Miten voit palauttaa unohtunut Word-asiakirjan salasana käyttäen Hashcat?

Päivittäisessä toimistotyössä ja opiskelussa käytämme usein Microsoft Wordia tärkeiden tiedostojen tallentamiseen ja salasanasuojauksen asettamiseen luvattoman pääsyn estämiseksi. Ajan myötä saatamme kuitenkin unohtaa salasanamme, jolloin emme voi avata omia asiakirjojamme. Tällä hetkellä Hashcat -tämä tehokas salasanan palautustyökalu voi olla hyödyllinen.

Tässä artikkelissa esitellään yksityiskohtaisesti, kuinka Hashcatia käytetään Word-asiakirjan salasanan murtamiseen, mukaan lukien valmistelut, Hashcatin perusperiaatteet, erityiset toimintavaiheet ja kuinka murtumisen onnistumisprosenttia voidaan parantaa. Vaikka olisit tekniikan aloittelija, voit noudattaa tätä opasta askel askeleelta kadonneen salasanasi palauttamiseksi.


1. Word-asiakirjojen salausmekanismi

Microsoft Word (2010 ja uudemmat versiot) käyttää oletuksena AES-256-salausta, joka on erittäin turvallinen. Varhaiset Word 97-2003 käyttivät RC4-salausta, joka oli suhteellisen helppo murtaa.

Kun käyttäjä asettaa salasanan, Word:

  1. hash salasanan (muuntaa sen kiinteän pituiseksi merkkijonoksi).

  2. Käytä tätä hash-arvoa asiakirjan sisällön salaamiseen.

Siksi Word-salasanan murtamisen ydin on:

  • Poimi asiakirjan salasanan hash-arvo (samanlainen kuin "sormenjälki").

  • Kokeile eri salasanayhdistelmiä Hashcatilla, kunnes vastaavuus onnistuu.


2. Valmistelu: Hanki Word-salasanan hash

Hashcat ei voi lukea suoraan. docx-tai. doc-tiedostoja, ja sinun on ensin poimittava salasanan hash-arvo. Voimme tehdä tämän vaiheen käyttämällä office2john.py-työkalua (John the Ripper-työkalusarjasta).

1. Asenna Python ja lataa office2john.py

  • Vieraile   Pythonin virallisella verkkosivustolla   latataksesi ja asentaaksesi Pythonin (suositeltava versio 3.8+).

  • Lataa office2john.py-skripti (saatavilla hakemalla "John the Ripper" Githubista).

2. Poimi Word-asiakirjan hash-arvo

Avaa komentorivi (Windows: cmd   /macOS/Linux:Terminal), suorita:

bash

Kopioi

Lataa

 python   office2john.py   Tiedostosi. docx   >   hash.txt 

Suorituksen jälkeen hash.txt-tiedosto sisältää hash-arvon, joka on samanlainen kuin seuraava:


Kopioi

Lataa

 $Office$*2013*100000*256*16*...*Hash-arvosi 

Tämä hash-arvo on kohde, jonka haluamme murtaa.


3. Vaiheet Word-salasanan murtamiseksi Hashcatissa

1. Asenna Hashcat

  • Virallisen verkkosivuston lataus: https://hashcat.net/hashcat/

  • 支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。

2. Valitse sopiva hyökkäystila

Hashcat tukee useita krakkaustiloja, yleisiä ovat:

  • Sanakirjahyökkäys: Yritä käyttää yleistä salasanaluetteloa (kuten rockyou.txt).

  • Maskihyökkäys: Osa salasanarakenteesta tunnetaan (kuten "Pass123?").

  • Brute-Force: Kokeile kaikkia mahdollisia yhdistelmiä (toimii lyhyillä salasanoilla).

(1) Sanakirjahyökkäys (suositellaan kokeilemaan ensin)

bash

Kopioi

Lataa

 hashcat   -m   9600   hash.txt   rockyou.txt 
  • -m 9600   Ilmoittaa Word 2013+: n hash-tilaa.

  • rockyou.txt   on yleisesti käytetty salasanakirja (ladattavissa verkosta).

(2) Maskihyökkäys (tunnettu osittainen salasana)

Jos muistat, että salasana alkaa "Pass" ja sitä seuraa numero, voit kokeilla:

bash

Kopioi

Lataa

 hashcat   -m   9600   hash.txt   -a   3   " Pass? d? d? d " 
  • ? d   edustaa numeroa (0-9).

  • ? l   tarkoittaa pieniä kirjaimia (a-z).

  • ? u   tarkoittaa isoja kirjaimia (A-Z).

(3) Brutal force (lyhyet salasanat pätevät)

bash

Kopioi

Lataa

 hashcat   -m   9600   hash.txt   -a   3  ? minä? minä? minä? minä? minä? l 

Tämä kokeilee kaikkia 6 pienen kirjaimen yhdistelmiä, jotka toimivat yksinkertaisissa salasanoissa.


4. Vinkkejä krakkauksen onnistumisasteen parantamiseen

1. Käytä tehokkaampaa sanakirjaa

  • rockyou.txt (sisältää kymmeniä miljoonia yleisiä salasanoja).

  • Mukautettu sanakirja: Yhdistä henkilökohtaiset tiedot (kuten syntymäpäivä, nimi, yleisesti käytetty sanasto).

2. Käytä sääntöjen optimointisanakirjaa

Hashcat tukee "sääntöjä" sanakirjan muuntamiseen, kuten:

  • isojen ja pienten kirjainten muunnos (salasana   →   salasana, salasana).

  • Lisää numerot/symbolit (pass   →   pass123, pass!).

Esimerkki:

bash

Kopioi

Lataa

 hashcat   -m   9600   hash.txt   dict.txt   -r   rules/best64.rule 

3. Käytä korkean suorituskyvyn laitteistokiihdytystä

  • GPU:n murtaminen on yli 100 kertaa nopeampaa kuin CPU. On suositeltavaa käyttää huippuluokan näytönohjaimia, kuten NVIDIA RTX 4090.

  • Jos tietokoneesi suorituskyky on riittämätön, voit harkita pilvipalvelimia (kuten AWS GPU-esiintymiä) tai ajopalveluja (säästää aikaa).


V. Onnistuneet tapaukset

Tapaus 1: Yksinkertaisen salasanan nopea murtaminen

Käyttäjä unohti 6-numeroisen puhtaan numeron salasanan (kuten "198504"), käytä maskihyökkäystä:

bash

kopioi

lataa

 hashcat   -m   9600   hash.txt   -a   3  ? d? d? d? d? d? d 

palautti salasanansa onnistuneesti vain 10 sekunnissa.

Tapaus 2: Sanakirja + sääntöjen murtaminen monimutkaisille salasanoille

Salasana voi olla "Yritys2024!", mutta isot ja pienet kirjaimet ja symbolit eivät ole varmoja. Käytä sääntöjä:

bash

Kopioi

Lataa

 hashcat   -m   9600   hash.txt   dict.txt   -r   rules/leetspeak.rule 

Vastaa "COMPANY2024!" 2 tunnin kuluttua.


6. Yhteenveto

  1. Poimi hash: Käytä office2john.pyä saadaksesi Word-salasanan hash-arvon.

  2. Valitse hyökkäystila: sanakirjahyökkäys (suositellaan etusijalla), maskihyökkäys (osittain tunnettu), raakavoima (lyhyt salasana).

  3. Optimointistrategia: Käytä vahvempia sanakirjoja, sääntöjä, GPU-kiihdytystä.

  4. Harkitse ajopalvelua: Jos laitteisto on riittämätön, voit löytää ammattitaitoisen tiimin ajamaan sen puolestasi säästääksesi aikaa.

Jos kohtaat ongelman, jossa unohdat Word-salasanasi, voit haluta yrittää murtaa sen tämän opetusohjelman mukaan. Jos tekninen kynnys on korkea, voit myös valita ammattimaisen Hashcat-ajopalvelun salasanasi palauttamiseksi tehokkaasti ja turvallisesti!

Edellinen:Onko henkilökohtainen grafiikkakorttisi liian heikko? Valitse ammatillinen online hashcat-palvelu!
Seuraava: Ei mitään
  • Word/Excel/Pdf/PPT/RAR/zip/7z在线密码破解
  • offfice、PDF、压缩文件、WPS、在线密码恢复
  • hashcatonline.com在线密码破解版权所有2010-2025