Cet article expliquera en détail comment utiliser Hashcat pour casser les mots de passe des documents Word, y compris les travaux de préparation, les principes de base de Hashcat, les étapes spécifiques et comment améliorer le taux de réussite du cracking. Même si vous êtes un novice technique, vous pouvez suivre ce guide étape par étape pour récupérer votre mot de passe perdu.
Microsoft Word (2010 et versions ultérieures) utilise par défaut le chiffrement AES-256, qui est très sécurisé. Les premières versions de Word 97-2003 utilisaient le chiffrement RC4, qui était relativement facile à craquer.
Lorsque l'utilisateur définit un mot de passe, Word:
Le mot de passe est haché (converti en chaîne de longueur fixe).
Utilisez cette valeur de hachage pour chiffrer le contenu du document.
Par conséquent, l'essence de craquer un mot de passe Word est:
Extraire le hash de mot de passe du document (similaire à une "empreinte digitale").
Utilisez Hashcat pour essayer différentes combinaisons de mots de passe jusqu'à ce que la correspondance soit réussie.
Hashcat ne peut pas lire directement les fichiers. docx ou. doc, vous devez d'abord extraire le hachage du mot de passe. valeur. Nous pouvons utiliser l'outil office2john.py (de l'ensemble d'outils John the Ripper) pour faire cette étape.
Visitez le site officiel de Python pour télécharger et installer Python (version 3.8+ recommandée).
Téléchargez le script office2john.py (disponible en recherchant "John the Ripper" sur GitHub).
Ouvrez la ligne de commande (Windows: cmd /macOS/Linux:Terminal) et exécutez:
bash
Copier
Télécharger
python office2john.py Votre fichier. docx > hash.txt
Après exécution, le fichier hash.txt contiendra des valeurs de hachage similaires à celles suivantes:
Copier
Télécharger
$Office$*2013*100000*256*16*...*Votre valeur de hachage
Cette valeur de hachage est la cible que nous voulons craquer.
Téléchargement du site officiel: https://hashcat.net/hashcat/
支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。
Hashcat prend en charge plusieurs modes de cracking, les plus courants sont:
Attaque de dictionnaire: Essayez avec une liste de mots de passe courants (comme rockyou.txt).
Attaque de masque: une partie de la structure du mot de passe est connue (par exemple, «Pass123?»).
Brute-Force: Essayez toutes les combinaisons possibles (pour les mots de passe courts).
bash
copy
download
hashcat -m 9600 hash.txt rockyou.txt
-m 9600 Représente le mode de hachage de Word 2013+.
rockyou.txt est un dictionnaire de mots de passe couramment utilisé (disponible en téléchargement en ligne).
Si vous vous souvenez que le mot de passe commence par "Pass" et est suivi d'un chiffre, vous pouvez essayer:
bash
copier
télécharger
hashcat -m 9600 hash.txt -a 3 " Pass? d? d? d "
? d représente le nombre (0-9).
? l signifie la minuscule (a-z).
? u représente une lettre majuscule (A-Z).
bash
copy
download
hashcat -m 9600 hash.txt -a 3 ? Moi? Moi? Moi? Moi? Moi? l
Cela essaie toutes les combinaisons de 6 minuscules, pour les mots de passe simples.
rockyou.txt (contenant des dizaines de millions de mots de passe courants).
Dictionnaire personnalisé: Combinez des informations personnelles (comme anniversaire, nom, vocabulaire courant).
Hashcat prend en charge les «règles» pour transformer le dictionnaire, comme:
transformation de majuscules et minuscules (mot de passe → mot de passe, mot de passe).
Ajouter un chiffre/symbole (pass → pass123, pass!).
Exemple:
bash
copy
download
hashcat -m 9600 hash.txt dict.txt -r rules/best64.rule
Le craquage du GPU est plus de 100 fois plus rapide que celui du CPU. Il est recommandé d'utiliser des cartes graphiques haut de gamme telles que NVIDIA RTX 4090.
Si les performances de votre ordinateur sont insuffisantes, envisagez un serveur cloud (comme une instance GPU AWS) ou un service d'exécution (pour gagner du temps).
L'utilisateur a oublié un mot de passe numérique pur à 6 chiffres (tel que "198504"), utilisez une attaque de masque:
bash
copier
télécharger
hashcat -m 9600 hash.txt -a 3 ? d? d? d? d? d? d
a réussi à récupérer le mot de passe en seulement 10 secondes.
Le mot de passe pourrait être «Société2024!», mais il n'est pas sûr de la majuscule et du symbole. Règles d'utilisation:
bash
copy
download
hashcat -m 9600 hash.txt dict.txt -r rules/leetspeak.rule
correspond à "COMPANY2024!" dans 2 heures.
Extraire le hachage: utilisez office2john.py pour obtenir la valeur de hachage du mot de passe Word.
Sélectionnez le mode d'attaque: Attaque dictionnaire (recommandée pour la première tentative), Attaque masque (partiellement connue), Brute force (mot de passe court).
Stratégie d'optimisation: utilisez un dictionnaire plus fort, des règles, une accélération GPU.
Envisagez le service d'exécution: si le matériel est insuffisant, vous pouvez trouver une équipe professionnelle pour exécuter en votre nom pour gagner du temps.
Si vous rencontrez le problème d'oublier votre mot de passe Word, vous pouvez aussi essayer de le craquer en suivant ce tutoriel. Si le seuil technique est élevé, vous pouvez également choisir un service professionnel d'exécution Hashcat pour récupérer vos mots de passe de manière efficace et sécurisée!