Αυτό το άρθρο θα παρουσιάσει λεπτομερώς πώς να χρησιμοποιήσετε το Hashcat για να σπάσετε τους κωδικούς πρόσβασης εγγράφων Word, συμπεριλαμβανομένων των εργασιών προετοιμασίας, των βασικών αρχών του Hashcat, των συγκεκριμένων βημάτων λειτουργίας και του τρόπου βελτίωσης του ποσοστού επιτυχίας της διάσπασης. Ακόμα κι αν είστε αρχάριος στην τεχνολογία, μπορείτε να ακολουθήσετε αυτόν τον οδηγό βήμα προς βήμα για να ανακτήσετε τον χαμένο κωδικό πρόσβασης.
Το Microsoft Word (2010 και μεταγενέστερες εκδόσεις) χρησιμοποιεί κρυπτογράφηση AES-256 από προεπιλογή και έχει υψηλή ασφάλεια. Το πρώιμο Word 97-2003 χρησιμοποιούσε κρυπτογράφηση RC4, η οποία ήταν σχετικά εύκολο να σπάσει.
Όταν ο χρήστης ορίζει έναν κωδικό πρόσβασης, το Word:
κατακερματίζει τον κωδικό πρόσβασης (μετατρέπει τον σε συμβολοσειρά σταθερού μήκους).
Χρησιμοποιήστε αυτόν τον κατακερματισμό για να κρυπτογραφήσετε το περιεχόμενο του εγγράφου.
Επομένως, η ουσία της διάσπασης του κωδικού πρόσβασης του Word είναι:
Εξάγετε τον κατακερματισμό του κωδικού πρόσβασης του εγγράφου (παρόμοιο με το "δακτυλικό αποτύπωμα").
Δοκιμάστε διαφορετικούς συνδυασμούς κωδικών πρόσβασης χρησιμοποιώντας το Hashcat έως ότου η αντιστοίχιση είναι επιτυχής.
Το Hashcat δεν μπορεί να διαβάσει απευθείας τα αρχεία .docx ή .doc και πρέπει να εξαγάγει πρώτα τον κατακερματισμό του κωδικού πρόσβασης. Μπορούμε να κάνουμε αυτό το βήμα χρησιμοποιώντας το εργαλείο office2john.py (από το σύνολο εργαλείων John the Ripper).
Επισκεφτείτε τον επίσημο ιστότοπο της Python για να κατεβάσετε και να εγκαταστήσετε την Python (συνιστάται η έκδοση 3.8+).
Κατεβάστε το σενάριο office2john.py (διαθέσιμο στην αναζήτηση "John the Ripper" στο GitHub).
Ανοίξτε τη γραμμή εντολών (Windows: cmd / macOS/Linux: Terminal) και εκτελέστε:
bash
Αντιγράψτε
Κατεβάστε
python office2john.py το αρχείο σας.docx > hash.txt
Μετά την εκτέλεση, το αρχείο hash.txt θα περιέχει τιμές κατακερματισμού παρόμοιες με τις ακόλουθες:
Αντιγράψτε
Λήψη
$Office$*2013*100000*256*16*...*Η τιμή κατακερματισμού σας
Αυτή η τιμή κατακερματισμού είναι ο στόχος που θέλουμε να σπάσουμε.
支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。
Το Hashcat υποστηρίζει πολλαπλές λειτουργίες πυρόλυσης, οι κοινές είναι:
Επίθεση λεξικού: Δοκιμάστε χρησιμοποιώντας μια κοινή λίστα κωδικών πρόσβασης (όπως το rockyou.txt).
Επίθεση μάσκας: Γνωστές μερικές κρυπτογραφικές δομές (όπως "Pass123?").
Brute-Force: Δοκιμάστε όλους τους πιθανούς συνδυασμούς (για σύντομους κωδικούς πρόσβασης).
bash
copy
download
hashcat -m 9600 hash.txt rockyou.txt
-m 9600 αντιπροσωπεύει τη λειτουργία κατακερματισμού του Word 2013+.
rockyou.txt είναι ένα κοινώς χρησιμοποιούμενο λεξικό κωδικών πρόσβασης (διαθέσιμο για λήψη στο διαδίκτυο).
Αν θυμάστε ότι ο κωδικός πρόσβασης ξεκινά με το "Pass" και ακολουθείται από έναν αριθμό, μπορείτε να δοκιμάσετε:
bash
copy
download
hashcat -m 9600 hash.txt -a 3 "Pass; Δ; Δ; Δ"
; d υποδεικνύει τους αριθμούς (0-9).
? l σημαίνει πεζά γράμματα (Α-Ζ).
? u σημαίνει κεφαλαία γράμματα (Α-Ζ).
bash
copy
download
hashcat -m 9600 hash.txt -a 3 ; Λ; Λ; Λ; Λ; Λ; l
Αυτό θα δοκιμάσει όλους τους 6-ψηφιακούς συνδυασμούς πεζών γραμμάτων και είναι κατάλληλο για απλούς κωδικούς πρόσβασης.
rockyou.txt (που περιέχει δεκάδες εκατομμύρια κοινούς κωδικούς πρόσβασης).
Προσαρμοσμένο λεξικό: Συνδυάζει προσωπικές πληροφορίες (όπως γενέθλια, όνομα, κοινές λέξεις).
Hashcat για να υποστηρίξετε "κανόνες" για να παραμορφώσετε το λεξικό, όπως:
μετασχηματισμός κεφαλαίων (κωδικός πρόσβασης → κωδικός πρόσβασης, κωδικός πρόσβασης).
Προσθέστε αριθμούς/σύμβολα (pass → pass123, pass!).
Παράδειγμα:
bash
copy
download
hashcat -m 9600 hash.txt dict.txt -r rules/best64.rule
Η ρωγμή GPU είναι περισσότερο από 100 φορές πιο γρήγορη από αυτή της CPU Συνιστάται η χρήση καρτών γραφικών υψηλής τεχνολογίας όπως η NVIDIA RTX 4090.
Εάν η απόδοση του υπολογιστή είναι ανεπαρκής, εξετάστε το ενδεχόμενο ενός διακομιστή cloud (όπως μια παρουσία AWS GPU) ή μια υπηρεσία εκτέλεσης (εξοικονόμηση χρόνου).
Ο χρήστης ξέχασε έναν 6ψήφιο καθαρό ψηφιακό κωδικό πρόσβασης (όπως "198504"), χρησιμοποιήστε μια μάσκα για να επιτεθείτε:
bash
copy
download
hashcat -m 9600 hash.txt -a 3 ; Δ; Δ; Δ; Δ; Δ; Το d
ανάκτησε με επιτυχία τον κωδικό πρόσβασης σε μόλις 10 δευτερόλεπτα.
Ο κωδικός πρόσβασης μπορεί να είναι "Company2024!", αλλά δεν είναι σίγουρος για τις περιπτώσεις και τα σύμβολα. Κανόνες χρήσης:
bash
copy
download
hashcat -m 9600 hash.txt dict.txt -r rules/leetspeak.rule
2 ώρες αργότερα αντιστοιχεί στο "COMPANY2024!".
Εξαγωγή κατακερματισμού: Χρησιμοποιήστε το office2john.py για να λάβετε την τιμή κατακερματισμού του κωδικού πρόσβασης Word.
Επιλέξτε τρόπους επίθεσης: επίθεση λεξικού (συνιστώμενη προσπάθεια προτεραιότητας), επίθεση μάσκας (μερικώς γνωστή), σπάσιμο βίας (σύντομος κωδικός πρόσβασης).
Στρατηγική βελτιστοποίησης: Χρησιμοποιήστε ισχυρότερα λεξικά, κανόνες, επιτάχυνση GPU.
Εξετάστε το ενδεχόμενο να εκτελέσετε υπηρεσίες για λογαριασμό σας: Εάν το υλικό είναι ανεπαρκές, μπορείτε να βρείτε μια επαγγελματική ομάδα για να το εκτελέσετε για λογαριασμό σας για να εξοικονομήσετε χρόνο.
Εάν αντιμετωπίσετε το πρόβλημα της ξεχνάς του κωδικού πρόσβασης Word, μπορείτε επίσης να θέλετε να ακολουθήσετε αυτό το σεμινάριο για να προσπαθήσετε να το σπάσετε. Εάν το τεχνικό όριο είναι υψηλό, μπορείτε επίσης να επιλέξετε μια επαγγελματική υπηρεσία εκτέλεσης Hashcat για να ανακτήσετε τον κωδικό πρόσβασής σας αποτελεσματικά και με ασφάλεια!