איך אתה יכול לשחזר סיסמא מסמך מילה נשכח באמצעות hashcat?

בעבודה היומיומית ובלימודים, אנו משתמשים לעתים קרובות ב-Microsoft Word לאחסון קבצים חשובים ומגדירים הגנה על סיסמאות כדי למנוע גישה לא מורשה. עם זאת, עם הזמן, אנו עשויים לשכוח את הסיסמאות שלנו, מה שהופך להיות לא מסוגל לפתוח את המסמכים שלנו. בשלב זה, Hashcat - כלי שיקום סיסמה חזק זה יכול לבוא לתועלת.

מאמר זה יציג בפירוט כיצד להשתמש ב-Hashcat כדי לפצח סיסמאות מסמכי Word, כולל עבודת הכנה, העקרונות הבסיסיים של Hashcat, שלבי הפעולה הספציפיים וכיצד לשפר את שיעור ההצלחה של הפיצוח. גם אם אתה טירון טכני, אתה יכול לעקוב אחר המדריך זה צעד אחר צעד כדי להחזיר את הסיסמה האבודה.


1. מנגנון ההצפנה של מסמכי Word

Microsoft Word (גרסאות 2010 ומאוחר יותר) משתמש בהצפנה AES-256 ברירת מחדל, שהוא בטוח גבוה. Word 97-2003 מוקדם השתמש בהצפנה RC4, שהיה קל יחסית לפצח.

כאשר המשתמש מגדיר סיסמה, Word תהיה:

  1. (המרה למחרוזת באורך קבוע) של הסיסמה.

  2. השתמש בערך האש הזה כדי להצפין תוכן המסמך.

לכן, המהות של פיצוח סיסמאות Word היא:

  • לחלץ ערך hash סיסמאות של המסמך (דומה ל"טביעות אצבע").

  • השתמש ב-Hashcat כדי לנסות שילובים שונים של סיסמאות עד שההתאמה יצליחה.


2. עבודת הכנה: קבל את האש של סיסמת Word

Hashcat לא יכול לקרוא ישירות קובץ .docx או .doc, אתה צריך לחלץ תחילה את ערך האש של הסיסמה. אנחנו יכולים לעשות את זה באמצעות כלי office2john.py (מ 'John the Ripper Toolset).

1. התקין Python והורד office2john.py

  • בקר באתר הרשמי של Python  להוריד ולהתקין Python (גרסה 3.8+ מומלצת).

  • הורד את התסריט office2john.py (ניתן לקבל את זה על ידי חיפוש "John the Ripper" ב-GitHub).

2. לחלץ את ערך האש של מסמך Word

פתח את קו הפקודה (Windows: cmd  /macOS/Linux: Terminal), הפעל:

bash

העתיק

הורדה

python office2john.py7xxxxxxxxxxx

x2> לאחר ביצוע, קובץ hash.txt יכלול ערך hash דומה להלן:


העתיק

הורדה

 $Office$*2013*100000*256*16*... * ערך hash שלך 

הוא המטרה שאנחנו רוצים לפצח.


3. השלבים לפצח סיסמת Word Hashcat

1. התקן Hashcat

  • הורדת האתר הרשמי: https://hashcat.net/hashcat/

  • 支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。

2. בחר את מצב ההתקפה המתאימה

Hashcat תומך במגוון מצבי פיצוח הנפוצים כוללים:

  • התקפת מילון (Dictionary Attack): השתמש ברשימה של סיסמאות נפוצות (כגון rockyou.txt).

  • התקפת מסכה: מבנה סיסמה חלקי ידוע (כגון "Pass123?").

  • פיצוח אלימות (Brute-Force): נסה את כל השילובים האפשריים (עבור סיסמאות קצרות).

(1) התקפת מילון (מומלץ לנסות תחילה)

bash

העתק

הורדה

 hashcat -m  9600  hash.txt  rocyou.txt
    { }
  •   {
  • } { } } { {100041} { } { } } {100041} {100041} } { } } {100041} {100041} } {100041} } {100041} } } { { } {100041} {100041} }

  • rockyou.txt  הוא מילון סיסמה נפוץ (ניתן להוריד אותו באינטרנט).

(2) התקפת מסכה (סיסמה חלקית ידועה)

אם אתה זוכר שהסיסמה מתחילה ב"Pass" ואחריו מספר, תוכל לנסות:

bash

העתיק

הורדה

 hashcat -m 9600    { } {100065} 068} 068} hashcat} ד? ד? d "
  • ? d  מייצג את המספרים (0-9).

  • ? l  מייצג את האותיות הקטנות (a-z).

  • ? u  מייצג את האותיות הגדולות (A-Z).

(3) פיצוח אלימות (סיסמה קצרה)

bash

העתק

הורדה

 hashcat  - m  9600  hash.txt  -A  3 ? ל? ל? ל? ל? ל? l

זה ינסה את כל שילובי האותיות הקטנות של 6 ספרות, אשר מתאים לסיסמאות פשוטות.


4. מיומנויות לשיפור שיעור ההצלחה של פיצוח

1. השתמש במילון חזק יותר

  • rockyou.txt (כולל עשרות מיליוני סיסמאות נפוצות).

  • מילון מותאם אישית: בשילוב עם מידע אישי (כגון יום הולדת, שם, אוצר מילים נפוץ).

2. השתמש במילון אופטימיזציה של הכללים

Hashcat כדי לתמוך ב"כללים" כדי לשינוי מילון, כגון:

  • המרה באותיות קטנות (password → password, password).

  • להוסיף מספר/סמל (pass  pass 123, pass!).

דוגמה:

bash

העתיק

הורדה

 hashcat -m  9600  hash.txt  dict.txt -r  rules/best64.rule
}

rule השתמש בחומרה בעלת ביצועים גבוהים כדי להאיץ

  • פיצוח GPU מהר יותר מפי 100 מאשר מעבד מומלץ להשתמש בכרטיסי גרפיקה מתקדמים כמו NVIDIA RTX 4090.

  • אם ביצועי המחשב אינם מספיקים, ניתן לשקול שרת ענן (כגון מופע AWS GPU) או שירותי ריצה (חיסכון בזמן).


5. מקרה מוצלח

מקרה 1: פיצוח מהיר סיסמה פשוטה

המשתמש שכח סיסמה דיגיטלית טהורה של 6 ספרות (כגון "198504"), השתמש בהתקפה מסכה:

bash

העתיק

  077 100070707079}  } ד? ד? ד? ד? ד? d

החזיר בהצלחה את הסיסמה תוך 10 שניות בלבד.

מקרה 2: מילון + פיצוח כללים של סיסמאות מורכבות

סיסמאה עשויה להיות "Company2024!", אך לא בטוחים באותיות קטנות וסמלים. כללי השימוש:

bash

העתק

הורדה

 hashcat -m  9600  hash.txt  dict.txt -r  rules/leetspeak.rule

2 שעות לאחר מכן התאים ל"COMPANY2024!".


6. סיכום

  1. לחלץ hash: השתמש ב-office2john.py כדי לקבל את ערך hash של סיסמת Word.

  2. בחר את מצב ההתקפה: התקפת מילון (ניסיון עדיפות מומלץ), התקפת מסכה (ידועה חלקית), פיצוח אלימות (סיסמה קצרה).

  3. אסטרטגיית אופטימיזציה: השתמש במילונים, כללים והאצת GPU חזקים יותר.

  4. שקול שירותי ריצה: אם אין מספיק חומרה, אתה יכול למצוא צוות מקצועי לרוץ על שם כדי לחסוך זמן.

אם אתה נתקל בבעיה של שכחת סיסמת Word, ייתכן שתרצה לנסות לפצח אותה לפי הדרכה הזה. אם הסף הטכני גבוה, אתה יכול גם לבחור שירות ריצה Hashcat מקצועי כדי להחזיר סיסמאות ביעילות ובבטחה!

קודם:כרטיס הגרפיקה האישי שלך חלש מדי? בחרו את שירות הרינדור המקצועי שלנו!
הבא: אף אחד
  • Word/Excel/Pdf/PPT/RAR/zip/7z在线密码破解
  • offfice、PDF、压缩文件、WPS、在线密码恢复
  • hashcatonline.com在线密码破解版权所有2010-2025