首先先安裝 john-jumbo
$ brew install john-jumbo
先產生 hashes,注意程式版本是否不同
$ /usr/local/Cellar/john-jumbo/1.9.0/share/john/dmg2john target.dmg > target.dmg.hash
開始暴力破解
$ john target.dmg.hash
如果明確知道密碼組成,可以使用 --mask
$ john --mask="[0-9a-z][0-9a-z][0-9a-z]" target.dmg.hash
如果要多開 processes,可以使用 --fork
,最高不要超過 CPU Core 數
$ john --fork=8 target.dmg.hash