ستقدم هذه المقالة بالتفصيل كيفية استخدام Hashcat لكسر كلمة مرور مستند Word ، بما في ذلك الاستعدادات والمبادئ الأساسية لـ Hashcat وخطوات التشغيل المحددة وكيفية تحسين معدل نجاح التكسير. حتى لو كنت مبتدئًا في التكنولوجيا ، يمكنك اتباع هذا الدليل خطوة بخطوة لاستعادة كلمة المرور المفقودة.
يستخدم Microsoft Word (2010 والإصدارات الأحدث) تشفير AES-256 افتراضيًا ، وهو أمان عالٍ. استخدمت Word 97-2003 المبكرة تشفير RC4 ، والذي كان من السهل نسبيًا كسره.
عندما يقوم المستخدم بتعيين كلمة مرور ، يقوم Word بما يلي:
بتجزئة كلمة المرور (تحويلها إلى سلسلة ذات طول ثابت).
يستخدم قيمة التجزئة لتشفير محتوى المستند.
لذلك ، فإن جوهر كسر كلمة مرور Word هو:
استخراج تجزئة كلمة المرور للمستند (على غرار "بصمة الأصابع").
جرب مجموعات مختلفة من كلمات المرور باستخدام Hashcat حتى تنجح المطابقة.
لا يمكن لـ Hashcat قراءة ملفات .docx أو .doc مباشرة ، ويجب استخراج تجزئة كلمة المرور أولاً. يمكننا القيام بذلك باستخدام أداة office2john.py (من مجموعة أدوات جون السفاح).
قم بزيارة موقع Python الرسمي لتنزيل وتثبيت Python (الإصدار 3.8+ الموصى به).
قم بتنزيل البرنامج النصي office2john.py (متوفر في GitHub عن طريق البحث عن "John the Ripper").
افتح سطر الأوامر (Windows: cmd / macOS/Linux: Terminal) وقم بتشغيل:
bash
نسخ
تنزيل
python office2john.py ملفك.docx > hash.txt
بعد التنفيذ ، سيحتوي ملف hash.txt على قيمة تجزئة مشابهة لما يلي:
نسخ
تنزيل
$Office$*2013*100000*256*16*...* قيمة التجزئة الخاصة بك
هذه القيمة التجزئة هي الهدف الذي نريد كسره.
支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。
يدعم Hashcat أوضاع تكسير متعددة ، والشائعة هي:
هجوم القاموس: حاول باستخدام قائمة كلمات مرور شائعة (مثل rockyou.txt).
هجوم القناع: هياكل تشفير مرور جزئية معروفة (مثل "Pass123 ؟").
Brute-Force: جرب جميع المجموعات الممكنة (لكلمات المرور القصيرة).
bash
نسخ
تنزيل
hashcat -m 9600 hash.txt rockyou.txt
-m 9600 يمثل وضع التجزئة لـ Word 2013+.
rockyou.txt هو قاموس كلمات مرور شائع الاستخدام (متاح للتنزيل عبر الإنترنت).
إذا كنت تتذكر أن كلمة المرور تبدأ بـ "Pass" تليها رقم ، يمكنك محاولة:
bash
نسخ
تنزيل
hashcat -m 9600 hash.txt -a 3 " Pass? د ؟ د ؟ د"
؟ d يشير إلى الأرقام (0-9).
? l يمثل الحروف الصغيرة (a-z).
? u تعني الحروف الكبيرة (A-Z).
bash
نسخ
تنزيل
hashcat -m 9600 hash.txt -a 3 ? ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ l
سيحاول هذا جميع مجموعات الأحرف الصغيرة ذات الأرقام الستة ، وهي مناسبة لكلمات المرور البسيطة.
rockyou.txt (يحتوي على عشرات الملايين من كلمات المرور الشائعة).
قاموس مخصص: يجمع بين المعلومات الشخصية (مثل عيد الميلاد والاسم والمفردات الشائعة).
Hashcat لدعم "القواعد" لتغيير القاموس ، مثل:
تحويل الحالة (كلمة المرور → كلمة المرور ، كلمة المرور).
أضف الأرقام/الرموز (تمرير → تمرير 123 ، تمرير!).
مثال:
bash
نسخ
تنزيل
hashcat -m 9600 hash.txt dict.txt -r rules/best64.rule
تكسير وحدة معالجة الرسومات أسرع بأكثر من 100 مرة من وحدة المعالجة المركزية ، يوصى باستخدام بطاقات الرسومات المتطورة مثل NVIDIA RTX 4090.
إذا كان أداء الكمبيوتر غير كاف ، ففكر في خادم سحابي (مثل مثيل AWS GPU) أو خدمة تشغيل (لتوفير الوقت).
نسي المستخدم كلمة مرور رقمية نقية مكونة من 6 أرقام (مثل "198504") واستخدم قناعًا للهجوم:
bash
نسخ
تنزيل
hashcat -m 9600 hash.txt -a 3 ? د ؟ د ؟ د ؟ د ؟ د ؟ d
استعاد كلمة المرور بنجاح في 10 ثوانٍ فقط.
قد تكون كلمة المرور "Company2024!" ولكنها غير متأكدة من الحالة والرموز. قواعد الاستخدام:
bash
copy
download
hashcat -m 9600 hash.txt dict.txt -r rules/leetspeak.rule
تطابق "COMPANY2024!" بعد ساعتين.
استخراج التجزئة: استخدم office2john.py للحصول على قيمة التجزئة لكلمة مرور Word.
حدد وضع الهجوم: هجوم القاموس (محاولة الأولوية الموصى بها)، هجوم القناع (معروف جزئيًا)، كسر العنف (كلمة مرور قصيرة).
استراتيجية التحسين: استخدم قواميس أقوى وقواعد وتسريع وحدة معالجة الرسومات.
فكر في خدمة التشغيل: إذا كانت الأجهزة غير كافية ، فيمكنك العثور على فريق محترف لتشغيلها نيابة عنك لتوفير الوقت.
إذا واجهت مشكلة نسيان كلمة مرور Word ، فقد ترغب في اتباع هذا البرنامج التعليمي لمحاولة كسرها. إذا كانت العتبة الفنية مرتفعة ، فيمكنك أيضًا اختيار خدمة تشغيل Hashcat الاحترافية لاسترداد كلمة المرور الخاصة بك بكفاءة وأمان!