यह लेख विस्तार से बताएगा कि वर्ड दस्तावेज़ पासवर्ड को क्रैक करने के लिए हैशकैट का उपयोग कैसे करें, जिसमें तैयारी, हैशकैट के बुनियादी सिद्धांत, विशिष्ट संचालन चरण और क्रैकिंग सफलता दर में सुधार कैसे किया जाए । यहां तक कि अगर आप एक तकनीकी नौसिखिया हैं, तो आप अपने खोए हुए पासवर्ड को पुनः प्राप्त करने के लिए इस गाइड का चरण दर चरण पालन कर सकते हैं ।
Microsoft Word (2010 और बाद के संस्करण) डिफ़ॉल्ट रूप से AES-256 एन्क्रिप्शन का उपयोग करता है, जो उच्च सुरक्षा प्रदान करता है । शुरुआती वर्ड 97-2003 में आरसी4 एन्क्रिप्शन का उपयोग किया गया था, जिसे क्रैक करना अपेक्षाकृत आसान था ।
जब कोई उपयोगकर्ता पासवर्ड सेट करता है, तो वर्ड:
पासवर्ड को हैश करता है (एक निश्चित लंबाई की स्ट्रिंग में परिवर्तित)।
दस्तावेज़ सामग्री को एन्क्रिप्ट करने के लिए इस हैश मान का उपयोग करें ।
इसलिए, वर्ड पासवर्ड को क्रैक करने का सार है:
दस्तावेज़ के पासवर्ड हैश ("फिंगरप्रिंट" के समान) को निकालता है ।
मिलान सफल होने तक Hashcat का उपयोग करके विभिन्न पासवर्ड संयोजनों का प्रयास करें ।
हैशकैट सीधे .docx या .doc फ़ाइल नहीं पढ़ सकता है, आपको पहले पासवर्ड का हैश निकालने की आवश्यकता है मान. हम इसे करने के लिए office2john.py टूल (जॉन द रिपर टूलसेट से) का उपयोग कर सकते हैं ।
पायथन डाउनलोड और इंस्टॉल करने के लिए पायथन आधिकारिक वेबसाइट पर जाएँ (अनुशंसित संस्करण 3.8+)।
office2john.py स्क्रिप्ट डाउनलोड करें (GitHub पर "जॉन द रिपर" खोजने के लिए उपलब्ध है)।
कमांड लाइन खोलें (Windows: cmd / macOS/Linux: Terminal) और चलाएं:
bash
कॉपी करें
डाउनलोड करें
पायथन office2john.py आपकी फ़ाइल.docx > hash.txt
निष्पादित होने के बाद, hash.txt फ़ाइल में निम्नलिखित के समान हैश मान होंगे:
कॉपी करें
डाउनलोड करें
$Office$*2013*100000*256*16*...*आपका हैश मान
यह हैश मान वह लक्ष्य है जिसे हम क्रैक करना चाहते हैं ।
支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。
हैशकैट कई क्रैकिंग मोड का समर्थन करता है, सामान्य हैं:
शब्दकोश हमला: सामान्य पासवर्ड सूची (जैसे rockyou.txt) का उपयोग करके प्रयास करें ।
मुखौटा हमला: ज्ञात आंशिक क्रिप्टोग्राफिक संरचना (जैसे "Pass123?")।
ब्रूट-फोर्स: सभी संभावित संयोजनों का प्रयास करें (छोटे पासवर्ड के लिए)।
bash
कॉपी करें
डाउनलोड करें
hashcat -m 9600 hash.txt rockyou.txt
-m 9600 वर्ड 2013+ के लिए हैश पैटर्न का प्रतिनिधित्व करता है ।
rockyou.txt एक आमतौर पर इस्तेमाल किया जाने वाला पासवर्ड शब्दकोश है (ऑनलाइन डाउनलोड करने के लिए उपलब्ध)।
यदि आपको याद है कि पासवर्ड "पास" से शुरू होता है और इसके बाद एक संख्या होती है, तो आप कोशिश कर सकते हैं:
bash
कॉपी करें
डाउनलोड करें
hashcat -m 9600 hash.txt -a 3 "पास? डी? डी? d"
? d संख्या (0-9) का प्रतिनिधित्व करता है ।
? l छोटे अक्षरों (a-z) को दर्शाता है ।
? u का अर्थ है बड़े अक्षर (A-Z)।
bash
copy
download
hashcat -m 9600 hash.txt -a 3 ? एल? एल? एल? एल? एल? l
यह साधारण पासवर्ड के लिए सभी 6 अंकों के लोअरकेस अक्षर संयोजनों की कोशिश करेगा ।
rockyou.txt (जिसमें लाखों सामान्य पासवर्ड हैं)।
कस्टम शब्दकोश: व्यक्तिगत जानकारी (जैसे जन्मदिन, नाम, सामान्य शब्दावली) को जोड़ता है ।
हैशकैट शब्दकोश को विकृत करने के लिए "नियम" का समर्थन करता है, जैसे:
केस परिवर्तन (पासवर्ड → पासवर्ड, पासवर्ड)।
संख्या/प्रतीक जोड़ें (पास → पास 123, पास!)।
उदाहरण:
bash
कॉपी
डाउनलोड
hashcat -m 9600 hash.txt dict.txt -r rules/best64.rule
जीपीयू क्रैकिंग सीपीयू की तुलना में 100 गुना से अधिक तेज है, और एनवीडिया आरटीएक्स 4090 जैसे उच्च अंत ग्राफिक्स कार्ड का उपयोग करने की सिफारिश की जाती है ।
यदि कंप्यूटर का प्रदर्शन अपर्याप्त है, तो क्लाउड सर्वर (जैसे AWS GPU उदाहरण) या रनिंग सेवा (समय बचाने के लिए) पर विचार करें ।
उपयोगकर्ता 6 अंकों का शुद्ध संख्यात्मक पासवर्ड भूल गया है (जैसे "198504"), मास्क का उपयोग करके हमला करें:
bash
कॉपी करें
डाउनलोड करें
hashcat -m 9600 hash.txt -a 3 ? डी? डी? डी? डी? डी? d
केवल 10 सेकंड में पासवर्ड को सफलतापूर्वक पुनर्प्राप्त करता है ।
पासवर्ड "Company2024!" हो सकता है, लेकिन मामले और प्रतीकों के बारे में निश्चित नहीं है । नियमों का उपयोग करें:
bash
copy
download
hashcat -m 9600 hash.txt dict.txt -r rules/leetspeak.rule
2 घंटे बाद "COMPANY2024!" से मेल खाता है ।
हैश निकालें: वर्ड पासवर्ड का हैश मान प्राप्त करने के लिए office2john.py का उपयोग करें ।
हमले का मोड चुनें: शब्दकोश हमला (अनुशंसित प्राथमिकता प्रयास), मास्क हमला (आंशिक रूप से ज्ञात), हिंसा क्रैकिंग (छोटा पासवर्ड)।
अनुकूलन रणनीति: मजबूत शब्दकोश, नियम, जीपीयू त्वरण का उपयोग करें ।
रनिंग सेवा पर विचार करें: यदि हार्डवेयर अपर्याप्त है, तो आप समय बचाने के लिए इसे चलाने के लिए एक पेशेवर टीम ढूंढ सकते हैं ।
यदि आपको Word पासवर्ड भूलने की समस्या का सामना करना पड़ता है, तो आप इसे क्रैक करने का प्रयास करने के लिए इस ट्यूटोरियल का पालन करना चाह सकते हैं । यदि तकनीकी सीमा अधिक है, तो आप अपना पासवर्ड कुशलतापूर्वक और सुरक्षित रूप से पुनः प्राप्त करने के लिए एक पेशेवर हैशकैट रनिंग सेवा भी चुन सकते हैं!