Tento článek podrobně představí, jak použít Hashcat k prolomení hesel dokumentů Wordu, včetně přípravy, základních principů Hashcatu, konkrétních kroků a jak zlepšit úspěšnost prolomení. I když jste technický nováček, můžete postupovat podle této příručky krok za krokem, abyste získali ztracená hesla.
Microsoft Word (2010 a novější) ve výchozím nastavení používá šifrování AES-256, které je vysoce bezpečné. Raný Word 97-2003 používal šifrování RC4, které bylo relativně snadné prolomit.
Když uživatel nastaví heslo, Word:
heslo hash (převede na řetězec pevné délky).
Použijte tuto hodnotu hash k šifrování obsahu dokumentu.
Podstata prolomení hesla Wordu je tedy:
Extrahuje hash hesla dokumentu (podobně jako "otisk prstu").
Vyzkoušejte různé kombinace hesel pomocí hashcatu, dokud nebude shoda úspěšná.
Hashcat nemůže přímo číst soubory. docx nebo. doc a je třeba nejprve extrahovat hash hesla. K tomuto kroku můžeme použít nástroj office2john.py (ze sady nástrojů John the Ripper).
Navštivte oficiální webové stránky Python a stáhněte si a nainstalujte Python (doporučená verze 3.8+).
Stáhněte si skript office2john.py (k dispozici vyhledáním "John the Ripper" na GitHubu).
Otevřete příkazový řádek (Windows: cmd /macOS/Linux: Terminal) a spusťte:
bash
Kopírujte
Stáhněte si
python office2john.py Váš soubor. docx > hash.txt
Po spuštění bude soubor hash.txt obsahovat hodnotu hash podobnou následujícímu:
Kopírujte
Stáhněte si
$Office$*2013*100000*256*16*...*Vaše hodnota hash
Tato hodnota hash je cílem, který chceme prolomit.
Stažení oficiálních webových stránek: https://hashcat.net/hashcat/
支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。
Hashcat podporuje více režimů crackingu, běžné jsou:
Útok slovníku: Použijte běžný seznam hesel (např. rockyou.txt).
Útok masky: Známá částečná struktura hesla (např. „Pass123? ").
Brute-Force: Vyzkoušejte všechny možné kombinace (pro krátká hesla).
bash
Kopírovat
Stáhnout
hashcat -m 9600 hash.txt rockyou.txt
-m 9600 Představuje hashovací režim aplikace Word 2013+.
rockyou.txt je běžně používaný slovník hesel (k dispozici ke stažení online).
Pokud si pamatujete, že heslo začíná "Pass" a následuje číslice, můžete zkusit:
bash
Kopírovat
Stáhnout
hashcat -m 9600 hash.txt -a 3 " prošel? Děkuji? Děkuji? d "
? d představuje číslo (0-9).
? l znamená malé písmeno (a-z).
? u označuje velká písmena (A-Z).
bash
kopírovat
stáhnout
hashcat -m 9600 hash.txt -a 3 ? Já? Já? Já? Já? Já? l
Tím se pokusí o všechny 6 kombinace malých písmen, které fungují pro jednoduchá hesla.
rockyou.txt (obsahující desítky milionů běžných hesel).
Vlastní slovník: kombinuje osobní údaje (např. narozeniny, jméno, běžně používaná slova).
Hashcat podporuje „pravidla "k transformaci slovníku, jako je:
převod velkých a malých písmen (heslo → heslo, heslo).
Přidejte číslo/symbol (pass → pass123, pass!).
Příklad:
bash
Copy
Download
hashcat -m 9600 hash.txt dict.txt -r rules/best64.rule
Cracking GPU je více než 100krát rychlejší než CPU. Doporučuje se použít špičkové grafické karty, jako je NVIDIA RTX 4090.
Pokud je výkon počítače nedostatečný, zvažte cloudový server (například instanci GPU AWS) nebo službu spouštění (šetříte čas).
Uživatel zapomněl 6místné čistě číselné heslo (např. "198504"), pomocí útoku masky:
bash
kopírovat
stáhnout
hashcat -m 9600 hash.txt -a 3 ? Díky? Díky? Díky? Díky? Díky? d
Úspěšné obnovení hesla trvalo pouhých 10 sekund.
Heslo může být "společnost 2024!", ale nejste si jisti velkými písmeny a symboly. Použijte pravidla:
bash
Copy
Download
hashcat -m 9600 hash.txt dict.txt -r rules/leetspeak.rule
Match to "COMPANY2024!" za 2 hodiny.
Extrahujte hash: Pomocí office2john.py získejte hash hodnotu hesla Wordu.
Vyberte režim útoku: slovníkový útok (doporučuje se první pokus), maskový útok (částečně známý), hrubá síla (krátké heslo).
Strategie optimalizace: Použijte silnější slovníky, pravidla, akceleraci GPU.
Zvažte provozní služby: Pokud je hardware nedostatečný, můžete najít profesionální tým, který provozuje vaše jméno, abyste ušetřili čas.
Pokud narazíte na problém zapomenutého hesla Wordu, můžete se podle tohoto tutoriálu pokusit jej prolomit. Pokud je technický práh vysoký, můžete si také vybrat profesionální službu Hashcat pro efektivní a bezpečné získání hesla!