Wie kann ich mein vergessenes Passwort für ein Word-Dokument mit Hashcat wiederherstellen?

In der täglichen Arbeit und im Studium verwenden wir oft Microsoft Word, um wichtige Dateien zu speichern und einen Passwortschutz einzurichten, um unberechtigten Zugriff zu verhindern. Im Laufe der Zeit können wir jedoch unser Passwort vergessen, was dazu führt, dass wir unsere eigenen Dokumente nicht öffnen können. Zu diesem Zeitpunkt kann Hashcat -dieses leistungsstarke Passwort-Wiederherstellungstool, nützlich sein.

In diesem Artikel wird detailliert beschrieben, wie Sie Hashcat verwenden, um das Passwort eines Word-Dokuments zu knacken, einschließlich der Vorbereitungsarbeiten, der Grundprinzipien von Hashcat, der spezifischen Bedienungsschritte und der Verbesserung der Crack-Erfolgsquote. Selbst wenn Sie ein technischer Neuling sind, können Sie diesem Anleitung Schritt für Schritt folgen, um Ihr verlorenes Passwort wiederherzustellen.


1. Verschlüsselungsmechanismus von Word-Dokumenten

Microsoft Word (2010 und neuer) verwendet standardmäßig die AES-256-Verschlüsselung, die eine hohe Sicherheit aufweist. Die frühen Word 97-2003 verwendeten RC4-Verschlüsselung, die relativ einfach zu knacken war.

Wenn der Benutzer ein Passwort festlegt, wird Word:

  1. das Passwort hashen (in eine Zeichenfolge fester Länge konvertieren).

  2. Verwenden Sie diesen Hash-Wert, um den Inhalt des Dokuments zu verschlüsseln.

Daher ist die Essenz des Knackens eines Word-Passworts:

  • Extrahieren Sie den Passworthash-Wert des Dokuments (ähnlich wie "Fingerabdruck").

  • Verwenden Sie Hashcat, um verschiedene Passwortkombinationen auszuprobieren, bis die Übereinstimmung erfolgreich ist.


2. Vorbereitung: Word-Passworthash abrufen

Hashcat kann die. docx-oder. doc-Dateien nicht direkt lesen und muss zuerst den Hash-Wert des Passworts extrahieren. Wir können diesen Schritt mit dem Office2John.py-Tool (aus dem John the Ripper-Toolset) durchführen.

1. Installieren Sie Python und laden Sie office2john.py herunter

  • Besuchen Sie die offizielle Website von   Python  , um Python herunterzuladen und zu installieren (Version 3.8+ wird empfohlen).

  • Laden Sie das Skript office2john.py herunter (erhältlich auf GitHub nach „John the Ripper ").

2. Extrahieren Sie den Hash-Wert des Word-Dokuments

Öffnen Sie die Befehlszeile (Windows: cmd   /macOS/Linux: Terminal) und führen Sie aus:

bash

Kopieren Sie

Download

 python   office2john.py   Ihre Datei.docx   >   hash.txt 

Nach der Ausführung enthält die hash.txt-Datei einen Hash-Wert wie folgt:


Kopieren Sie

Download

 $Office$*2013*100000*256*16*...*Ihr Hash-Wert 

Dieser Hash-Wert ist das Ziel, das wir knacken wollen.


3. Schritte zum Knacken des Word-Passworts in Hashcat

1. Installieren Sie Hashcat

  • Offizieller Website-Download: https://hashcat.net/hashcat/

  • 支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。

2. Wählen Sie den geeigneten Angriffsmodus

Hashcat unterstützt mehrere Crackmodi, die häufigsten sind:

  • Wörterbuchangriff: Verwenden Sie eine Liste gängiger Passwörter (z. B. rockyou.txt).

  • Maskenangriff: Teilweise bekannte Passwortstrukturen (z. B. „Pass123? ").

  • Brute-Force: Versuchen Sie alle möglichen Kombinationen (für kurze Passwörter).

(1) Wörterbuch-Angriff (empfohlen zuerst zu versuchen)

bash

kopieren

herunterladen

 hashcat   -m   9600   hash.txt   rockyou.txt 
  • -m 9600   stellt den Hashmodus von Word 2013+ dar.

  • rockyou.txt   ist ein häufig verwendetes Passwort-Wörterbuch (kann online heruntergeladen werden).

(2) Maskenangriff (teilweise bekanntes Passwort)

Wenn Sie sich erinnern, dass das Passwort mit „Pass "beginnt und von einer Zahl gefolgt ist, können Sie es versuchen:

bash

kopieren

herunterladen

 hashcat   -m   9600   hash.txt   -a   3   " Pass? d? d? d " 
  • d   stellt die Zahl (0-9) dar.

  • ? l   bedeutet Kleinbuchstaben (a-z).

  • ? u   bedeutet Großbuchstaben (A-Z).

(3) Brutalforce (kurze Passwörter gelten)

bash

kopieren

herunterladen

 hashcat   -m   9600   hash.txt   -a   3  ? Ich? Ich? Ich? Ich? Ich? l 

Dies versucht alle 6-stelligen Kleinbuchstaben-Kombinationen, die für einfache Passwörter geeignet sind.


4. Tipps zur Verbesserung der Crack-Erfolgsquote

1. Verwenden Sie ein leistungsfähigeres Wörterbuch

  • rockyou.txt (enthält Millionen gängiger Passwörter).

  • Benutzerdefiniertes Wörterbuch: kombiniert persönliche Informationen (z. B. Geburtstag, Name, häufig verwendete Wörter).

2. Verwenden Sie Regeln, um Wörterbücher zu optimieren

Hashcat unterstützt „Regeln ", um Wörterbücher zu transformieren, z. B.:

  • Groß-und Kleinbuchstabentransformation (Passwort   →   Passwort, Passwort).

  • Ziffern/Symbole hinzufügen (pass   →   pass123, pass!).

Beispiel:

bash

copy

download

 hashcat   -m   9600   hash.txt   dict.txt   -r   rules/best64.rule 

3. Verwenden Sie Hochleistungs-Hardware-Beschleunigung

  • GPU-Cracking ist mehr als 100-mal schneller als CPU. Es wird empfohlen, High-End-Grafikkarten wie NVIDIA RTX 4090 zu verwenden.

  • Wenn die Leistung Ihres Computers unzureichend ist, können Sie einen Cloud-Server (z. B. eine AWS-GPU-Instanz) oder einen Agent-Run-Service in Betracht ziehen (um Zeit zu sparen).


V. Erfolgsgeschichte

Fall 1: Schnelles Knacken eines einfachen Passworts

Der Benutzer vergaß ein 6-stelliges reines Zahlenpasswort (z. B. „198504 "), verwenden Sie einen Maskenangriff:

bash

kopieren

herunterladen

 hashcat   -m   9600   hash.txt   -a   3  ? d? d? d? d? d? d 

Das Passwort wurde in nur 10 Sekunden erfolgreich wiederhergestellt.

Fall 2: Wörterbuch + Regelknack für komplexe Passwörter

Das Passwort könnte „Firma2024! "lauten, aber die Großschrift und das Symbol sind nicht sicher. Benutzen Sie die Regeln:

bash

kopieren

herunterladen

 hashcat   -m   9600   hash.txt   dict.txt   -r   rules/leetspeak.rule 

nach 2 Stunden zu "COMPANY2024!".


6. Zusammenfassung

  1. Hash extrahieren: Verwenden Sie office2john.py, um den Hash-Wert des Word-Passworts zu erhalten.

  2. Wählen Sie den Angriffsmodus aus: Wörterbuch-Angriff (empfohlen, zuerst zu versuchen), Maskenangriff (teilweise bekannt), Brutal-Force-Crack (kurze Passwörter).

  3. Optimierungsstrategie: Verwenden Sie stärkere Wörterbücher, Regeln, GPU-Beschleunigung.

  4. Erwägen Sie den Laufdienst: Wenn die Hardware unzureichend ist, können Sie ein professionelles Team finden, das für Sie läuft, um Zeit zu sparen.

Wenn Sie auf das Problem stoßen, das Word-Passwort zu vergessen, können Sie dieses Tutorial folgen und versuchen, es zu knacken. Wenn die technische Schwelle hoch ist, können Sie sich auch für einen professionellen Hashcat-Laufdienst entscheiden, um Ihr Passwort effizient und sicher abzurufen!

Vorheriger Artikel:Persönliche Grafikkarten sind zu schlecht, um unsere professionelle Online-Agent - Hashcat-Service zu wählen!
Nächster Artikel: Kein mehr
  • Word/Excel/Pdf/PPT/RAR/zip/7z在线密码破解
  • offfice、PDF、压缩文件、WPS、在线密码恢复
  • hashcatonline.com在线密码破解版权所有2010-2025