Initial commit
[hashcat.git] / nv / m00300_a3.cu
1 /**
2  * Author......: Jens Steube <jens.steube@gmail.com>
3  * License.....: MIT
4  */
5
6 #define _SHA1_
7 #define _SCALAR_
8
9 #include "include/constants.h"
10 #include "include/kernel_vendor.h"
11
12 #ifdef  VLIW1
13 #define VECT_SIZE1
14 #endif
15
16 #ifdef  VLIW2
17 #define VECT_SIZE1
18 #endif
19
20 #define DGST_R0 3
21 #define DGST_R1 4
22 #define DGST_R2 2
23 #define DGST_R3 1
24
25 #include "include/kernel_functions.c"
26 #include "types_nv.c"
27 #include "common_nv.c"
28
29 #ifdef  VECT_SIZE1
30 #define VECT_COMPARE_S "check_single_vect1_comp4_warp.c"
31 #define VECT_COMPARE_M "check_multi_vect1_comp4_warp.c"
32 #endif
33
34 #ifdef  VECT_SIZE2
35 #define VECT_COMPARE_S "check_single_vect2_comp4_warp.c"
36 #define VECT_COMPARE_M "check_multi_vect2_comp4_warp.c"
37 #endif
38
39 #ifdef  VECT_SIZE4
40 #define VECT_COMPARE_S "check_single_vect4_comp4_warp.c"
41 #define VECT_COMPARE_M "check_multi_vect4_comp4_warp.c"
42 #endif
43
44 __device__ __constant__ u32x c_bfs[1024];
45
46 __device__ static void m00300m (u32 w[16], const u32 pw_len, const pw_t *pws, const gpu_rule_t *rules_buf, const comb_t *combs_buf, const u32x *words_buf_r, const void *tmps, void *hooks, const u32 *bitmaps_buf_s1_a, const u32 *bitmaps_buf_s1_b, const u32 *bitmaps_buf_s1_c, const u32 *bitmaps_buf_s1_d, const u32 *bitmaps_buf_s2_a, const u32 *bitmaps_buf_s2_b, const u32 *bitmaps_buf_s2_c, const u32 *bitmaps_buf_s2_d, plain_t *plains_buf, const digest_t *digests_buf, u32 *hashes_shown, const salt_t *salt_bufs, const void *esalt_bufs, u32 *d_return_buf, u32 *d_scryptV_buf, const u32 bitmap_mask, const u32 bitmap_shift1, const u32 bitmap_shift2, const u32 salt_pos, const u32 loop_pos, const u32 loop_cnt, const u32 bfs_cnt, const u32 digests_cnt, const u32 digests_offset)
47 {
48   /**
49    * modifier
50    */
51
52   const u32 gid = (blockIdx.x * blockDim.x) + threadIdx.x;
53   const u32 lid = threadIdx.x;
54
55   /**
56    * base
57    */
58
59   const u32 c_16s = rotl32 ((w[13] ^ w[ 8] ^ w[ 2]        ), 1u);
60   const u32 c_17s = rotl32 ((w[14] ^ w[ 9] ^ w[ 3] ^ w[ 1]), 1u);
61   const u32 c_18s = rotl32 ((w[15] ^ w[10] ^ w[ 4] ^ w[ 2]), 1u);
62   const u32 c_19s = rotl32 ((c_16s ^ w[11] ^ w[ 5] ^ w[ 3]), 1u);
63   const u32 c_20s = rotl32 ((c_17s ^ w[12] ^ w[ 6] ^ w[ 4]), 1u);
64   const u32 c_21s = rotl32 ((c_18s ^ w[13] ^ w[ 7] ^ w[ 5]), 1u);
65   const u32 c_22s = rotl32 ((c_19s ^ w[14] ^ w[ 8] ^ w[ 6]), 1u);
66   const u32 c_23s = rotl32 ((c_20s ^ w[15] ^ w[ 9] ^ w[ 7]), 1u);
67   const u32 c_24s = rotl32 ((c_21s ^ c_16s ^ w[10] ^ w[ 8]), 1u);
68   const u32 c_25s = rotl32 ((c_22s ^ c_17s ^ w[11] ^ w[ 9]), 1u);
69   const u32 c_26s = rotl32 ((c_23s ^ c_18s ^ w[12] ^ w[10]), 1u);
70   const u32 c_27s = rotl32 ((c_24s ^ c_19s ^ w[13] ^ w[11]), 1u);
71   const u32 c_28s = rotl32 ((c_25s ^ c_20s ^ w[14] ^ w[12]), 1u);
72   const u32 c_29s = rotl32 ((c_26s ^ c_21s ^ w[15] ^ w[13]), 1u);
73   const u32 c_30s = rotl32 ((c_27s ^ c_22s ^ c_16s ^ w[14]), 1u);
74   const u32 c_31s = rotl32 ((c_28s ^ c_23s ^ c_17s ^ w[15]), 1u);
75   const u32 c_32s = rotl32 ((c_29s ^ c_24s ^ c_18s ^ c_16s), 1u);
76   const u32 c_33s = rotl32 ((c_30s ^ c_25s ^ c_19s ^ c_17s), 1u);
77   const u32 c_34s = rotl32 ((c_31s ^ c_26s ^ c_20s ^ c_18s), 1u);
78   const u32 c_35s = rotl32 ((c_32s ^ c_27s ^ c_21s ^ c_19s), 1u);
79   const u32 c_36s = rotl32 ((c_33s ^ c_28s ^ c_22s ^ c_20s), 1u);
80   const u32 c_37s = rotl32 ((c_34s ^ c_29s ^ c_23s ^ c_21s), 1u);
81   const u32 c_38s = rotl32 ((c_35s ^ c_30s ^ c_24s ^ c_22s), 1u);
82   const u32 c_39s = rotl32 ((c_36s ^ c_31s ^ c_25s ^ c_23s), 1u);
83   const u32 c_40s = rotl32 ((c_37s ^ c_32s ^ c_26s ^ c_24s), 1u);
84   const u32 c_41s = rotl32 ((c_38s ^ c_33s ^ c_27s ^ c_25s), 1u);
85   const u32 c_42s = rotl32 ((c_39s ^ c_34s ^ c_28s ^ c_26s), 1u);
86   const u32 c_43s = rotl32 ((c_40s ^ c_35s ^ c_29s ^ c_27s), 1u);
87   const u32 c_44s = rotl32 ((c_41s ^ c_36s ^ c_30s ^ c_28s), 1u);
88   const u32 c_45s = rotl32 ((c_42s ^ c_37s ^ c_31s ^ c_29s), 1u);
89   const u32 c_46s = rotl32 ((c_43s ^ c_38s ^ c_32s ^ c_30s), 1u);
90   const u32 c_47s = rotl32 ((c_44s ^ c_39s ^ c_33s ^ c_31s), 1u);
91   const u32 c_48s = rotl32 ((c_45s ^ c_40s ^ c_34s ^ c_32s), 1u);
92   const u32 c_49s = rotl32 ((c_46s ^ c_41s ^ c_35s ^ c_33s), 1u);
93   const u32 c_50s = rotl32 ((c_47s ^ c_42s ^ c_36s ^ c_34s), 1u);
94   const u32 c_51s = rotl32 ((c_48s ^ c_43s ^ c_37s ^ c_35s), 1u);
95   const u32 c_52s = rotl32 ((c_49s ^ c_44s ^ c_38s ^ c_36s), 1u);
96   const u32 c_53s = rotl32 ((c_50s ^ c_45s ^ c_39s ^ c_37s), 1u);
97   const u32 c_54s = rotl32 ((c_51s ^ c_46s ^ c_40s ^ c_38s), 1u);
98   const u32 c_55s = rotl32 ((c_52s ^ c_47s ^ c_41s ^ c_39s), 1u);
99   const u32 c_56s = rotl32 ((c_53s ^ c_48s ^ c_42s ^ c_40s), 1u);
100   const u32 c_57s = rotl32 ((c_54s ^ c_49s ^ c_43s ^ c_41s), 1u);
101   const u32 c_58s = rotl32 ((c_55s ^ c_50s ^ c_44s ^ c_42s), 1u);
102   const u32 c_59s = rotl32 ((c_56s ^ c_51s ^ c_45s ^ c_43s), 1u);
103   const u32 c_60s = rotl32 ((c_57s ^ c_52s ^ c_46s ^ c_44s), 1u);
104   const u32 c_61s = rotl32 ((c_58s ^ c_53s ^ c_47s ^ c_45s), 1u);
105   const u32 c_62s = rotl32 ((c_59s ^ c_54s ^ c_48s ^ c_46s), 1u);
106   const u32 c_63s = rotl32 ((c_60s ^ c_55s ^ c_49s ^ c_47s), 1u);
107   const u32 c_64s = rotl32 ((c_61s ^ c_56s ^ c_50s ^ c_48s), 1u);
108   const u32 c_65s = rotl32 ((c_62s ^ c_57s ^ c_51s ^ c_49s), 1u);
109   const u32 c_66s = rotl32 ((c_63s ^ c_58s ^ c_52s ^ c_50s), 1u);
110   const u32 c_67s = rotl32 ((c_64s ^ c_59s ^ c_53s ^ c_51s), 1u);
111   const u32 c_68s = rotl32 ((c_65s ^ c_60s ^ c_54s ^ c_52s), 1u);
112   const u32 c_69s = rotl32 ((c_66s ^ c_61s ^ c_55s ^ c_53s), 1u);
113   const u32 c_70s = rotl32 ((c_67s ^ c_62s ^ c_56s ^ c_54s), 1u);
114   const u32 c_71s = rotl32 ((c_68s ^ c_63s ^ c_57s ^ c_55s), 1u);
115   const u32 c_72s = rotl32 ((c_69s ^ c_64s ^ c_58s ^ c_56s), 1u);
116   const u32 c_73s = rotl32 ((c_70s ^ c_65s ^ c_59s ^ c_57s), 1u);
117   const u32 c_74s = rotl32 ((c_71s ^ c_66s ^ c_60s ^ c_58s), 1u);
118   const u32 c_75s = rotl32 ((c_72s ^ c_67s ^ c_61s ^ c_59s), 1u);
119   const u32 c_76s = rotl32 ((c_73s ^ c_68s ^ c_62s ^ c_60s), 1u);
120   const u32 c_77s = rotl32 ((c_74s ^ c_69s ^ c_63s ^ c_61s), 1u);
121   const u32 c_78s = rotl32 ((c_75s ^ c_70s ^ c_64s ^ c_62s), 1u);
122   const u32 c_79s = rotl32 ((c_76s ^ c_71s ^ c_65s ^ c_63s), 1u);
123
124   const u32 c_17sK = c_17s + SHA1C00;
125   const u32 c_18sK = c_18s + SHA1C00;
126   const u32 c_20sK = c_20s + SHA1C01;
127   const u32 c_21sK = c_21s + SHA1C01;
128   const u32 c_23sK = c_23s + SHA1C01;
129   const u32 c_26sK = c_26s + SHA1C01;
130   const u32 c_27sK = c_27s + SHA1C01;
131   const u32 c_29sK = c_29s + SHA1C01;
132   const u32 c_33sK = c_33s + SHA1C01;
133   const u32 c_39sK = c_39s + SHA1C01;
134   const u32 c_41sK = c_41s + SHA1C02;
135   const u32 c_45sK = c_45s + SHA1C02;
136   const u32 c_53sK = c_53s + SHA1C02;
137   const u32 c_65sK = c_65s + SHA1C03;
138   const u32 c_69sK = c_69s + SHA1C03;
139
140   const u32 w1 = w[ 1] + SHA1C00;
141   const u32 w2 = w[ 2] + SHA1C00;
142   const u32 w3 = w[ 3] + SHA1C00;
143   const u32 w4 = w[ 4] + SHA1C00;
144   const u32 w5 = w[ 5] + SHA1C00;
145   const u32 w6 = w[ 6] + SHA1C00;
146   const u32 w7 = w[ 7] + SHA1C00;
147   const u32 w8 = w[ 8] + SHA1C00;
148   const u32 w9 = w[ 9] + SHA1C00;
149   const u32 wa = w[10] + SHA1C00;
150   const u32 wb = w[11] + SHA1C00;
151   const u32 wc = w[12] + SHA1C00;
152   const u32 wd = w[13] + SHA1C00;
153   const u32 we = w[14] + SHA1C00;
154   const u32 wf = w[15] + SHA1C00;
155
156  /**
157    * loop
158    */
159
160   const u32 bf_loops = ceil ((float) bfs_cnt / VECT_DIV);
161
162   u32x w0l = w[0];
163
164   for (u32 il_pos = 0; il_pos < bf_loops; il_pos++)
165   {
166     const u32x w0r = c_bfs[il_pos];
167
168     const u32x w0 = w0l | w0r;
169
170     const u32x w0s01 = rotl32 (w0, 1u);
171     const u32x w0s02 = rotl32 (w0, 2u);
172     const u32x w0s03 = rotl32 (w0, 3u);
173     const u32x w0s04 = rotl32 (w0, 4u);
174     const u32x w0s05 = rotl32 (w0, 5u);
175     const u32x w0s06 = rotl32 (w0, 6u);
176     const u32x w0s07 = rotl32 (w0, 7u);
177     const u32x w0s08 = rotl32 (w0, 8u);
178     const u32x w0s09 = rotl32 (w0, 9u);
179     const u32x w0s10 = rotl32 (w0, 10u);
180     const u32x w0s11 = rotl32 (w0, 11u);
181     const u32x w0s12 = rotl32 (w0, 12u);
182     const u32x w0s13 = rotl32 (w0, 13u);
183     const u32x w0s14 = rotl32 (w0, 14u);
184     const u32x w0s15 = rotl32 (w0, 15u);
185     const u32x w0s16 = rotl32 (w0, 16u);
186     const u32x w0s17 = rotl32 (w0, 17u);
187     const u32x w0s18 = rotl32 (w0, 18u);
188     const u32x w0s19 = rotl32 (w0, 19u);
189     const u32x w0s20 = rotl32 (w0, 20u);
190     const u32x w0s21 = rotl32 (w0, 21u);
191     const u32x w0s22 = rotl32 (w0, 22U);
192
193     const u32x w0s04___w0s06 = w0s04 ^ w0s06;
194     const u32x w0s04___w0s08 = w0s04 ^ w0s08;
195     const u32x w0s08___w0s12 = w0s08 ^ w0s12;
196     const u32x w0s04___w0s06___w0s07 = w0s04___w0s06 ^ w0s07;
197
198     u32x a = SHA1M_A;
199     u32x b = SHA1M_B;
200     u32x c = SHA1M_C;
201     u32x d = SHA1M_D;
202     u32x e = SHA1M_E;
203
204     #undef K
205     #define K SHA1C00
206
207     SHA1_STEP (SHA1_F0o, a, b, c, d, e, w0);
208     SHA1_STEPX(SHA1_F0o, e, a, b, c, d, w1);
209     SHA1_STEPX(SHA1_F0o, d, e, a, b, c, w2);
210     SHA1_STEPX(SHA1_F0o, c, d, e, a, b, w3);
211     SHA1_STEPX(SHA1_F0o, b, c, d, e, a, w4);
212     SHA1_STEPX(SHA1_F0o, a, b, c, d, e, w5);
213     SHA1_STEPX(SHA1_F0o, e, a, b, c, d, w6);
214     SHA1_STEPX(SHA1_F0o, d, e, a, b, c, w7);
215     SHA1_STEPX(SHA1_F0o, c, d, e, a, b, w8);
216     SHA1_STEPX(SHA1_F0o, b, c, d, e, a, w9);
217     SHA1_STEPX(SHA1_F0o, a, b, c, d, e, wa);
218     SHA1_STEPX(SHA1_F0o, e, a, b, c, d, wb);
219     SHA1_STEPX(SHA1_F0o, d, e, a, b, c, wc);
220     SHA1_STEPX(SHA1_F0o, c, d, e, a, b, wd);
221     SHA1_STEPX(SHA1_F0o, b, c, d, e, a, we);
222     SHA1_STEPX(SHA1_F0o, a, b, c, d, e, wf);
223
224     SHA1_STEP (SHA1_F0o, e, a, b, c, d, (c_16s ^ w0s01));
225     SHA1_STEPX(SHA1_F0o, d, e, a, b, c, (c_17sK));
226     SHA1_STEPX(SHA1_F0o, c, d, e, a, b, (c_18sK));
227     SHA1_STEP (SHA1_F0o, b, c, d, e, a, (c_19s ^ w0s02));
228
229     #undef K
230     #define K SHA1C01
231
232     SHA1_STEPX(SHA1_F1 , a, b, c, d, e, (c_20sK));
233     SHA1_STEPX(SHA1_F1 , e, a, b, c, d, (c_21sK));
234     SHA1_STEP (SHA1_F1 , d, e, a, b, c, (c_22s ^ w0s03));
235     SHA1_STEPX(SHA1_F1 , c, d, e, a, b, (c_23sK));
236     SHA1_STEP (SHA1_F1 , b, c, d, e, a, (c_24s ^ w0s02));
237     SHA1_STEP (SHA1_F1 , a, b, c, d, e, (c_25s ^ w0s04));
238     SHA1_STEPX(SHA1_F1 , e, a, b, c, d, (c_26sK));
239     SHA1_STEPX(SHA1_F1 , d, e, a, b, c, (c_27sK));
240     SHA1_STEP (SHA1_F1 , c, d, e, a, b, (c_28s ^ w0s05));
241     SHA1_STEPX(SHA1_F1 , b, c, d, e, a, (c_29sK));
242     SHA1_STEP (SHA1_F1 , a, b, c, d, e, (c_30s ^ w0s02 ^ w0s04));
243     SHA1_STEP (SHA1_F1 , e, a, b, c, d, (c_31s ^ w0s06));
244     SHA1_STEP (SHA1_F1 , d, e, a, b, c, (c_32s ^ w0s02 ^ w0s03));
245     SHA1_STEPX(SHA1_F1 , c, d, e, a, b, (c_33sK));
246     SHA1_STEP (SHA1_F1 , b, c, d, e, a, (c_34s ^ w0s07));
247     SHA1_STEP (SHA1_F1 , a, b, c, d, e, (c_35s ^ w0s04));
248     SHA1_STEP (SHA1_F1 , e, a, b, c, d, (c_36s ^ w0s04___w0s06));
249     SHA1_STEP (SHA1_F1 , d, e, a, b, c, (c_37s ^ w0s08));
250     SHA1_STEP (SHA1_F1 , c, d, e, a, b, (c_38s ^ w0s04));
251     SHA1_STEPX(SHA1_F1 , b, c, d, e, a, (c_39sK));
252
253     #undef K
254     #define K SHA1C02
255
256     SHA1_STEP (SHA1_F2o, a, b, c, d, e, (c_40s ^ w0s04 ^ w0s09));
257     SHA1_STEPX(SHA1_F2o, e, a, b, c, d, (c_41sK));
258     SHA1_STEP (SHA1_F2o, d, e, a, b, c, (c_42s ^ w0s06 ^ w0s08));
259     SHA1_STEP (SHA1_F2o, c, d, e, a, b, (c_43s ^ w0s10));
260     SHA1_STEP (SHA1_F2o, b, c, d, e, a, (c_44s ^ w0s03 ^ w0s06 ^ w0s07));
261     SHA1_STEPX(SHA1_F2o, a, b, c, d, e, (c_45sK));
262     SHA1_STEP (SHA1_F2o, e, a, b, c, d, (c_46s ^ w0s04 ^ w0s11));
263     SHA1_STEP (SHA1_F2o, d, e, a, b, c, (c_47s ^ w0s04___w0s08));
264     SHA1_STEP (SHA1_F2o, c, d, e, a, b, (c_48s ^ w0s03 ^ w0s04___w0s08 ^ w0s05 ^ w0s10));
265     SHA1_STEP (SHA1_F2o, b, c, d, e, a, (c_49s ^ w0s12));
266     SHA1_STEP (SHA1_F2o, a, b, c, d, e, (c_50s ^ w0s08));
267     SHA1_STEP (SHA1_F2o, e, a, b, c, d, (c_51s ^ w0s04___w0s06));
268     SHA1_STEP (SHA1_F2o, d, e, a, b, c, (c_52s ^ w0s04___w0s08 ^ w0s13));
269     SHA1_STEPX(SHA1_F2o, c, d, e, a, b, (c_53sK));
270     SHA1_STEP (SHA1_F2o, b, c, d, e, a, (c_54s ^ w0s07 ^ w0s10 ^ w0s12));
271     SHA1_STEP (SHA1_F2o, a, b, c, d, e, (c_55s ^ w0s14));
272     SHA1_STEP (SHA1_F2o, e, a, b, c, d, (c_56s ^ w0s04___w0s06___w0s07 ^ w0s10 ^ w0s11));
273     SHA1_STEP (SHA1_F2o, d, e, a, b, c, (c_57s ^ w0s08));
274     SHA1_STEP (SHA1_F2o, c, d, e, a, b, (c_58s ^ w0s04___w0s08 ^ w0s15));
275     SHA1_STEP (SHA1_F2o, b, c, d, e, a, (c_59s ^ w0s08___w0s12));
276
277     #undef K
278     #define K SHA1C03
279
280     SHA1_STEP (SHA1_F1 , a, b, c, d, e, (c_60s ^ w0s04 ^ w0s08___w0s12 ^ w0s07 ^ w0s14));
281     SHA1_STEP (SHA1_F1 , e, a, b, c, d, (c_61s ^ w0s16));
282     SHA1_STEP (SHA1_F1 , d, e, a, b, c, (c_62s ^ w0s04___w0s06 ^ w0s08___w0s12));
283     SHA1_STEP (SHA1_F1 , c, d, e, a, b, (c_63s ^ w0s08));
284     SHA1_STEP (SHA1_F1 , b, c, d, e, a, (c_64s ^ w0s04___w0s06___w0s07 ^ w0s08___w0s12 ^ w0s17));
285     SHA1_STEPX(SHA1_F1 , a, b, c, d, e, (c_65sK));
286     SHA1_STEP (SHA1_F1 , e, a, b, c, d, (c_66s ^ w0s14 ^ w0s16));
287     SHA1_STEP (SHA1_F1 , d, e, a, b, c, (c_67s ^ w0s08 ^ w0s18));
288     SHA1_STEP (SHA1_F1 , c, d, e, a, b, (c_68s ^ w0s11 ^ w0s14 ^ w0s15));
289     SHA1_STEPX(SHA1_F1 , b, c, d, e, a, (c_69sK));
290     SHA1_STEP (SHA1_F1 , a, b, c, d, e, (c_70s ^ w0s12 ^ w0s19));
291     SHA1_STEP (SHA1_F1 , e, a, b, c, d, (c_71s ^ w0s12 ^ w0s16));
292     SHA1_STEP (SHA1_F1 , d, e, a, b, c, (c_72s ^ w0s05 ^ w0s11 ^ w0s12 ^ w0s13 ^ w0s16 ^ w0s18));
293     SHA1_STEP (SHA1_F1 , c, d, e, a, b, (c_73s ^ w0s20));
294     SHA1_STEP (SHA1_F1 , b, c, d, e, a, (c_74s ^ w0s08 ^ w0s16));
295     SHA1_STEP (SHA1_F1 , a, b, c, d, e, (c_75s ^ w0s06 ^ w0s12 ^ w0s14));
296     SHA1_STEP (SHA1_F1 , e, a, b, c, d, (c_76s ^ w0s07 ^ w0s08___w0s12 ^ w0s16 ^ w0s21));
297     SHA1_STEP (SHA1_F1 , d, e, a, b, c, (c_77s));
298     SHA1_STEP (SHA1_F1 , c, d, e, a, b, (c_78s ^ w0s07 ^ w0s08 ^ w0s15 ^ w0s18 ^ w0s20));
299     SHA1_STEP (SHA1_F1 , b, c, d, e, a, (c_79s ^ w0s08 ^ w0s22));
300
301     a += SHA1M_A;
302     b += SHA1M_B;
303     c += SHA1M_C;
304     d += SHA1M_D;
305     e += SHA1M_E;
306
307     u32x w0_t = a;
308     u32x w1_t = b;
309     u32x w2_t = c;
310     u32x w3_t = d;
311     u32x w4_t = e;
312     u32x w5_t = 0x80000000;
313     u32x w6_t = 0;
314     u32x w7_t = 0;
315     u32x w8_t = 0;
316     u32x w9_t = 0;
317     u32x wa_t = 0;
318     u32x wb_t = 0;
319     u32x wc_t = 0;
320     u32x wd_t = 0;
321     u32x we_t = 0;
322     u32x wf_t = 20 * 8;
323
324     a = SHA1M_A;
325     b = SHA1M_B;
326     c = SHA1M_C;
327     d = SHA1M_D;
328     e = SHA1M_E;
329
330     #undef K
331     #define K SHA1C00
332
333     SHA1_STEP (SHA1_F0o, a, b, c, d, e, w0_t);
334     SHA1_STEP (SHA1_F0o, e, a, b, c, d, w1_t);
335     SHA1_STEP (SHA1_F0o, d, e, a, b, c, w2_t);
336     SHA1_STEP (SHA1_F0o, c, d, e, a, b, w3_t);
337     SHA1_STEP (SHA1_F0o, b, c, d, e, a, w4_t);
338     SHA1_STEP (SHA1_F0o, a, b, c, d, e, w5_t);
339     SHA1_STEP (SHA1_F0o, e, a, b, c, d, w6_t);
340     SHA1_STEP (SHA1_F0o, d, e, a, b, c, w7_t);
341     SHA1_STEP (SHA1_F0o, c, d, e, a, b, w8_t);
342     SHA1_STEP (SHA1_F0o, b, c, d, e, a, w9_t);
343     SHA1_STEP (SHA1_F0o, a, b, c, d, e, wa_t);
344     SHA1_STEP (SHA1_F0o, e, a, b, c, d, wb_t);
345     SHA1_STEP (SHA1_F0o, d, e, a, b, c, wc_t);
346     SHA1_STEP (SHA1_F0o, c, d, e, a, b, wd_t);
347     SHA1_STEP (SHA1_F0o, b, c, d, e, a, we_t);
348     SHA1_STEP (SHA1_F0o, a, b, c, d, e, wf_t);
349     w0_t = rotl32 ((wd_t ^ w8_t ^ w2_t ^ w0_t), 1u); SHA1_STEP (SHA1_F0o, e, a, b, c, d, w0_t);
350     w1_t = rotl32 ((we_t ^ w9_t ^ w3_t ^ w1_t), 1u); SHA1_STEP (SHA1_F0o, d, e, a, b, c, w1_t);
351     w2_t = rotl32 ((wf_t ^ wa_t ^ w4_t ^ w2_t), 1u); SHA1_STEP (SHA1_F0o, c, d, e, a, b, w2_t);
352     w3_t = rotl32 ((w0_t ^ wb_t ^ w5_t ^ w3_t), 1u); SHA1_STEP (SHA1_F0o, b, c, d, e, a, w3_t);
353
354     #undef K
355     #define K SHA1C01
356
357     w4_t = rotl32 ((w1_t ^ wc_t ^ w6_t ^ w4_t), 1u); SHA1_STEP (SHA1_F1, a, b, c, d, e, w4_t);
358     w5_t = rotl32 ((w2_t ^ wd_t ^ w7_t ^ w5_t), 1u); SHA1_STEP (SHA1_F1, e, a, b, c, d, w5_t);
359     w6_t = rotl32 ((w3_t ^ we_t ^ w8_t ^ w6_t), 1u); SHA1_STEP (SHA1_F1, d, e, a, b, c, w6_t);
360     w7_t = rotl32 ((w4_t ^ wf_t ^ w9_t ^ w7_t), 1u); SHA1_STEP (SHA1_F1, c, d, e, a, b, w7_t);
361     w8_t = rotl32 ((w5_t ^ w0_t ^ wa_t ^ w8_t), 1u); SHA1_STEP (SHA1_F1, b, c, d, e, a, w8_t);
362     w9_t = rotl32 ((w6_t ^ w1_t ^ wb_t ^ w9_t), 1u); SHA1_STEP (SHA1_F1, a, b, c, d, e, w9_t);
363     wa_t = rotl32 ((w7_t ^ w2_t ^ wc_t ^ wa_t), 1u); SHA1_STEP (SHA1_F1, e, a, b, c, d, wa_t);
364     wb_t = rotl32 ((w8_t ^ w3_t ^ wd_t ^ wb_t), 1u); SHA1_STEP (SHA1_F1, d, e, a, b, c, wb_t);
365     wc_t = rotl32 ((w9_t ^ w4_t ^ we_t ^ wc_t), 1u); SHA1_STEP (SHA1_F1, c, d, e, a, b, wc_t);
366     wd_t = rotl32 ((wa_t ^ w5_t ^ wf_t ^ wd_t), 1u); SHA1_STEP (SHA1_F1, b, c, d, e, a, wd_t);
367     we_t = rotl32 ((wb_t ^ w6_t ^ w0_t ^ we_t), 1u); SHA1_STEP (SHA1_F1, a, b, c, d, e, we_t);
368     wf_t = rotl32 ((wc_t ^ w7_t ^ w1_t ^ wf_t), 1u); SHA1_STEP (SHA1_F1, e, a, b, c, d, wf_t);
369     w0_t = rotl32 ((wd_t ^ w8_t ^ w2_t ^ w0_t), 1u); SHA1_STEP (SHA1_F1, d, e, a, b, c, w0_t);
370     w1_t = rotl32 ((we_t ^ w9_t ^ w3_t ^ w1_t), 1u); SHA1_STEP (SHA1_F1, c, d, e, a, b, w1_t);
371     w2_t = rotl32 ((wf_t ^ wa_t ^ w4_t ^ w2_t), 1u); SHA1_STEP (SHA1_F1, b, c, d, e, a, w2_t);
372     w3_t = rotl32 ((w0_t ^ wb_t ^ w5_t ^ w3_t), 1u); SHA1_STEP (SHA1_F1, a, b, c, d, e, w3_t);
373     w4_t = rotl32 ((w1_t ^ wc_t ^ w6_t ^ w4_t), 1u); SHA1_STEP (SHA1_F1, e, a, b, c, d, w4_t);
374     w5_t = rotl32 ((w2_t ^ wd_t ^ w7_t ^ w5_t), 1u); SHA1_STEP (SHA1_F1, d, e, a, b, c, w5_t);
375     w6_t = rotl32 ((w3_t ^ we_t ^ w8_t ^ w6_t), 1u); SHA1_STEP (SHA1_F1, c, d, e, a, b, w6_t);
376     w7_t = rotl32 ((w4_t ^ wf_t ^ w9_t ^ w7_t), 1u); SHA1_STEP (SHA1_F1, b, c, d, e, a, w7_t);
377
378     #undef K
379     #define K SHA1C02
380
381     w8_t = rotl32 ((w5_t ^ w0_t ^ wa_t ^ w8_t), 1u); SHA1_STEP (SHA1_F2o, a, b, c, d, e, w8_t);
382     w9_t = rotl32 ((w6_t ^ w1_t ^ wb_t ^ w9_t), 1u); SHA1_STEP (SHA1_F2o, e, a, b, c, d, w9_t);
383     wa_t = rotl32 ((w7_t ^ w2_t ^ wc_t ^ wa_t), 1u); SHA1_STEP (SHA1_F2o, d, e, a, b, c, wa_t);
384     wb_t = rotl32 ((w8_t ^ w3_t ^ wd_t ^ wb_t), 1u); SHA1_STEP (SHA1_F2o, c, d, e, a, b, wb_t);
385     wc_t = rotl32 ((w9_t ^ w4_t ^ we_t ^ wc_t), 1u); SHA1_STEP (SHA1_F2o, b, c, d, e, a, wc_t);
386     wd_t = rotl32 ((wa_t ^ w5_t ^ wf_t ^ wd_t), 1u); SHA1_STEP (SHA1_F2o, a, b, c, d, e, wd_t);
387     we_t = rotl32 ((wb_t ^ w6_t ^ w0_t ^ we_t), 1u); SHA1_STEP (SHA1_F2o, e, a, b, c, d, we_t);
388     wf_t = rotl32 ((wc_t ^ w7_t ^ w1_t ^ wf_t), 1u); SHA1_STEP (SHA1_F2o, d, e, a, b, c, wf_t);
389     w0_t = rotl32 ((wd_t ^ w8_t ^ w2_t ^ w0_t), 1u); SHA1_STEP (SHA1_F2o, c, d, e, a, b, w0_t);
390     w1_t = rotl32 ((we_t ^ w9_t ^ w3_t ^ w1_t), 1u); SHA1_STEP (SHA1_F2o, b, c, d, e, a, w1_t);
391     w2_t = rotl32 ((wf_t ^ wa_t ^ w4_t ^ w2_t), 1u); SHA1_STEP (SHA1_F2o, a, b, c, d, e, w2_t);
392     w3_t = rotl32 ((w0_t ^ wb_t ^ w5_t ^ w3_t), 1u); SHA1_STEP (SHA1_F2o, e, a, b, c, d, w3_t);
393     w4_t = rotl32 ((w1_t ^ wc_t ^ w6_t ^ w4_t), 1u); SHA1_STEP (SHA1_F2o, d, e, a, b, c, w4_t);
394     w5_t = rotl32 ((w2_t ^ wd_t ^ w7_t ^ w5_t), 1u); SHA1_STEP (SHA1_F2o, c, d, e, a, b, w5_t);
395     w6_t = rotl32 ((w3_t ^ we_t ^ w8_t ^ w6_t), 1u); SHA1_STEP (SHA1_F2o, b, c, d, e, a, w6_t);
396     w7_t = rotl32 ((w4_t ^ wf_t ^ w9_t ^ w7_t), 1u); SHA1_STEP (SHA1_F2o, a, b, c, d, e, w7_t);
397     w8_t = rotl32 ((w5_t ^ w0_t ^ wa_t ^ w8_t), 1u); SHA1_STEP (SHA1_F2o, e, a, b, c, d, w8_t);
398     w9_t = rotl32 ((w6_t ^ w1_t ^ wb_t ^ w9_t), 1u); SHA1_STEP (SHA1_F2o, d, e, a, b, c, w9_t);
399     wa_t = rotl32 ((w7_t ^ w2_t ^ wc_t ^ wa_t), 1u); SHA1_STEP (SHA1_F2o, c, d, e, a, b, wa_t);
400     wb_t = rotl32 ((w8_t ^ w3_t ^ wd_t ^ wb_t), 1u); SHA1_STEP (SHA1_F2o, b, c, d, e, a, wb_t);
401
402     #undef K
403     #define K SHA1C03
404
405     wc_t = rotl32 ((w9_t ^ w4_t ^ we_t ^ wc_t), 1u); SHA1_STEP (SHA1_F1, a, b, c, d, e, wc_t);
406     wd_t = rotl32 ((wa_t ^ w5_t ^ wf_t ^ wd_t), 1u); SHA1_STEP (SHA1_F1, e, a, b, c, d, wd_t);
407     we_t = rotl32 ((wb_t ^ w6_t ^ w0_t ^ we_t), 1u); SHA1_STEP (SHA1_F1, d, e, a, b, c, we_t);
408     wf_t = rotl32 ((wc_t ^ w7_t ^ w1_t ^ wf_t), 1u); SHA1_STEP (SHA1_F1, c, d, e, a, b, wf_t);
409     w0_t = rotl32 ((wd_t ^ w8_t ^ w2_t ^ w0_t), 1u); SHA1_STEP (SHA1_F1, b, c, d, e, a, w0_t);
410     w1_t = rotl32 ((we_t ^ w9_t ^ w3_t ^ w1_t), 1u); SHA1_STEP (SHA1_F1, a, b, c, d, e, w1_t);
411     w2_t = rotl32 ((wf_t ^ wa_t ^ w4_t ^ w2_t), 1u); SHA1_STEP (SHA1_F1, e, a, b, c, d, w2_t);
412     w3_t = rotl32 ((w0_t ^ wb_t ^ w5_t ^ w3_t), 1u); SHA1_STEP (SHA1_F1, d, e, a, b, c, w3_t);
413     w4_t = rotl32 ((w1_t ^ wc_t ^ w6_t ^ w4_t), 1u); SHA1_STEP (SHA1_F1, c, d, e, a, b, w4_t);
414     w5_t = rotl32 ((w2_t ^ wd_t ^ w7_t ^ w5_t), 1u); SHA1_STEP (SHA1_F1, b, c, d, e, a, w5_t);
415     w6_t = rotl32 ((w3_t ^ we_t ^ w8_t ^ w6_t), 1u); SHA1_STEP (SHA1_F1, a, b, c, d, e, w6_t);
416     w7_t = rotl32 ((w4_t ^ wf_t ^ w9_t ^ w7_t), 1u); SHA1_STEP (SHA1_F1, e, a, b, c, d, w7_t);
417     w8_t = rotl32 ((w5_t ^ w0_t ^ wa_t ^ w8_t), 1u); SHA1_STEP (SHA1_F1, d, e, a, b, c, w8_t);
418     w9_t = rotl32 ((w6_t ^ w1_t ^ wb_t ^ w9_t), 1u); SHA1_STEP (SHA1_F1, c, d, e, a, b, w9_t);
419     wa_t = rotl32 ((w7_t ^ w2_t ^ wc_t ^ wa_t), 1u); SHA1_STEP (SHA1_F1, b, c, d, e, a, wa_t);
420     wb_t = rotl32 ((w8_t ^ w3_t ^ wd_t ^ wb_t), 1u); SHA1_STEP (SHA1_F1, a, b, c, d, e, wb_t);
421     wc_t = rotl32 ((w9_t ^ w4_t ^ we_t ^ wc_t), 1u); SHA1_STEP (SHA1_F1, e, a, b, c, d, wc_t);
422     wd_t = rotl32 ((wa_t ^ w5_t ^ wf_t ^ wd_t), 1u); SHA1_STEP (SHA1_F1, d, e, a, b, c, wd_t);
423     we_t = rotl32 ((wb_t ^ w6_t ^ w0_t ^ we_t), 1u); SHA1_STEP (SHA1_F1, c, d, e, a, b, we_t);
424     wf_t = rotl32 ((wc_t ^ w7_t ^ w1_t ^ wf_t), 1u); SHA1_STEP (SHA1_F1, b, c, d, e, a, wf_t);
425
426
427     const u32x r0 = d;
428     const u32x r1 = e;
429     const u32x r2 = c;
430     const u32x r3 = b;
431
432     #include VECT_COMPARE_M
433   }
434 }
435
436 __device__ static void m00300s (u32 w[16], const u32 pw_len, const pw_t *pws, const gpu_rule_t *rules_buf, const comb_t *combs_buf, const u32x *words_buf_r, const void *tmps, void *hooks, const u32 *bitmaps_buf_s1_a, const u32 *bitmaps_buf_s1_b, const u32 *bitmaps_buf_s1_c, const u32 *bitmaps_buf_s1_d, const u32 *bitmaps_buf_s2_a, const u32 *bitmaps_buf_s2_b, const u32 *bitmaps_buf_s2_c, const u32 *bitmaps_buf_s2_d, plain_t *plains_buf, const digest_t *digests_buf, u32 *hashes_shown, const salt_t *salt_bufs, const void *esalt_bufs, u32 *d_return_buf, u32 *d_scryptV_buf, const u32 bitmap_mask, const u32 bitmap_shift1, const u32 bitmap_shift2, const u32 salt_pos, const u32 loop_pos, const u32 loop_cnt, const u32 bfs_cnt, const u32 digests_cnt, const u32 digests_offset)
437 {
438   /**
439    * modifier
440    */
441
442   const u32 gid = (blockIdx.x * blockDim.x) + threadIdx.x;
443   const u32 lid = threadIdx.x;
444
445   /**
446    * base
447    */
448
449   const u32 c_16s = rotl32 ((w[13] ^ w[ 8] ^ w[ 2]        ), 1u);
450   const u32 c_17s = rotl32 ((w[14] ^ w[ 9] ^ w[ 3] ^ w[ 1]), 1u);
451   const u32 c_18s = rotl32 ((w[15] ^ w[10] ^ w[ 4] ^ w[ 2]), 1u);
452   const u32 c_19s = rotl32 ((c_16s ^ w[11] ^ w[ 5] ^ w[ 3]), 1u);
453   const u32 c_20s = rotl32 ((c_17s ^ w[12] ^ w[ 6] ^ w[ 4]), 1u);
454   const u32 c_21s = rotl32 ((c_18s ^ w[13] ^ w[ 7] ^ w[ 5]), 1u);
455   const u32 c_22s = rotl32 ((c_19s ^ w[14] ^ w[ 8] ^ w[ 6]), 1u);
456   const u32 c_23s = rotl32 ((c_20s ^ w[15] ^ w[ 9] ^ w[ 7]), 1u);
457   const u32 c_24s = rotl32 ((c_21s ^ c_16s ^ w[10] ^ w[ 8]), 1u);
458   const u32 c_25s = rotl32 ((c_22s ^ c_17s ^ w[11] ^ w[ 9]), 1u);
459   const u32 c_26s = rotl32 ((c_23s ^ c_18s ^ w[12] ^ w[10]), 1u);
460   const u32 c_27s = rotl32 ((c_24s ^ c_19s ^ w[13] ^ w[11]), 1u);
461   const u32 c_28s = rotl32 ((c_25s ^ c_20s ^ w[14] ^ w[12]), 1u);
462   const u32 c_29s = rotl32 ((c_26s ^ c_21s ^ w[15] ^ w[13]), 1u);
463   const u32 c_30s = rotl32 ((c_27s ^ c_22s ^ c_16s ^ w[14]), 1u);
464   const u32 c_31s = rotl32 ((c_28s ^ c_23s ^ c_17s ^ w[15]), 1u);
465   const u32 c_32s = rotl32 ((c_29s ^ c_24s ^ c_18s ^ c_16s), 1u);
466   const u32 c_33s = rotl32 ((c_30s ^ c_25s ^ c_19s ^ c_17s), 1u);
467   const u32 c_34s = rotl32 ((c_31s ^ c_26s ^ c_20s ^ c_18s), 1u);
468   const u32 c_35s = rotl32 ((c_32s ^ c_27s ^ c_21s ^ c_19s), 1u);
469   const u32 c_36s = rotl32 ((c_33s ^ c_28s ^ c_22s ^ c_20s), 1u);
470   const u32 c_37s = rotl32 ((c_34s ^ c_29s ^ c_23s ^ c_21s), 1u);
471   const u32 c_38s = rotl32 ((c_35s ^ c_30s ^ c_24s ^ c_22s), 1u);
472   const u32 c_39s = rotl32 ((c_36s ^ c_31s ^ c_25s ^ c_23s), 1u);
473   const u32 c_40s = rotl32 ((c_37s ^ c_32s ^ c_26s ^ c_24s), 1u);
474   const u32 c_41s = rotl32 ((c_38s ^ c_33s ^ c_27s ^ c_25s), 1u);
475   const u32 c_42s = rotl32 ((c_39s ^ c_34s ^ c_28s ^ c_26s), 1u);
476   const u32 c_43s = rotl32 ((c_40s ^ c_35s ^ c_29s ^ c_27s), 1u);
477   const u32 c_44s = rotl32 ((c_41s ^ c_36s ^ c_30s ^ c_28s), 1u);
478   const u32 c_45s = rotl32 ((c_42s ^ c_37s ^ c_31s ^ c_29s), 1u);
479   const u32 c_46s = rotl32 ((c_43s ^ c_38s ^ c_32s ^ c_30s), 1u);
480   const u32 c_47s = rotl32 ((c_44s ^ c_39s ^ c_33s ^ c_31s), 1u);
481   const u32 c_48s = rotl32 ((c_45s ^ c_40s ^ c_34s ^ c_32s), 1u);
482   const u32 c_49s = rotl32 ((c_46s ^ c_41s ^ c_35s ^ c_33s), 1u);
483   const u32 c_50s = rotl32 ((c_47s ^ c_42s ^ c_36s ^ c_34s), 1u);
484   const u32 c_51s = rotl32 ((c_48s ^ c_43s ^ c_37s ^ c_35s), 1u);
485   const u32 c_52s = rotl32 ((c_49s ^ c_44s ^ c_38s ^ c_36s), 1u);
486   const u32 c_53s = rotl32 ((c_50s ^ c_45s ^ c_39s ^ c_37s), 1u);
487   const u32 c_54s = rotl32 ((c_51s ^ c_46s ^ c_40s ^ c_38s), 1u);
488   const u32 c_55s = rotl32 ((c_52s ^ c_47s ^ c_41s ^ c_39s), 1u);
489   const u32 c_56s = rotl32 ((c_53s ^ c_48s ^ c_42s ^ c_40s), 1u);
490   const u32 c_57s = rotl32 ((c_54s ^ c_49s ^ c_43s ^ c_41s), 1u);
491   const u32 c_58s = rotl32 ((c_55s ^ c_50s ^ c_44s ^ c_42s), 1u);
492   const u32 c_59s = rotl32 ((c_56s ^ c_51s ^ c_45s ^ c_43s), 1u);
493   const u32 c_60s = rotl32 ((c_57s ^ c_52s ^ c_46s ^ c_44s), 1u);
494   const u32 c_61s = rotl32 ((c_58s ^ c_53s ^ c_47s ^ c_45s), 1u);
495   const u32 c_62s = rotl32 ((c_59s ^ c_54s ^ c_48s ^ c_46s), 1u);
496   const u32 c_63s = rotl32 ((c_60s ^ c_55s ^ c_49s ^ c_47s), 1u);
497   const u32 c_64s = rotl32 ((c_61s ^ c_56s ^ c_50s ^ c_48s), 1u);
498   const u32 c_65s = rotl32 ((c_62s ^ c_57s ^ c_51s ^ c_49s), 1u);
499   const u32 c_66s = rotl32 ((c_63s ^ c_58s ^ c_52s ^ c_50s), 1u);
500   const u32 c_67s = rotl32 ((c_64s ^ c_59s ^ c_53s ^ c_51s), 1u);
501   const u32 c_68s = rotl32 ((c_65s ^ c_60s ^ c_54s ^ c_52s), 1u);
502   const u32 c_69s = rotl32 ((c_66s ^ c_61s ^ c_55s ^ c_53s), 1u);
503   const u32 c_70s = rotl32 ((c_67s ^ c_62s ^ c_56s ^ c_54s), 1u);
504   const u32 c_71s = rotl32 ((c_68s ^ c_63s ^ c_57s ^ c_55s), 1u);
505   const u32 c_72s = rotl32 ((c_69s ^ c_64s ^ c_58s ^ c_56s), 1u);
506   const u32 c_73s = rotl32 ((c_70s ^ c_65s ^ c_59s ^ c_57s), 1u);
507   const u32 c_74s = rotl32 ((c_71s ^ c_66s ^ c_60s ^ c_58s), 1u);
508   const u32 c_75s = rotl32 ((c_72s ^ c_67s ^ c_61s ^ c_59s), 1u);
509
510   const u32 c_17sK = c_17s + SHA1C00;
511   const u32 c_18sK = c_18s + SHA1C00;
512   const u32 c_20sK = c_20s + SHA1C01;
513   const u32 c_21sK = c_21s + SHA1C01;
514   const u32 c_23sK = c_23s + SHA1C01;
515   const u32 c_26sK = c_26s + SHA1C01;
516   const u32 c_27sK = c_27s + SHA1C01;
517   const u32 c_29sK = c_29s + SHA1C01;
518   const u32 c_33sK = c_33s + SHA1C01;
519   const u32 c_39sK = c_39s + SHA1C01;
520   const u32 c_41sK = c_41s + SHA1C02;
521   const u32 c_45sK = c_45s + SHA1C02;
522   const u32 c_53sK = c_53s + SHA1C02;
523   const u32 c_65sK = c_65s + SHA1C03;
524   const u32 c_69sK = c_69s + SHA1C03;
525
526   const u32 w1 = w[ 1] + SHA1C00;
527   const u32 w2 = w[ 2] + SHA1C00;
528   const u32 w3 = w[ 3] + SHA1C00;
529   const u32 w4 = w[ 4] + SHA1C00;
530   const u32 w5 = w[ 5] + SHA1C00;
531   const u32 w6 = w[ 6] + SHA1C00;
532   const u32 w7 = w[ 7] + SHA1C00;
533   const u32 w8 = w[ 8] + SHA1C00;
534   const u32 w9 = w[ 9] + SHA1C00;
535   const u32 wa = w[10] + SHA1C00;
536   const u32 wb = w[11] + SHA1C00;
537   const u32 wc = w[12] + SHA1C00;
538   const u32 wd = w[13] + SHA1C00;
539   const u32 we = w[14] + SHA1C00;
540   const u32 wf = w[15] + SHA1C00;
541
542   /**
543    * digest
544    */
545
546   const u32 search[4] =
547   {
548     digests_buf[digests_offset].digest_buf[DGST_R0],
549     digests_buf[digests_offset].digest_buf[DGST_R1],
550     digests_buf[digests_offset].digest_buf[DGST_R2],
551     digests_buf[digests_offset].digest_buf[DGST_R3],
552   };
553
554   /**
555    * reverse
556    */
557
558   const u32 e_rev = rotl32 (search[1], 2u);
559
560  /**
561    * loop
562    */
563
564   const u32 bf_loops = ceil ((float) bfs_cnt / VECT_DIV);
565
566   u32x w0l = w[0];
567
568   for (u32 il_pos = 0; il_pos < bf_loops; il_pos++)
569   {
570     const u32x w0r = c_bfs[il_pos];
571
572     const u32x w0 = w0l | w0r;
573
574     const u32x w0s01 = rotl32 (w0, 1u);
575     const u32x w0s02 = rotl32 (w0, 2u);
576     const u32x w0s03 = rotl32 (w0, 3u);
577     const u32x w0s04 = rotl32 (w0, 4u);
578     const u32x w0s05 = rotl32 (w0, 5u);
579     const u32x w0s06 = rotl32 (w0, 6u);
580     const u32x w0s07 = rotl32 (w0, 7u);
581     const u32x w0s08 = rotl32 (w0, 8u);
582     const u32x w0s09 = rotl32 (w0, 9u);
583     const u32x w0s10 = rotl32 (w0, 10u);
584     const u32x w0s11 = rotl32 (w0, 11u);
585     const u32x w0s12 = rotl32 (w0, 12u);
586     const u32x w0s13 = rotl32 (w0, 13u);
587     const u32x w0s14 = rotl32 (w0, 14u);
588     const u32x w0s15 = rotl32 (w0, 15u);
589     const u32x w0s16 = rotl32 (w0, 16u);
590     const u32x w0s17 = rotl32 (w0, 17u);
591     const u32x w0s18 = rotl32 (w0, 18u);
592     const u32x w0s19 = rotl32 (w0, 19u);
593     const u32x w0s20 = rotl32 (w0, 20u);
594
595     const u32x w0s04___w0s06 = w0s04 ^ w0s06;
596     const u32x w0s04___w0s08 = w0s04 ^ w0s08;
597     const u32x w0s08___w0s12 = w0s08 ^ w0s12;
598     const u32x w0s04___w0s06___w0s07 = w0s04___w0s06 ^ w0s07;
599
600     u32x a = SHA1M_A;
601     u32x b = SHA1M_B;
602     u32x c = SHA1M_C;
603     u32x d = SHA1M_D;
604     u32x e = SHA1M_E;
605
606     #undef K
607     #define K SHA1C00
608
609     SHA1_STEP (SHA1_F0o, a, b, c, d, e, w0);
610     SHA1_STEPX(SHA1_F0o, e, a, b, c, d, w1);
611     SHA1_STEPX(SHA1_F0o, d, e, a, b, c, w2);
612     SHA1_STEPX(SHA1_F0o, c, d, e, a, b, w3);
613     SHA1_STEPX(SHA1_F0o, b, c, d, e, a, w4);
614     SHA1_STEPX(SHA1_F0o, a, b, c, d, e, w5);
615     SHA1_STEPX(SHA1_F0o, e, a, b, c, d, w6);
616     SHA1_STEPX(SHA1_F0o, d, e, a, b, c, w7);
617     SHA1_STEPX(SHA1_F0o, c, d, e, a, b, w8);
618     SHA1_STEPX(SHA1_F0o, b, c, d, e, a, w9);
619     SHA1_STEPX(SHA1_F0o, a, b, c, d, e, wa);
620     SHA1_STEPX(SHA1_F0o, e, a, b, c, d, wb);
621     SHA1_STEPX(SHA1_F0o, d, e, a, b, c, wc);
622     SHA1_STEPX(SHA1_F0o, c, d, e, a, b, wd);
623     SHA1_STEPX(SHA1_F0o, b, c, d, e, a, we);
624     SHA1_STEPX(SHA1_F0o, a, b, c, d, e, wf);
625
626     SHA1_STEP (SHA1_F0o, e, a, b, c, d, (c_16s ^ w0s01));
627     SHA1_STEPX(SHA1_F0o, d, e, a, b, c, (c_17sK));
628     SHA1_STEPX(SHA1_F0o, c, d, e, a, b, (c_18sK));
629     SHA1_STEP (SHA1_F0o, b, c, d, e, a, (c_19s ^ w0s02));
630
631     #undef K
632     #define K SHA1C01
633
634     SHA1_STEPX(SHA1_F1 , a, b, c, d, e, (c_20sK));
635     SHA1_STEPX(SHA1_F1 , e, a, b, c, d, (c_21sK));
636     SHA1_STEP (SHA1_F1 , d, e, a, b, c, (c_22s ^ w0s03));
637     SHA1_STEPX(SHA1_F1 , c, d, e, a, b, (c_23sK));
638     SHA1_STEP (SHA1_F1 , b, c, d, e, a, (c_24s ^ w0s02));
639     SHA1_STEP (SHA1_F1 , a, b, c, d, e, (c_25s ^ w0s04));
640     SHA1_STEPX(SHA1_F1 , e, a, b, c, d, (c_26sK));
641     SHA1_STEPX(SHA1_F1 , d, e, a, b, c, (c_27sK));
642     SHA1_STEP (SHA1_F1 , c, d, e, a, b, (c_28s ^ w0s05));
643     SHA1_STEPX(SHA1_F1 , b, c, d, e, a, (c_29sK));
644     SHA1_STEP (SHA1_F1 , a, b, c, d, e, (c_30s ^ w0s02 ^ w0s04));
645     SHA1_STEP (SHA1_F1 , e, a, b, c, d, (c_31s ^ w0s06));
646     SHA1_STEP (SHA1_F1 , d, e, a, b, c, (c_32s ^ w0s02 ^ w0s03));
647     SHA1_STEPX(SHA1_F1 , c, d, e, a, b, (c_33sK));
648     SHA1_STEP (SHA1_F1 , b, c, d, e, a, (c_34s ^ w0s07));
649     SHA1_STEP (SHA1_F1 , a, b, c, d, e, (c_35s ^ w0s04));
650     SHA1_STEP (SHA1_F1 , e, a, b, c, d, (c_36s ^ w0s04___w0s06));
651     SHA1_STEP (SHA1_F1 , d, e, a, b, c, (c_37s ^ w0s08));
652     SHA1_STEP (SHA1_F1 , c, d, e, a, b, (c_38s ^ w0s04));
653     SHA1_STEPX(SHA1_F1 , b, c, d, e, a, (c_39sK));
654
655     #undef K
656     #define K SHA1C02
657
658     SHA1_STEP (SHA1_F2o, a, b, c, d, e, (c_40s ^ w0s04 ^ w0s09));
659     SHA1_STEPX(SHA1_F2o, e, a, b, c, d, (c_41sK));
660     SHA1_STEP (SHA1_F2o, d, e, a, b, c, (c_42s ^ w0s06 ^ w0s08));
661     SHA1_STEP (SHA1_F2o, c, d, e, a, b, (c_43s ^ w0s10));
662     SHA1_STEP (SHA1_F2o, b, c, d, e, a, (c_44s ^ w0s03 ^ w0s06 ^ w0s07));
663     SHA1_STEPX(SHA1_F2o, a, b, c, d, e, (c_45sK));
664     SHA1_STEP (SHA1_F2o, e, a, b, c, d, (c_46s ^ w0s04 ^ w0s11));
665     SHA1_STEP (SHA1_F2o, d, e, a, b, c, (c_47s ^ w0s04___w0s08));
666     SHA1_STEP (SHA1_F2o, c, d, e, a, b, (c_48s ^ w0s03 ^ w0s04___w0s08 ^ w0s05 ^ w0s10));
667     SHA1_STEP (SHA1_F2o, b, c, d, e, a, (c_49s ^ w0s12));
668     SHA1_STEP (SHA1_F2o, a, b, c, d, e, (c_50s ^ w0s08));
669     SHA1_STEP (SHA1_F2o, e, a, b, c, d, (c_51s ^ w0s04___w0s06));
670     SHA1_STEP (SHA1_F2o, d, e, a, b, c, (c_52s ^ w0s04___w0s08 ^ w0s13));
671     SHA1_STEPX(SHA1_F2o, c, d, e, a, b, (c_53sK));
672     SHA1_STEP (SHA1_F2o, b, c, d, e, a, (c_54s ^ w0s07 ^ w0s10 ^ w0s12));
673     SHA1_STEP (SHA1_F2o, a, b, c, d, e, (c_55s ^ w0s14));
674     SHA1_STEP (SHA1_F2o, e, a, b, c, d, (c_56s ^ w0s04___w0s06___w0s07 ^ w0s10 ^ w0s11));
675     SHA1_STEP (SHA1_F2o, d, e, a, b, c, (c_57s ^ w0s08));
676     SHA1_STEP (SHA1_F2o, c, d, e, a, b, (c_58s ^ w0s04___w0s08 ^ w0s15));
677     SHA1_STEP (SHA1_F2o, b, c, d, e, a, (c_59s ^ w0s08___w0s12));
678
679     #undef K
680     #define K SHA1C03
681
682     SHA1_STEP (SHA1_F1 , a, b, c, d, e, (c_60s ^ w0s04 ^ w0s08___w0s12 ^ w0s07 ^ w0s14));
683     SHA1_STEP (SHA1_F1 , e, a, b, c, d, (c_61s ^ w0s16));
684     SHA1_STEP (SHA1_F1 , d, e, a, b, c, (c_62s ^ w0s04___w0s06 ^ w0s08___w0s12));
685     SHA1_STEP (SHA1_F1 , c, d, e, a, b, (c_63s ^ w0s08));
686     SHA1_STEP (SHA1_F1 , b, c, d, e, a, (c_64s ^ w0s04___w0s06___w0s07 ^ w0s08___w0s12 ^ w0s17));
687     SHA1_STEPX(SHA1_F1 , a, b, c, d, e, (c_65sK));
688     SHA1_STEP (SHA1_F1 , e, a, b, c, d, (c_66s ^ w0s14 ^ w0s16));
689     SHA1_STEP (SHA1_F1 , d, e, a, b, c, (c_67s ^ w0s08 ^ w0s18));
690     SHA1_STEP (SHA1_F1 , c, d, e, a, b, (c_68s ^ w0s11 ^ w0s14 ^ w0s15));
691     SHA1_STEPX(SHA1_F1 , b, c, d, e, a, (c_69sK));
692     SHA1_STEP (SHA1_F1 , a, b, c, d, e, (c_70s ^ w0s12 ^ w0s19));
693     SHA1_STEP (SHA1_F1 , e, a, b, c, d, (c_71s ^ w0s12 ^ w0s16));
694     SHA1_STEP (SHA1_F1 , d, e, a, b, c, (c_72s ^ w0s05 ^ w0s11 ^ w0s12 ^ w0s13 ^ w0s16 ^ w0s18));
695     SHA1_STEP (SHA1_F1 , c, d, e, a, b, (c_73s ^ w0s20));
696     SHA1_STEP (SHA1_F1 , b, c, d, e, a, (c_74s ^ w0s08 ^ w0s16));
697     SHA1_STEP (SHA1_F1 , a, b, c, d, e, (c_75s ^ w0s06 ^ w0s12 ^ w0s14));
698
699     const u32 c_76s = rotl32 ((c_73s ^ c_68s ^ c_62s ^ c_60s), 1u);
700     const u32 c_77s = rotl32 ((c_74s ^ c_69s ^ c_63s ^ c_61s), 1u);
701     const u32 c_78s = rotl32 ((c_75s ^ c_70s ^ c_64s ^ c_62s), 1u);
702     const u32 c_79s = rotl32 ((c_76s ^ c_71s ^ c_65s ^ c_63s), 1u);
703
704     const u32x w0s21 = rotl32 (w0, 21u);
705     const u32x w0s22 = rotl32 (w0, 22U);
706
707     SHA1_STEP (SHA1_F1 , e, a, b, c, d, (c_76s ^ w0s07 ^ w0s08___w0s12 ^ w0s16 ^ w0s21));
708     SHA1_STEP (SHA1_F1 , d, e, a, b, c, (c_77s));
709     SHA1_STEP (SHA1_F1 , c, d, e, a, b, (c_78s ^ w0s07 ^ w0s08 ^ w0s15 ^ w0s18 ^ w0s20));
710     SHA1_STEP (SHA1_F1 , b, c, d, e, a, (c_79s ^ w0s08 ^ w0s22));
711
712     a += SHA1M_A;
713     b += SHA1M_B;
714     c += SHA1M_C;
715     d += SHA1M_D;
716     e += SHA1M_E;
717
718     u32x w0_t = a;
719     u32x w1_t = b;
720     u32x w2_t = c;
721     u32x w3_t = d;
722     u32x w4_t = e;
723     u32x w5_t = 0x80000000;
724     u32x w6_t = 0;
725     u32x w7_t = 0;
726     u32x w8_t = 0;
727     u32x w9_t = 0;
728     u32x wa_t = 0;
729     u32x wb_t = 0;
730     u32x wc_t = 0;
731     u32x wd_t = 0;
732     u32x we_t = 0;
733     u32x wf_t = 20 * 8;
734
735     a = SHA1M_A;
736     b = SHA1M_B;
737     c = SHA1M_C;
738     d = SHA1M_D;
739     e = SHA1M_E;
740
741     #undef K
742     #define K SHA1C00
743
744     SHA1_STEP (SHA1_F0o, a, b, c, d, e, w0_t);
745     SHA1_STEP (SHA1_F0o, e, a, b, c, d, w1_t);
746     SHA1_STEP (SHA1_F0o, d, e, a, b, c, w2_t);
747     SHA1_STEP (SHA1_F0o, c, d, e, a, b, w3_t);
748     SHA1_STEP (SHA1_F0o, b, c, d, e, a, w4_t);
749     SHA1_STEP (SHA1_F0o, a, b, c, d, e, w5_t);
750     SHA1_STEP (SHA1_F0o, e, a, b, c, d, w6_t);
751     SHA1_STEP (SHA1_F0o, d, e, a, b, c, w7_t);
752     SHA1_STEP (SHA1_F0o, c, d, e, a, b, w8_t);
753     SHA1_STEP (SHA1_F0o, b, c, d, e, a, w9_t);
754     SHA1_STEP (SHA1_F0o, a, b, c, d, e, wa_t);
755     SHA1_STEP (SHA1_F0o, e, a, b, c, d, wb_t);
756     SHA1_STEP (SHA1_F0o, d, e, a, b, c, wc_t);
757     SHA1_STEP (SHA1_F0o, c, d, e, a, b, wd_t);
758     SHA1_STEP (SHA1_F0o, b, c, d, e, a, we_t);
759     SHA1_STEP (SHA1_F0o, a, b, c, d, e, wf_t);
760     w0_t = rotl32 ((wd_t ^ w8_t ^ w2_t ^ w0_t), 1u); SHA1_STEP (SHA1_F0o, e, a, b, c, d, w0_t);
761     w1_t = rotl32 ((we_t ^ w9_t ^ w3_t ^ w1_t), 1u); SHA1_STEP (SHA1_F0o, d, e, a, b, c, w1_t);
762     w2_t = rotl32 ((wf_t ^ wa_t ^ w4_t ^ w2_t), 1u); SHA1_STEP (SHA1_F0o, c, d, e, a, b, w2_t);
763     w3_t = rotl32 ((w0_t ^ wb_t ^ w5_t ^ w3_t), 1u); SHA1_STEP (SHA1_F0o, b, c, d, e, a, w3_t);
764
765     #undef K
766     #define K SHA1C01
767
768     w4_t = rotl32 ((w1_t ^ wc_t ^ w6_t ^ w4_t), 1u); SHA1_STEP (SHA1_F1, a, b, c, d, e, w4_t);
769     w5_t = rotl32 ((w2_t ^ wd_t ^ w7_t ^ w5_t), 1u); SHA1_STEP (SHA1_F1, e, a, b, c, d, w5_t);
770     w6_t = rotl32 ((w3_t ^ we_t ^ w8_t ^ w6_t), 1u); SHA1_STEP (SHA1_F1, d, e, a, b, c, w6_t);
771     w7_t = rotl32 ((w4_t ^ wf_t ^ w9_t ^ w7_t), 1u); SHA1_STEP (SHA1_F1, c, d, e, a, b, w7_t);
772     w8_t = rotl32 ((w5_t ^ w0_t ^ wa_t ^ w8_t), 1u); SHA1_STEP (SHA1_F1, b, c, d, e, a, w8_t);
773     w9_t = rotl32 ((w6_t ^ w1_t ^ wb_t ^ w9_t), 1u); SHA1_STEP (SHA1_F1, a, b, c, d, e, w9_t);
774     wa_t = rotl32 ((w7_t ^ w2_t ^ wc_t ^ wa_t), 1u); SHA1_STEP (SHA1_F1, e, a, b, c, d, wa_t);
775     wb_t = rotl32 ((w8_t ^ w3_t ^ wd_t ^ wb_t), 1u); SHA1_STEP (SHA1_F1, d, e, a, b, c, wb_t);
776     wc_t = rotl32 ((w9_t ^ w4_t ^ we_t ^ wc_t), 1u); SHA1_STEP (SHA1_F1, c, d, e, a, b, wc_t);
777     wd_t = rotl32 ((wa_t ^ w5_t ^ wf_t ^ wd_t), 1u); SHA1_STEP (SHA1_F1, b, c, d, e, a, wd_t);
778     we_t = rotl32 ((wb_t ^ w6_t ^ w0_t ^ we_t), 1u); SHA1_STEP (SHA1_F1, a, b, c, d, e, we_t);
779     wf_t = rotl32 ((wc_t ^ w7_t ^ w1_t ^ wf_t), 1u); SHA1_STEP (SHA1_F1, e, a, b, c, d, wf_t);
780     w0_t = rotl32 ((wd_t ^ w8_t ^ w2_t ^ w0_t), 1u); SHA1_STEP (SHA1_F1, d, e, a, b, c, w0_t);
781     w1_t = rotl32 ((we_t ^ w9_t ^ w3_t ^ w1_t), 1u); SHA1_STEP (SHA1_F1, c, d, e, a, b, w1_t);
782     w2_t = rotl32 ((wf_t ^ wa_t ^ w4_t ^ w2_t), 1u); SHA1_STEP (SHA1_F1, b, c, d, e, a, w2_t);
783     w3_t = rotl32 ((w0_t ^ wb_t ^ w5_t ^ w3_t), 1u); SHA1_STEP (SHA1_F1, a, b, c, d, e, w3_t);
784     w4_t = rotl32 ((w1_t ^ wc_t ^ w6_t ^ w4_t), 1u); SHA1_STEP (SHA1_F1, e, a, b, c, d, w4_t);
785     w5_t = rotl32 ((w2_t ^ wd_t ^ w7_t ^ w5_t), 1u); SHA1_STEP (SHA1_F1, d, e, a, b, c, w5_t);
786     w6_t = rotl32 ((w3_t ^ we_t ^ w8_t ^ w6_t), 1u); SHA1_STEP (SHA1_F1, c, d, e, a, b, w6_t);
787     w7_t = rotl32 ((w4_t ^ wf_t ^ w9_t ^ w7_t), 1u); SHA1_STEP (SHA1_F1, b, c, d, e, a, w7_t);
788
789     #undef K
790     #define K SHA1C02
791
792     w8_t = rotl32 ((w5_t ^ w0_t ^ wa_t ^ w8_t), 1u); SHA1_STEP (SHA1_F2o, a, b, c, d, e, w8_t);
793     w9_t = rotl32 ((w6_t ^ w1_t ^ wb_t ^ w9_t), 1u); SHA1_STEP (SHA1_F2o, e, a, b, c, d, w9_t);
794     wa_t = rotl32 ((w7_t ^ w2_t ^ wc_t ^ wa_t), 1u); SHA1_STEP (SHA1_F2o, d, e, a, b, c, wa_t);
795     wb_t = rotl32 ((w8_t ^ w3_t ^ wd_t ^ wb_t), 1u); SHA1_STEP (SHA1_F2o, c, d, e, a, b, wb_t);
796     wc_t = rotl32 ((w9_t ^ w4_t ^ we_t ^ wc_t), 1u); SHA1_STEP (SHA1_F2o, b, c, d, e, a, wc_t);
797     wd_t = rotl32 ((wa_t ^ w5_t ^ wf_t ^ wd_t), 1u); SHA1_STEP (SHA1_F2o, a, b, c, d, e, wd_t);
798     we_t = rotl32 ((wb_t ^ w6_t ^ w0_t ^ we_t), 1u); SHA1_STEP (SHA1_F2o, e, a, b, c, d, we_t);
799     wf_t = rotl32 ((wc_t ^ w7_t ^ w1_t ^ wf_t), 1u); SHA1_STEP (SHA1_F2o, d, e, a, b, c, wf_t);
800     w0_t = rotl32 ((wd_t ^ w8_t ^ w2_t ^ w0_t), 1u); SHA1_STEP (SHA1_F2o, c, d, e, a, b, w0_t);
801     w1_t = rotl32 ((we_t ^ w9_t ^ w3_t ^ w1_t), 1u); SHA1_STEP (SHA1_F2o, b, c, d, e, a, w1_t);
802     w2_t = rotl32 ((wf_t ^ wa_t ^ w4_t ^ w2_t), 1u); SHA1_STEP (SHA1_F2o, a, b, c, d, e, w2_t);
803     w3_t = rotl32 ((w0_t ^ wb_t ^ w5_t ^ w3_t), 1u); SHA1_STEP (SHA1_F2o, e, a, b, c, d, w3_t);
804     w4_t = rotl32 ((w1_t ^ wc_t ^ w6_t ^ w4_t), 1u); SHA1_STEP (SHA1_F2o, d, e, a, b, c, w4_t);
805     w5_t = rotl32 ((w2_t ^ wd_t ^ w7_t ^ w5_t), 1u); SHA1_STEP (SHA1_F2o, c, d, e, a, b, w5_t);
806     w6_t = rotl32 ((w3_t ^ we_t ^ w8_t ^ w6_t), 1u); SHA1_STEP (SHA1_F2o, b, c, d, e, a, w6_t);
807     w7_t = rotl32 ((w4_t ^ wf_t ^ w9_t ^ w7_t), 1u); SHA1_STEP (SHA1_F2o, a, b, c, d, e, w7_t);
808     w8_t = rotl32 ((w5_t ^ w0_t ^ wa_t ^ w8_t), 1u); SHA1_STEP (SHA1_F2o, e, a, b, c, d, w8_t);
809     w9_t = rotl32 ((w6_t ^ w1_t ^ wb_t ^ w9_t), 1u); SHA1_STEP (SHA1_F2o, d, e, a, b, c, w9_t);
810     wa_t = rotl32 ((w7_t ^ w2_t ^ wc_t ^ wa_t), 1u); SHA1_STEP (SHA1_F2o, c, d, e, a, b, wa_t);
811     wb_t = rotl32 ((w8_t ^ w3_t ^ wd_t ^ wb_t), 1u); SHA1_STEP (SHA1_F2o, b, c, d, e, a, wb_t);
812
813     #undef K
814     #define K SHA1C03
815
816     wc_t = rotl32 ((w9_t ^ w4_t ^ we_t ^ wc_t), 1u); SHA1_STEP (SHA1_F1, a, b, c, d, e, wc_t);
817     wd_t = rotl32 ((wa_t ^ w5_t ^ wf_t ^ wd_t), 1u); SHA1_STEP (SHA1_F1, e, a, b, c, d, wd_t);
818     we_t = rotl32 ((wb_t ^ w6_t ^ w0_t ^ we_t), 1u); SHA1_STEP (SHA1_F1, d, e, a, b, c, we_t);
819     wf_t = rotl32 ((wc_t ^ w7_t ^ w1_t ^ wf_t), 1u); SHA1_STEP (SHA1_F1, c, d, e, a, b, wf_t);
820     w0_t = rotl32 ((wd_t ^ w8_t ^ w2_t ^ w0_t), 1u); SHA1_STEP (SHA1_F1, b, c, d, e, a, w0_t);
821     w1_t = rotl32 ((we_t ^ w9_t ^ w3_t ^ w1_t), 1u); SHA1_STEP (SHA1_F1, a, b, c, d, e, w1_t);
822     w2_t = rotl32 ((wf_t ^ wa_t ^ w4_t ^ w2_t), 1u); SHA1_STEP (SHA1_F1, e, a, b, c, d, w2_t);
823     w3_t = rotl32 ((w0_t ^ wb_t ^ w5_t ^ w3_t), 1u); SHA1_STEP (SHA1_F1, d, e, a, b, c, w3_t);
824     w4_t = rotl32 ((w1_t ^ wc_t ^ w6_t ^ w4_t), 1u); SHA1_STEP (SHA1_F1, c, d, e, a, b, w4_t);
825     w5_t = rotl32 ((w2_t ^ wd_t ^ w7_t ^ w5_t), 1u); SHA1_STEP (SHA1_F1, b, c, d, e, a, w5_t);
826     w6_t = rotl32 ((w3_t ^ we_t ^ w8_t ^ w6_t), 1u); SHA1_STEP (SHA1_F1, a, b, c, d, e, w6_t);
827     w7_t = rotl32 ((w4_t ^ wf_t ^ w9_t ^ w7_t), 1u); SHA1_STEP (SHA1_F1, e, a, b, c, d, w7_t);
828     w8_t = rotl32 ((w5_t ^ w0_t ^ wa_t ^ w8_t), 1u); SHA1_STEP (SHA1_F1, d, e, a, b, c, w8_t);
829     w9_t = rotl32 ((w6_t ^ w1_t ^ wb_t ^ w9_t), 1u); SHA1_STEP (SHA1_F1, c, d, e, a, b, w9_t);
830     wa_t = rotl32 ((w7_t ^ w2_t ^ wc_t ^ wa_t), 1u); SHA1_STEP (SHA1_F1, b, c, d, e, a, wa_t);
831     wb_t = rotl32 ((w8_t ^ w3_t ^ wd_t ^ wb_t), 1u); SHA1_STEP (SHA1_F1, a, b, c, d, e, wb_t);
832
833     bool q_cond = (e_rev != e);
834
835     if (q_cond) continue;
836
837     wc_t = rotl32 ((w9_t ^ w4_t ^ we_t ^ wc_t), 1u); SHA1_STEP (SHA1_F1, e, a, b, c, d, wc_t);
838     wd_t = rotl32 ((wa_t ^ w5_t ^ wf_t ^ wd_t), 1u); SHA1_STEP (SHA1_F1, d, e, a, b, c, wd_t);
839     we_t = rotl32 ((wb_t ^ w6_t ^ w0_t ^ we_t), 1u); SHA1_STEP (SHA1_F1, c, d, e, a, b, we_t);
840     wf_t = rotl32 ((wc_t ^ w7_t ^ w1_t ^ wf_t), 1u); SHA1_STEP (SHA1_F1, b, c, d, e, a, wf_t);
841
842
843     const u32x r0 = d;
844     const u32x r1 = e;
845     const u32x r2 = c;
846     const u32x r3 = b;
847
848     #include VECT_COMPARE_S
849   }
850 }
851
852 extern "C" __global__ void __launch_bounds__ (256, 1) m00300_m04 (const pw_t *pws, const gpu_rule_t *rules_buf, const comb_t *combs_buf, const u32x *words_buf_r, const void *tmps, void *hooks, const u32 *bitmaps_buf_s1_a, const u32 *bitmaps_buf_s1_b, const u32 *bitmaps_buf_s1_c, const u32 *bitmaps_buf_s1_d, const u32 *bitmaps_buf_s2_a, const u32 *bitmaps_buf_s2_b, const u32 *bitmaps_buf_s2_c, const u32 *bitmaps_buf_s2_d, plain_t *plains_buf, const digest_t *digests_buf, u32 *hashes_shown, const salt_t *salt_bufs, const void *esalt_bufs, u32 *d_return_buf, u32 *d_scryptV_buf, const u32 bitmap_mask, const u32 bitmap_shift1, const u32 bitmap_shift2, const u32 salt_pos, const u32 loop_pos, const u32 loop_cnt, const u32 bfs_cnt, const u32 digests_cnt, const u32 digests_offset, const u32 combs_mode, const u32 gid_max)
853 {
854   /**
855    * base
856    */
857
858   const u32 gid = (blockIdx.x * blockDim.x) + threadIdx.x;
859
860   if (gid >= gid_max) return;
861
862   u32 w[16];
863
864   w[ 0] = pws[gid].i[ 0];
865   w[ 1] = pws[gid].i[ 1];
866   w[ 2] = pws[gid].i[ 2];
867   w[ 3] = pws[gid].i[ 3];
868   w[ 4] = 0;
869   w[ 5] = 0;
870   w[ 6] = 0;
871   w[ 7] = 0;
872   w[ 8] = 0;
873   w[ 9] = 0;
874   w[10] = 0;
875   w[11] = 0;
876   w[12] = 0;
877   w[13] = 0;
878   w[14] = 0;
879   w[15] = pws[gid].i[15];
880
881   const u32 pw_len = pws[gid].pw_len;
882
883   /**
884    * main
885    */
886
887   m00300m (w, pw_len, pws, rules_buf, combs_buf, words_buf_r, tmps, hooks, bitmaps_buf_s1_a, bitmaps_buf_s1_b, bitmaps_buf_s1_c, bitmaps_buf_s1_d, bitmaps_buf_s2_a, bitmaps_buf_s2_b, bitmaps_buf_s2_c, bitmaps_buf_s2_d, plains_buf, digests_buf, hashes_shown, salt_bufs, esalt_bufs, d_return_buf, d_scryptV_buf, bitmap_mask, bitmap_shift1, bitmap_shift2, salt_pos, loop_pos, loop_cnt, bfs_cnt, digests_cnt, digests_offset);
888 }
889
890 extern "C" __global__ void __launch_bounds__ (256, 1) m00300_m08 (const pw_t *pws, const gpu_rule_t *rules_buf, const comb_t *combs_buf, const u32x *words_buf_r, const void *tmps, void *hooks, const u32 *bitmaps_buf_s1_a, const u32 *bitmaps_buf_s1_b, const u32 *bitmaps_buf_s1_c, const u32 *bitmaps_buf_s1_d, const u32 *bitmaps_buf_s2_a, const u32 *bitmaps_buf_s2_b, const u32 *bitmaps_buf_s2_c, const u32 *bitmaps_buf_s2_d, plain_t *plains_buf, const digest_t *digests_buf, u32 *hashes_shown, const salt_t *salt_bufs, const void *esalt_bufs, u32 *d_return_buf, u32 *d_scryptV_buf, const u32 bitmap_mask, const u32 bitmap_shift1, const u32 bitmap_shift2, const u32 salt_pos, const u32 loop_pos, const u32 loop_cnt, const u32 bfs_cnt, const u32 digests_cnt, const u32 digests_offset, const u32 combs_mode, const u32 gid_max)
891 {
892   /**
893    * base
894    */
895
896   const u32 gid = (blockIdx.x * blockDim.x) + threadIdx.x;
897
898   if (gid >= gid_max) return;
899
900   u32 w[16];
901
902   w[ 0] = pws[gid].i[ 0];
903   w[ 1] = pws[gid].i[ 1];
904   w[ 2] = pws[gid].i[ 2];
905   w[ 3] = pws[gid].i[ 3];
906   w[ 4] = pws[gid].i[ 4];
907   w[ 5] = pws[gid].i[ 5];
908   w[ 6] = pws[gid].i[ 6];
909   w[ 7] = pws[gid].i[ 7];
910   w[ 8] = 0;
911   w[ 9] = 0;
912   w[10] = 0;
913   w[11] = 0;
914   w[12] = 0;
915   w[13] = 0;
916   w[14] = 0;
917   w[15] = pws[gid].i[15];
918
919   const u32 pw_len = pws[gid].pw_len;
920
921   /**
922    * main
923    */
924
925   m00300m (w, pw_len, pws, rules_buf, combs_buf, words_buf_r, tmps, hooks, bitmaps_buf_s1_a, bitmaps_buf_s1_b, bitmaps_buf_s1_c, bitmaps_buf_s1_d, bitmaps_buf_s2_a, bitmaps_buf_s2_b, bitmaps_buf_s2_c, bitmaps_buf_s2_d, plains_buf, digests_buf, hashes_shown, salt_bufs, esalt_bufs, d_return_buf, d_scryptV_buf, bitmap_mask, bitmap_shift1, bitmap_shift2, salt_pos, loop_pos, loop_cnt, bfs_cnt, digests_cnt, digests_offset);
926 }
927
928 extern "C" __global__ void __launch_bounds__ (256, 1) m00300_m16 (const pw_t *pws, const gpu_rule_t *rules_buf, const comb_t *combs_buf, const u32x *words_buf_r, const void *tmps, void *hooks, const u32 *bitmaps_buf_s1_a, const u32 *bitmaps_buf_s1_b, const u32 *bitmaps_buf_s1_c, const u32 *bitmaps_buf_s1_d, const u32 *bitmaps_buf_s2_a, const u32 *bitmaps_buf_s2_b, const u32 *bitmaps_buf_s2_c, const u32 *bitmaps_buf_s2_d, plain_t *plains_buf, const digest_t *digests_buf, u32 *hashes_shown, const salt_t *salt_bufs, const void *esalt_bufs, u32 *d_return_buf, u32 *d_scryptV_buf, const u32 bitmap_mask, const u32 bitmap_shift1, const u32 bitmap_shift2, const u32 salt_pos, const u32 loop_pos, const u32 loop_cnt, const u32 bfs_cnt, const u32 digests_cnt, const u32 digests_offset, const u32 combs_mode, const u32 gid_max)
929 {
930   /**
931    * base
932    */
933
934   const u32 gid = (blockIdx.x * blockDim.x) + threadIdx.x;
935
936   if (gid >= gid_max) return;
937
938   u32 w[16];
939
940   w[ 0] = pws[gid].i[ 0];
941   w[ 1] = pws[gid].i[ 1];
942   w[ 2] = pws[gid].i[ 2];
943   w[ 3] = pws[gid].i[ 3];
944   w[ 4] = pws[gid].i[ 4];
945   w[ 5] = pws[gid].i[ 5];
946   w[ 6] = pws[gid].i[ 6];
947   w[ 7] = pws[gid].i[ 7];
948   w[ 8] = pws[gid].i[ 8];
949   w[ 9] = pws[gid].i[ 9];
950   w[10] = pws[gid].i[10];
951   w[11] = pws[gid].i[11];
952   w[12] = pws[gid].i[12];
953   w[13] = pws[gid].i[13];
954   w[14] = pws[gid].i[14];
955   w[15] = pws[gid].i[15];
956
957   const u32 pw_len = pws[gid].pw_len;
958
959   /**
960    * main
961    */
962
963   m00300m (w, pw_len, pws, rules_buf, combs_buf, words_buf_r, tmps, hooks, bitmaps_buf_s1_a, bitmaps_buf_s1_b, bitmaps_buf_s1_c, bitmaps_buf_s1_d, bitmaps_buf_s2_a, bitmaps_buf_s2_b, bitmaps_buf_s2_c, bitmaps_buf_s2_d, plains_buf, digests_buf, hashes_shown, salt_bufs, esalt_bufs, d_return_buf, d_scryptV_buf, bitmap_mask, bitmap_shift1, bitmap_shift2, salt_pos, loop_pos, loop_cnt, bfs_cnt, digests_cnt, digests_offset);
964 }
965
966 extern "C" __global__ void __launch_bounds__ (256, 1) m00300_s04 (const pw_t *pws, const gpu_rule_t *rules_buf, const comb_t *combs_buf, const u32x *words_buf_r, const void *tmps, void *hooks, const u32 *bitmaps_buf_s1_a, const u32 *bitmaps_buf_s1_b, const u32 *bitmaps_buf_s1_c, const u32 *bitmaps_buf_s1_d, const u32 *bitmaps_buf_s2_a, const u32 *bitmaps_buf_s2_b, const u32 *bitmaps_buf_s2_c, const u32 *bitmaps_buf_s2_d, plain_t *plains_buf, const digest_t *digests_buf, u32 *hashes_shown, const salt_t *salt_bufs, const void *esalt_bufs, u32 *d_return_buf, u32 *d_scryptV_buf, const u32 bitmap_mask, const u32 bitmap_shift1, const u32 bitmap_shift2, const u32 salt_pos, const u32 loop_pos, const u32 loop_cnt, const u32 bfs_cnt, const u32 digests_cnt, const u32 digests_offset, const u32 combs_mode, const u32 gid_max)
967 {
968   /**
969    * base
970    */
971
972   const u32 gid = (blockIdx.x * blockDim.x) + threadIdx.x;
973
974   if (gid >= gid_max) return;
975
976   u32 w[16];
977
978   w[ 0] = pws[gid].i[ 0];
979   w[ 1] = pws[gid].i[ 1];
980   w[ 2] = pws[gid].i[ 2];
981   w[ 3] = pws[gid].i[ 3];
982   w[ 4] = 0;
983   w[ 5] = 0;
984   w[ 6] = 0;
985   w[ 7] = 0;
986   w[ 8] = 0;
987   w[ 9] = 0;
988   w[10] = 0;
989   w[11] = 0;
990   w[12] = 0;
991   w[13] = 0;
992   w[14] = 0;
993   w[15] = pws[gid].i[15];
994
995   const u32 pw_len = pws[gid].pw_len;
996
997   /**
998    * main
999    */
1000
1001   m00300s (w, pw_len, pws, rules_buf, combs_buf, words_buf_r, tmps, hooks, bitmaps_buf_s1_a, bitmaps_buf_s1_b, bitmaps_buf_s1_c, bitmaps_buf_s1_d, bitmaps_buf_s2_a, bitmaps_buf_s2_b, bitmaps_buf_s2_c, bitmaps_buf_s2_d, plains_buf, digests_buf, hashes_shown, salt_bufs, esalt_bufs, d_return_buf, d_scryptV_buf, bitmap_mask, bitmap_shift1, bitmap_shift2, salt_pos, loop_pos, loop_cnt, bfs_cnt, digests_cnt, digests_offset);
1002 }
1003
1004 extern "C" __global__ void __launch_bounds__ (256, 1) m00300_s08 (const pw_t *pws, const gpu_rule_t *rules_buf, const comb_t *combs_buf, const u32x *words_buf_r, const void *tmps, void *hooks, const u32 *bitmaps_buf_s1_a, const u32 *bitmaps_buf_s1_b, const u32 *bitmaps_buf_s1_c, const u32 *bitmaps_buf_s1_d, const u32 *bitmaps_buf_s2_a, const u32 *bitmaps_buf_s2_b, const u32 *bitmaps_buf_s2_c, const u32 *bitmaps_buf_s2_d, plain_t *plains_buf, const digest_t *digests_buf, u32 *hashes_shown, const salt_t *salt_bufs, const void *esalt_bufs, u32 *d_return_buf, u32 *d_scryptV_buf, const u32 bitmap_mask, const u32 bitmap_shift1, const u32 bitmap_shift2, const u32 salt_pos, const u32 loop_pos, const u32 loop_cnt, const u32 bfs_cnt, const u32 digests_cnt, const u32 digests_offset, const u32 combs_mode, const u32 gid_max)
1005 {
1006   /**
1007    * base
1008    */
1009
1010   const u32 gid = (blockIdx.x * blockDim.x) + threadIdx.x;
1011
1012   if (gid >= gid_max) return;
1013
1014   u32 w[16];
1015
1016   w[ 0] = pws[gid].i[ 0];
1017   w[ 1] = pws[gid].i[ 1];
1018   w[ 2] = pws[gid].i[ 2];
1019   w[ 3] = pws[gid].i[ 3];
1020   w[ 4] = pws[gid].i[ 4];
1021   w[ 5] = pws[gid].i[ 5];
1022   w[ 6] = pws[gid].i[ 6];
1023   w[ 7] = pws[gid].i[ 7];
1024   w[ 8] = 0;
1025   w[ 9] = 0;
1026   w[10] = 0;
1027   w[11] = 0;
1028   w[12] = 0;
1029   w[13] = 0;
1030   w[14] = 0;
1031   w[15] = pws[gid].i[15];
1032
1033   const u32 pw_len = pws[gid].pw_len;
1034
1035   /**
1036    * main
1037    */
1038
1039   m00300s (w, pw_len, pws, rules_buf, combs_buf, words_buf_r, tmps, hooks, bitmaps_buf_s1_a, bitmaps_buf_s1_b, bitmaps_buf_s1_c, bitmaps_buf_s1_d, bitmaps_buf_s2_a, bitmaps_buf_s2_b, bitmaps_buf_s2_c, bitmaps_buf_s2_d, plains_buf, digests_buf, hashes_shown, salt_bufs, esalt_bufs, d_return_buf, d_scryptV_buf, bitmap_mask, bitmap_shift1, bitmap_shift2, salt_pos, loop_pos, loop_cnt, bfs_cnt, digests_cnt, digests_offset);
1040 }
1041
1042 extern "C" __global__ void __launch_bounds__ (256, 1) m00300_s16 (const pw_t *pws, const gpu_rule_t *rules_buf, const comb_t *combs_buf, const u32x *words_buf_r, const void *tmps, void *hooks, const u32 *bitmaps_buf_s1_a, const u32 *bitmaps_buf_s1_b, const u32 *bitmaps_buf_s1_c, const u32 *bitmaps_buf_s1_d, const u32 *bitmaps_buf_s2_a, const u32 *bitmaps_buf_s2_b, const u32 *bitmaps_buf_s2_c, const u32 *bitmaps_buf_s2_d, plain_t *plains_buf, const digest_t *digests_buf, u32 *hashes_shown, const salt_t *salt_bufs, const void *esalt_bufs, u32 *d_return_buf, u32 *d_scryptV_buf, const u32 bitmap_mask, const u32 bitmap_shift1, const u32 bitmap_shift2, const u32 salt_pos, const u32 loop_pos, const u32 loop_cnt, const u32 bfs_cnt, const u32 digests_cnt, const u32 digests_offset, const u32 combs_mode, const u32 gid_max)
1043 {
1044   /**
1045    * base
1046    */
1047
1048   const u32 gid = (blockIdx.x * blockDim.x) + threadIdx.x;
1049
1050   if (gid >= gid_max) return;
1051
1052   u32 w[16];
1053
1054   w[ 0] = pws[gid].i[ 0];
1055   w[ 1] = pws[gid].i[ 1];
1056   w[ 2] = pws[gid].i[ 2];
1057   w[ 3] = pws[gid].i[ 3];
1058   w[ 4] = pws[gid].i[ 4];
1059   w[ 5] = pws[gid].i[ 5];
1060   w[ 6] = pws[gid].i[ 6];
1061   w[ 7] = pws[gid].i[ 7];
1062   w[ 8] = pws[gid].i[ 8];
1063   w[ 9] = pws[gid].i[ 9];
1064   w[10] = pws[gid].i[10];
1065   w[11] = pws[gid].i[11];
1066   w[12] = pws[gid].i[12];
1067   w[13] = pws[gid].i[13];
1068   w[14] = pws[gid].i[14];
1069   w[15] = pws[gid].i[15];
1070
1071   const u32 pw_len = pws[gid].pw_len;
1072
1073   /**
1074    * main
1075    */
1076
1077   m00300s (w, pw_len, pws, rules_buf, combs_buf, words_buf_r, tmps, hooks, bitmaps_buf_s1_a, bitmaps_buf_s1_b, bitmaps_buf_s1_c, bitmaps_buf_s1_d, bitmaps_buf_s2_a, bitmaps_buf_s2_b, bitmaps_buf_s2_c, bitmaps_buf_s2_d, plains_buf, digests_buf, hashes_shown, salt_bufs, esalt_bufs, d_return_buf, d_scryptV_buf, bitmap_mask, bitmap_shift1, bitmap_shift2, salt_pos, loop_pos, loop_cnt, bfs_cnt, digests_cnt, digests_offset);
1078 }