Hvordan kan du gendanne en glemt Word-dokument adgangskode ved hjælp af Hashcat?

I det daglige kontor-og studiearbejde bruger vi ofte Microsoft Word til at gemme vigtige filer og opsætte adgangskodebeskyttelse for at forhindre uautoriseret adgang. Men over tid kan vi glemme vores adgangskode, hvilket gør det umuligt at åbne vores egne dokumenter. På dette tidspunkt kan Hashcat -dette kraftfulde værktøj til gendannelse af adgangskode komme til nytte.

Denne artikel vil i detaljer introducere, hvordan man bruger Hashcat til at knække Word-dokumentadgangskoden, herunder forberedelser, de grundlæggende principper for Hashcat, specifikke betjeningstrin, og hvordan man forbedrer succesraten for knækning. Selvom du er en teknisk nybegynder, kan du følge denne guide trin for trin for at hente din tabte adgangskode.


1. Krypteringsmekanisme for Word-dokumenter

Microsoft Word (2010 og nyere versioner) bruger AES-256-kryptering som standard, hvilket er højt sikkert. De tidlige Word 97-2003 brugte RC4-kryptering, som var relativt let at knække.

Når brugeren indstiller en adgangskode, hasher Word:

  1. adgangskoden (konverterer den til en streng med fast længde).

  2. Brug denne hash-værdi til at kryptere dokumentets indhold.

Derfor er essensen af at knække en Word-adgangskode:

  • Udtræk adgangskodehashværdien af et dokument (svarende til et "fingeraftryk").

  • Brug Hashcat til at prøve forskellige kombinationer af adgangskoder, indtil matchningen lykkes.


2. Forberedelse: Få Word-adgangskode-hash

Hashcat kan ikke læse. docx-eller. doc-filer direkte og skal udtrække adgangskoden først. Vi kan gøre dette ved hjælp af værktøjet office2john.py (fra John the Ripper værktøjssæt).

1. Installer Python og download office2john.py

  • Besøg   Pythons officielle hjemmeside   for at downloade og installere Python (anbefalet version 3.8+).

  • Download scriptet office2john.py (tilgængeligt ved at søge efter "John the Ripper" på GitHub).

2. Uddrag hash-værdien af Word-dokumentet

Åbn kommandolinjen (Windows: cmd   /macOS/Linux: Terminal), kør:

bash

Kopier

Download

 python   office2john.py   Din fil.docx   >   hash.txt 

Efter udførelse vil hash.txt-filen indeholde hash-værdier, der ligner følgende:


Kopier

Download

 $Office$*2013*100000*256*16*...*Din hash-værdi 

Denne hash-værdi er målet, vi ønsker at knække.


3. Trin til at knække Word-adgangskoden i Hashcat

1. Installer Hashcat

  • Officiel hjemmeside download: https://hashcat.net/hashcat/

  • 支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。

2. Vælg den passende angrebstilstand

Hashcat understøtter flere cracktilstande, almindelige er:

  • Ordbogsangreb: Prøv med en almindelig adgangskodeliste (såsom rockyou.txt).

  • Maskeangreb: En del af den kryptografiske struktur er kendt (såsom "Pass123?").

  • Brute-Force: Prøv alle mulige kombinationer (virker for korte adgangskoder).

(1) Ordbogsangreb (anbefales at prøve først)

bash

Copy

Download

 hashcat   -m   9600   hash.txt   rockyou.txt 
  • -m 9600   Repræsenterer hash-tilstanden for Word 2013+.

  • rockyou.txt   er en almindeligt anvendt adgangskodeordbog (kan downloades online).

(2) Maskeangreb (kendt delvis adgangskode)

Hvis du husker, at adgangskoden begynder med "Pass" og efterfulgt af et tal, kan du prøve:

bash

kopi

download

 hashcat   -m   9600   hash.txt   -a   3   " Pass? d? d? d " 
  • ? d   repræsenterer tallet (0-9).

  • ? l   betyder små bogstaver (a-z).

  • ? u   repræsenterer store bogstaver (A-Z).

(3) Brutalforce (korte adgangskoder gælder)

bash

Kopier

Download

 hashcat   -m   9600   hash.txt   -a   3  ? l? l? l? l? l? l 

Dette vil prøve alle 6 små bogstavskombinationer, der fungerer for simple adgangskoder.


4. Tips til at forbedre succesraten for cracking

1. Brug den mere kraftfulde ordbog

  • rockyou.txt (indeholder titusindvis af almindelige adgangskoder).

  • Brugerdefineret ordbog: Kombiner personlige oplysninger (såsom fødselsdag, navn, almindeligt anvendte ord).

2. Brug regeloptimeringsordbog

Hashcat understøtter "regler" til at transformere ordbogen, såsom:

  • case-transformation (adgangskode   →   adgangskode, adgangskode).

  • Tilføj tal/symboler (pass   →   pass123, pass!).

Eksempel:

bash

Copy

Download

 hashcat   -m   9600   hash.txt   dict.txt   -r   rules/best64.rule 

3. Brug højtydende hardware til at accelerere

  • GPU-cracking er mere end 100 gange hurtigere end CPU. Det anbefales at bruge avancerede grafikkort såsom NVIDIA RTX 4090.

  • Hvis din computers ydeevne er utilstrækkelig, kan du overveje en cloud-server (såsom en AWS GPU-instans) eller en kørende service (for at spare tid).


V. Succesfulde sager

Case 1: Hurtigt knæk simpel adgangskode

Brugeren glemte en 6-cifret ren nummeradgangskode (såsom "198504"), brug maskeangreb:

bash

kopi

download

 hashcat   -m   9600   hash.txt   -a   3  ? d? d? d? d? d? d 

gendannede adgangskoden med succes på kun 10 sekunder.

Case 2: Ordbog + regelknækning af komplekse adgangskoder

Adgangskoden kan være "firma2024!", men er usikker på store bogstaver og symboler. Brug af regler:

bash

Copy

Download

 hashcat   -m   9600   hash.txt   dict.txt   -r   rules/leetspeak.rule 

Match to "COMPANY2024!" 2 timer senere.


6. Resumé

  1. Uddrag hash: Brug office2john.py til at få hash-værdien af Word-adgangskoden.

  2. Vælg angrebstilstand: ordbogsangreb (anbefales at prøve først), maskeangreb (delvist kendt), brute force (kort adgangskode).

  3. Optimeringsstrategi: Brug stærkere ordbøger, regler, GPU-acceleration.

  4. Overvej kørselstjenester: Hvis hardwaren er utilstrækkelig, kan du finde et professionelt team til at køre på dine vegne for at spare tid.

Hvis du støder på problemet med at glemme din Word-adgangskode, kan du lige så godt følge denne tutorial for at prøve at knække den. Hvis den tekniske tærskel er høj, kan du også vælge en professionel Hashcat-kørselstjeneste for at hente din adgangskode effektivt og sikkert!

Forrige:Er din personlige grafikkort for svag? Vælg vores professionelle online hashcat rende service!
Næste: Ingen
  • Word/Excel/Pdf/PPT/RAR/zip/7z在线密码破解
  • offfice、PDF、压缩文件、WPS、在线密码恢复
  • hashcatonline.com在线密码破解版权所有2010-2025