Denne artikel vil i detaljer introducere, hvordan man bruger Hashcat til at knække Word-dokumentadgangskoden, herunder forberedelser, de grundlæggende principper for Hashcat, specifikke betjeningstrin, og hvordan man forbedrer succesraten for knækning. Selvom du er en teknisk nybegynder, kan du følge denne guide trin for trin for at hente din tabte adgangskode.
Microsoft Word (2010 og nyere versioner) bruger AES-256-kryptering som standard, hvilket er højt sikkert. De tidlige Word 97-2003 brugte RC4-kryptering, som var relativt let at knække.
Når brugeren indstiller en adgangskode, hasher Word:
adgangskoden (konverterer den til en streng med fast længde).
Brug denne hash-værdi til at kryptere dokumentets indhold.
Derfor er essensen af at knække en Word-adgangskode:
Udtræk adgangskodehashværdien af et dokument (svarende til et "fingeraftryk").
Brug Hashcat til at prøve forskellige kombinationer af adgangskoder, indtil matchningen lykkes.
Hashcat kan ikke læse. docx-eller. doc-filer direkte og skal udtrække adgangskoden først. Vi kan gøre dette ved hjælp af værktøjet office2john.py (fra John the Ripper værktøjssæt).
Besøg Pythons officielle hjemmeside for at downloade og installere Python (anbefalet version 3.8+).
Download scriptet office2john.py (tilgængeligt ved at søge efter "John the Ripper" på GitHub).
Åbn kommandolinjen (Windows: cmd /macOS/Linux: Terminal), kør:
bash
Kopier
Download
python office2john.py Din fil.docx > hash.txt
Efter udførelse vil hash.txt-filen indeholde hash-værdier, der ligner følgende:
Kopier
Download
$Office$*2013*100000*256*16*...*Din hash-værdi
Denne hash-værdi er målet, vi ønsker at knække.
支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。
Hashcat understøtter flere cracktilstande, almindelige er:
Ordbogsangreb: Prøv med en almindelig adgangskodeliste (såsom rockyou.txt).
Maskeangreb: En del af den kryptografiske struktur er kendt (såsom "Pass123?").
Brute-Force: Prøv alle mulige kombinationer (virker for korte adgangskoder).
bash
Copy
Download
hashcat -m 9600 hash.txt rockyou.txt
-m 9600 Repræsenterer hash-tilstanden for Word 2013+.
rockyou.txt er en almindeligt anvendt adgangskodeordbog (kan downloades online).
Hvis du husker, at adgangskoden begynder med "Pass" og efterfulgt af et tal, kan du prøve:
bash
kopi
download
hashcat -m 9600 hash.txt -a 3 " Pass? d? d? d "
? d repræsenterer tallet (0-9).
? l betyder små bogstaver (a-z).
? u repræsenterer store bogstaver (A-Z).
bash
Kopier
Download
hashcat -m 9600 hash.txt -a 3 ? l? l? l? l? l? l
Dette vil prøve alle 6 små bogstavskombinationer, der fungerer for simple adgangskoder.
rockyou.txt (indeholder titusindvis af almindelige adgangskoder).
Brugerdefineret ordbog: Kombiner personlige oplysninger (såsom fødselsdag, navn, almindeligt anvendte ord).
Hashcat understøtter "regler" til at transformere ordbogen, såsom:
case-transformation (adgangskode → adgangskode, adgangskode).
Tilføj tal/symboler (pass → pass123, pass!).
Eksempel:
bash
Copy
Download
hashcat -m 9600 hash.txt dict.txt -r rules/best64.rule
GPU-cracking er mere end 100 gange hurtigere end CPU. Det anbefales at bruge avancerede grafikkort såsom NVIDIA RTX 4090.
Hvis din computers ydeevne er utilstrækkelig, kan du overveje en cloud-server (såsom en AWS GPU-instans) eller en kørende service (for at spare tid).
Brugeren glemte en 6-cifret ren nummeradgangskode (såsom "198504"), brug maskeangreb:
bash
kopi
download
hashcat -m 9600 hash.txt -a 3 ? d? d? d? d? d? d
gendannede adgangskoden med succes på kun 10 sekunder.
Adgangskoden kan være "firma2024!", men er usikker på store bogstaver og symboler. Brug af regler:
bash
Copy
Download
hashcat -m 9600 hash.txt dict.txt -r rules/leetspeak.rule
Match to "COMPANY2024!" 2 timer senere.
Uddrag hash: Brug office2john.py til at få hash-værdien af Word-adgangskoden.
Vælg angrebstilstand: ordbogsangreb (anbefales at prøve først), maskeangreb (delvist kendt), brute force (kort adgangskode).
Optimeringsstrategi: Brug stærkere ordbøger, regler, GPU-acceleration.
Overvej kørselstjenester: Hvis hardwaren er utilstrækkelig, kan du finde et professionelt team til at køre på dine vegne for at spare tid.
Hvis du støder på problemet med at glemme din Word-adgangskode, kan du lige så godt følge denne tutorial for at prøve at knække den. Hvis den tekniske tærskel er høj, kan du også vælge en professionel Hashcat-kørselstjeneste for at hente din adgangskode effektivt og sikkert!