QSYRUPWD: el cifrado oculto tras los hashes de contraseñas de IBM i
The Cipher Behind QSYRUPWD: Reconstructing IBM i Password Hashes

Un análisis de la API QSYRUPWD de IBM i revela que, en los niveles de contraseña 2 a 4, los datos devueltos no coinciden con los formatos soportados por John the Ripper, lo que impide la auditoría de contraseñas. Mediante trazas y desensamblado, se identifica que el cifrado se delega en rutinas internas que utilizan SCV 10, con funciones como qsy_aes_decrypt, y se documenta el proceso para extraer el código de LIC.
En otras palabras, para QPWDLVL 2–4, el contenido devuelto por QSYRUPWD cambia de una manera que hace que su uso directo con los formatos existentes de John the Ripper para IBM i no tenga éxito.