كيفية استرداد كلمة المرور المنسية لمستند Word من خلال Hashcat؟

في العمل اليومي والدراسة ، غالبًا ما نستخدم Microsoft Word لتخزين الملفات المهمة وتعيين حماية بكلمة مرور لمنع الوصول غير المصرح به. ومع ذلك ، مع مرور الوقت ، قد ننسى كلمة المرور الخاصة بنا ، مما يجعل من المستحيل فتح المستندات الخاصة بنا. في هذا الوقت ، Hashcat - هذه الأداة القوية لاستعادة كلمة المرور ، ستكون في متناول اليد.

ستقدم هذه المقالة بالتفصيل كيفية استخدام Hashcat لكسر كلمة مرور مستند Word ، بما في ذلك الاستعدادات والمبادئ الأساسية لـ Hashcat وخطوات التشغيل المحددة وكيفية تحسين معدل نجاح التكسير. حتى لو كنت مبتدئًا في التكنولوجيا ، يمكنك اتباع هذا الدليل خطوة بخطوة لاستعادة كلمة المرور المفقودة.


1. آلية تشفير مستندات Word

يستخدم Microsoft Word (2010 والإصدارات الأحدث) تشفير AES-256 افتراضيًا ، وهو أمان عالٍ. استخدمت Word 97-2003 المبكرة تشفير RC4 ، والذي كان من السهل نسبيًا كسره.

عندما يقوم المستخدم بتعيين كلمة مرور ، يقوم Word بما يلي:

  1. بتجزئة كلمة المرور (تحويلها إلى سلسلة ذات طول ثابت).

  2. يستخدم قيمة التجزئة لتشفير محتوى المستند.

لذلك ، فإن جوهر كسر كلمة مرور Word هو:

  • استخراج تجزئة كلمة المرور للمستند (على غرار "بصمة الأصابع").

  • جرب مجموعات مختلفة من كلمات المرور باستخدام Hashcat حتى تنجح المطابقة.


2. التحضير: احصل على تجزئة كلمة مرور Word

لا يمكن لـ Hashcat قراءة ملفات .docx أو .doc مباشرة ، ويجب استخراج تجزئة كلمة المرور أولاً. يمكننا القيام بذلك باستخدام أداة office2john.py (من مجموعة أدوات جون السفاح).

1. قم بتثبيت Python وقم بتنزيل office2john.py

  • قم بزيارة موقع Python الرسمي   لتنزيل وتثبيت Python (الإصدار 3.8+ الموصى به).

  • قم بتنزيل البرنامج النصي office2john.py (متوفر في GitHub عن طريق البحث عن "John the Ripper").

2. استخراج قيمة التجزئة لمستند Word

افتح سطر الأوامر (Windows: cmd / macOS/Linux: Terminal) وقم بتشغيل:

bash

نسخ

تنزيل

python office2john.py  ملفك.docx > hash.txt

بعد التنفيذ ، سيحتوي ملف hash.txt على قيمة تجزئة مشابهة لما يلي:


نسخ

تنزيل

$Office$*2013*100000*256*16*...* قيمة التجزئة الخاصة بك 

هذه القيمة التجزئة هي الهدف الذي نريد كسره.


3. خطوات Hashcat لكسر كلمة مرور Word

1. قم بتثبيت Hashcat

  • تنزيل الموقع الرسمي: https://hashcat.net/hashcat/

  • 支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。

2. حدد وضع الهجوم المناسب

يدعم Hashcat أوضاع تكسير متعددة ، والشائعة هي:

  • هجوم القاموس: حاول باستخدام قائمة كلمات مرور شائعة (مثل rockyou.txt).

  • هجوم القناع: هياكل تشفير مرور جزئية معروفة (مثل "Pass123 ؟").

  • Brute-Force: جرب جميع المجموعات الممكنة (لكلمات المرور القصيرة).

(1) هجوم القاموس (يوصى بالمحاولة أولاً)

bash

نسخ

تنزيل

hashcat -m 9600 hash.txt rockyou.txt
  • -m 9600  يمثل وضع التجزئة لـ Word 2013+.

  • rockyou.txt  هو قاموس كلمات مرور شائع الاستخدام (متاح للتنزيل عبر الإنترنت).

(2) هجوم قناع (كلمة مرور جزئية معروفة)

إذا كنت تتذكر أن كلمة المرور تبدأ بـ "Pass" تليها رقم ، يمكنك محاولة:

bash

نسخ

تنزيل

 hashcat   -m   9600   hash.txt   -a   3   " Pass? د ؟ د ؟ د"
  • ؟ d  يشير إلى الأرقام (0-9).

  • ? l   يمثل الحروف الصغيرة (a-z).

  • ? u   تعني الحروف الكبيرة (A-Z).

(3) الكراك العنيف (تنطبق كلمة المرور القصيرة)

bash

نسخ

تنزيل

hashcat -m 9600 hash.txt -a 3 ? ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ l 

سيحاول هذا جميع مجموعات الأحرف الصغيرة ذات الأرقام الستة ، وهي مناسبة لكلمات المرور البسيطة.


4. نصائح لتحسين معدل نجاح التكسير

1. استخدم قاموس أكثر قوة

  • rockyou.txt (يحتوي على عشرات الملايين من كلمات المرور الشائعة).

  • قاموس مخصص: يجمع بين المعلومات الشخصية (مثل عيد الميلاد والاسم والمفردات الشائعة).

2. استخدم القواعد لتحسين القاموس

Hashcat لدعم "القواعد" لتغيير القاموس ، مثل:

  • تحويل الحالة (كلمة المرور   →   كلمة المرور ، كلمة المرور).

  • أضف الأرقام/الرموز (تمرير   →   تمرير 123 ، تمرير!).

مثال:

bash

نسخ

تنزيل

hashcat -m 9600 hash.txt dict.txt -r rules/best64.rule

3. استخدام تسريع الأجهزة عالية الأداء

  • تكسير وحدة معالجة الرسومات أسرع بأكثر من 100 مرة من وحدة المعالجة المركزية ، يوصى باستخدام بطاقات الرسومات المتطورة مثل NVIDIA RTX 4090.

  • إذا كان أداء الكمبيوتر غير كاف ، ففكر في خادم سحابي (مثل مثيل AWS GPU) أو خدمة تشغيل (لتوفير الوقت).


5. قصص نجاح

الحالة 1: كسر كلمة مرور بسيطة بسرعة

نسي المستخدم كلمة مرور رقمية نقية مكونة من 6 أرقام (مثل "198504") واستخدم قناعًا للهجوم:

bash

نسخ

تنزيل

hashcat -m 9600 hash.txt -a 3 ? د ؟ د ؟ د ؟ د ؟ د ؟ d

استعاد كلمة المرور بنجاح في 10 ثوانٍ فقط.

الحالة 2: قاموس + قواعد لكلمات المرور المعقدة

قد تكون كلمة المرور "Company2024!" ولكنها غير متأكدة من الحالة والرموز. قواعد الاستخدام:

bash

copy

download

hashcat -m 9600 hash.txt dict.txt -r rules/leetspeak.rule

تطابق "COMPANY2024!" بعد ساعتين.


6. ملخص

  1. استخراج التجزئة: استخدم office2john.py للحصول على قيمة التجزئة لكلمة مرور Word.

  2. حدد وضع الهجوم: هجوم القاموس (محاولة الأولوية الموصى بها)، هجوم القناع (معروف جزئيًا)، كسر العنف (كلمة مرور قصيرة).

  3. استراتيجية التحسين: استخدم قواميس أقوى وقواعد وتسريع وحدة معالجة الرسومات.

  4. فكر في خدمة التشغيل: إذا كانت الأجهزة غير كافية ، فيمكنك العثور على فريق محترف لتشغيلها نيابة عنك لتوفير الوقت.

إذا واجهت مشكلة نسيان كلمة مرور Word ، فقد ترغب في اتباع هذا البرنامج التعليمي لمحاولة كسرها. إذا كانت العتبة الفنية مرتفعة ، فيمكنك أيضًا اختيار خدمة تشغيل Hashcat الاحترافية لاسترداد كلمة المرور الخاصة بك بكفاءة وأمان!

المادة السابقةبطاقة الرسومات الشخصية سيئة جدا، لاختيار لدينا خدمة hashcat المهنية على الانترنت لتشغيل!
المقالة التالية: لا
  • Word/Excel/Pdf/PPT/RAR/zip/7z在线密码破解
  • offfice、PDF、压缩文件、WPS、在线密码恢复
  • hashcatonline.com在线密码破解版权所有2010-2025