Cómo recuperar una contraseña olvidada de un documento de Word a través de H...

En el trabajo diario y el estudio, a menudo usamos Microsoft Word para almacenar archivos importantes y configurar protección con contraseña para evitar el acceso no autorizado. Sin embargo, con el tiempo, podemos olvidar nuestra contraseña y no poder abrir nuestros propios documentos. En este momento, Hashcat , esta poderosa herramienta de recuperación de contraseñas, puede ser útil.

Este artículo describirá en detalle cómo utilizar Hashcat para descifrar la contraseña del documento de Word, incluidos los preparativos, los principios básicos de Hashcat, los pasos específicos y cómo mejorar la tasa de éxito del descifre. Incluso si eres un novato técnico, puedes seguir esta guía paso a paso para recuperar tus contraseñas perdidas.


1. Mecanismo de cifrado de documentos de Word

Microsoft Word (2010 y posteriores) utiliza cifrado AES-256 de forma predeterminada, que es altamente seguro. Los primeros Word 97-2003 utilizaban cifrado RC4, que era relativamente fácil de descifrar.

Cuando el usuario establece una contraseña, Word:

  1. Hash la contraseña (convierte a una cadena de longitud fija).

  2. Usa este hash para cifrar el contenido del documento.

Por lo tanto, la esencia de descifrar una contraseña de Word es:

  • Extraer el hash de contraseña del documento (similar a una "huella dactilar").

  • Utilice Hashcat para probar diferentes combinaciones de contraseñas hasta que la coincidencia sea exitosa.


2. Preparación: Obtenga el hash de la contraseña de Word

Hashcat no puede leer directamente los archivos. docx u. doc. Es necesario extraer el hash de la contraseña primero. Podemos hacer este paso con la herramienta office2john.py (del conjunto de herramientas John the Ripper).

1. Instale Python e instale office2john.py

  • Visite el sitio web oficial de   Python   para descargar e instalar Python (se recomienda la versión 3.8+).

  • Descargue el script office2john.py (disponible buscando "John the Ripper" en GitHub).

2. Extraer el valor hash del documento de Word

Abre la línea de comando (Windows: cmd   /macOS/Linux: Terminal) y ejecute:

bash

Copiar

Descargar

 python   office2john.py   Su archivo. docx   >   hash.txt 

Después de la ejecución, el archivo hash.txt contendrá valores hash similares a los siguientes:


Copiar

Descargar

 $Office$*2013*100000*256*16*...*Su valor hash 

Este valor hash es el objetivo que queremos descifrar.


3. Pasos para descifrar la contraseña de Word en Hashcat

1. Instale Hashcat

  • Descarga del sitio web oficial: https://hashcat.net/hashcat/

  • 支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。

2. Elija el modo de ataque apropiado

Hashcat admite múltiples modos de cracking, los más comunes son:

  • Ataque de diccionario: intente usar una lista de contraseñas comunes (como rockyou.txt).

  • Ataque de máscara: se conoce la estructura parcial de la contraseña (como "Pass123?").

  • Brute-Force: prueba todas las combinaciones posibles (funciona con contraseñas cortas).

(1) Ataque de diccionario (se recomienda intentarlo primero)

bash

copy

download

 hashcat   -m   9600   hash.txt   rockyou.txt 
  • -m 9600   Representa el patrón de hash de Word 2013+.

  • rockyou.txt   es un diccionario de contraseñas de uso común (disponible para descargar en línea).

(2) Ataque de máscara (contraseña parcial conocida)

Si recuerda que la contraseña comienza con "Pass" y sigue de un número, puede intentar:

bash

Copiar

Descargar

 hashcat   -m   9600   hash.txt   -a   3   " Pass? ¿d? ¿d? ¿d " 
  • ? d   representa el número (0-9).

  • ? l   representa letras minúsculas (a-z).

  • ? u   representa letras mayúsculas (A-Z).

(3) Brute Force (contraseña corta aplicable)

bash

copy

download

 hashcat   -m   9600   hash.txt   -a   3  ? ¿Yo? ¿Yo? ¿Yo? ¿Yo? ¿Yo? l 

Esto intenta todas las combinaciones de letras minúsculas de 6 dígitos, para contraseñas simples.


4. Habilidades para mejorar la tasa de éxito del cracking

1. Utilice el diccionario más potente

  • rockyou.txt (que contiene decenas de millones de contraseñas comunes).

  • Diccionario personalizado: combina información personal (como cumpleaños, nombre, vocabulario común).

2. Utilice el diccionario de optimización de reglas

Hashcat admite "reglas" para transformar el diccionario, como:

  • conversión de mayúsculas y minúsculas (contraseña   →   contraseña, contraseña).

  • Agregue números/símbolos (pass   →   pass123, pass!).

Ejemplo:

bash

copy

download

 hashcat   -m   9600   hash.txt   dict.txt   -r   rules/best64.rule 

3. Utilice hardware de alto rendimiento para acelerar

  • El descifrado de la GPU es más de 100 veces más rápido que la CPU. Se recomienda usar tarjetas gráficas de alta gama como NVIDIA RTX 4090.

  • Si el rendimiento de su computadora es insuficiente, considere un servidor en la nube (como una instancia de GPU de AWS) o un servicio de ejecución (para ahorrar tiempo).


V. Casos exitosos

Caso 1: Descifre rápidamente una contraseña simple

El usuario olvidó una contraseña numérica pura de 6 dígitos (como "198504"), utilizando un ataque de máscara:

bash

copy

download

 hashcat   -m   9600   hash.txt   -a   3  ? ¿d? ¿d? ¿d? ¿d? ¿d? d 

recuperó exitosamente la contraseña en solo 10 segundos.

Caso 2: Diccionario + descifrado de reglas para contraseñas complejas

La contraseña puede ser "¡Compañía2024!", pero la mayúscula y los símbolos no están seguros. Reglas de uso:

bash

copy

download

 hashcat   -m   9600   hash.txt   dict.txt   -r   rules/leetspeak.rule 

coincide con "COMPANY2024!" después de 2 horas.


6. Resumen

  1. Extraer hash: Use office2john.py para obtener el valor hash de la contraseña de Word.

  2. Seleccione el modo de ataque: ataque de diccionario (se recomienda intentar primero), ataque de máscara (parcialmente conocido), descifrado por fuerza bruta (contraseña corta).

  3. Estrategia de optimización: uso de diccionarios más fuertes, reglas, aceleración de GPU.

  4. Considere el servicio de ejecución: si el hardware es insuficiente, puede encontrar un equipo profesional para ejecutar en su nombre para ahorrar tiempo.

Si encuentra el problema de olvidar la contraseña de Word, es posible que desee seguir este tutorial para intentar descifrar. Si el umbral técnico es alto, ¡también puedes elegir un servicio profesional de ejecución de Hashcat para recuperar contraseñas de manera eficiente y segura!

Siguiente artículo:Servicio proxy profesional de Hashcat: eficiente
Siguiente: No
  • Word/Excel/Pdf/PPT/RAR/zip/7z在线密码破解
  • offfice、PDF、压缩文件、WPS、在线密码恢复
  • hashcatonline.com在线密码破解版权所有2010-2025