_mode, const u32 gid_max)
520 {
521   /**
522    * base
523    */
524
525   const u32 gid = get_global_id (0);
526
527   if (gid >= gid_max) return;
528
529   const u32 lid = get_local_id (0);
530
531   /**
532    * digest
533    */
534
535   const u32 r0 = tmps[gid].out[DGST_R0];
536   const u32 r1 = tmps[gid].out[DGST_R1];
537   const u32 r2 = tmps[gid].out[DGST_R2];
538   const u32 r3 = tmps[gid].out[DGST_R3];
539
540   /*
541   u32 a = tmps[gid].out[0];
542   u32 b = tmps[gid].out[1];
543   u32 c = tmps[gid].out[2];
544   u32 d = tmps[gid].out[3];
545   u32 e = tmps[gid].out[4];
546   u32 f = tmps[gid].out[5];
547   u32 g = tmps[gid].out[6];
548   u32 h = tmps[gid].out[7] & 0xffff03ff;
549   */
550
551   #define il_pos 0
552
553   #include COMPARE_M
554 }