چگونه گذرواژۀ سند واژه فراموش شده توسط هاشکات بازیابی می شود ؟

در کارهای روزمره اداری و مطالعه ، اغلب از Microsoft Word برای ذخیره فایل های مهم استفاده می کنیم و برای جلوگیری از دسترسی غیرمجاز ، از رمز عبور محافظت می کنیم. با این حال ، با گذشت زمان ، ممکن است رمز عبور خود را فراموش کنیم و در نتیجه نتوانیم اسناد خود را باز کنیم. در این زمان ، Hashcat - این ابزار قدرتمند بازیابی رمز عبور می تواند به کار بیاید.

این مقاله به تفصیل نحوه استفاده از Hashcat برای کرک رمز عبور اسناد Word ، از جمله آماده سازی ، اصول اولیه Hashcat ، مراحل عملیاتی خاص و نحوه بهبود میزان موفقیت کرک را معرفی می کند. حتی اگر یک تازه کار فنی هستید ، می توانید این راهنما را گام به گام دنبال کنید تا رمز عبور گمشده خود را بازیابی کنید.


1. مکانیسم رمزگذاری اسناد Word

Microsoft Word (2010 و بعد از آن) به طور پیش فرض از رمزگذاری AES-256 استفاده می کند که امنیت بالایی دارد. Word 97-2003 اولیه از رمزگذاری RC4 استفاده می کرد که شکستن آن نسبتاً آسان بود.

هنگامی که کاربر رمز عبور را تنظیم می کند ، ورد:

  1. رمز عبور را هش می کند (تبدیل به یک رشته با طول ثابت).

  2. از این هش برای رمزگذاری محتوای سند استفاده کنید.

بنابراین ، ماهیت شکستن رمز عبور ورد این است:

  • هش رمز عبور یک سند (مشابه "اثر انگشت") را استخراج می کند.

  • ترکیبات مختلف رمز عبور را با استفاده از Hashcat امتحان کنید تا مطابقت موفقیت آمیز باشد.


2. کار آماده سازی: هش رمز عبور Word را دریافت کنید

Hashcat نمی تواند مستقیماً فایل .docx یا .doc را بخواند و باید رمز عبور را استخراج کند. ابتدا مقدار هش. ما می توانیم این مرحله را با استفاده از ابزار office2john.py (از مجموعه ابزار جان ریپر) انجام دهیم.

1. پایتون را نصب کنید و office2john.py را دانلود کنید

  • برای دانلود و نصب پایتون به وب سایت رسمی   پایتون   مراجعه کنید (نسخه 3.8+ توصیه می شود).

  • دانلود اسکریپت office2john.py (موجود در GitHub با جستجوی "John the Ripper").

2. استخراج مقدار هش سند Word

خط فرمان را باز کنید (Windows: cmd / macOS/Linux: Terminal)، اجرا کنید:

bash

کپی کنید

دانلود

python office2john.py  پس از اجرای فایل خود.docx > hash.txt

، فایل hash.txt حاوی مقادیر هش مشابه زیر خواهد بود:


کپی

دانلود

$Office$*2013*100000*256*16*...*مقدار هش شما 

این مقدار هش هدفی است که می خواهیم آن را کرک کنیم.


3. مراحل شکستن رمز عبور Word توسط Hashcat

1. نصب Hashcat

  • دانلود وب سایت رسمی: https://hashcat.net/hashcat/

  • 支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。

2. حالت حمله مناسب را انتخاب کنید

Hashcat از چندین حالت کرک پشتیبانی می کند:

  • حمله فرهنگ لغت: با استفاده از یک لیست رمز عبور رایج (مانند rockyou.txt) آن را امتحان کنید.

  • حمله ماسک: ساختار رمزنگاری جزئی شناخته شده (مانند "Pass123?").

  • Brute-Force: تمام ترکیبات ممکن (برای رمزهای عبور کوتاه) را امتحان کنید.

(1) حمله به فرهنگ لغت (توصیه می شود ابتدا امتحان کنید)

bash

کپی

دانلود

 hashcat -m 9600 hash.txt rockyou.txt
  • -m 9600  نشان دهنده حالت هش Word 2013+ است.

  • rockyou.txt  یک فرهنگ لغت رمز عبور رایج است (در دسترس برای دانلود آنلاین).

(2) حمله ماسک (جزئی از رمز عبور شناخته شده)

اگر به یاد داشته باشید که رمز عبور با "Pass" شروع می شود و به دنبال آن یک عدد است ، می توانید امتحان کنید:

bash

copy

download

hashcat -m 9600 hash.txt -a 3 "Pass? د ؟ د ؟ d"
  • ؟ d  نشان دهنده اعداد (0-9) است.

  • ? l  نشان دهنده حروف کوچک (a-z) است.

  • ? u  به معنای حروف بزرگ (A-Z) است.

(3) کرک خشن (رمز عبور کوتاه قابل اجرا است)

bash

کپی

دانلود

 hashcat -m 9600 hash.txt -a 3 ؟ ل ؟ ل ؟ ل ؟ ل ؟ ل ؟ l

این کار تمام ترکیبات حروف کوچک 6 رقمی را امتحان می کند و برای رمزهای عبور ساده مناسب است.


4. نکاتی برای بهبود میزان موفقیت کرک

1. از فرهنگ لغت قدرتمندتر

  • rockyou.txt (شامل ده ها میلیون رمز عبور رایج) استفاده کنید.

  • فرهنگ لغت سفارشی: اطلاعات شخصی (مانند تولد ، نام ، واژگان رایج) را ترکیب می کند.

2. از قوانین برای بهینه سازی فرهنگ لغت استفاده کنید

Hashcat از "قوانین" برای تغییر شکل فرهنگ لغت پشتیبانی می کند ، مانند:

  • تبدیل مورد (رمز عبور  →   رمز عبور ، رمز عبور).

  • اعداد/نمادها را اضافه کنید (پاس   →  پاس 123 ، پاس!).

مثال:

bash

copy

download

hashcat -m 9600 hash.txt dict.txt -r rules/best64.rule

3. با استفاده از شتاب سخت افزاری با کارایی بالا

  • کرک پردازنده گرافیکی بیش از 100 برابر سریعتر از CPU است ، توصیه می شود از کارت های گرافیک پیشرفته مانند NVIDIA RTX 4090 استفاده کنید.

  • اگر عملکرد رایانه کافی نیست ، سرور ابری (مانند نمونه AWS GPU) یا سرویس اجرا (برای صرفه جویی در زمان) را در نظر بگیرید.


5. موفقیت

مورد 1: شکستن سریع رمز عبور ساده

کاربر یک رمز عبور 6 رقمی خالص را فراموش کرده است (مانند "198504") و از ماسک برای حمله استفاده می کند:

bash

copy

download

hashcat -m 9600 hash.txt -a 3 ? د ؟ د ؟ د ؟ د ؟ د ؟ d

تنها در 10 ثانیه رمز عبور را با موفقیت بازیابی کرد.

مورد 2: فرهنگ لغت + قوانین برای رمزهای عبور پیچیده

رمز عبور ممکن است "Company2024!" باشد ، اما مورد و نمادها مشخص نیست. قوانین استفاده:

bash

copy

download

hashcat -m 9600 hash.txt dict.txt -r rules/leetspeak.rule

2 ساعت بعد با "COMPANY2024!" مطابقت دارد.


6. خلاصه

  1. هش استخراج: از office2john.py برای به دست آوردن مقدار هش رمز عبور Word استفاده کنید.

  2. حالت حمله را انتخاب کنید: حمله فرهنگ لغت (اولین تلاش توصیه شده)، حمله ماسک (تا حدی شناخته شده)، شکستن خشونت (رمز عبور کوتاه).

  3. استراتژی بهینه سازی: استفاده از فرهنگ لغت قوی تر ، قوانین ، شتاب پردازنده گرافیکی.

  4. خدمات اجرا را در نظر بگیرید: اگر سخت افزار ناکافی است ، می توانید یک تیم حرفه ای پیدا کنید تا از طرف شما اجرا شود تا در زمان صرفه جویی شود.

اگر با مشکل فراموشی رمز ورد مواجه شدید با این آموزش سعی کنید آن را کرک کنید. اگر آستانه فنی بالا است ، می توانید یک سرویس اجرای حرفه ای Hashcat را نیز انتخاب کنید تا رمز عبور خود را به طور کارآمد و ایمن بازیابی کنید!

قبلی:کارت گرافیکی شخصی خیلی ضعیفه
بعدي: ديگه نه
  • Word/Excel/Pdf/PPT/RAR/zip/7z在线密码破解
  • offfice、PDF、压缩文件、WPS、在线密码恢复
  • hashcatonline.com在线密码破解版权所有2010-2025