Hogyan lehet visszaállítani az elfelejtett Word dokumentum jelszavát a Hashcat segítségével?

A napi munka és tanulás során gyakran használjuk a Microsoft Word-et fontos fájlok tárolására, és jelszóvédelmet állítunk be az illetéktelen hozzáférés ellen. Idővel azonban előfordulhat, hogy elfelejtjük jelszavunkat, és nem tudjuk megnyitni a saját dokumentumunkat. Ebben az időben a Hashcat -ez a hatékony jelszó-helyreállítási eszköz jól jön.

Ez a cikk részletesen bemutatja, hogyan lehet a Hashcat segítségével feltörni a Word dokumentum jelszavát, beleértve az előkészületeket, a Hashcat alapelveit, a konkrét műveleti lépéseket és a feltörés sikerességi arányának javítását. Még ha Ön is műszaki kezdő, lépésről lépésre követheti ezt az útmutatót az elveszett jelszó lekéréséhez.


1. Word dokumentumok titkosítási mechanizmusa

A Microsoft Word (2010-es és újabb verziók) alapértelmezés szerint AES-256 titkosítást használ, amely magas biztonsággal rendelkezik. A korai Word 97-2003 RC4 titkosítást használt, amelyet viszonylag könnyű volt feltörni.

Amikor a felhasználó jelszót állít be, a Word:

  1. hash (fix hosszúságú karakterláncra konvertálja) a jelszót.

  2. titkosítja a dokumentum tartalmát ezzel a hash értékkel.

Tehát a Word jelszó feltörésének lényege:

  • A dokumentum jelszó hash értékének kinyerése (hasonló az "ujjlenyomathoz").

  • Próbáljon ki különböző jelszókombinációkat a Hashcat segítségével, amíg a párosítás sikeres nem lesz.


2. Előkészítés: Szerezze be a Word jelszó hash-jét

A Hashcat nem tudja közvetlenül elolvasni a. docx vagy. doc fájlokat először ki kell bontani a jelszó hash értékét. Ezt a lépést az office2john.py eszközzel tehetjük meg (a John the Ripper eszközkészletéből).

1. Telepítse a Pythont és töltse le az office2john.py

  • Látogassa meg a   Python hivatalos webhelyét   a Python letöltéséhez és telepítéséhez (ajánlott 3.8+ verzió).

  • Töltse le az office2john.py szkriptet (elérhető a "John the Ripper" kereséssel a GitHubon).

2. Bontsa ki a Word dokumentum hash értékét

Nyissa meg a parancssort (Windows: cmd   /macOS/Linux: Terminal), futtassa:

bash

Másolja

Letöltés

 python   office2john.py   A fájl.docx   >   hash.txt 

végrehajtása után a hash.txt fájl hasonló hash értéket tartalmaz majd:


Másolás

Letöltés

 $Office$*2013*100000*256*16*...*A hash értéke 

Ez a hash érték az, amit fel akarunk törni.


3. Lépések a Hashcat Word jelszó feltöréséhez

1. Telepítse a Hashcat

  • Hivatalos webhely letöltése: https://hashcat.net/hashcat/

  • 支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。

2. Válassza ki a megfelelő támadási módot

A Hashcat többféle feltörési módot támogat:

  • Szótámadás: Próbálja ki egy gyakori jelszólistát (például a rockyou.txt).

  • Maszktámadás: Ismeretes részleges jelszóstruktúra (például "Pass123?").

  • Brute-Force: próbáljon ki minden lehetséges kombinációt (rövid jelszavaknál működik).

(1) Szótámadás (ajánlott először próbálkozni)

bash

másolás

letöltés

 hashcat   -m   9600   hash.txt   rockyou.txt 
  • -m 9600   jelzi a Word 2013+ hash módját.

  • rockyou.txt   egy általánosan használt jelszavak szótára (letölthető az interneten).

(2) Maszk támadás (ismert részleges jelszó)

Ha emlékszik arra, hogy a jelszó "Pass"-vel kezdődik, és egy szám követi, megpróbálhatja:

bash

Copy

Download

 hashcat   -m   9600   hash.txt   -a   3   " Pass? d? d? d " 
  • ? A d   a (0-9) számot jelöli.

  • ? l   a kisbetűt jelöli (a-z).

  • ? u   a nagybetűt jelöli (A-Z).

(3) Brute force (rövid jelszavak érvényesek)

bash

Copy

Download

 hashcat   -m   9600   hash.txt   -a   3  ? l? l? l? l? l? l 

Ez megpróbálja mind a 6 jegyű kisbetűs kombinációt, ami egyszerű jelszavakhoz működik.


4. Tippek a repedés sikerességének javítására

1. Használja az erősebb szótárat

  • rockyou.txt (több tízmillió gyakori jelszót tartalmaz).

  • Egyedi szótár: egyesíti a személyes adatokat (pl. születésnap, név, gyakori szókincs).

2. Használja a szabályaoptimalizáló szótárat

Hashcat támogatja a "szabályokat" a szótár átalakításához, például:

  • nagybetű-átalakítás (jelszó   →   jelszó, jelszó).

  • Számok/szimbólumok hozzáadása (pass   →   pass123, pass!).

Példa:

bash

Copy

Download

 hashcat   -m   9600   hash.txt   dict.txt   -r   rules/best64.rule 

3. Használjon nagy teljesítményű hardveres gyorsítást

  • A GPU feltörése több mint 100-szor gyorsabb, mint a CPU, és ajánlott olyan csúcskategóriás grafikus kártyák használata, mint az NVIDIA RTX 4090.

  • Ha a számítógép teljesítménye nem elegendő, fontolja meg a felhőszervereket (például AWS GPU-példányokat) vagy a szolgáltatások futtatását (időmegtakarítás).


V. Sikeres esetek

1. eset: Egyszerű jelszó gyors feltörése

A felhasználó elfelejtett egy 6 számjegyű tiszta számjelszót (például "198504"), maszk támadás használatával:

bash

másolás

letöltés

 hashcat   -m   9600   hash.txt   -a   3  ? d? d? d? d? d? d 

Sikeresen visszaállította jelszavát mindössze 10 másodperc alatt.

2. eset: Szótár + szabályfeltörés összetett jelszavakhoz

A jelszó lehet "cég2024!", de a nagybetűk és a szimbólumok nem biztos benne. Használati szabályok:

bash

Copy

Download

 hashcat   -m   9600   hash.txt   dict.txt   -r   rules/leetspeak.rule 

2 óra elteltével illeszkedik a "COMPANY2024!"-hez.


6. Összefoglaló

  1. Hash kinyerése: Használja az office2john.py-t a Word jelszó hash értékének megszerzéséhez.

  2. Válassza ki a támadási módot: szótár támadás (ajánlott elsőbbségi próbálkozás), maszk támadás (részben ismert), brute force feltörés (rövid jelszó).

  3. Optimalizálási stratégia: erősebb szótár, szabályok, GPU gyorsítás használata.

  4. Fontolja meg az ügynöki futási szolgáltatásokat: Ha a hardver nem elegendő, találhat egy professzionális csapatot, amely futtatja az ügynökséget, hogy időt takarítson meg.

Ha az elfelejtett Word jelszó problémájával találkozik, érdemes ezt az oktatóanyagot követni, hogy megpróbálja feltörni. Ha a műszaki küszöb magas, választhat professzionális Hashcat futtatási szolgáltatást is a jelszó hatékony és biztonságos lekéréséhez!

Előző cikk:Ha a személyes grafikus kártya túl rossz, válassza professzionális online futtató hashcat szolgáltatásunkat!
Következő cikk: Nincs több
  • Word/Excel/Pdf/PPT/RAR/zip/7z在线密码破解
  • offfice、PDF、压缩文件、WPS、在线密码恢复
  • hashcatonline.com在线密码破解版权所有2010-2025