Comment récupérer un mot de passe oublié pour un document Word via Hashcat ?

Dans notre travail quotidien et nos études, nous utilisons souvent Microsoft Word pour stocker des fichiers importants et configurer une protection par mot de passe pour empêcher l'accès non autorisé. Cependant, au fil du temps, nous pouvons oublier notre mot de passe, ce qui nous empêche d'ouvrir nos propres documents. À ce stade, Hashcat -ce puissant outil de récupération de mot de passe peut être utile.

Cet article expliquera en détail comment utiliser Hashcat pour casser les mots de passe des documents Word, y compris les travaux de préparation, les principes de base de Hashcat, les étapes spécifiques et comment améliorer le taux de réussite du cracking. Même si vous êtes un novice technique, vous pouvez suivre ce guide étape par étape pour récupérer votre mot de passe perdu.


1. Mécanisme de chiffrement des documents Word

Microsoft Word (2010 et versions ultérieures) utilise par défaut le chiffrement AES-256, qui est très sécurisé. Les premières versions de Word 97-2003 utilisaient le chiffrement RC4, qui était relativement facile à craquer.

Lorsque l'utilisateur définit un mot de passe, Word:

  1. Le mot de passe est haché (converti en chaîne de longueur fixe).

  2. Utilisez cette valeur de hachage pour chiffrer le contenu du document.

Par conséquent, l'essence de craquer un mot de passe Word est:

  • Extraire le hash de mot de passe du document (similaire à une "empreinte digitale").

  • Utilisez Hashcat pour essayer différentes combinaisons de mots de passe jusqu'à ce que la correspondance soit réussie.


2. Préparation: Obtenez le hachage du mot de passe Word

Hashcat ne peut pas lire directement les fichiers. docx ou. doc, vous devez d'abord extraire le hachage du mot de passe. valeur. Nous pouvons utiliser l'outil office2john.py (de l'ensemble d'outils John the Ripper) pour faire cette étape.

1. Installez Python et téléchargez office2john.py

  • Visitez le site officiel de   Python   pour télécharger et installer Python (version 3.8+ recommandée).

  • Téléchargez le script office2john.py (disponible en recherchant "John the Ripper" sur GitHub).

2. Extraire la valeur de hachage du document Word

Ouvrez la ligne de commande (Windows: cmd   /macOS/Linux:Terminal) et exécutez:

bash

Copier

Télécharger

 python   office2john.py   Votre fichier. docx   >   hash.txt 

Après exécution, le fichier hash.txt contiendra des valeurs de hachage similaires à celles suivantes:


Copier

Télécharger

 $Office$*2013*100000*256*16*...*Votre valeur de hachage 

Cette valeur de hachage est la cible que nous voulons craquer.


3. Étapes pour casser le mot de passe Word par Hashcat

1. Installez Hashcat

  • Téléchargement du site officiel: https://hashcat.net/hashcat/

  • 支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。

2. Sélectionnez le mode d'attaque approprié

Hashcat prend en charge plusieurs modes de cracking, les plus courants sont:

  • Attaque de dictionnaire: Essayez avec une liste de mots de passe courants (comme rockyou.txt).

  • Attaque de masque: une partie de la structure du mot de passe est connue (par exemple, «Pass123?»).

  • Brute-Force: Essayez toutes les combinaisons possibles (pour les mots de passe courts).

(1) Attaque du dictionnaire (il est recommandé d'essayer en premier)

bash

copy

download

 hashcat   -m   9600   hash.txt   rockyou.txt 
  • -m 9600   Représente le mode de hachage de Word 2013+.

  • rockyou.txt   est un dictionnaire de mots de passe couramment utilisé (disponible en téléchargement en ligne).

(2) Attaque par masque (mot de passe partiel connu)

Si vous vous souvenez que le mot de passe commence par "Pass" et est suivi d'un chiffre, vous pouvez essayer:

bash

copier

télécharger

 hashcat   -m   9600   hash.txt   -a   3   " Pass? d? d? d " 
  • ? d   représente le nombre (0-9).

  • ? l   signifie la minuscule (a-z).

  • ? u   représente une lettre majuscule (A-Z).

(3) brute force (mot de passe court applicable)

bash

copy

download

 hashcat   -m   9600   hash.txt   -a   3  ? Moi? Moi? Moi? Moi? Moi? l 

Cela essaie toutes les combinaisons de 6 minuscules, pour les mots de passe simples.


4. Compétences pour améliorer le taux de réussite du cracking

1. Utilisez un dictionnaire plus puissant

  • rockyou.txt (contenant des dizaines de millions de mots de passe courants).

  • Dictionnaire personnalisé: Combinez des informations personnelles (comme anniversaire, nom, vocabulaire courant).

2. Utilisez les règles pour optimiser le dictionnaire

Hashcat prend en charge les «règles» pour transformer le dictionnaire, comme:

  • transformation de majuscules et minuscules (mot de passe   →   mot de passe, mot de passe).

  • Ajouter un chiffre/symbole (pass   →   pass123, pass!).

Exemple:

bash

copy

download

 hashcat   -m   9600   hash.txt   dict.txt   -r   rules/best64.rule 

3. Utilisez un matériel haute performance pour accélérer

  • Le craquage du GPU est plus de 100 fois plus rapide que celui du CPU. Il est recommandé d'utiliser des cartes graphiques haut de gamme telles que NVIDIA RTX 4090.

  • Si les performances de votre ordinateur sont insuffisantes, envisagez un serveur cloud (comme une instance GPU AWS) ou un service d'exécution (pour gagner du temps).


V. Cas réussi

Cas 1: Déchiffrez rapidement un mot de passe simple

L'utilisateur a oublié un mot de passe numérique pur à 6 chiffres (tel que "198504"), utilisez une attaque de masque:

bash

copier

télécharger

 hashcat   -m   9600   hash.txt   -a   3  ? d? d? d? d? d? d 

a réussi à récupérer le mot de passe en seulement 10 secondes.

Cas 2: Dictionnaire de mots de passe complexes + craquage de règles

Le mot de passe pourrait être «Société2024!», mais il n'est pas sûr de la majuscule et du symbole. Règles d'utilisation:

bash

copy

download

 hashcat   -m   9600   hash.txt   dict.txt   -r   rules/leetspeak.rule 

correspond à "COMPANY2024!" dans 2 heures.


6. Résumé

  1. Extraire le hachage: utilisez office2john.py pour obtenir la valeur de hachage du mot de passe Word.

  2. Sélectionnez le mode d'attaque: Attaque dictionnaire (recommandée pour la première tentative), Attaque masque (partiellement connue), Brute force (mot de passe court).

  3. Stratégie d'optimisation: utilisez un dictionnaire plus fort, des règles, une accélération GPU.

  4. Envisagez le service d'exécution: si le matériel est insuffisant, vous pouvez trouver une équipe professionnelle pour exécuter en votre nom pour gagner du temps.

Si vous rencontrez le problème d'oublier votre mot de passe Word, vous pouvez aussi essayer de le craquer en suivant ce tutoriel. Si le seuil technique est élevé, vous pouvez également choisir un service professionnel d'exécution Hashcat pour récupérer vos mots de passe de manière efficace et sécurisée!

Article précédent :Les cartes graphiques personnelles sont trop mauvaises pour choisir notre service hashcat en ligne professionnel pour les mettre !
Suivant : Il n'y a plus
  • Word/Excel/Pdf/PPT/RAR/zip/7z在线密码破解
  • offfice、PDF、压缩文件、WPS、在线密码恢复
  • hashcatonline.com在线密码破解版权所有2010-2025