首先先安裝 john-jumbo

$ brew install john-jumbo

先產生 hashes,注意程式版本是否不同

$ /usr/local/Cellar/john-jumbo/1.9.0/share/john/dmg2john target.dmg > target.dmg.hash

開始暴力破解

$ john target.dmg.hash

如果明確知道密碼組成,可以使用 --mask

$ john --mask="[0-9a-z][0-9a-z][0-9a-z]" target.dmg.hash

如果要多開 processes,可以使用 --fork,最高不要超過 CPU Core 數

$ john --fork=8 target.dmg.hash