Ez a cikk részletesen bemutatja, hogyan lehet a Hashcat segítségével feltörni a Word dokumentum jelszavát, beleértve az előkészületeket, a Hashcat alapelveit, a konkrét műveleti lépéseket és a feltörés sikerességi arányának javítását. Még ha Ön is műszaki kezdő, lépésről lépésre követheti ezt az útmutatót az elveszett jelszó lekéréséhez.
A Microsoft Word (2010-es és újabb verziók) alapértelmezés szerint AES-256 titkosítást használ, amely magas biztonsággal rendelkezik. A korai Word 97-2003 RC4 titkosítást használt, amelyet viszonylag könnyű volt feltörni.
Amikor a felhasználó jelszót állít be, a Word:
hash (fix hosszúságú karakterláncra konvertálja) a jelszót.
titkosítja a dokumentum tartalmát ezzel a hash értékkel.
Tehát a Word jelszó feltörésének lényege:
A dokumentum jelszó hash értékének kinyerése (hasonló az "ujjlenyomathoz").
Próbáljon ki különböző jelszókombinációkat a Hashcat segítségével, amíg a párosítás sikeres nem lesz.
A Hashcat nem tudja közvetlenül elolvasni a. docx vagy. doc fájlokat először ki kell bontani a jelszó hash értékét. Ezt a lépést az office2john.py eszközzel tehetjük meg (a John the Ripper eszközkészletéből).
Látogassa meg a Python hivatalos webhelyét a Python letöltéséhez és telepítéséhez (ajánlott 3.8+ verzió).
Töltse le az office2john.py szkriptet (elérhető a "John the Ripper" kereséssel a GitHubon).
Nyissa meg a parancssort (Windows: cmd /macOS/Linux: Terminal), futtassa:
bash
Másolja
Letöltés
python office2john.py A fájl.docx > hash.txt
végrehajtása után a hash.txt fájl hasonló hash értéket tartalmaz majd:
Másolás
Letöltés
$Office$*2013*100000*256*16*...*A hash értéke
Ez a hash érték az, amit fel akarunk törni.
支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。
A Hashcat többféle feltörési módot támogat:
Szótámadás: Próbálja ki egy gyakori jelszólistát (például a rockyou.txt).
Maszktámadás: Ismeretes részleges jelszóstruktúra (például "Pass123?").
Brute-Force: próbáljon ki minden lehetséges kombinációt (rövid jelszavaknál működik).
bash
másolás
letöltés
hashcat -m 9600 hash.txt rockyou.txt
-m 9600 jelzi a Word 2013+ hash módját.
rockyou.txt egy általánosan használt jelszavak szótára (letölthető az interneten).
Ha emlékszik arra, hogy a jelszó "Pass"-vel kezdődik, és egy szám követi, megpróbálhatja:
bash
Copy
Download
hashcat -m 9600 hash.txt -a 3 " Pass? d? d? d "
? A d a (0-9) számot jelöli.
? l a kisbetűt jelöli (a-z).
? u a nagybetűt jelöli (A-Z).
bash
Copy
Download
hashcat -m 9600 hash.txt -a 3 ? l? l? l? l? l? l
Ez megpróbálja mind a 6 jegyű kisbetűs kombinációt, ami egyszerű jelszavakhoz működik.
rockyou.txt (több tízmillió gyakori jelszót tartalmaz).
Egyedi szótár: egyesíti a személyes adatokat (pl. születésnap, név, gyakori szókincs).
Hashcat támogatja a "szabályokat" a szótár átalakításához, például:
nagybetű-átalakítás (jelszó → jelszó, jelszó).
Számok/szimbólumok hozzáadása (pass → pass123, pass!).
Példa:
bash
Copy
Download
hashcat -m 9600 hash.txt dict.txt -r rules/best64.rule
A GPU feltörése több mint 100-szor gyorsabb, mint a CPU, és ajánlott olyan csúcskategóriás grafikus kártyák használata, mint az NVIDIA RTX 4090.
Ha a számítógép teljesítménye nem elegendő, fontolja meg a felhőszervereket (például AWS GPU-példányokat) vagy a szolgáltatások futtatását (időmegtakarítás).
A felhasználó elfelejtett egy 6 számjegyű tiszta számjelszót (például "198504"), maszk támadás használatával:
bash
másolás
letöltés
hashcat -m 9600 hash.txt -a 3 ? d? d? d? d? d? d
Sikeresen visszaállította jelszavát mindössze 10 másodperc alatt.
A jelszó lehet "cég2024!", de a nagybetűk és a szimbólumok nem biztos benne. Használati szabályok:
bash
Copy
Download
hashcat -m 9600 hash.txt dict.txt -r rules/leetspeak.rule
2 óra elteltével illeszkedik a "COMPANY2024!"-hez.
Hash kinyerése: Használja az office2john.py-t a Word jelszó hash értékének megszerzéséhez.
Válassza ki a támadási módot: szótár támadás (ajánlott elsőbbségi próbálkozás), maszk támadás (részben ismert), brute force feltörés (rövid jelszó).
Optimalizálási stratégia: erősebb szótár, szabályok, GPU gyorsítás használata.
Fontolja meg az ügynöki futási szolgáltatásokat: Ha a hardver nem elegendő, találhat egy professzionális csapatot, amely futtatja az ügynökséget, hogy időt takarítson meg.
Ha az elfelejtett Word jelszó problémájával találkozik, érdemes ezt az oktatóanyagot követni, hogy megpróbálja feltörni. Ha a műszaki küszöb magas, választhat professzionális Hashcat futtatási szolgáltatást is a jelszó hatékony és biztonságos lekéréséhez!