Este artículo describirá en detalle cómo utilizar Hashcat para descifrar la contraseña del documento de Word, incluidos los preparativos, los principios básicos de Hashcat, los pasos específicos y cómo mejorar la tasa de éxito del descifre. Incluso si eres un novato técnico, puedes seguir esta guía paso a paso para recuperar tus contraseñas perdidas.
Microsoft Word (2010 y posteriores) utiliza cifrado AES-256 de forma predeterminada, que es altamente seguro. Los primeros Word 97-2003 utilizaban cifrado RC4, que era relativamente fácil de descifrar.
Cuando el usuario establece una contraseña, Word:
Hash la contraseña (convierte a una cadena de longitud fija).
Usa este hash para cifrar el contenido del documento.
Por lo tanto, la esencia de descifrar una contraseña de Word es:
Extraer el hash de contraseña del documento (similar a una "huella dactilar").
Utilice Hashcat para probar diferentes combinaciones de contraseñas hasta que la coincidencia sea exitosa.
Hashcat no puede leer directamente los archivos. docx u. doc. Es necesario extraer el hash de la contraseña primero. Podemos hacer este paso con la herramienta office2john.py (del conjunto de herramientas John the Ripper).
Visite el sitio web oficial de Python para descargar e instalar Python (se recomienda la versión 3.8+).
Descargue el script office2john.py (disponible buscando "John the Ripper" en GitHub).
Abre la línea de comando (Windows: cmd /macOS/Linux: Terminal) y ejecute:
bash
Copiar
Descargar
python office2john.py Su archivo. docx > hash.txt
Después de la ejecución, el archivo hash.txt contendrá valores hash similares a los siguientes:
Copiar
Descargar
$Office$*2013*100000*256*16*...*Su valor hash
Este valor hash es el objetivo que queremos descifrar.
Descarga del sitio web oficial: https://hashcat.net/hashcat/
支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。
Hashcat admite múltiples modos de cracking, los más comunes son:
Ataque de diccionario: intente usar una lista de contraseñas comunes (como rockyou.txt).
Ataque de máscara: se conoce la estructura parcial de la contraseña (como "Pass123?").
Brute-Force: prueba todas las combinaciones posibles (funciona con contraseñas cortas).
bash
copy
download
hashcat -m 9600 hash.txt rockyou.txt
-m 9600 Representa el patrón de hash de Word 2013+.
rockyou.txt es un diccionario de contraseñas de uso común (disponible para descargar en línea).
Si recuerda que la contraseña comienza con "Pass" y sigue de un número, puede intentar:
bash
Copiar
Descargar
hashcat -m 9600 hash.txt -a 3 " Pass? ¿d? ¿d? ¿d "
? d representa el número (0-9).
? l representa letras minúsculas (a-z).
? u representa letras mayúsculas (A-Z).
bash
copy
download
hashcat -m 9600 hash.txt -a 3 ? ¿Yo? ¿Yo? ¿Yo? ¿Yo? ¿Yo? l
Esto intenta todas las combinaciones de letras minúsculas de 6 dígitos, para contraseñas simples.
rockyou.txt (que contiene decenas de millones de contraseñas comunes).
Diccionario personalizado: combina información personal (como cumpleaños, nombre, vocabulario común).
Hashcat admite "reglas" para transformar el diccionario, como:
conversión de mayúsculas y minúsculas (contraseña → contraseña, contraseña).
Agregue números/símbolos (pass → pass123, pass!).
Ejemplo:
bash
copy
download
hashcat -m 9600 hash.txt dict.txt -r rules/best64.rule
El descifrado de la GPU es más de 100 veces más rápido que la CPU. Se recomienda usar tarjetas gráficas de alta gama como NVIDIA RTX 4090.
Si el rendimiento de su computadora es insuficiente, considere un servidor en la nube (como una instancia de GPU de AWS) o un servicio de ejecución (para ahorrar tiempo).
El usuario olvidó una contraseña numérica pura de 6 dígitos (como "198504"), utilizando un ataque de máscara:
bash
copy
download
hashcat -m 9600 hash.txt -a 3 ? ¿d? ¿d? ¿d? ¿d? ¿d? d
recuperó exitosamente la contraseña en solo 10 segundos.
La contraseña puede ser "¡Compañía2024!", pero la mayúscula y los símbolos no están seguros. Reglas de uso:
bash
copy
download
hashcat -m 9600 hash.txt dict.txt -r rules/leetspeak.rule
coincide con "COMPANY2024!" después de 2 horas.
Extraer hash: Use office2john.py para obtener el valor hash de la contraseña de Word.
Seleccione el modo de ataque: ataque de diccionario (se recomienda intentar primero), ataque de máscara (parcialmente conocido), descifrado por fuerza bruta (contraseña corta).
Estrategia de optimización: uso de diccionarios más fuertes, reglas, aceleración de GPU.
Considere el servicio de ejecución: si el hardware es insuficiente, puede encontrar un equipo profesional para ejecutar en su nombre para ahorrar tiempo.
Si encuentra el problema de olvidar la contraseña de Word, es posible que desee seguir este tutorial para intentar descifrar. Si el umbral técnico es alto, ¡también puedes elegir un servicio profesional de ejecución de Hashcat para recuperar contraseñas de manera eficiente y segura!