673df0a18f7f40686ecd3cb12b2bd14e516f95e7
[hashcat.git] / OpenCL / m07500_a1.cl
1 /**
2  * Author......: Jens Steube <jens.steube@gmail.com>
3  * License.....: MIT
4  */
5
6 #define _KRB5PA_
7
8 //shared mem too small
9 //#define NEW_SIMD_CODE
10
11 #include "inc_hash_constants.h"
12 #include "inc_vendor.cl"
13
14 #define DGST_R0 0
15 #define DGST_R1 1
16 #define DGST_R2 2
17 #define DGST_R3 3
18
19 #include "inc_hash_functions.cl"
20 #include "inc_types.cl"
21 #include "inc_common.cl"
22 #include "inc_simd.cl"
23
24 typedef struct
25 {
26   u8 S[256];
27
28   u32 wtf_its_faster;
29
30 } RC4_KEY;
31
32 void swap (__local RC4_KEY *rc4_key, const u8 i, const u8 j)
33 {
34   u8 tmp;
35
36   tmp           = rc4_key->S[i];
37   rc4_key->S[i] = rc4_key->S[j];
38   rc4_key->S[j] = tmp;
39 }
40
41 void rc4_init_16 (__local RC4_KEY *rc4_key, const u32 data[4])
42 {
43   u32 v = 0x03020100;
44   u32 a = 0x04040404;
45
46   __local u32 *ptr = (__local u32 *) rc4_key->S;
47
48   #ifdef _unroll
49   #pragma unroll
50   #endif
51   for (u32 i = 0; i < 64; i++)
52   {
53     *ptr++ = v; v += a;
54   }
55
56   u32 j = 0;
57
58   for (u32 i = 0; i < 16; i++)
59   {
60     u32 idx = i * 16;
61
62     u32 v;
63
64     v = data[0];
65
66     j += rc4_key->S[idx] + (v >>  0); swap (rc4_key, idx, j); idx++;
67     j += rc4_key->S[idx] + (v >>  8); swap (rc4_key, idx, j); idx++;
68     j += rc4_key->S[idx] + (v >> 16); swap (rc4_key, idx, j); idx++;
69     j += rc4_key->S[idx] + (v >> 24); swap (rc4_key, idx, j); idx++;
70
71     v = data[1];
72
73     j += rc4_key->S[idx] + (v >>  0); swap (rc4_key, idx, j); idx++;
74     j += rc4_key->S[idx] + (v >>  8); swap (rc4_key, idx, j); idx++;
75     j += rc4_key->S[idx] + (v >> 16); swap (rc4_key, idx, j); idx++;
76     j += rc4_key->S[idx] + (v >> 24); swap (rc4_key, idx, j); idx++;
77
78     v = data[2];
79
80     j += rc4_key->S[idx] + (v >>  0); swap (rc4_key, idx, j); idx++;
81     j += rc4_key->S[idx] + (v >>  8); swap (rc4_key, idx, j); idx++;
82     j += rc4_key->S[idx] + (v >> 16); swap (rc4_key, idx, j); idx++;
83     j += rc4_key->S[idx] + (v >> 24); swap (rc4_key, idx, j); idx++;
84
85     v = data[3];
86
87     j += rc4_key->S[idx] + (v >>  0); swap (rc4_key, idx, j); idx++;
88     j += rc4_key->S[idx] + (v >>  8); swap (rc4_key, idx, j); idx++;
89     j += rc4_key->S[idx] + (v >> 16); swap (rc4_key, idx, j); idx++;
90     j += rc4_key->S[idx] + (v >> 24); swap (rc4_key, idx, j); idx++;
91   }
92 }
93
94 u8 rc4_next_16 (__local RC4_KEY *rc4_key, u8 i, u8 j, const u32 in[4], u32 out[4])
95 {
96   #ifdef _unroll
97   #pragma unroll
98   #endif
99   for (u32 k = 0; k < 4; k++)
100   {
101     u32 xor4 = 0;
102
103     u8 idx;
104
105     i += 1;
106     j += rc4_key->S[i];
107
108     swap (rc4_key, i, j);
109
110     idx = rc4_key->S[i] + rc4_key->S[j];
111
112     xor4 |= rc4_key->S[idx] <<  0;
113
114     i += 1;
115     j += rc4_key->S[i];
116
117     swap (rc4_key, i, j);
118
119     idx = rc4_key->S[i] + rc4_key->S[j];
120
121     xor4 |= rc4_key->S[idx] <<  8;
122
123     i += 1;
124     j += rc4_key->S[i];
125
126     swap (rc4_key, i, j);
127
128     idx = rc4_key->S[i] + rc4_key->S[j];
129
130     xor4 |= rc4_key->S[idx] << 16;
131
132     i += 1;
133     j += rc4_key->S[i];
134
135     swap (rc4_key, i, j);
136
137     idx = rc4_key->S[i] + rc4_key->S[j];
138
139     xor4 |= rc4_key->S[idx] << 24;
140
141     out[k] = in[k] ^ xor4;
142   }
143
144   return j;
145 }
146
147 int decrypt_and_check (__local RC4_KEY *rc4_key, u32 data[4], u32 timestamp_ct[8])
148 {
149   rc4_init_16 (rc4_key, data);
150
151   u32 out[4];
152
153   u8 j = 0;
154
155   j = rc4_next_16 (rc4_key,  0, j, timestamp_ct + 0, out);
156
157   if ((out[3] & 0xffff0000) != 0x30320000) return 0;
158
159   j = rc4_next_16 (rc4_key, 16, j, timestamp_ct + 4, out);
160
161   if (((out[0] & 0xff) < '0') || ((out[0] & 0xff) > '9')) return 0; out[0] >>= 8;
162   if (((out[0] & 0xff) < '0') || ((out[0] & 0xff) > '9')) return 0; out[0] >>= 8;
163   if (((out[0] & 0xff) < '0') || ((out[0] & 0xff) > '9')) return 0; out[0] >>= 8;
164   if (((out[0] & 0xff) < '0') || ((out[0] & 0xff) > '9')) return 0;
165   if (((out[1] & 0xff) < '0') || ((out[1] & 0xff) > '9')) return 0; out[1] >>= 8;
166   if (((out[1] & 0xff) < '0') || ((out[1] & 0xff) > '9')) return 0; out[1] >>= 8;
167   if (((out[1] & 0xff) < '0') || ((out[1] & 0xff) > '9')) return 0; out[1] >>= 8;
168   if (((out[1] & 0xff) < '0') || ((out[1] & 0xff) > '9')) return 0;
169   if (((out[2] & 0xff) < '0') || ((out[2] & 0xff) > '9')) return 0; out[2] >>= 8;
170   if (((out[2] & 0xff) < '0') || ((out[2] & 0xff) > '9')) return 0; out[2] >>= 8;
171   if (((out[2] & 0xff) < '0') || ((out[2] & 0xff) > '9')) return 0; out[2] >>= 8;
172   if (((out[2] & 0xff) < '0') || ((out[2] & 0xff) > '9')) return 0;
173
174   return 1;
175 }
176
177 void md4_transform (const u32 w0[4], const u32 w1[4], const u32 w2[4], const u32 w3[4], u32 digest[4])
178 {
179   u32 a = digest[0];
180   u32 b = digest[1];
181   u32 c = digest[2];
182   u32 d = digest[3];
183
184   MD4_STEP (MD4_Fo, a, b, c, d, w0[0], MD4C00, MD4S00);
185   MD4_STEP (MD4_Fo, d, a, b, c, w0[1], MD4C00, MD4S01);
186   MD4_STEP (MD4_Fo, c, d, a, b, w0[2], MD4C00, MD4S02);
187   MD4_STEP (MD4_Fo, b, c, d, a, w0[3], MD4C00, MD4S03);
188   MD4_STEP (MD4_Fo, a, b, c, d, w1[0], MD4C00, MD4S00);
189   MD4_STEP (MD4_Fo, d, a, b, c, w1[1], MD4C00, MD4S01);
190   MD4_STEP (MD4_Fo, c, d, a, b, w1[2], MD4C00, MD4S02);
191   MD4_STEP (MD4_Fo, b, c, d, a, w1[3], MD4C00, MD4S03);
192   MD4_STEP (MD4_Fo, a, b, c, d, w2[0], MD4C00, MD4S00);
193   MD4_STEP (MD4_Fo, d, a, b, c, w2[1], MD4C00, MD4S01);
194   MD4_STEP (MD4_Fo, c, d, a, b, w2[2], MD4C00, MD4S02);
195   MD4_STEP (MD4_Fo, b, c, d, a, w2[3], MD4C00, MD4S03);
196   MD4_STEP (MD4_Fo, a, b, c, d, w3[0], MD4C00, MD4S00);
197   MD4_STEP (MD4_Fo, d, a, b, c, w3[1], MD4C00, MD4S01);
198   MD4_STEP (MD4_Fo, c, d, a, b, w3[2], MD4C00, MD4S02);
199   MD4_STEP (MD4_Fo, b, c, d, a, w3[3], MD4C00, MD4S03);
200
201   MD4_STEP (MD4_Go, a, b, c, d, w0[0], MD4C01, MD4S10);
202   MD4_STEP (MD4_Go, d, a, b, c, w1[0], MD4C01, MD4S11);
203   MD4_STEP (MD4_Go, c, d, a, b, w2[0], MD4C01, MD4S12);
204   MD4_STEP (MD4_Go, b, c, d, a, w3[0], MD4C01, MD4S13);
205   MD4_STEP (MD4_Go, a, b, c, d, w0[1], MD4C01, MD4S10);
206   MD4_STEP (MD4_Go, d, a, b, c, w1[1], MD4C01, MD4S11);
207   MD4_STEP (MD4_Go, c, d, a, b, w2[1], MD4C01, MD4S12);
208   MD4_STEP (MD4_Go, b, c, d, a, w3[1], MD4C01, MD4S13);
209   MD4_STEP (MD4_Go, a, b, c, d, w0[2], MD4C01, MD4S10);
210   MD4_STEP (MD4_Go, d, a, b, c, w1[2], MD4C01, MD4S11);
211   MD4_STEP (MD4_Go, c, d, a, b, w2[2], MD4C01, MD4S12);
212   MD4_STEP (MD4_Go, b, c, d, a, w3[2], MD4C01, MD4S13);
213   MD4_STEP (MD4_Go, a, b, c, d, w0[3], MD4C01, MD4S10);
214   MD4_STEP (MD4_Go, d, a, b, c, w1[3], MD4C01, MD4S11);
215   MD4_STEP (MD4_Go, c, d, a, b, w2[3], MD4C01, MD4S12);
216   MD4_STEP (MD4_Go, b, c, d, a, w3[3], MD4C01, MD4S13);
217
218   MD4_STEP (MD4_H , a, b, c, d, w0[0], MD4C02, MD4S20);
219   MD4_STEP (MD4_H , d, a, b, c, w2[0], MD4C02, MD4S21);
220   MD4_STEP (MD4_H , c, d, a, b, w1[0], MD4C02, MD4S22);
221   MD4_STEP (MD4_H , b, c, d, a, w3[0], MD4C02, MD4S23);
222   MD4_STEP (MD4_H , a, b, c, d, w0[2], MD4C02, MD4S20);
223   MD4_STEP (MD4_H , d, a, b, c, w2[2], MD4C02, MD4S21);
224   MD4_STEP (MD4_H , c, d, a, b, w1[2], MD4C02, MD4S22);
225   MD4_STEP (MD4_H , b, c, d, a, w3[2], MD4C02, MD4S23);
226   MD4_STEP (MD4_H , a, b, c, d, w0[1], MD4C02, MD4S20);
227   MD4_STEP (MD4_H , d, a, b, c, w2[1], MD4C02, MD4S21);
228   MD4_STEP (MD4_H , c, d, a, b, w1[1], MD4C02, MD4S22);
229   MD4_STEP (MD4_H , b, c, d, a, w3[1], MD4C02, MD4S23);
230   MD4_STEP (MD4_H , a, b, c, d, w0[3], MD4C02, MD4S20);
231   MD4_STEP (MD4_H , d, a, b, c, w2[3], MD4C02, MD4S21);
232   MD4_STEP (MD4_H , c, d, a, b, w1[3], MD4C02, MD4S22);
233   MD4_STEP (MD4_H , b, c, d, a, w3[3], MD4C02, MD4S23);
234
235   digest[0] += a;
236   digest[1] += b;
237   digest[2] += c;
238   digest[3] += d;
239 }
240
241 void md5_transform (const u32 w0[4], const u32 w1[4], const u32 w2[4], const u32 w3[4], u32 digest[4])
242 {
243   u32 a = digest[0];
244   u32 b = digest[1];
245   u32 c = digest[2];
246   u32 d = digest[3];
247
248   u32 w0_t = w0[0];
249   u32 w1_t = w0[1];
250   u32 w2_t = w0[2];
251   u32 w3_t = w0[3];
252   u32 w4_t = w1[0];
253   u32 w5_t = w1[1];
254   u32 w6_t = w1[2];
255   u32 w7_t = w1[3];
256   u32 w8_t = w2[0];
257   u32 w9_t = w2[1];
258   u32 wa_t = w2[2];
259   u32 wb_t = w2[3];
260   u32 wc_t = w3[0];
261   u32 wd_t = w3[1];
262   u32 we_t = w3[2];
263   u32 wf_t = w3[3];
264
265   MD5_STEP (MD5_Fo, a, b, c, d, w0_t, MD5C00, MD5S00);
266   MD5_STEP (MD5_Fo, d, a, b, c, w1_t, MD5C01, MD5S01);
267   MD5_STEP (MD5_Fo, c, d, a, b, w2_t, MD5C02, MD5S02);
268   MD5_STEP (MD5_Fo, b, c, d, a, w3_t, MD5C03, MD5S03);
269   MD5_STEP (MD5_Fo, a, b, c, d, w4_t, MD5C04, MD5S00);
270   MD5_STEP (MD5_Fo, d, a, b, c, w5_t, MD5C05, MD5S01);
271   MD5_STEP (MD5_Fo, c, d, a, b, w6_t, MD5C06, MD5S02);
272   MD5_STEP (MD5_Fo, b, c, d, a, w7_t, MD5C07, MD5S03);
273   MD5_STEP (MD5_Fo, a, b, c, d, w8_t, MD5C08, MD5S00);
274   MD5_STEP (MD5_Fo, d, a, b, c, w9_t, MD5C09, MD5S01);
275   MD5_STEP (MD5_Fo, c, d, a, b, wa_t, MD5C0a, MD5S02);
276   MD5_STEP (MD5_Fo, b, c, d, a, wb_t, MD5C0b, MD5S03);
277   MD5_STEP (MD5_Fo, a, b, c, d, wc_t, MD5C0c, MD5S00);
278   MD5_STEP (MD5_Fo, d, a, b, c, wd_t, MD5C0d, MD5S01);
279   MD5_STEP (MD5_Fo, c, d, a, b, we_t, MD5C0e, MD5S02);
280   MD5_STEP (MD5_Fo, b, c, d, a, wf_t, MD5C0f, MD5S03);
281
282   MD5_STEP (MD5_Go, a, b, c, d, w1_t, MD5C10, MD5S10);
283   MD5_STEP (MD5_Go, d, a, b, c, w6_t, MD5C11, MD5S11);
284   MD5_STEP (MD5_Go, c, d, a, b, wb_t, MD5C12, MD5S12);
285   MD5_STEP (MD5_Go, b, c, d, a, w0_t, MD5C13, MD5S13);
286   MD5_STEP (MD5_Go, a, b, c, d, w5_t, MD5C14, MD5S10);
287   MD5_STEP (MD5_Go, d, a, b, c, wa_t, MD5C15, MD5S11);
288   MD5_STEP (MD5_Go, c, d, a, b, wf_t, MD5C16, MD5S12);
289   MD5_STEP (MD5_Go, b, c, d, a, w4_t, MD5C17, MD5S13);
290   MD5_STEP (MD5_Go, a, b, c, d, w9_t, MD5C18, MD5S10);
291   MD5_STEP (MD5_Go, d, a, b, c, we_t, MD5C19, MD5S11);
292   MD5_STEP (MD5_Go, c, d, a, b, w3_t, MD5C1a, MD5S12);
293   MD5_STEP (MD5_Go, b, c, d, a, w8_t, MD5C1b, MD5S13);
294   MD5_STEP (MD5_Go, a, b, c, d, wd_t, MD5C1c, MD5S10);
295   MD5_STEP (MD5_Go, d, a, b, c, w2_t, MD5C1d, MD5S11);
296   MD5_STEP (MD5_Go, c, d, a, b, w7_t, MD5C1e, MD5S12);
297   MD5_STEP (MD5_Go, b, c, d, a, wc_t, MD5C1f, MD5S13);
298
299   MD5_STEP (MD5_H , a, b, c, d, w5_t, MD5C20, MD5S20);
300   MD5_STEP (MD5_H , d, a, b, c, w8_t, MD5C21, MD5S21);
301   MD5_STEP (MD5_H , c, d, a, b, wb_t, MD5C22, MD5S22);
302   MD5_STEP (MD5_H , b, c, d, a, we_t, MD5C23, MD5S23);
303   MD5_STEP (MD5_H , a, b, c, d, w1_t, MD5C24, MD5S20);
304   MD5_STEP (MD5_H , d, a, b, c, w4_t, MD5C25, MD5S21);
305   MD5_STEP (MD5_H , c, d, a, b, w7_t, MD5C26, MD5S22);
306   MD5_STEP (MD5_H , b, c, d, a, wa_t, MD5C27, MD5S23);
307   MD5_STEP (MD5_H , a, b, c, d, wd_t, MD5C28, MD5S20);
308   MD5_STEP (MD5_H , d, a, b, c, w0_t, MD5C29, MD5S21);
309   MD5_STEP (MD5_H , c, d, a, b, w3_t, MD5C2a, MD5S22);
310   MD5_STEP (MD5_H , b, c, d, a, w6_t, MD5C2b, MD5S23);
311   MD5_STEP (MD5_H , a, b, c, d, w9_t, MD5C2c, MD5S20);
312   MD5_STEP (MD5_H , d, a, b, c, wc_t, MD5C2d, MD5S21);
313   MD5_STEP (MD5_H , c, d, a, b, wf_t, MD5C2e, MD5S22);
314   MD5_STEP (MD5_H , b, c, d, a, w2_t, MD5C2f, MD5S23);
315
316   MD5_STEP (MD5_I , a, b, c, d, w0_t, MD5C30, MD5S30);
317   MD5_STEP (MD5_I , d, a, b, c, w7_t, MD5C31, MD5S31);
318   MD5_STEP (MD5_I , c, d, a, b, we_t, MD5C32, MD5S32);
319   MD5_STEP (MD5_I , b, c, d, a, w5_t, MD5C33, MD5S33);
320   MD5_STEP (MD5_I , a, b, c, d, wc_t, MD5C34, MD5S30);
321   MD5_STEP (MD5_I , d, a, b, c, w3_t, MD5C35, MD5S31);
322   MD5_STEP (MD5_I , c, d, a, b, wa_t, MD5C36, MD5S32);
323   MD5_STEP (MD5_I , b, c, d, a, w1_t, MD5C37, MD5S33);
324   MD5_STEP (MD5_I , a, b, c, d, w8_t, MD5C38, MD5S30);
325   MD5_STEP (MD5_I , d, a, b, c, wf_t, MD5C39, MD5S31);
326   MD5_STEP (MD5_I , c, d, a, b, w6_t, MD5C3a, MD5S32);
327   MD5_STEP (MD5_I , b, c, d, a, wd_t, MD5C3b, MD5S33);
328   MD5_STEP (MD5_I , a, b, c, d, w4_t, MD5C3c, MD5S30);
329   MD5_STEP (MD5_I , d, a, b, c, wb_t, MD5C3d, MD5S31);
330   MD5_STEP (MD5_I , c, d, a, b, w2_t, MD5C3e, MD5S32);
331   MD5_STEP (MD5_I , b, c, d, a, w9_t, MD5C3f, MD5S33);
332
333   digest[0] += a;
334   digest[1] += b;
335   digest[2] += c;
336   digest[3] += d;
337 }
338
339 void hmac_md5_pad (u32 w0[4], u32 w1[4], u32 w2[4], u32 w3[4], u32 ipad[4], u32 opad[4])
340 {
341   w0[0] = w0[0] ^ 0x36363636;
342   w0[1] = w0[1] ^ 0x36363636;
343   w0[2] = w0[2] ^ 0x36363636;
344   w0[3] = w0[3] ^ 0x36363636;
345   w1[0] = w1[0] ^ 0x36363636;
346   w1[1] = w1[1] ^ 0x36363636;
347   w1[2] = w1[2] ^ 0x36363636;
348   w1[3] = w1[3] ^ 0x36363636;
349   w2[0] = w2[0] ^ 0x36363636;
350   w2[1] = w2[1] ^ 0x36363636;
351   w2[2] = w2[2] ^ 0x36363636;
352   w2[3] = w2[3] ^ 0x36363636;
353   w3[0] = w3[0] ^ 0x36363636;
354   w3[1] = w3[1] ^ 0x36363636;
355   w3[2] = w3[2] ^ 0x36363636;
356   w3[3] = w3[3] ^ 0x36363636;
357
358   ipad[0] = MD5M_A;
359   ipad[1] = MD5M_B;
360   ipad[2] = MD5M_C;
361   ipad[3] = MD5M_D;
362
363   md5_transform (w0, w1, w2, w3, ipad);
364
365   w0[0] = w0[0] ^ 0x6a6a6a6a;
366   w0[1] = w0[1] ^ 0x6a6a6a6a;
367   w0[2] = w0[2] ^ 0x6a6a6a6a;
368   w0[3] = w0[3] ^ 0x6a6a6a6a;
369   w1[0] = w1[0] ^ 0x6a6a6a6a;
370   w1[1] = w1[1] ^ 0x6a6a6a6a;
371   w1[2] = w1[2] ^ 0x6a6a6a6a;
372   w1[3] = w1[3] ^ 0x6a6a6a6a;
373   w2[0] = w2[0] ^ 0x6a6a6a6a;
374   w2[1] = w2[1] ^ 0x6a6a6a6a;
375   w2[2] = w2[2] ^ 0x6a6a6a6a;
376   w2[3] = w2[3] ^ 0x6a6a6a6a;
377   w3[0] = w3[0] ^ 0x6a6a6a6a;
378   w3[1] = w3[1] ^ 0x6a6a6a6a;
379   w3[2] = w3[2] ^ 0x6a6a6a6a;
380   w3[3] = w3[3] ^ 0x6a6a6a6a;
381
382   opad[0] = MD5M_A;
383   opad[1] = MD5M_B;
384   opad[2] = MD5M_C;
385   opad[3] = MD5M_D;
386
387   md5_transform (w0, w1, w2, w3, opad);
388 }
389
390 void hmac_md5_run (u32 w0[4], u32 w1[4], u32 w2[4], u32 w3[4], u32 ipad[4], u32 opad[4], u32 digest[4])
391 {
392   digest[0] = ipad[0];
393   digest[1] = ipad[1];
394   digest[2] = ipad[2];
395   digest[3] = ipad[3];
396
397   md5_transform (w0, w1, w2, w3, digest);
398
399   w0[0] = digest[0];
400   w0[1] = digest[1];
401   w0[2] = digest[2];
402   w0[3] = digest[3];
403   w1[0] = 0x80;
404   w1[1] = 0;
405   w1[2] = 0;
406   w1[3] = 0;
407   w2[0] = 0;
408   w2[1] = 0;
409   w2[2] = 0;
410   w2[3] = 0;
411   w3[0] = 0;
412   w3[1] = 0;
413   w3[2] = (64 + 16) * 8;
414   w3[3] = 0;
415
416   digest[0] = opad[0];
417   digest[1] = opad[1];
418   digest[2] = opad[2];
419   digest[3] = opad[3];
420
421   md5_transform (w0, w1, w2, w3, digest);
422 }
423
424 void kerb_prepare (const u32 w0[4], const u32 w1[4], const u32 pw_len, const u32 checksum[4], u32 digest[4])
425 {
426   /**
427    * pads
428    */
429
430   u32 w0_t[4];
431   u32 w1_t[4];
432   u32 w2_t[4];
433   u32 w3_t[4];
434
435   w0_t[0] = w0[0];
436   w0_t[1] = w0[1];
437   w0_t[2] = w0[2];
438   w0_t[3] = w0[3];
439   w1_t[0] = w1[0];
440   w1_t[1] = w1[1];
441   w1_t[2] = w1[2];
442   w1_t[3] = w1[3];
443   w2_t[0] = 0;
444   w2_t[1] = 0;
445   w2_t[2] = 0;
446   w2_t[3] = 0;
447   w3_t[0] = 0;
448   w3_t[1] = 0;
449   w3_t[2] = 0;
450   w3_t[3] = 0;
451
452   // K=MD4(Little_indian(UNICODE(pwd))
453
454   append_0x80_2x4 (w0_t, w1_t, pw_len);
455
456   make_unicode (w1_t, w2_t, w3_t);
457   make_unicode (w0_t, w0_t, w1_t);
458
459   w3_t[2] = pw_len * 8 * 2;
460   w3_t[3] = 0;
461
462   digest[0] = MD4M_A;
463   digest[1] = MD4M_B;
464   digest[2] = MD4M_C;
465   digest[3] = MD4M_D;
466
467   md4_transform (w0_t, w1_t, w2_t, w3_t, digest);
468
469   // K1=MD5_HMAC(K,1); with 1 encoded as little indian on 4 bytes (01000000 in hexa);
470
471   w0_t[0] = digest[0];
472   w0_t[1] = digest[1];
473   w0_t[2] = digest[2];
474   w0_t[3] = digest[3];
475   w1_t[0] = 0;
476   w1_t[1] = 0;
477   w1_t[2] = 0;
478   w1_t[3] = 0;
479   w2_t[0] = 0;
480   w2_t[1] = 0;
481   w2_t[2] = 0;
482   w2_t[3] = 0;
483   w3_t[0] = 0;
484   w3_t[1] = 0;
485   w3_t[2] = 0;
486   w3_t[3] = 0;
487
488   u32 ipad[4];
489   u32 opad[4];
490
491   hmac_md5_pad (w0_t, w1_t, w2_t, w3_t, ipad, opad);
492
493   w0_t[0] = 1;
494   w0_t[1] = 0x80;
495   w0_t[2] = 0;
496   w0_t[3] = 0;
497   w1_t[0] = 0;
498   w1_t[1] = 0;
499   w1_t[2] = 0;
500   w1_t[3] = 0;
501   w2_t[0] = 0;
502   w2_t[1] = 0;
503   w2_t[2] = 0;
504   w2_t[3] = 0;
505   w3_t[0] = 0;
506   w3_t[1] = 0;
507   w3_t[2] = (64 + 4) * 8;
508   w3_t[3] = 0;
509
510   hmac_md5_run (w0_t, w1_t, w2_t, w3_t, ipad, opad, digest);
511
512   // K3=MD5_HMAC(K1,checksum);
513
514   w0_t[0] = digest[0];
515   w0_t[1] = digest[1];
516   w0_t[2] = digest[2];
517   w0_t[3] = digest[3];
518   w1_t[0] = 0;
519   w1_t[1] = 0;
520   w1_t[2] = 0;
521   w1_t[3] = 0;
522   w2_t[0] = 0;
523   w2_t[1] = 0;
524   w2_t[2] = 0;
525   w2_t[3] = 0;
526   w3_t[0] = 0;
527   w3_t[1] = 0;
528   w3_t[2] = 0;
529   w3_t[3] = 0;
530
531   hmac_md5_pad (w0_t, w1_t, w2_t, w3_t, ipad, opad);
532
533   w0_t[0] = checksum[0];
534   w0_t[1] = checksum[1];
535   w0_t[2] = checksum[2];
536   w0_t[3] = checksum[3];
537   w1_t[0] = 0x80;
538   w1_t[1] = 0;
539   w1_t[2] = 0;
540   w1_t[3] = 0;
541   w2_t[0] = 0;
542   w2_t[1] = 0;
543   w2_t[2] = 0;
544   w2_t[3] = 0;
545   w3_t[0] = 0;
546   w3_t[1] = 0;
547   w3_t[2] = (64 + 16) * 8;
548   w3_t[3] = 0;
549
550   hmac_md5_run (w0_t, w1_t, w2_t, w3_t, ipad, opad, digest);
551 }
552
553 __kernel void m07500_m04 (__global pw_t *pws, __global kernel_rule_t *rules_buf, __global comb_t *combs_buf, __global bf_t *bfs_buf, __global void *tmps, __global void *hooks, __global u32 *bitmaps_buf_s1_a, __global u32 *bitmaps_buf_s1_b, __global u32 *bitmaps_buf_s1_c, __global u32 *bitmaps_buf_s1_d, __global u32 *bitmaps_buf_s2_a, __global u32 *bitmaps_buf_s2_b, __global u32 *bitmaps_buf_s2_c, __global u32 *bitmaps_buf_s2_d, __global plain_t *plains_buf, __global digest_t *digests_buf, __global u32 *hashes_shown, __global salt_t *salt_bufs, __global krb5pa_t *krb5pa_bufs, __global u32 *d_return_buf, __global u32 *d_scryptV_buf, const u32 bitmap_mask, const u32 bitmap_shift1, const u32 bitmap_shift2, const u32 salt_pos, const u32 loop_pos, const u32 loop_cnt, const u32 il_cnt, const u32 digests_cnt, const u32 digests_offset, const u32 combs_mode, const u32 gid_max)
554 {
555   /**
556    * modifier
557    */
558
559   const u32 lid = get_local_id (0);
560
561   /**
562    * base
563    */
564
565   const u32 gid = get_global_id (0);
566
567   if (gid >= gid_max) return;
568
569   u32 pw_buf0[4];
570   u32 pw_buf1[4];
571
572   pw_buf0[0] = pws[gid].i[0];
573   pw_buf0[1] = pws[gid].i[1];
574   pw_buf0[2] = pws[gid].i[2];
575   pw_buf0[3] = pws[gid].i[3];
576   pw_buf1[0] = pws[gid].i[4];
577   pw_buf1[1] = pws[gid].i[5];
578   pw_buf1[2] = pws[gid].i[6];
579   pw_buf1[3] = pws[gid].i[7];
580
581   const u32 pw_l_len = pws[gid].pw_len;
582
583   /**
584    * salt
585    */
586
587   u32 checksum[4];
588
589   checksum[0] = krb5pa_bufs[salt_pos].checksum[0];
590   checksum[1] = krb5pa_bufs[salt_pos].checksum[1];
591   checksum[2] = krb5pa_bufs[salt_pos].checksum[2];
592   checksum[3] = krb5pa_bufs[salt_pos].checksum[3];
593
594   u32 timestamp_ct[8];
595
596   timestamp_ct[0] = krb5pa_bufs[salt_pos].timestamp[0];
597   timestamp_ct[1] = krb5pa_bufs[salt_pos].timestamp[1];
598   timestamp_ct[2] = krb5pa_bufs[salt_pos].timestamp[2];
599   timestamp_ct[3] = krb5pa_bufs[salt_pos].timestamp[3];
600   timestamp_ct[4] = krb5pa_bufs[salt_pos].timestamp[4];
601   timestamp_ct[5] = krb5pa_bufs[salt_pos].timestamp[5];
602   timestamp_ct[6] = krb5pa_bufs[salt_pos].timestamp[6];
603   timestamp_ct[7] = krb5pa_bufs[salt_pos].timestamp[7];
604
605   /**
606    * shared
607    */
608
609   __local RC4_KEY rc4_keys[64];
610
611   /**
612    * loop
613    */
614
615   for (u32 il_pos = 0; il_pos < il_cnt; il_pos += VECT_SIZE)
616   {
617     const u32x pw_r_len = pwlenx_create_combt (combs_buf, il_pos);
618
619     const u32x pw_len = pw_l_len + pw_r_len;
620
621     /**
622      * concat password candidate
623      */
624
625     u32x wordl0[4] = { 0 };
626     u32x wordl1[4] = { 0 };
627     u32x wordl2[4] = { 0 };
628     u32x wordl3[4] = { 0 };
629
630     wordl0[0] = pw_buf0[0];
631     wordl0[1] = pw_buf0[1];
632     wordl0[2] = pw_buf0[2];
633     wordl0[3] = pw_buf0[3];
634     wordl1[0] = pw_buf1[0];
635     wordl1[1] = pw_buf1[1];
636     wordl1[2] = pw_buf1[2];
637     wordl1[3] = pw_buf1[3];
638
639     u32x wordr0[4] = { 0 };
640     u32x wordr1[4] = { 0 };
641     u32x wordr2[4] = { 0 };
642     u32x wordr3[4] = { 0 };
643
644     wordr0[0] = ix_create_combt (combs_buf, il_pos, 0);
645     wordr0[1] = ix_create_combt (combs_buf, il_pos, 1);
646     wordr0[2] = ix_create_combt (combs_buf, il_pos, 2);
647     wordr0[3] = ix_create_combt (combs_buf, il_pos, 3);
648     wordr1[0] = ix_create_combt (combs_buf, il_pos, 4);
649     wordr1[1] = ix_create_combt (combs_buf, il_pos, 5);
650     wordr1[2] = ix_create_combt (combs_buf, il_pos, 6);
651     wordr1[3] = ix_create_combt (combs_buf, il_pos, 7);
652
653     if (combs_mode == COMBINATOR_MODE_BASE_LEFT)
654     {
655       switch_buffer_by_offset_le_VV (wordr0, wordr1, wordr2, wordr3, pw_l_len);
656     }
657     else
658     {
659       switch_buffer_by_offset_le_VV (wordl0, wordl1, wordl2, wordl3, pw_r_len);
660     }
661
662     u32x w0[4];
663     u32x w1[4];
664
665     w0[0] = wordl0[0] | wordr0[0];
666     w0[1] = wordl0[1] | wordr0[1];
667     w0[2] = wordl0[2] | wordr0[2];
668     w0[3] = wordl0[3] | wordr0[3];
669     w1[0] = wordl1[0] | wordr1[0];
670     w1[1] = wordl1[1] | wordr1[1];
671     w1[2] = wordl1[2] | wordr1[2];
672     w1[3] = wordl1[3] | wordr1[3];
673
674     /**
675      * kerberos
676      */
677
678     u32 digest[4];
679
680     kerb_prepare (w0, w1, pw_len, checksum, digest);
681
682     u32 tmp[4];
683
684     tmp[0] = digest[0];
685     tmp[1] = digest[1];
686     tmp[2] = digest[2];
687     tmp[3] = digest[3];
688
689     if (decrypt_and_check (&rc4_keys[lid], tmp, timestamp_ct) == 1)
690     {
691       mark_hash (plains_buf, d_return_buf, salt_pos, 0, digests_offset + 0, gid, il_pos);
692     }
693   }
694 }
695
696 __kernel void m07500_m08 (__global pw_t *pws, __global kernel_rule_t *rules_buf, __global comb_t *combs_buf, __global bf_t *bfs_buf, __global void *tmps, __global void *hooks, __global u32 *bitmaps_buf_s1_a, __global u32 *bitmaps_buf_s1_b, __global u32 *bitmaps_buf_s1_c, __global u32 *bitmaps_buf_s1_d, __global u32 *bitmaps_buf_s2_a, __global u32 *bitmaps_buf_s2_b, __global u32 *bitmaps_buf_s2_c, __global u32 *bitmaps_buf_s2_d, __global plain_t *plains_buf, __global digest_t *digests_buf, __global u32 *hashes_shown, __global salt_t *salt_bufs, __global krb5pa_t *krb5pa_bufs, __global u32 *d_return_buf, __global u32 *d_scryptV_buf, const u32 bitmap_mask, const u32 bitmap_shift1, const u32 bitmap_shift2, const u32 salt_pos, const u32 loop_pos, const u32 loop_cnt, const u32 il_cnt, const u32 digests_cnt, const u32 digests_offset, const u32 combs_mode, const u32 gid_max)
697 {
698 }
699
700 __kernel void m07500_m16 (__global pw_t *pws, __global kernel_rule_t *rules_buf, __global comb_t *combs_buf, __global bf_t *bfs_buf, __global void *tmps, __global void *hooks, __global u32 *bitmaps_buf_s1_a, __global u32 *bitmaps_buf_s1_b, __global u32 *bitmaps_buf_s1_c, __global u32 *bitmaps_buf_s1_d, __global u32 *bitmaps_buf_s2_a, __global u32 *bitmaps_buf_s2_b, __global u32 *bitmaps_buf_s2_c, __global u32 *bitmaps_buf_s2_d, __global plain_t *plains_buf, __global digest_t *digests_buf, __global u32 *hashes_shown, __global salt_t *salt_bufs, __global krb5pa_t *krb5pa_bufs, __global u32 *d_return_buf, __global u32 *d_scryptV_buf, const u32 bitmap_mask, const u32 bitmap_shift1, const u32 bitmap_shift2, const u32 salt_pos, const u32 loop_pos, const u32 loop_cnt, const u32 il_cnt, const u32 digests_cnt, const u32 digests_offset, const u32 combs_mode, const u32 gid_max)
701 {
702 }
703
704 __kernel void m07500_s04 (__global pw_t *pws, __global kernel_rule_t *rules_buf, __global comb_t *combs_buf, __global bf_t *bfs_buf, __global void *tmps, __global void *hooks, __global u32 *bitmaps_buf_s1_a, __global u32 *bitmaps_buf_s1_b, __global u32 *bitmaps_buf_s1_c, __global u32 *bitmaps_buf_s1_d, __global u32 *bitmaps_buf_s2_a, __global u32 *bitmaps_buf_s2_b, __global u32 *bitmaps_buf_s2_c, __global u32 *bitmaps_buf_s2_d, __global plain_t *plains_buf, __global digest_t *digests_buf, __global u32 *hashes_shown, __global salt_t *salt_bufs, __global krb5pa_t *krb5pa_bufs, __global u32 *d_return_buf, __global u32 *d_scryptV_buf, const u32 bitmap_mask, const u32 bitmap_shift1, const u32 bitmap_shift2, const u32 salt_pos, const u32 loop_pos, const u32 loop_cnt, const u32 il_cnt, const u32 digests_cnt, const u32 digests_offset, const u32 combs_mode, const u32 gid_max)
705 {
706   /**
707    * modifier
708    */
709
710   const u32 lid = get_local_id (0);
711
712   /**
713    * base
714    */
715
716   const u32 gid = get_global_id (0);
717
718   if (gid >= gid_max) return;
719
720   u32 pw_buf0[4];
721   u32 pw_buf1[4];
722
723   pw_buf0[0] = pws[gid].i[0];
724   pw_buf0[1] = pws[gid].i[1];
725   pw_buf0[2] = pws[gid].i[2];
726   pw_buf0[3] = pws[gid].i[3];
727   pw_buf1[0] = pws[gid].i[4];
728   pw_buf1[1] = pws[gid].i[5];
729   pw_buf1[2] = pws[gid].i[6];
730   pw_buf1[3] = pws[gid].i[7];
731
732   const u32 pw_l_len = pws[gid].pw_len;
733
734   /**
735    * salt
736    */
737
738   u32 checksum[4];
739
740   checksum[0] = krb5pa_bufs[salt_pos].checksum[0];
741   checksum[1] = krb5pa_bufs[salt_pos].checksum[1];
742   checksum[2] = krb5pa_bufs[salt_pos].checksum[2];
743   checksum[3] = krb5pa_bufs[salt_pos].checksum[3];
744
745   u32 timestamp_ct[8];
746
747   timestamp_ct[0] = krb5pa_bufs[salt_pos].timestamp[0];
748   timestamp_ct[1] = krb5pa_bufs[salt_pos].timestamp[1];
749   timestamp_ct[2] = krb5pa_bufs[salt_pos].timestamp[2];
750   timestamp_ct[3] = krb5pa_bufs[salt_pos].timestamp[3];
751   timestamp_ct[4] = krb5pa_bufs[salt_pos].timestamp[4];
752   timestamp_ct[5] = krb5pa_bufs[salt_pos].timestamp[5];
753   timestamp_ct[6] = krb5pa_bufs[salt_pos].timestamp[6];
754   timestamp_ct[7] = krb5pa_bufs[salt_pos].timestamp[7];
755
756   /**
757    * shared
758    */
759
760   __local RC4_KEY rc4_keys[64];
761
762   /**
763    * loop
764    */
765
766   for (u32 il_pos = 0; il_pos < il_cnt; il_pos += VECT_SIZE)
767   {
768     const u32x pw_r_len = pwlenx_create_combt (combs_buf, il_pos);
769
770     const u32x pw_len = pw_l_len + pw_r_len;
771
772     /**
773      * concat password candidate
774      */
775
776     u32x wordl0[4] = { 0 };
777     u32x wordl1[4] = { 0 };
778     u32x wordl2[4] = { 0 };
779     u32x wordl3[4] = { 0 };
780
781     wordl0[0] = pw_buf0[0];
782     wordl0[1] = pw_buf0[1];
783     wordl0[2] = pw_buf0[2];
784     wordl0[3] = pw_buf0[3];
785     wordl1[0] = pw_buf1[0];
786     wordl1[1] = pw_buf1[1];
787     wordl1[2] = pw_buf1[2];
788     wordl1[3] = pw_buf1[3];
789
790     u32x wordr0[4] = { 0 };
791     u32x wordr1[4] = { 0 };
792     u32x wordr2[4] = { 0 };
793     u32x wordr3[4] = { 0 };
794
795     wordr0[0] = ix_create_combt (combs_buf, il_pos, 0);
796     wordr0[1] = ix_create_combt (combs_buf, il_pos, 1);
797     wordr0[2] = ix_create_combt (combs_buf, il_pos, 2);
798     wordr0[3] = ix_create_combt (combs_buf, il_pos, 3);
799     wordr1[0] = ix_create_combt (combs_buf, il_pos, 4);
800     wordr1[1] = ix_create_combt (combs_buf, il_pos, 5);
801     wordr1[2] = ix_create_combt (combs_buf, il_pos, 6);
802     wordr1[3] = ix_create_combt (combs_buf, il_pos, 7);
803
804     if (combs_mode == COMBINATOR_MODE_BASE_LEFT)
805     {
806       switch_buffer_by_offset_le_VV (wordr0, wordr1, wordr2, wordr3, pw_l_len);
807     }
808     else
809     {
810       switch_buffer_by_offset_le_VV (wordl0, wordl1, wordl2, wordl3, pw_r_len);
811     }
812
813     u32x w0[4];
814     u32x w1[4];
815
816     w0[0] = wordl0[0] | wordr0[0];
817     w0[1] = wordl0[1] | wordr0[1];
818     w0[2] = wordl0[2] | wordr0[2];
819     w0[3] = wordl0[3] | wordr0[3];
820     w1[0] = wordl1[0] | wordr1[0];
821     w1[1] = wordl1[1] | wordr1[1];
822     w1[2] = wordl1[2] | wordr1[2];
823     w1[3] = wordl1[3] | wordr1[3];
824
825     /**
826      * kerberos
827      */
828
829     u32 digest[4];
830
831     kerb_prepare (w0, w1, pw_len, checksum, digest);
832
833     u32 tmp[4];
834
835     tmp[0] = digest[0];
836     tmp[1] = digest[1];
837     tmp[2] = digest[2];
838     tmp[3] = digest[3];
839
840     if (decrypt_and_check (&rc4_keys[lid], tmp, timestamp_ct) == 1)
841     {
842       mark_hash (plains_buf, d_return_buf, salt_pos, 0, digests_offset + 0, gid, il_pos);
843     }
844   }
845 }
846
847 __kernel void m07500_s08 (__global pw_t *pws, __global kernel_rule_t *rules_buf, __global comb_t *combs_buf, __global bf_t *bfs_buf, __global void *tmps, __global void *hooks, __global u32 *bitmaps_buf_s1_a, __global u32 *bitmaps_buf_s1_b, __global u32 *bitmaps_buf_s1_c, __global u32 *bitmaps_buf_s1_d, __global u32 *bitmaps_buf_s2_a, __global u32 *bitmaps_buf_s2_b, __global u32 *bitmaps_buf_s2_c, __global u32 *bitmaps_buf_s2_d, __global plain_t *plains_buf, __global digest_t *digests_buf, __global u32 *hashes_shown, __global salt_t *salt_bufs, __global krb5pa_t *krb5pa_bufs, __global u32 *d_return_buf, __global u32 *d_scryptV_buf, const u32 bitmap_mask, const u32 bitmap_shift1, const u32 bitmap_shift2, const u32 salt_pos, const u32 loop_pos, const u32 loop_cnt, const u32 il_cnt, const u32 digests_cnt, const u32 digests_offset, const u32 combs_mode, const u32 gid_max)
848 {
849 }
850
851 __kernel void m07500_s16 (__global pw_t *pws, __global kernel_rule_t *rules_buf, __global comb_t *combs_buf, __global bf_t *bfs_buf, __global void *tmps, __global void *hooks, __global u32 *bitmaps_buf_s1_a, __global u32 *bitmaps_buf_s1_b, __global u32 *bitmaps_buf_s1_c, __global u32 *bitmaps_buf_s1_d, __global u32 *bitmaps_buf_s2_a, __global u32 *bitmaps_buf_s2_b, __global u32 *bitmaps_buf_s2_c, __global u32 *bitmaps_buf_s2_d, __global plain_t *plains_buf, __global digest_t *digests_buf, __global u32 *hashes_shown, __global salt_t *salt_bufs, __global krb5pa_t *krb5pa_bufs, __global u32 *d_return_buf, __global u32 *d_scryptV_buf, const u32 bitmap_mask, const u32 bitmap_shift1, const u32 bitmap_shift2, const u32 salt_pos, const u32 loop_pos, const u32 loop_cnt, const u32 il_cnt, const u32 digests_cnt, const u32 digests_offset, const u32 combs_mode, const u32 gid_max)
852 {
853 }