Jak získat zapomenuté heslo k dokumentu Word pomocí Hashcat?

V každodenní kancelářské práci a studiu často používáme Microsoft Word k ukládání důležitých souborů a nastavujeme ochranu heslem proti neoprávněnému přístupu. Postupem času však můžeme zapomenout heslo, což způsobí, že nemůžeme otevřít vlastní dokumenty. V tomto okamžiku, Hashcat -tento výkonný nástroj pro obnovu hesla, může přijít vhod.

Tento článek podrobně představí, jak použít Hashcat k prolomení hesel dokumentů Wordu, včetně přípravy, základních principů Hashcatu, konkrétních kroků a jak zlepšit úspěšnost prolomení. I když jste technický nováček, můžete postupovat podle této příručky krok za krokem, abyste získali ztracená hesla.


1. Mechanismus šifrování dokumentů Wordu

Microsoft Word (2010 a novější) ve výchozím nastavení používá šifrování AES-256, které je vysoce bezpečné. Raný Word 97-2003 používal šifrování RC4, které bylo relativně snadné prolomit.

Když uživatel nastaví heslo, Word:

  1. heslo hash (převede na řetězec pevné délky).

  2. Použijte tuto hodnotu hash k šifrování obsahu dokumentu.

Podstata prolomení hesla Wordu je tedy:

  • Extrahuje hash hesla dokumentu (podobně jako "otisk prstu").

  • Vyzkoušejte různé kombinace hesel pomocí hashcatu, dokud nebude shoda úspěšná.


2. Příprava: Získejte hash hesla Word

Hashcat nemůže přímo číst soubory. docx nebo. doc a je třeba nejprve extrahovat hash hesla. K tomuto kroku můžeme použít nástroj office2john.py (ze sady nástrojů John the Ripper).

1. Nainstalujte Python a stáhněte si office2john.py

  • Navštivte oficiální webové stránky   Python   a stáhněte si a nainstalujte Python (doporučená verze 3.8+).

  • Stáhněte si skript office2john.py (k dispozici vyhledáním "John the Ripper" na GitHubu).

2. Extrahujte hodnotu hash dokumentu Wordu

Otevřete příkazový řádek (Windows: cmd   /macOS/Linux: Terminal) a spusťte:

bash

Kopírujte

Stáhněte si

 python   office2john.py   Váš soubor. docx   >   hash.txt 

Po spuštění bude soubor hash.txt obsahovat hodnotu hash podobnou následujícímu:


Kopírujte

Stáhněte si

 $Office$*2013*100000*256*16*...*Vaše hodnota hash 

Tato hodnota hash je cílem, který chceme prolomit.


3. Kroky k prolomení hesla Word v hashcatu

1. Nainstalujte Hashcat

  • Stažení oficiálních webových stránek: https://hashcat.net/hashcat/

  • 支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。

2. Vyberte vhodný režim útoku

Hashcat podporuje více režimů crackingu, běžné jsou:

  • Útok slovníku: Použijte běžný seznam hesel (např. rockyou.txt).

  • Útok masky: Známá částečná struktura hesla (např. „Pass123? ").

  • Brute-Force: Vyzkoušejte všechny možné kombinace (pro krátká hesla).

(1) Útok na slovník (doporučujeme nejprve zkusit)

bash

Kopírovat

Stáhnout

 hashcat   -m   9600   hash.txt   rockyou.txt 
  • -m 9600   Představuje hashovací režim aplikace Word 2013+.

  • rockyou.txt   je běžně používaný slovník hesel (k dispozici ke stažení online).

(2) Útok na masku (známé částečné heslo)

Pokud si pamatujete, že heslo začíná "Pass" a následuje číslice, můžete zkusit:

bash

Kopírovat

Stáhnout

 hashcat   -m   9600   hash.txt   -a   3   " prošel? Děkuji? Děkuji? d " 
  • ? d   představuje číslo (0-9).

  • ? l   znamená malé písmeno (a-z).

  • ? u   označuje velká písmena (A-Z).

(3) hrubá síla (platí krátké heslo)

bash

kopírovat

stáhnout

 hashcat   -m   9600   hash.txt   -a   3  ? Já? Já? Já? Já? Já? l 

Tím se pokusí o všechny 6 kombinace malých písmen, které fungují pro jednoduchá hesla.


4. Dovednosti ke zlepšení úspěšnosti crackingu

1. Použijte výkonnější slovník

  • rockyou.txt (obsahující desítky milionů běžných hesel).

  • Vlastní slovník: kombinuje osobní údaje (např. narozeniny, jméno, běžně používaná slova).

2. Použijte pravidla k optimalizaci slovníku

Hashcat podporuje „pravidla "k transformaci slovníku, jako je:

  • převod velkých a malých písmen (heslo   →   heslo, heslo).

  • Přidejte číslo/symbol (pass   →   pass123, pass!).

Příklad:

bash

Copy

Download

 hashcat   -m   9600   hash.txt   dict.txt   -r   rules/best64.rule 

3. Použijte vysoce výkonnou hardwarovou akceleraci

  • Cracking GPU je více než 100krát rychlejší než CPU. Doporučuje se použít špičkové grafické karty, jako je NVIDIA RTX 4090.

  • Pokud je výkon počítače nedostatečný, zvažte cloudový server (například instanci GPU AWS) nebo službu spouštění (šetříte čas).


V. Úspěšné případy

Případ 1: Rychle rozbít jednoduché heslo

Uživatel zapomněl 6místné čistě číselné heslo (např. "198504"), pomocí útoku masky:

bash

kopírovat

stáhnout

 hashcat   -m   9600   hash.txt   -a   3  ? Díky? Díky? Díky? Díky? Díky? d 

Úspěšné obnovení hesla trvalo pouhých 10 sekund.

Případ 2: Slovník pro složité hesla + prolomení pravidel

Heslo může být "společnost 2024!", ale nejste si jisti velkými písmeny a symboly. Použijte pravidla:

bash

Copy

Download

 hashcat   -m   9600   hash.txt   dict.txt   -r   rules/leetspeak.rule 

Match to "COMPANY2024!" za 2 hodiny.


6. Shrnutí

  1. Extrahujte hash: Pomocí office2john.py získejte hash hodnotu hesla Wordu.

  2. Vyberte režim útoku: slovníkový útok (doporučuje se první pokus), maskový útok (částečně známý), hrubá síla (krátké heslo).

  3. Strategie optimalizace: Použijte silnější slovníky, pravidla, akceleraci GPU.

  4. Zvažte provozní služby: Pokud je hardware nedostatečný, můžete najít profesionální tým, který provozuje vaše jméno, abyste ušetřili čas.

Pokud narazíte na problém zapomenutého hesla Wordu, můžete se podle tohoto tutoriálu pokusit jej prolomit. Pokud je technický práh vysoký, můžete si také vybrat profesionální službu Hashcat pro efektivní a bezpečné získání hesla!

Předchozí článek:Pokud je vaše osobní grafická karta příliš špatná, vyberte si naši profesionální online službu hashcat!
Další článek: Už ne
  • Word/Excel/Pdf/PPT/RAR/zip/7z在线密码破解
  • offfice、PDF、压缩文件、WPS、在线密码恢复
  • hashcatonline.com在线密码破解版权所有2010-2025