Hoe om 'n vergete Word-dokumentwagwoord deur Hashcat op te haal?

In ons daaglikse werk en studie gebruik ons dikwels Microsoft Word om belangrike lêers te stoor en wagwoordbeskerming op te stel om ongemagtigde toegang te voorkom. Met verloop van tyd kan ons egter ons wagwoord vergeet, wat veroorsaak dat ons ons eie dokumente nie kan oopmaak nie. Op hierdie tydstip kan Hashcat -hierdie kragtige wagwoordherwinningsinstrument handig te pas kom.

Hierdie artikel sal in detail bekendstel hoe om Hashcat te gebruik om Word-dokumentwagwoorde te kraak, insluitend voorbereidingswerk, basiese beginsels van Hashcat, spesifieke stappe en hoe om die sukseskoers van kraak te verbeter. Selfs as jy' n tegniese beginner is, kan jy hierdie gids stap vir stap volg om jou verlore wagwoord te herwin.


1. Enkripsiemeganisme van Word-dokumente

Microsoft Word (2010 en later) gebruik AES-256-enkripsie by verstek, wat hoogs veilig is. Vroeë Word 97-2003 het RC4-enkripsie gebruik, wat relatief maklik was om te kraak.

Wanneer die gebruiker 'n wagwoord stel, sal Word:

  1. die wagwoord hash (omskep in' n vaste lengte string).

  2. Gebruik hierdie hash om die inhoud van die dokument te enkripteer.

Daarom is die essensie van die kraak van 'n Word-wagwoord:

  • Onttrek die wagwoord-hash-waarde van' n dokument (soortgelyk aan' n "vingerafdruk").

  • Probeer verskillende wagwoordkombinasies met Hashcat totdat die ooreenkoms suksesvol is.


2. Voorbereiding: Kry woordwagwoordhash

Hashcat kan nie. docx-of. doc-lêers direk lees nie, en moet eers die wagwoordhash-waarde onttrek. Ons kan hierdie stap doen met behulp van die Office2john.py-instrument (van die John the Ripper-gereedskapstel).

1. Installeer Python en laai office2john.py

  • af Besoek   Python amptelike webwerf   om Python af te laai en te installeer (weergawe 3.8+ Word aanbeveel).

  • Laai die office2john.py-skrip af (beskikbaar deur "John the Ripper" op GitHub te soek).

2. Onttrek die hash-waarde van die Word-dokument

Maak die opdragreël oop (Windows: cmd   /macOS/Linux: Terminal) en voer uit:

bash

Kopieer

Laai

 python   office2john.py   Jou lêer.docx   >   hash.txt 

Na uitvoering sal die hash.txt-lêer' n hash-waarde bevat wat soos volg is:


Kopieer

Laai

 $Office$*2013*100000*256*16*...*Jou hash-waarde 

Hierdie hash-waarde is die teiken wat ons wil kraak.


3. Stappe om Word-wagwoord in Hashcat te kraak

1. Installeer Hashcat

  • Amptelike webwerf aflaai: https://hashcat.net/hashcat/

  • 支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。

2. Kies die toepaslike aanvalsmodus

Hashcat ondersteun verskeie kraakmodusse, algemene is:

  • Woordeboekaanval: Probeer met' n algemene wagwoordlys (soos rockyou.txt).

  • Maskeraanval:' n Deel van die wagwoordstruktuur is bekend (soos "Pass123?").

  • Brute-Force: Probeer alle moontlike kombinasies (werk vir kort wagwoorde).

(1) Woordeboekaanval (aanbeveel om eers te probeer)

bash

kopieer

aflaai

 hashcat   -m   9600   hash.txt   rockyou.txt 
  • -m 9600   dui die hash-patroon van Word 2013+ aan.

  • rockyou.txt   is' n algemeen gebruikte wagwoordwoordeboek (beskikbaar om aanlyn af te laai).

(2) Maskeraanval (bekende gedeeltelike wagwoord)

As jy onthou dat die wagwoord begin met "slaag" en gevolg Word deur' n nommer, kan jy probeer:

bash

Kopieer

Aflaai

 hashcat   -m   9600   hash.txt   -a   3   " slaag? d? d? d " 
  • ? d   verteenwoordig die getal (0-9).

  • ? l   dui op kleinletters (a-z).

  • ? u   dui op hoofletters (A-Z).

(3) Brute force cracking (kort wagwoorde is van toepassing)

bash

Kopieer

Aflaai

 hashcat   -m   9600   hash.txt   -a   3  ? Ek? Ek? Ek? Ek? Ek? l 

Dit probeer al die 6-syfer kleinletterkombinasies, werk vir eenvoudige wagwoorde.


4. Tegnieke om die sukseskoers van kraak te verbeter

1. Gebruik' n kragtiger woordeboek

  • rockyou.txt (bevat tienmiljoene algemene wagwoorde).

  • Pasgemaakte woordeboek: Kombineer persoonlike inligting (soos verjaarsdag, naam, algemene woordeskat).

2. Gebruik reëloptimaliseringswoordeboek

Hashcat ondersteun "reëls" om woordeboeke te transformeer, soos:

  • hoofletteromskakeling (wagwoord   →   wagwoord, wagwoord).

  • Voeg syfers/simbole by (pass   →   pass123, pass!).

Voorbeeld:

bash

Kopieer

Aflaai

 hashcat   -m   9600   hash.txt   dict.txt   -r   rules/best64.rule 

3. Gebruik hoëprestasie-hardeware om te versnel

  • GPU-kraak is meer as 100 keer vinniger as SVE Dit Word aanbeveel om hoë-end grafiese kaarte soos NVIDIA RTX 4090 te gebruik.

  • As jou rekenaar se werkverrigting onvoldoende is, kan jy 'n wolkbediener (soos' n AWS GPU-instansie) of' n diens oorweeg om tyd te bespaar.


5. Suksesvolle gevalle

Geval 1: Kraak die eenvoudige wagwoord vinnig

Die gebruiker het' n 6-syfer suiwer numeriese wagwoord vergeet (soos "198504"), gebruik maskeraanval:

bash

kopieer

aflaai

 hashcat   -m   9600   hash.txt   -a   3  ? d? d? d? d? d? d 

het die wagwoord suksesvol in slegs 10 sekondes herstel.

Geval 2: Woordeboek + reëlkraak vir komplekse wagwoorde

Die wagwoord kan "Maatskappy2024!" wees, maar die hoofletters en simbole is onseker. Gebruik reëls:

bash

Kopieer

Aflaai

 hashcat   -m   9600   hash.txt   dict.txt   -r   rules/leetspeak.rule 

pas by "Maatskappy2024!" na 2 uur.


6. Opsomming

  1. Onttrek hash: Gebruik office2john.py om die hash-waarde van die Word-wagwoord te verkry.

  2. Kies aanvalsmodus: woordeboekaanval (aanbeveel eerste poging), maskeraanval (gedeeltelik bekend), brute force cracking (kort wagwoord).

  3. Optimaliseringstrategie: Gebruik sterker woordeboeke, reëls, GPU-versnelling.

  4. Oorweeg hardloopdienste: As die hardeware onvoldoende is, kan jy' n professionele span vind om namens jou te hardloop om tyd te bespaar.

As jy die probleem ondervind om jou Word-wagwoord te vergeet, wil jy dalk hierdie tutoriaal volg en probeer om dit te kraak. As die tegniese drempel hoog is, kan jy ook' n professionele Hashcat-loopdiens kies om jou wagwoord doeltreffend en veilig te herwin!

Vorige artikel:Die persoonlike grafiese kaart is te swak, dus kies ons professionele aanlyn-lopende hashcat-diens!
Volgende artikel: Nie meer nie
  • Word/Excel/Pdf/PPT/RAR/zip/7z在线密码破解
  • offfice、PDF、压缩文件、WPS、在线密码恢复
  • hashcatonline.com在线密码破解版权所有2010-2025