Πώς να ανακτήσετε έναν ξεχασμένο κωδικό πρόσβασης εγγράφου Word μέσω του Hashcat;

Στην καθημερινή εργασία γραφείου και μελέτη, χρησιμοποιούμε συχνά το Microsoft Word για να αποθηκεύσουμε σημαντικά αρχεία και να ρυθμίσουμε προστασία με κωδικό πρόσβασης για να αποτρέψουμε μη εξουσιοδοτημένη πρόσβαση. Ωστόσο, με την πάροδο του χρόνου, μπορεί να ξεχάσουμε τον κωδικό πρόσβασής μας και να μην μπορέσουμε να ανοίξουμε τα δικά μας έγγραφα. Αυτή τη στιγμή, το Hashcat - αυτό το ισχυρό εργαλείο ανάκτησης κωδικού πρόσβασης μπορεί να είναι χρήσιμο.

Αυτό το άρθρο θα παρουσιάσει λεπτομερώς πώς να χρησιμοποιήσετε το Hashcat για να σπάσετε τους κωδικούς πρόσβασης εγγράφων Word, συμπεριλαμβανομένων των εργασιών προετοιμασίας, των βασικών αρχών του Hashcat, των συγκεκριμένων βημάτων λειτουργίας και του τρόπου βελτίωσης του ποσοστού επιτυχίας της διάσπασης. Ακόμα κι αν είστε αρχάριος στην τεχνολογία, μπορείτε να ακολουθήσετε αυτόν τον οδηγό βήμα προς βήμα για να ανακτήσετε τον χαμένο κωδικό πρόσβασης.


1. Μηχανισμός κρυπτογράφησης εγγράφων Word

Το Microsoft Word (2010 και μεταγενέστερες εκδόσεις) χρησιμοποιεί κρυπτογράφηση AES-256 από προεπιλογή και έχει υψηλή ασφάλεια. Το πρώιμο Word 97-2003 χρησιμοποιούσε κρυπτογράφηση RC4, η οποία ήταν σχετικά εύκολο να σπάσει.

Όταν ο χρήστης ορίζει έναν κωδικό πρόσβασης, το Word:

  1. κατακερματίζει τον κωδικό πρόσβασης (μετατρέπει τον σε συμβολοσειρά σταθερού μήκους).

  2. Χρησιμοποιήστε αυτόν τον κατακερματισμό για να κρυπτογραφήσετε το περιεχόμενο του εγγράφου.

Επομένως, η ουσία της διάσπασης του κωδικού πρόσβασης του Word είναι:

  • Εξάγετε τον κατακερματισμό του κωδικού πρόσβασης του εγγράφου (παρόμοιο με το "δακτυλικό αποτύπωμα").

  • Δοκιμάστε διαφορετικούς συνδυασμούς κωδικών πρόσβασης χρησιμοποιώντας το Hashcat έως ότου η αντιστοίχιση είναι επιτυχής.


2. Προετοιμασία: Λάβετε τον κατακερματισμό κωδικού πρόσβασης Word

Το Hashcat δεν μπορεί να διαβάσει απευθείας τα αρχεία .docx ή .doc και πρέπει να εξαγάγει πρώτα τον κατακερματισμό του κωδικού πρόσβασης. Μπορούμε να κάνουμε αυτό το βήμα χρησιμοποιώντας το εργαλείο office2john.py (από το σύνολο εργαλείων John the Ripper).

1. Εγκαταστήστε την Python και κατεβάστε το office2john.py

  • Επισκεφτείτε τον επίσημο ιστότοπο   της Python   για να κατεβάσετε και να εγκαταστήσετε την Python (συνιστάται η έκδοση 3.8+).

  • Κατεβάστε το σενάριο office2john.py (διαθέσιμο στην αναζήτηση "John the Ripper" στο GitHub).

2. Εξαγάγετε την τιμή κατακερματισμού του εγγράφου Word

Ανοίξτε τη γραμμή εντολών (Windows: cmd / macOS/Linux: Terminal) και εκτελέστε:

bash

Αντιγράψτε

Κατεβάστε

python office2john.py  το αρχείο σας.docx > hash.txt

Μετά την εκτέλεση, το αρχείο hash.txt θα περιέχει τιμές κατακερματισμού παρόμοιες με τις ακόλουθες:


Αντιγράψτε

Λήψη

$Office$*2013*100000*256*16*...*Η τιμή κατακερματισμού σας 

Αυτή η τιμή κατακερματισμού είναι ο στόχος που θέλουμε να σπάσουμε.


3. Βήματα για να σπάσει τον κωδικό πρόσβασης Word από το Hashcat

1. Εγκαταστήστε το Hashcat

  • Λήψη από τον επίσημο ιστότοπο: https://hashcat.net/hashcat/

  • 支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。

2. Επιλέξτε την κατάλληλη λειτουργία επίθεσης

Το Hashcat υποστηρίζει πολλαπλές λειτουργίες πυρόλυσης, οι κοινές είναι:

  • Επίθεση λεξικού: Δοκιμάστε χρησιμοποιώντας μια κοινή λίστα κωδικών πρόσβασης (όπως το rockyou.txt).

  • Επίθεση μάσκας: Γνωστές μερικές κρυπτογραφικές δομές (όπως "Pass123?").

  • Brute-Force: Δοκιμάστε όλους τους πιθανούς συνδυασμούς (για σύντομους κωδικούς πρόσβασης).

(1) Επίθεση λεξικού (συνιστάται να δοκιμάσετε πρώτα)

bash

copy

download

hashcat -m 9600 hash.txt rockyou.txt
  • -m 9600  αντιπροσωπεύει τη λειτουργία κατακερματισμού του Word 2013+.

  • rockyou.txt  είναι ένα κοινώς χρησιμοποιούμενο λεξικό κωδικών πρόσβασης (διαθέσιμο για λήψη στο διαδίκτυο).

(2) Mask Attack (γνωστός μερικός κωδικός πρόσβασης)

Αν θυμάστε ότι ο κωδικός πρόσβασης ξεκινά με το "Pass" και ακολουθείται από έναν αριθμό, μπορείτε να δοκιμάσετε:

bash

copy

download

hashcat -m 9600 hash.txt -a 3 "Pass; Δ; Δ; Δ"
  • ; d  υποδεικνύει τους αριθμούς (0-9).

  • ? l  σημαίνει πεζά γράμματα (Α-Ζ).

  • ? u  σημαίνει κεφαλαία γράμματα (Α-Ζ).

(3) Force Crack (ισχύει σύντομος κωδικός πρόσβασης)

bash

copy

download

hashcat -m 9600 hash.txt -a 3 ; Λ; Λ; Λ; Λ; Λ; l

Αυτό θα δοκιμάσει όλους τους 6-ψηφιακούς συνδυασμούς πεζών γραμμάτων και είναι κατάλληλο για απλούς κωδικούς πρόσβασης.


4. Συμβουλές για τη βελτίωση του ποσοστού επιτυχίας της πυρόλυσης

1. Χρησιμοποιήστε ένα πιο ισχυρό λεξικό

  • rockyou.txt (που περιέχει δεκάδες εκατομμύρια κοινούς κωδικούς πρόσβασης).

  • Προσαρμοσμένο λεξικό: Συνδυάζει προσωπικές πληροφορίες (όπως γενέθλια, όνομα, κοινές λέξεις).

2. Χρησιμοποιήστε κανόνες για να βελτιστοποιήσετε το λεξικό

Hashcat για να υποστηρίξετε "κανόνες" για να παραμορφώσετε το λεξικό, όπως:

  • μετασχηματισμός κεφαλαίων (κωδικός πρόσβασης →  κωδικός πρόσβασης, κωδικός πρόσβασης).

  • Προσθέστε αριθμούς/σύμβολα (pass → pass123, pass!).

Παράδειγμα:

bash

copy

download

hashcat -m 9600 hash.txt dict.txt -r rules/best64.rule

3. Χρησιμοποιήστε επιτάχυνση υλικού υψηλής απόδοσης

  • Η ρωγμή GPU είναι περισσότερο από 100 φορές πιο γρήγορη από αυτή της CPU Συνιστάται η χρήση καρτών γραφικών υψηλής τεχνολογίας όπως η NVIDIA RTX 4090.

  • Εάν η απόδοση του υπολογιστή είναι ανεπαρκής, εξετάστε το ενδεχόμενο ενός διακομιστή cloud (όπως μια παρουσία AWS GPU) ή μια υπηρεσία εκτέλεσης (εξοικονόμηση χρόνου).


V. Επιτυχημένες περιπτώσεις

Περίπτωση 1: Γρήγορη διάσπαση απλών κωδικών πρόσβασης

Ο χρήστης ξέχασε έναν 6ψήφιο καθαρό ψηφιακό κωδικό πρόσβασης (όπως "198504"), χρησιμοποιήστε μια μάσκα για να επιτεθείτε:

bash

copy

download

hashcat -m 9600 hash.txt -a 3 ; Δ; Δ; Δ; Δ; Δ; Το d

ανάκτησε με επιτυχία τον κωδικό πρόσβασης σε μόλις 10 δευτερόλεπτα.

Περίπτωση 2: Λεξικό + Κανόνες για πολύπλοκους κωδικούς πρόσβασης Crack

Ο κωδικός πρόσβασης μπορεί να είναι "Company2024!", αλλά δεν είναι σίγουρος για τις περιπτώσεις και τα σύμβολα. Κανόνες χρήσης:

bash

copy

download

hashcat -m 9600 hash.txt dict.txt -r rules/leetspeak.rule

2 ώρες αργότερα αντιστοιχεί στο "COMPANY2024!".


6. Περίληψη

  1. Εξαγωγή κατακερματισμού: Χρησιμοποιήστε το office2john.py για να λάβετε την τιμή κατακερματισμού του κωδικού πρόσβασης Word.

  2. Επιλέξτε τρόπους επίθεσης: επίθεση λεξικού (συνιστώμενη προσπάθεια προτεραιότητας), επίθεση μάσκας (μερικώς γνωστή), σπάσιμο βίας (σύντομος κωδικός πρόσβασης).

  3. Στρατηγική βελτιστοποίησης: Χρησιμοποιήστε ισχυρότερα λεξικά, κανόνες, επιτάχυνση GPU.

  4. Εξετάστε το ενδεχόμενο να εκτελέσετε υπηρεσίες για λογαριασμό σας: Εάν το υλικό είναι ανεπαρκές, μπορείτε να βρείτε μια επαγγελματική ομάδα για να το εκτελέσετε για λογαριασμό σας για να εξοικονομήσετε χρόνο.

Εάν αντιμετωπίσετε το πρόβλημα της ξεχνάς του κωδικού πρόσβασης Word, μπορείτε επίσης να θέλετε να ακολουθήσετε αυτό το σεμινάριο για να προσπαθήσετε να το σπάσετε. Εάν το τεχνικό όριο είναι υψηλό, μπορείτε επίσης να επιλέξετε μια επαγγελματική υπηρεσία εκτέλεσης Hashcat για να ανακτήσετε τον κωδικό πρόσβασής σας αποτελεσματικά και με ασφάλεια!

Προηγούμενο άρθρο:Η προσωπική σας κάρτα γραφικών είναι πολύ κακή, επιλέξτε την επαγγελματική μας διαδικτυακή υπηρεσία hashcat!
Επόμενο άρθρο: Όχι άλλο

Τελευταία άρθρα

Δημοφιλείς ετικέτες

Καρφιτσωμένο άρθρο

  • Word/Excel/Pdf/PPT/RAR/zip/7z在线密码破解
  • offfice、PDF、压缩文件、WPS、在线密码恢复
  • hashcatonline.com在线密码破解版权所有2010-2025