Fix more append_* functions in kernels
[hashcat.git] / OpenCL / m09800_a0.cl
1 /**
2  * Author......: Jens Steube <jens.steube@gmail.com>
3  * License.....: MIT
4  */
5
6 #define _OLDOFFICE34_
7
8 #include "include/constants.h"
9 #include "include/kernel_vendor.h"
10
11 #define DGST_R0 0
12 #define DGST_R1 1
13 #define DGST_R2 2
14 #define DGST_R3 3
15
16 #include "include/kernel_functions.c"
17 #include "types_ocl.c"
18 #include "common.c"
19 #include "include/rp_gpu.h"
20 #include "rp.c"
21
22 #define COMPARE_S "check_single_comp4.c"
23 #define COMPARE_M "check_multi_comp4.c"
24
25 typedef struct
26 {
27   u8 S[256];
28
29   u32 wtf_its_faster;
30
31 } RC4_KEY;
32
33 static void swap (__local RC4_KEY *rc4_key, const u8 i, const u8 j)
34 {
35   u8 tmp;
36
37   tmp           = rc4_key->S[i];
38   rc4_key->S[i] = rc4_key->S[j];
39   rc4_key->S[j] = tmp;
40 }
41
42 static void rc4_init_16 (__local RC4_KEY *rc4_key, const u32 data[4])
43 {
44   u32 v = 0x03020100;
45   u32 a = 0x04040404;
46
47   __local u32 *ptr = (__local u32 *) rc4_key->S;
48
49   #pragma unroll
50   for (u32 i = 0; i < 64; i++)
51   {
52     *ptr++ = v; v += a;
53   }
54
55   u32 j = 0;
56
57   #pragma unroll
58   for (u32 i = 0; i < 16; i++)
59   {
60     u32 idx = i * 16;
61
62     u32 v;
63
64     v = data[0];
65
66     j += rc4_key->S[idx] + (v >>  0); swap (rc4_key, idx, j); idx++;
67     j += rc4_key->S[idx] + (v >>  8); swap (rc4_key, idx, j); idx++;
68     j += rc4_key->S[idx] + (v >> 16); swap (rc4_key, idx, j); idx++;
69     j += rc4_key->S[idx] + (v >> 24); swap (rc4_key, idx, j); idx++;
70
71     v = data[1];
72
73     j += rc4_key->S[idx] + (v >>  0); swap (rc4_key, idx, j); idx++;
74     j += rc4_key->S[idx] + (v >>  8); swap (rc4_key, idx, j); idx++;
75     j += rc4_key->S[idx] + (v >> 16); swap (rc4_key, idx, j); idx++;
76     j += rc4_key->S[idx] + (v >> 24); swap (rc4_key, idx, j); idx++;
77
78     v = data[2];
79
80     j += rc4_key->S[idx] + (v >>  0); swap (rc4_key, idx, j); idx++;
81     j += rc4_key->S[idx] + (v >>  8); swap (rc4_key, idx, j); idx++;
82     j += rc4_key->S[idx] + (v >> 16); swap (rc4_key, idx, j); idx++;
83     j += rc4_key->S[idx] + (v >> 24); swap (rc4_key, idx, j); idx++;
84
85     v = data[3];
86
87     j += rc4_key->S[idx] + (v >>  0); swap (rc4_key, idx, j); idx++;
88     j += rc4_key->S[idx] + (v >>  8); swap (rc4_key, idx, j); idx++;
89     j += rc4_key->S[idx] + (v >> 16); swap (rc4_key, idx, j); idx++;
90     j += rc4_key->S[idx] + (v >> 24); swap (rc4_key, idx, j); idx++;
91   }
92 }
93
94 static u8 rc4_next_16 (__local RC4_KEY *rc4_key, u8 i, u8 j, const u32 in[4], u32 out[4])
95 {
96   #pragma unroll
97   for (u32 k = 0; k < 4; k++)
98   {
99     u32 xor4 = 0;
100
101     u8 idx;
102
103     i += 1;
104     j += rc4_key->S[i];
105
106     swap (rc4_key, i, j);
107
108     idx = rc4_key->S[i] + rc4_key->S[j];
109
110     xor4 |= rc4_key->S[idx] <<  0;
111
112     i += 1;
113     j += rc4_key->S[i];
114
115     swap (rc4_key, i, j);
116
117     idx = rc4_key->S[i] + rc4_key->S[j];
118
119     xor4 |= rc4_key->S[idx] <<  8;
120
121     i += 1;
122     j += rc4_key->S[i];
123
124     swap (rc4_key, i, j);
125
126     idx = rc4_key->S[i] + rc4_key->S[j];
127
128     xor4 |= rc4_key->S[idx] << 16;
129
130     i += 1;
131     j += rc4_key->S[i];
132
133     swap (rc4_key, i, j);
134
135     idx = rc4_key->S[i] + rc4_key->S[j];
136
137     xor4 |= rc4_key->S[idx] << 24;
138
139     out[k] = in[k] ^ xor4;
140   }
141
142   return j;
143 }
144
145 static void sha1_transform (const u32 w0[4], const u32 w1[4], const u32 w2[4], const u32 w3[4], u32 digest[5])
146 {
147   u32 A = digest[0];
148   u32 B = digest[1];
149   u32 C = digest[2];
150   u32 D = digest[3];
151   u32 E = digest[4];
152
153   u32 w0_t = w0[0];
154   u32 w1_t = w0[1];
155   u32 w2_t = w0[2];
156   u32 w3_t = w0[3];
157   u32 w4_t = w1[0];
158   u32 w5_t = w1[1];
159   u32 w6_t = w1[2];
160   u32 w7_t = w1[3];
161   u32 w8_t = w2[0];
162   u32 w9_t = w2[1];
163   u32 wa_t = w2[2];
164   u32 wb_t = w2[3];
165   u32 wc_t = w3[0];
166   u32 wd_t = w3[1];
167   u32 we_t = w3[2];
168   u32 wf_t = w3[3];
169
170   #undef K
171   #define K SHA1C00
172
173   SHA1_STEP (SHA1_F0o, A, B, C, D, E, w0_t);
174   SHA1_STEP (SHA1_F0o, E, A, B, C, D, w1_t);
175   SHA1_STEP (SHA1_F0o, D, E, A, B, C, w2_t);
176   SHA1_STEP (SHA1_F0o, C, D, E, A, B, w3_t);
177   SHA1_STEP (SHA1_F0o, B, C, D, E, A, w4_t);
178   SHA1_STEP (SHA1_F0o, A, B, C, D, E, w5_t);
179   SHA1_STEP (SHA1_F0o, E, A, B, C, D, w6_t);
180   SHA1_STEP (SHA1_F0o, D, E, A, B, C, w7_t);
181   SHA1_STEP (SHA1_F0o, C, D, E, A, B, w8_t);
182   SHA1_STEP (SHA1_F0o, B, C, D, E, A, w9_t);
183   SHA1_STEP (SHA1_F0o, A, B, C, D, E, wa_t);
184   SHA1_STEP (SHA1_F0o, E, A, B, C, D, wb_t);
185   SHA1_STEP (SHA1_F0o, D, E, A, B, C, wc_t);
186   SHA1_STEP (SHA1_F0o, C, D, E, A, B, wd_t);
187   SHA1_STEP (SHA1_F0o, B, C, D, E, A, we_t);
188   SHA1_STEP (SHA1_F0o, A, B, C, D, E, wf_t);
189   w0_t = rotl32 ((wd_t ^ w8_t ^ w2_t ^ w0_t), 1u); SHA1_STEP (SHA1_F0o, E, A, B, C, D, w0_t);
190   w1_t = rotl32 ((we_t ^ w9_t ^ w3_t ^ w1_t), 1u); SHA1_STEP (SHA1_F0o, D, E, A, B, C, w1_t);
191   w2_t = rotl32 ((wf_t ^ wa_t ^ w4_t ^ w2_t), 1u); SHA1_STEP (SHA1_F0o, C, D, E, A, B, w2_t);
192   w3_t = rotl32 ((w0_t ^ wb_t ^ w5_t ^ w3_t), 1u); SHA1_STEP (SHA1_F0o, B, C, D, E, A, w3_t);
193
194   #undef K
195   #define K SHA1C01
196
197   w4_t = rotl32 ((w1_t ^ wc_t ^ w6_t ^ w4_t), 1u); SHA1_STEP (SHA1_F1, A, B, C, D, E, w4_t);
198   w5_t = rotl32 ((w2_t ^ wd_t ^ w7_t ^ w5_t), 1u); SHA1_STEP (SHA1_F1, E, A, B, C, D, w5_t);
199   w6_t = rotl32 ((w3_t ^ we_t ^ w8_t ^ w6_t), 1u); SHA1_STEP (SHA1_F1, D, E, A, B, C, w6_t);
200   w7_t = rotl32 ((w4_t ^ wf_t ^ w9_t ^ w7_t), 1u); SHA1_STEP (SHA1_F1, C, D, E, A, B, w7_t);
201   w8_t = rotl32 ((w5_t ^ w0_t ^ wa_t ^ w8_t), 1u); SHA1_STEP (SHA1_F1, B, C, D, E, A, w8_t);
202   w9_t = rotl32 ((w6_t ^ w1_t ^ wb_t ^ w9_t), 1u); SHA1_STEP (SHA1_F1, A, B, C, D, E, w9_t);
203   wa_t = rotl32 ((w7_t ^ w2_t ^ wc_t ^ wa_t), 1u); SHA1_STEP (SHA1_F1, E, A, B, C, D, wa_t);
204   wb_t = rotl32 ((w8_t ^ w3_t ^ wd_t ^ wb_t), 1u); SHA1_STEP (SHA1_F1, D, E, A, B, C, wb_t);
205   wc_t = rotl32 ((w9_t ^ w4_t ^ we_t ^ wc_t), 1u); SHA1_STEP (SHA1_F1, C, D, E, A, B, wc_t);
206   wd_t = rotl32 ((wa_t ^ w5_t ^ wf_t ^ wd_t), 1u); SHA1_STEP (SHA1_F1, B, C, D, E, A, wd_t);
207   we_t = rotl32 ((wb_t ^ w6_t ^ w0_t ^ we_t), 1u); SHA1_STEP (SHA1_F1, A, B, C, D, E, we_t);
208   wf_t = rotl32 ((wc_t ^ w7_t ^ w1_t ^ wf_t), 1u); SHA1_STEP (SHA1_F1, E, A, B, C, D, wf_t);
209   w0_t = rotl32 ((wd_t ^ w8_t ^ w2_t ^ w0_t), 1u); SHA1_STEP (SHA1_F1, D, E, A, B, C, w0_t);
210   w1_t = rotl32 ((we_t ^ w9_t ^ w3_t ^ w1_t), 1u); SHA1_STEP (SHA1_F1, C, D, E, A, B, w1_t);
211   w2_t = rotl32 ((wf_t ^ wa_t ^ w4_t ^ w2_t), 1u); SHA1_STEP (SHA1_F1, B, C, D, E, A, w2_t);
212   w3_t = rotl32 ((w0_t ^ wb_t ^ w5_t ^ w3_t), 1u); SHA1_STEP (SHA1_F1, A, B, C, D, E, w3_t);
213   w4_t = rotl32 ((w1_t ^ wc_t ^ w6_t ^ w4_t), 1u); SHA1_STEP (SHA1_F1, E, A, B, C, D, w4_t);
214   w5_t = rotl32 ((w2_t ^ wd_t ^ w7_t ^ w5_t), 1u); SHA1_STEP (SHA1_F1, D, E, A, B, C, w5_t);
215   w6_t = rotl32 ((w3_t ^ we_t ^ w8_t ^ w6_t), 1u); SHA1_STEP (SHA1_F1, C, D, E, A, B, w6_t);
216   w7_t = rotl32 ((w4_t ^ wf_t ^ w9_t ^ w7_t), 1u); SHA1_STEP (SHA1_F1, B, C, D, E, A, w7_t);
217
218   #undef K
219   #define K SHA1C02
220
221   w8_t = rotl32 ((w5_t ^ w0_t ^ wa_t ^ w8_t), 1u); SHA1_STEP (SHA1_F2o, A, B, C, D, E, w8_t);
222   w9_t = rotl32 ((w6_t ^ w1_t ^ wb_t ^ w9_t), 1u); SHA1_STEP (SHA1_F2o, E, A, B, C, D, w9_t);
223   wa_t = rotl32 ((w7_t ^ w2_t ^ wc_t ^ wa_t), 1u); SHA1_STEP (SHA1_F2o, D, E, A, B, C, wa_t);
224   wb_t = rotl32 ((w8_t ^ w3_t ^ wd_t ^ wb_t), 1u); SHA1_STEP (SHA1_F2o, C, D, E, A, B, wb_t);
225   wc_t = rotl32 ((w9_t ^ w4_t ^ we_t ^ wc_t), 1u); SHA1_STEP (SHA1_F2o, B, C, D, E, A, wc_t);
226   wd_t = rotl32 ((wa_t ^ w5_t ^ wf_t ^ wd_t), 1u); SHA1_STEP (SHA1_F2o, A, B, C, D, E, wd_t);
227   we_t = rotl32 ((wb_t ^ w6_t ^ w0_t ^ we_t), 1u); SHA1_STEP (SHA1_F2o, E, A, B, C, D, we_t);
228   wf_t = rotl32 ((wc_t ^ w7_t ^ w1_t ^ wf_t), 1u); SHA1_STEP (SHA1_F2o, D, E, A, B, C, wf_t);
229   w0_t = rotl32 ((wd_t ^ w8_t ^ w2_t ^ w0_t), 1u); SHA1_STEP (SHA1_F2o, C, D, E, A, B, w0_t);
230   w1_t = rotl32 ((we_t ^ w9_t ^ w3_t ^ w1_t), 1u); SHA1_STEP (SHA1_F2o, B, C, D, E, A, w1_t);
231   w2_t = rotl32 ((wf_t ^ wa_t ^ w4_t ^ w2_t), 1u); SHA1_STEP (SHA1_F2o, A, B, C, D, E, w2_t);
232   w3_t = rotl32 ((w0_t ^ wb_t ^ w5_t ^ w3_t), 1u); SHA1_STEP (SHA1_F2o, E, A, B, C, D, w3_t);
233   w4_t = rotl32 ((w1_t ^ wc_t ^ w6_t ^ w4_t), 1u); SHA1_STEP (SHA1_F2o, D, E, A, B, C, w4_t);
234   w5_t = rotl32 ((w2_t ^ wd_t ^ w7_t ^ w5_t), 1u); SHA1_STEP (SHA1_F2o, C, D, E, A, B, w5_t);
235   w6_t = rotl32 ((w3_t ^ we_t ^ w8_t ^ w6_t), 1u); SHA1_STEP (SHA1_F2o, B, C, D, E, A, w6_t);
236   w7_t = rotl32 ((w4_t ^ wf_t ^ w9_t ^ w7_t), 1u); SHA1_STEP (SHA1_F2o, A, B, C, D, E, w7_t);
237   w8_t = rotl32 ((w5_t ^ w0_t ^ wa_t ^ w8_t), 1u); SHA1_STEP (SHA1_F2o, E, A, B, C, D, w8_t);
238   w9_t = rotl32 ((w6_t ^ w1_t ^ wb_t ^ w9_t), 1u); SHA1_STEP (SHA1_F2o, D, E, A, B, C, w9_t);
239   wa_t = rotl32 ((w7_t ^ w2_t ^ wc_t ^ wa_t), 1u); SHA1_STEP (SHA1_F2o, C, D, E, A, B, wa_t);
240   wb_t = rotl32 ((w8_t ^ w3_t ^ wd_t ^ wb_t), 1u); SHA1_STEP (SHA1_F2o, B, C, D, E, A, wb_t);
241
242   #undef K
243   #define K SHA1C03
244
245   wc_t = rotl32 ((w9_t ^ w4_t ^ we_t ^ wc_t), 1u); SHA1_STEP (SHA1_F1, A, B, C, D, E, wc_t);
246   wd_t = rotl32 ((wa_t ^ w5_t ^ wf_t ^ wd_t), 1u); SHA1_STEP (SHA1_F1, E, A, B, C, D, wd_t);
247   we_t = rotl32 ((wb_t ^ w6_t ^ w0_t ^ we_t), 1u); SHA1_STEP (SHA1_F1, D, E, A, B, C, we_t);
248   wf_t = rotl32 ((wc_t ^ w7_t ^ w1_t ^ wf_t), 1u); SHA1_STEP (SHA1_F1, C, D, E, A, B, wf_t);
249   w0_t = rotl32 ((wd_t ^ w8_t ^ w2_t ^ w0_t), 1u); SHA1_STEP (SHA1_F1, B, C, D, E, A, w0_t);
250   w1_t = rotl32 ((we_t ^ w9_t ^ w3_t ^ w1_t), 1u); SHA1_STEP (SHA1_F1, A, B, C, D, E, w1_t);
251   w2_t = rotl32 ((wf_t ^ wa_t ^ w4_t ^ w2_t), 1u); SHA1_STEP (SHA1_F1, E, A, B, C, D, w2_t);
252   w3_t = rotl32 ((w0_t ^ wb_t ^ w5_t ^ w3_t), 1u); SHA1_STEP (SHA1_F1, D, E, A, B, C, w3_t);
253   w4_t = rotl32 ((w1_t ^ wc_t ^ w6_t ^ w4_t), 1u); SHA1_STEP (SHA1_F1, C, D, E, A, B, w4_t);
254   w5_t = rotl32 ((w2_t ^ wd_t ^ w7_t ^ w5_t), 1u); SHA1_STEP (SHA1_F1, B, C, D, E, A, w5_t);
255   w6_t = rotl32 ((w3_t ^ we_t ^ w8_t ^ w6_t), 1u); SHA1_STEP (SHA1_F1, A, B, C, D, E, w6_t);
256   w7_t = rotl32 ((w4_t ^ wf_t ^ w9_t ^ w7_t), 1u); SHA1_STEP (SHA1_F1, E, A, B, C, D, w7_t);
257   w8_t = rotl32 ((w5_t ^ w0_t ^ wa_t ^ w8_t), 1u); SHA1_STEP (SHA1_F1, D, E, A, B, C, w8_t);
258   w9_t = rotl32 ((w6_t ^ w1_t ^ wb_t ^ w9_t), 1u); SHA1_STEP (SHA1_F1, C, D, E, A, B, w9_t);
259   wa_t = rotl32 ((w7_t ^ w2_t ^ wc_t ^ wa_t), 1u); SHA1_STEP (SHA1_F1, B, C, D, E, A, wa_t);
260   wb_t = rotl32 ((w8_t ^ w3_t ^ wd_t ^ wb_t), 1u); SHA1_STEP (SHA1_F1, A, B, C, D, E, wb_t);
261   wc_t = rotl32 ((w9_t ^ w4_t ^ we_t ^ wc_t), 1u); SHA1_STEP (SHA1_F1, E, A, B, C, D, wc_t);
262   wd_t = rotl32 ((wa_t ^ w5_t ^ wf_t ^ wd_t), 1u); SHA1_STEP (SHA1_F1, D, E, A, B, C, wd_t);
263   we_t = rotl32 ((wb_t ^ w6_t ^ w0_t ^ we_t), 1u); SHA1_STEP (SHA1_F1, C, D, E, A, B, we_t);
264   wf_t = rotl32 ((wc_t ^ w7_t ^ w1_t ^ wf_t), 1u); SHA1_STEP (SHA1_F1, B, C, D, E, A, wf_t);
265
266   digest[0] += A;
267   digest[1] += B;
268   digest[2] += C;
269   digest[3] += D;
270   digest[4] += E;
271 }
272
273 __kernel void __attribute__((reqd_work_group_size (64, 1, 1))) m09800_m04 (__global pw_t *pws, __global gpu_rule_t *rules_buf, __global comb_t *combs_buf, __global bf_t *bfs_buf, __global void *tmps, __global void *hooks, __global u32 *bitmaps_buf_s1_a, __global u32 *bitmaps_buf_s1_b, __global u32 *bitmaps_buf_s1_c, __global u32 *bitmaps_buf_s1_d, __global u32 *bitmaps_buf_s2_a, __global u32 *bitmaps_buf_s2_b, __global u32 *bitmaps_buf_s2_c, __global u32 *bitmaps_buf_s2_d, __global plain_t *plains_buf, __global digest_t *digests_buf, __global u32 *hashes_shown, __global salt_t *salt_bufs, __global oldoffice34_t *oldoffice34_bufs, __global u32 *d_return_buf, __global u32 *d_scryptV_buf, const u32 bitmap_mask, const u32 bitmap_shift1, const u32 bitmap_shift2, const u32 salt_pos, const u32 loop_pos, const u32 loop_cnt, const u32 rules_cnt, const u32 digests_cnt, const u32 digests_offset, const u32 combs_mode, const u32 gid_max)
274 {
275   /**
276    * modifier
277    */
278
279   const u32 lid = get_local_id (0);
280
281   __local RC4_KEY rc4_keys[64];
282
283   __local RC4_KEY *rc4_key = &rc4_keys[lid];
284
285   /**
286    * base
287    */
288
289   const u32 gid = get_global_id (0);
290
291   if (gid >= gid_max) return;
292
293   u32 pw_buf0[4];
294
295   pw_buf0[0] = pws[gid].i[ 0];
296   pw_buf0[1] = pws[gid].i[ 1];
297   pw_buf0[2] = pws[gid].i[ 2];
298   pw_buf0[3] = pws[gid].i[ 3];
299
300   u32 pw_buf1[4];
301
302   pw_buf1[0] = pws[gid].i[ 4];
303   pw_buf1[1] = pws[gid].i[ 5];
304   pw_buf1[2] = pws[gid].i[ 6];
305   pw_buf1[3] = pws[gid].i[ 7];
306
307   const u32 pw_len = pws[gid].pw_len;
308
309   /**
310    * salt
311    */
312
313   u32 salt_buf[4];
314
315   salt_buf[0] = salt_bufs[salt_pos].salt_buf[0];
316   salt_buf[1] = salt_bufs[salt_pos].salt_buf[1];
317   salt_buf[2] = salt_bufs[salt_pos].salt_buf[2];
318   salt_buf[3] = salt_bufs[salt_pos].salt_buf[3];
319
320   const u32 salt_len = 16;
321
322   /**
323    * esalt
324    */
325
326   const u32 version = oldoffice34_bufs[salt_pos].version;
327
328   u32 encryptedVerifier[4];
329
330   encryptedVerifier[0] = oldoffice34_bufs[salt_pos].encryptedVerifier[0];
331   encryptedVerifier[1] = oldoffice34_bufs[salt_pos].encryptedVerifier[1];
332   encryptedVerifier[2] = oldoffice34_bufs[salt_pos].encryptedVerifier[2];
333   encryptedVerifier[3] = oldoffice34_bufs[salt_pos].encryptedVerifier[3];
334
335   /**
336    * loop
337    */
338
339   for (u32 il_pos = 0; il_pos < rules_cnt; il_pos++)
340   {
341     u32 w0[4];
342
343     w0[0] = pw_buf0[0];
344     w0[1] = pw_buf0[1];
345     w0[2] = pw_buf0[2];
346     w0[3] = pw_buf0[3];
347
348     u32 w1[4];
349
350     w1[0] = pw_buf1[0];
351     w1[1] = pw_buf1[1];
352     w1[2] = pw_buf1[2];
353     w1[3] = pw_buf1[3];
354
355     u32 w2[4];
356
357     w2[0] = 0;
358     w2[1] = 0;
359     w2[2] = 0;
360     w2[3] = 0;
361
362     u32 w3[4];
363
364     w3[0] = 0;
365     w3[1] = 0;
366     w3[2] = 0;
367     w3[3] = 0;
368
369     const u32 out_len = apply_rules (rules_buf[il_pos].cmds, w0, w1, pw_len);
370
371     const u32 pw_salt_len = (out_len * 2) + salt_len;
372
373     append_0x80_2x4 (w0, w1, out_len);
374
375     u32 w0_t[4];
376     u32 w1_t[4];
377     u32 w2_t[4];
378     u32 w3_t[4];
379
380     make_unicode (w0, w0_t, w1_t);
381     make_unicode (w1, w2_t, w3_t);
382
383     switch_buffer_by_offset (w0_t, w1_t, w2_t, w3_t, salt_len);
384
385     w0_t[0] = salt_buf[0];
386     w0_t[1] = salt_buf[1];
387     w0_t[2] = salt_buf[2];
388     w0_t[3] = salt_buf[3];
389     w1_t[0] = swap32 (w1_t[0]);
390     w1_t[1] = swap32 (w1_t[1]);
391     w1_t[2] = swap32 (w1_t[2]);
392     w1_t[3] = swap32 (w1_t[3]);
393     w2_t[0] = swap32 (w2_t[0]);
394     w2_t[1] = swap32 (w2_t[1]);
395     w2_t[2] = swap32 (w2_t[2]);
396     w2_t[3] = swap32 (w2_t[3]);
397     w3_t[0] = swap32 (w3_t[0]);
398     w3_t[1] = swap32 (w3_t[1]);
399     w3_t[2] = 0;
400     w3_t[3] = pw_salt_len * 8;
401
402     u32 digest[5];
403
404     digest[0] = SHA1M_A;
405     digest[1] = SHA1M_B;
406     digest[2] = SHA1M_C;
407     digest[3] = SHA1M_D;
408     digest[4] = SHA1M_E;
409
410     sha1_transform (w0_t, w1_t, w2_t, w3_t, digest);
411
412     w0_t[0] = digest[0];
413     w0_t[1] = digest[1];
414     w0_t[2] = digest[2];
415     w0_t[3] = digest[3];
416     w1_t[0] = digest[4];
417     w1_t[1] = 0;
418     w1_t[2] = 0x80000000;
419     w1_t[3] = 0;
420     w2_t[0] = 0;
421     w2_t[1] = 0;
422     w2_t[2] = 0;
423     w2_t[3] = 0;
424     w3_t[0] = 0;
425     w3_t[1] = 0;
426     w3_t[2] = 0;
427     w3_t[3] = (20 + 4) * 8;
428
429     digest[0] = SHA1M_A;
430     digest[1] = SHA1M_B;
431     digest[2] = SHA1M_C;
432     digest[3] = SHA1M_D;
433     digest[4] = SHA1M_E;
434
435     sha1_transform (w0_t, w1_t, w2_t, w3_t, digest);
436
437     u32 key[4];
438
439     key[0] = swap32 (digest[0]);
440     key[1] = swap32 (digest[1]);
441     key[2] = swap32 (digest[2]);
442     key[3] = swap32 (digest[3]);
443
444     if (version == 3)
445     {
446       key[1] &= 0xff;
447       key[2]  = 0;
448       key[3]  = 0;
449     }
450
451     rc4_init_16 (rc4_key, key);
452
453     u32 out[4];
454
455     u8 j = rc4_next_16 (rc4_key, 0, 0, encryptedVerifier, out);
456
457     w0_t[0] = swap32 (out[0]);
458     w0_t[1] = swap32 (out[1]);
459     w0_t[2] = swap32 (out[2]);
460     w0_t[3] = swap32 (out[3]);
461     w1_t[0] = 0x80000000;
462     w1_t[1] = 0;
463     w1_t[2] = 0;
464     w1_t[3] = 0;
465     w2_t[0] = 0;
466     w2_t[1] = 0;
467     w2_t[2] = 0;
468     w2_t[3] = 0;
469     w3_t[0] = 0;
470     w3_t[1] = 0;
471     w3_t[2] = 0;
472     w3_t[3] = 16 * 8;
473
474     digest[0] = SHA1M_A;
475     digest[1] = SHA1M_B;
476     digest[2] = SHA1M_C;
477     digest[3] = SHA1M_D;
478     digest[4] = SHA1M_E;
479
480     sha1_transform (w0_t, w1_t, w2_t, w3_t, digest);
481
482     digest[0] = swap32 (digest[0]);
483     digest[1] = swap32 (digest[1]);
484     digest[2] = swap32 (digest[2]);
485     digest[3] = swap32 (digest[3]);
486
487     rc4_next_16 (rc4_key, 16, j, digest, out);
488
489     const u32 r0 = out[0];
490     const u32 r1 = out[1];
491     const u32 r2 = out[2];
492     const u32 r3 = out[3];
493
494     #include COMPARE_M
495   }
496 }
497
498 __kernel void __attribute__((reqd_work_group_size (64, 1, 1))) m09800_m08 (__global pw_t *pws, __global gpu_rule_t *rules_buf, __global comb_t *combs_buf, __global bf_t *bfs_buf, __global void *tmps, __global void *hooks, __global u32 *bitmaps_buf_s1_a, __global u32 *bitmaps_buf_s1_b, __global u32 *bitmaps_buf_s1_c, __global u32 *bitmaps_buf_s1_d, __global u32 *bitmaps_buf_s2_a, __global u32 *bitmaps_buf_s2_b, __global u32 *bitmaps_buf_s2_c, __global u32 *bitmaps_buf_s2_d, __global plain_t *plains_buf, __global digest_t *digests_buf, __global u32 *hashes_shown, __global salt_t *salt_bufs, __global oldoffice34_t *oldoffice34_bufs, __global u32 *d_return_buf, __global u32 *d_scryptV_buf, const u32 bitmap_mask, const u32 bitmap_shift1, const u32 bitmap_shift2, const u32 salt_pos, const u32 loop_pos, const u32 loop_cnt, const u32 combs_cnt, const u32 digests_cnt, const u32 digests_offset, const u32 combs_mode, const u32 gid_max)
499 {
500 }
501
502 __kernel void __attribute__((reqd_work_group_size (64, 1, 1))) m09800_m16 (__global pw_t *pws, __global gpu_rule_t *rules_buf, __global comb_t *combs_buf, __global bf_t *bfs_buf, __global void *tmps, __global void *hooks, __global u32 *bitmaps_buf_s1_a, __global u32 *bitmaps_buf_s1_b, __global u32 *bitmaps_buf_s1_c, __global u32 *bitmaps_buf_s1_d, __global u32 *bitmaps_buf_s2_a, __global u32 *bitmaps_buf_s2_b, __global u32 *bitmaps_buf_s2_c, __global u32 *bitmaps_buf_s2_d, __global plain_t *plains_buf, __global digest_t *digests_buf, __global u32 *hashes_shown, __global salt_t *salt_bufs, __global oldoffice34_t *oldoffice34_bufs, __global u32 *d_return_buf, __global u32 *d_scryptV_buf, const u32 bitmap_mask, const u32 bitmap_shift1, const u32 bitmap_shift2, const u32 salt_pos, const u32 loop_pos, const u32 loop_cnt, const u32 combs_cnt, const u32 digests_cnt, const u32 digests_offset, const u32 combs_mode, const u32 gid_max)
503 {
504 }
505
506 __kernel void __attribute__((reqd_work_group_size (64, 1, 1))) m09800_s04 (__global pw_t *pws, __global gpu_rule_t *rules_buf, __global comb_t *combs_buf, __global bf_t *bfs_buf, __global void *tmps, __global void *hooks, __global u32 *bitmaps_buf_s1_a, __global u32 *bitmaps_buf_s1_b, __global u32 *bitmaps_buf_s1_c, __global u32 *bitmaps_buf_s1_d, __global u32 *bitmaps_buf_s2_a, __global u32 *bitmaps_buf_s2_b, __global u32 *bitmaps_buf_s2_c, __global u32 *bitmaps_buf_s2_d, __global plain_t *plains_buf, __global digest_t *digests_buf, __global u32 *hashes_shown, __global salt_t *salt_bufs, __global oldoffice34_t *oldoffice34_bufs, __global u32 *d_return_buf, __global u32 *d_scryptV_buf, const u32 bitmap_mask, const u32 bitmap_shift1, const u32 bitmap_shift2, const u32 salt_pos, const u32 loop_pos, const u32 loop_cnt, const u32 rules_cnt, const u32 digests_cnt, const u32 digests_offset, const u32 combs_mode, const u32 gid_max)
507 {
508   /**
509    * modifier
510    */
511
512   const u32 lid = get_local_id (0);
513
514   __local RC4_KEY rc4_keys[64];
515
516   __local RC4_KEY *rc4_key = &rc4_keys[lid];
517
518   /**
519    * base
520    */
521
522   const u32 gid = get_global_id (0);
523
524   if (gid >= gid_max) return;
525
526   u32 pw_buf0[4];
527
528   pw_buf0[0] = pws[gid].i[ 0];
529   pw_buf0[1] = pws[gid].i[ 1];
530   pw_buf0[2] = pws[gid].i[ 2];
531   pw_buf0[3] = pws[gid].i[ 3];
532
533   u32 pw_buf1[4];
534
535   pw_buf1[0] = pws[gid].i[ 4];
536   pw_buf1[1] = pws[gid].i[ 5];
537   pw_buf1[2] = pws[gid].i[ 6];
538   pw_buf1[3] = pws[gid].i[ 7];
539
540   const u32 pw_len = pws[gid].pw_len;
541
542   /**
543    * digest
544    */
545
546   const u32 search[4] =
547   {
548     digests_buf[digests_offset].digest_buf[DGST_R0],
549     digests_buf[digests_offset].digest_buf[DGST_R1],
550     digests_buf[digests_offset].digest_buf[DGST_R2],
551     digests_buf[digests_offset].digest_buf[DGST_R3]
552   };
553
554   /**
555    * salt
556    */
557
558   u32 salt_buf[4];
559
560   salt_buf[0] = salt_bufs[salt_pos].salt_buf[0];
561   salt_buf[1] = salt_bufs[salt_pos].salt_buf[1];
562   salt_buf[2] = salt_bufs[salt_pos].salt_buf[2];
563   salt_buf[3] = salt_bufs[salt_pos].salt_buf[3];
564
565   const u32 salt_len = 16;
566
567   /**
568    * esalt
569    */
570
571   const u32 version = oldoffice34_bufs[salt_pos].version;
572
573   u32 encryptedVerifier[4];
574
575   encryptedVerifier[0] = oldoffice34_bufs[salt_pos].encryptedVerifier[0];
576   encryptedVerifier[1] = oldoffice34_bufs[salt_pos].encryptedVerifier[1];
577   encryptedVerifier[2] = oldoffice34_bufs[salt_pos].encryptedVerifier[2];
578   encryptedVerifier[3] = oldoffice34_bufs[salt_pos].encryptedVerifier[3];
579
580   /**
581    * loop
582    */
583
584   for (u32 il_pos = 0; il_pos < rules_cnt; il_pos++)
585   {
586     u32 w0[4];
587
588     w0[0] = pw_buf0[0];
589     w0[1] = pw_buf0[1];
590     w0[2] = pw_buf0[2];
591     w0[3] = pw_buf0[3];
592
593     u32 w1[4];
594
595     w1[0] = pw_buf1[0];
596     w1[1] = pw_buf1[1];
597     w1[2] = pw_buf1[2];
598     w1[3] = pw_buf1[3];
599
600     u32 w2[4];
601
602     w2[0] = 0;
603     w2[1] = 0;
604     w2[2] = 0;
605     w2[3] = 0;
606
607     u32 w3[4];
608
609     w3[0] = 0;
610     w3[1] = 0;
611     w3[2] = 0;
612     w3[3] = 0;
613
614     const u32 out_len = apply_rules (rules_buf[il_pos].cmds, w0, w1, pw_len);
615
616     const u32 pw_salt_len = (out_len * 2) + salt_len;
617
618     append_0x80_2x4 (w0, w1, out_len);
619
620     u32 w0_t[4];
621     u32 w1_t[4];
622     u32 w2_t[4];
623     u32 w3_t[4];
624
625     make_unicode (w0, w0_t, w1_t);
626     make_unicode (w1, w2_t, w3_t);
627
628     switch_buffer_by_offset (w0_t, w1_t, w2_t, w3_t, salt_len);
629
630     w0_t[0] = salt_buf[0];
631     w0_t[1] = salt_buf[1];
632     w0_t[2] = salt_buf[2];
633     w0_t[3] = salt_buf[3];
634     w1_t[0] = swap32 (w1_t[0]);
635     w1_t[1] = swap32 (w1_t[1]);
636     w1_t[2] = swap32 (w1_t[2]);
637     w1_t[3] = swap32 (w1_t[3]);
638     w2_t[0] = swap32 (w2_t[0]);
639     w2_t[1] = swap32 (w2_t[1]);
640     w2_t[2] = swap32 (w2_t[2]);
641     w2_t[3] = swap32 (w2_t[3]);
642     w3_t[0] = swap32 (w3_t[0]);
643     w3_t[1] = swap32 (w3_t[1]);
644     w3_t[2] = 0;
645     w3_t[3] = pw_salt_len * 8;
646
647     u32 digest[5];
648
649     digest[0] = SHA1M_A;
650     digest[1] = SHA1M_B;
651     digest[2] = SHA1M_C;
652     digest[3] = SHA1M_D;
653     digest[4] = SHA1M_E;
654
655     sha1_transform (w0_t, w1_t, w2_t, w3_t, digest);
656
657     w0_t[0] = digest[0];
658     w0_t[1] = digest[1];
659     w0_t[2] = digest[2];
660     w0_t[3] = digest[3];
661     w1_t[0] = digest[4];
662     w1_t[1] = 0;
663     w1_t[2] = 0x80000000;
664     w1_t[3] = 0;
665     w2_t[0] = 0;
666     w2_t[1] = 0;
667     w2_t[2] = 0;
668     w2_t[3] = 0;
669     w3_t[0] = 0;
670     w3_t[1] = 0;
671     w3_t[2] = 0;
672     w3_t[3] = (20 + 4) * 8;
673
674     digest[0] = SHA1M_A;
675     digest[1] = SHA1M_B;
676     digest[2] = SHA1M_C;
677     digest[3] = SHA1M_D;
678     digest[4] = SHA1M_E;
679
680     sha1_transform (w0_t, w1_t, w2_t, w3_t, digest);
681
682     u32 key[4];
683
684     key[0] = swap32 (digest[0]);
685     key[1] = swap32 (digest[1]);
686     key[2] = swap32 (digest[2]);
687     key[3] = swap32 (digest[3]);
688
689     if (version == 3)
690     {
691       key[1] &= 0xff;
692       key[2]  = 0;
693       key[3]  = 0;
694     }
695
696     rc4_init_16 (rc4_key, key);
697
698     u32 out[4];
699
700     u8 j = rc4_next_16 (rc4_key, 0, 0, encryptedVerifier, out);
701
702     w0_t[0] = swap32 (out[0]);
703     w0_t[1] = swap32 (out[1]);
704     w0_t[2] = swap32 (out[2]);
705     w0_t[3] = swap32 (out[3]);
706     w1_t[0] = 0x80000000;
707     w1_t[1] = 0;
708     w1_t[2] = 0;
709     w1_t[3] = 0;
710     w2_t[0] = 0;
711     w2_t[1] = 0;
712     w2_t[2] = 0;
713     w2_t[3] = 0;
714     w3_t[0] = 0;
715     w3_t[1] = 0;
716     w3_t[2] = 0;
717     w3_t[3] = 16 * 8;
718
719     digest[0] = SHA1M_A;
720     digest[1] = SHA1M_B;
721     digest[2] = SHA1M_C;
722     digest[3] = SHA1M_D;
723     digest[4] = SHA1M_E;
724
725     sha1_transform (w0_t, w1_t, w2_t, w3_t, digest);
726
727     digest[0] = swap32 (digest[0]);
728     digest[1] = swap32 (digest[1]);
729     digest[2] = swap32 (digest[2]);
730     digest[3] = swap32 (digest[3]);
731
732     rc4_next_16 (rc4_key, 16, j, digest, out);
733
734     const u32 r0 = out[0];
735     const u32 r1 = out[1];
736     const u32 r2 = out[2];
737     const u32 r3 = out[3];
738
739     #include COMPARE_S
740   }
741 }
742
743 __kernel void __attribute__((reqd_work_group_size (64, 1, 1))) m09800_s08 (__global pw_t *pws, __global gpu_rule_t *rules_buf, __global comb_t *combs_buf, __global bf_t *bfs_buf, __global void *tmps, __global void *hooks, __global u32 *bitmaps_buf_s1_a, __global u32 *bitmaps_buf_s1_b, __global u32 *bitmaps_buf_s1_c, __global u32 *bitmaps_buf_s1_d, __global u32 *bitmaps_buf_s2_a, __global u32 *bitmaps_buf_s2_b, __global u32 *bitmaps_buf_s2_c, __global u32 *bitmaps_buf_s2_d, __global plain_t *plains_buf, __global digest_t *digests_buf, __global u32 *hashes_shown, __global salt_t *salt_bufs, __global oldoffice34_t *oldoffice34_bufs, __global u32 *d_return_buf, __global u32 *d_scryptV_buf, const u32 bitmap_mask, const u32 bitmap_shift1, const u32 bitmap_shift2, const u32 salt_pos, const u32 loop_pos, const u32 loop_cnt, const u32 combs_cnt, const u32 digests_cnt, const u32 digests_offset, const u32 combs_mode, const u32 gid_max)
744 {
745 }
746
747 __kernel void __attribute__((reqd_work_group_size (64, 1, 1))) m09800_s16 (__global pw_t *pws, __global gpu_rule_t *rules_buf, __global comb_t *combs_buf, __global bf_t *bfs_buf, __global void *tmps, __global void *hooks, __global u32 *bitmaps_buf_s1_a, __global u32 *bitmaps_buf_s1_b, __global u32 *bitmaps_buf_s1_c, __global u32 *bitmaps_buf_s1_d, __global u32 *bitmaps_buf_s2_a, __global u32 *bitmaps_buf_s2_b, __global u32 *bitmaps_buf_s2_c, __global u32 *bitmaps_buf_s2_d, __global plain_t *plains_buf, __global digest_t *digests_buf, __global u32 *hashes_shown, __global salt_t *salt_bufs, __global oldoffice34_t *oldoffice34_bufs, __global u32 *d_return_buf, __global u32 *d_scryptV_buf, const u32 bitmap_mask, const u32 bitmap_shift1, const u32 bitmap_shift2, const u32 salt_pos, const u32 loop_pos, const u32 loop_cnt, const u32 combs_cnt, const u32 digests_cnt, const u32 digests_offset, const u32 combs_mode, const u32 gid_max)
748 {
749 }