In diesem Artikel wird detailliert beschrieben, wie Sie Hashcat verwenden, um das Passwort eines Word-Dokuments zu knacken, einschließlich der Vorbereitungsarbeiten, der Grundprinzipien von Hashcat, der spezifischen Bedienungsschritte und der Verbesserung der Crack-Erfolgsquote. Selbst wenn Sie ein technischer Neuling sind, können Sie diesem Anleitung Schritt für Schritt folgen, um Ihr verlorenes Passwort wiederherzustellen.
Microsoft Word (2010 und neuer) verwendet standardmäßig die AES-256-Verschlüsselung, die eine hohe Sicherheit aufweist. Die frühen Word 97-2003 verwendeten RC4-Verschlüsselung, die relativ einfach zu knacken war.
Wenn der Benutzer ein Passwort festlegt, wird Word:
das Passwort hashen (in eine Zeichenfolge fester Länge konvertieren).
Verwenden Sie diesen Hash-Wert, um den Inhalt des Dokuments zu verschlüsseln.
Daher ist die Essenz des Knackens eines Word-Passworts:
Extrahieren Sie den Passworthash-Wert des Dokuments (ähnlich wie "Fingerabdruck").
Verwenden Sie Hashcat, um verschiedene Passwortkombinationen auszuprobieren, bis die Übereinstimmung erfolgreich ist.
Hashcat kann die. docx-oder. doc-Dateien nicht direkt lesen und muss zuerst den Hash-Wert des Passworts extrahieren. Wir können diesen Schritt mit dem Office2John.py-Tool (aus dem John the Ripper-Toolset) durchführen.
Besuchen Sie die offizielle Website von Python , um Python herunterzuladen und zu installieren (Version 3.8+ wird empfohlen).
Laden Sie das Skript office2john.py herunter (erhältlich auf GitHub nach „John the Ripper ").
Öffnen Sie die Befehlszeile (Windows: cmd /macOS/Linux: Terminal) und führen Sie aus:
bash
Kopieren Sie
Download
python office2john.py Ihre Datei.docx > hash.txt
Nach der Ausführung enthält die hash.txt-Datei einen Hash-Wert wie folgt:
Kopieren Sie
Download
$Office$*2013*100000*256*16*...*Ihr Hash-Wert
Dieser Hash-Wert ist das Ziel, das wir knacken wollen.
支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。
Hashcat unterstützt mehrere Crackmodi, die häufigsten sind:
Wörterbuchangriff: Verwenden Sie eine Liste gängiger Passwörter (z. B. rockyou.txt).
Maskenangriff: Teilweise bekannte Passwortstrukturen (z. B. „Pass123? ").
Brute-Force: Versuchen Sie alle möglichen Kombinationen (für kurze Passwörter).
bash
kopieren
herunterladen
hashcat -m 9600 hash.txt rockyou.txt
-m 9600 stellt den Hashmodus von Word 2013+ dar.
rockyou.txt ist ein häufig verwendetes Passwort-Wörterbuch (kann online heruntergeladen werden).
Wenn Sie sich erinnern, dass das Passwort mit „Pass "beginnt und von einer Zahl gefolgt ist, können Sie es versuchen:
bash
kopieren
herunterladen
hashcat -m 9600 hash.txt -a 3 " Pass? d? d? d "
d stellt die Zahl (0-9) dar.
? l bedeutet Kleinbuchstaben (a-z).
? u bedeutet Großbuchstaben (A-Z).
bash
kopieren
herunterladen
hashcat -m 9600 hash.txt -a 3 ? Ich? Ich? Ich? Ich? Ich? l
Dies versucht alle 6-stelligen Kleinbuchstaben-Kombinationen, die für einfache Passwörter geeignet sind.
rockyou.txt (enthält Millionen gängiger Passwörter).
Benutzerdefiniertes Wörterbuch: kombiniert persönliche Informationen (z. B. Geburtstag, Name, häufig verwendete Wörter).
Hashcat unterstützt „Regeln ", um Wörterbücher zu transformieren, z. B.:
Groß-und Kleinbuchstabentransformation (Passwort → Passwort, Passwort).
Ziffern/Symbole hinzufügen (pass → pass123, pass!).
Beispiel:
bash
copy
download
hashcat -m 9600 hash.txt dict.txt -r rules/best64.rule
GPU-Cracking ist mehr als 100-mal schneller als CPU. Es wird empfohlen, High-End-Grafikkarten wie NVIDIA RTX 4090 zu verwenden.
Wenn die Leistung Ihres Computers unzureichend ist, können Sie einen Cloud-Server (z. B. eine AWS-GPU-Instanz) oder einen Agent-Run-Service in Betracht ziehen (um Zeit zu sparen).
Der Benutzer vergaß ein 6-stelliges reines Zahlenpasswort (z. B. „198504 "), verwenden Sie einen Maskenangriff:
bash
kopieren
herunterladen
hashcat -m 9600 hash.txt -a 3 ? d? d? d? d? d? d
Das Passwort wurde in nur 10 Sekunden erfolgreich wiederhergestellt.
Das Passwort könnte „Firma2024! "lauten, aber die Großschrift und das Symbol sind nicht sicher. Benutzen Sie die Regeln:
bash
kopieren
herunterladen
hashcat -m 9600 hash.txt dict.txt -r rules/leetspeak.rule
nach 2 Stunden zu "COMPANY2024!".
Hash extrahieren: Verwenden Sie office2john.py, um den Hash-Wert des Word-Passworts zu erhalten.
Wählen Sie den Angriffsmodus aus: Wörterbuch-Angriff (empfohlen, zuerst zu versuchen), Maskenangriff (teilweise bekannt), Brutal-Force-Crack (kurze Passwörter).
Optimierungsstrategie: Verwenden Sie stärkere Wörterbücher, Regeln, GPU-Beschleunigung.
Erwägen Sie den Laufdienst: Wenn die Hardware unzureichend ist, können Sie ein professionelles Team finden, das für Sie läuft, um Zeit zu sparen.
Wenn Sie auf das Problem stoßen, das Word-Passwort zu vergessen, können Sie dieses Tutorial folgen und versuchen, es zu knacken. Wenn die technische Schwelle hoch ist, können Sie sich auch für einen professionellen Hashcat-Laufdienst entscheiden, um Ihr Passwort effizient und sicher abzurufen!