Artikel ini akan menjelaskan secara rinci cara memanfaatkan Hashcat untuk memecahkan kata sandi dokumen Word, termasuk persiapan, prinsip dasar Hashcat, langkah-langkah operasi spesifik, dan cara meningkatkan tingkat keberhasilan cracking. Bahkan jika Anda seorang pemula teknologi, Anda dapat mengikuti panduan ini langkah demi langkah untuk mendapatkan kembali kata sandi yang hilang.
Microsoft Word (2010 dan lebih baru) menggunakan enkripsi AES-256 secara default, yang memiliki keamanan tinggi. Word 97-2003 awal menggunakan enkripsi RC4, yang relatif mudah dipecahkan.
Ketika pengguna menetapkan kata sandi, Word:
menghash kata sandi (diubah menjadi string dengan panjang tetap).
Gunakan hash ini untuk mengenkripsi isi dokumen.
Oleh karena itu, inti dari memecahkan kata sandi Word adalah:
Mengekstrak hash kata sandi dari dokumen (mirip dengan "sidik jari").
Gunakan Hashcat untuk mencoba kombinasi kata sandi yang berbeda sampai pencocokan berhasil.
Hashcat tidak dapat langsung membaca file. docx atau. doc, dan perlu mengekstrak hash kata sandi terlebih dahulu. Kita dapat melakukan langkah ini dengan menggunakan tools office2john.py (dari toolset John the Ripper).
Kunjungi situs web resmi Python untuk mengunduh dan menginstal Python (versi 3.8+ direkomendasikan).
Unduh skrip office2john.py (tersedia dengan mencari "John the Ripper" di GitHub).
Buka baris perintah (Windows: cmd /macOS/Linux:Terminal), jalankan:
bash
Copy
Download
python office2john.py File.docx > hash.txt
Setelah dieksekusi, file hash.txt akan berisi nilai hash seperti berikut:
Copy
Download
$Office$*2013*100000*256*16*...*Nilai hash Anda
Nilai hash ini adalah target yang ingin kita retak.
支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。
Hashcat mendukung berbagai mode crack, yang umum adalah:
Serangan Kamus: Coba menggunakan daftar kata sandi umum (seperti rockyou.txt).
Serangan topeng: Struktur kata sandi sebagian diketahui (seperti "Pass123?").
Brute-Force: Coba semua kombinasi yang mungkin (untuk kata sandi pendek).
bash
copy
download
hashcat -m 9600 hash.txt rockyou.txt
-m 9600 mewakili mode hash Word 2013+.
rockyou.txt adalah kamus kata sandi yang umum digunakan (tersedia untuk diunduh secara online).
Jika Anda ingat bahwa kata sandi dimulai dengan "Pass" dan diikuti oleh angka, Anda dapat mencoba:
bash
copy
download
hashcat -m 9600 hash.txt -a 3 " Pass? d? d? d "
? d berarti angka (0-9).
? l berarti huruf kecil (a-z).
? u mewakili huruf kapital (A-Z).
bash
copy
download
hashcat -m 9600 hash.txt -a 3 ? Aku? Aku? Aku? Aku? Aku? l
Ini mencoba semua kombinasi huruf kecil 6 digit, untuk kata sandi sederhana.
rockyou.txt (berisi puluhan juta kata sandi umum).
Kamus Kustom: Menggabungkan informasi pribadi (seperti ulang tahun, nama, kosakata umum).
Hashcat mendukung "aturan" untuk mengubah kamus, seperti:
transformasi huruf besar (kata sandi → kata sandi, kata sandi).
Tambahkan angka/simbol (Lulus → Lulus 123, Lulus!).
Contoh:
bash
copy
download
hashcat -m 9600 hash.txt dict.txt -r rules/best64.rule
GPU cracking lebih dari 100 kali lebih cepat daripada CPU, disarankan untuk menggunakan kartu grafis kelas atas seperti NVIDIA RTX 4090.
Jika kinerja komputer Anda kurang, pertimbangkan server cloud (seperti instans GPU AWS) atau layanan running (menghemat waktu).
Pengguna lupa kata sandi angka murni 6 digit (seperti "198504"), gunakan serangan topeng:
bash
copy
download
hashcat -m 9600 hash.txt -a 3 ? d? d? d? d? d? d
berhasil memulihkan kata sandi hanya dalam 10 detik.
Kata sandi mungkin "Perusahaan 2024!", tetapi huruf besar dan simbol tidak pasti. Menggunakan aturan:
bash
copy
download
hashcat -m 9600 hash.txt dict.txt -r rules/leetspeak.rule
cocok dengan "COMPANY2024!" dalam 2 jam.
Ekstrak hash: Gunakan office2john.py untuk mendapatkan nilai hash kata sandi Word.
Pilih mode serangan: serangan kamus (disarankan untuk mencoba lebih dahulu), serangan topeng (sebagian diketahui), brute force (kata sandi pendek).
Strategi optimasi: Gunakan kamus, aturan, akselerasi GPU yang lebih kuat.
Pertimbangkan layanan running: Jika perangkat kerasnya tidak mencukupi, Anda dapat menemukan tim profesional untuk menjalankan untuk menghemat waktu.
Jika Anda mengalami masalah kata sandi kata lupa, Anda mungkin ingin mengikuti tutorial ini untuk mencoba memecahkannya. Jika ambang teknis tinggi, Anda juga dapat memilih layanan running Hashcat profesional untuk mengambil kata sandi Anda secara efisien dan aman!