Bagaimana cara mengambil kata sandi dokumen Word yang terlupakan melalui Hashcat?

Dalam pekerjaan kantor dan belajar sehari-hari, kita sering menggunakan Microsoft Word untuk menyimpan file-file penting dan mengatur perlindungan kata sandi untuk mencegah akses yang tidak sah. Namun, seiring berjalannya waktu, kita bisa lupa kata sandi sehingga tidak bisa membuka dokumen sendiri. Pada saat ini, Hashcat -alat pemulihan kata sandi yang kuat ini dapat berguna.

Artikel ini akan menjelaskan secara rinci cara memanfaatkan Hashcat untuk memecahkan kata sandi dokumen Word, termasuk persiapan, prinsip dasar Hashcat, langkah-langkah operasi spesifik, dan cara meningkatkan tingkat keberhasilan cracking. Bahkan jika Anda seorang pemula teknologi, Anda dapat mengikuti panduan ini langkah demi langkah untuk mendapatkan kembali kata sandi yang hilang.


1. Mekanisme enkripsi dokumen Word

Microsoft Word (2010 dan lebih baru) menggunakan enkripsi AES-256 secara default, yang memiliki keamanan tinggi. Word 97-2003 awal menggunakan enkripsi RC4, yang relatif mudah dipecahkan.

Ketika pengguna menetapkan kata sandi, Word:

  1. menghash kata sandi (diubah menjadi string dengan panjang tetap).

  2. Gunakan hash ini untuk mengenkripsi isi dokumen.

Oleh karena itu, inti dari memecahkan kata sandi Word adalah:

  • Mengekstrak hash kata sandi dari dokumen (mirip dengan "sidik jari").

  • Gunakan Hashcat untuk mencoba kombinasi kata sandi yang berbeda sampai pencocokan berhasil.


2. Persiapan: Dapatkan hash kata sandi Word

Hashcat tidak dapat langsung membaca file. docx atau. doc, dan perlu mengekstrak hash kata sandi terlebih dahulu. Kita dapat melakukan langkah ini dengan menggunakan tools office2john.py (dari toolset John the Ripper).

1. Instal Python dan unduh office2john.py

  • Kunjungi   situs web resmi Python   untuk mengunduh dan menginstal Python (versi 3.8+ direkomendasikan).

  • Unduh skrip office2john.py (tersedia dengan mencari "John the Ripper" di GitHub).

2. Ekstrak nilai hash dari dokumen Word

Buka baris perintah (Windows: cmd   /macOS/Linux:Terminal), jalankan:

bash

Copy

Download

 python   office2john.py   File.docx   >   hash.txt 

Setelah dieksekusi, file hash.txt akan berisi nilai hash seperti berikut:


Copy

Download

 $Office$*2013*100000*256*16*...*Nilai hash Anda 

Nilai hash ini adalah target yang ingin kita retak.


3. Langkah-langkah Hashcat untuk memecahkan kata sandi Word

1. Instal Hashcat

  • Unduhan situs web resmi: https://hashcat.net/hashcat/

  • 支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。

2. Pilih mode serangan yang sesuai

Hashcat mendukung berbagai mode crack, yang umum adalah:

  • Serangan Kamus: Coba menggunakan daftar kata sandi umum (seperti rockyou.txt).

  • Serangan topeng: Struktur kata sandi sebagian diketahui (seperti "Pass123?").

  • Brute-Force: Coba semua kombinasi yang mungkin (untuk kata sandi pendek).

(1) Serangan kamus (disarankan untuk mencoba terlebih dahulu)

bash

copy

download

 hashcat   -m   9600   hash.txt   rockyou.txt 
  • -m 9600   mewakili mode hash Word 2013+.

  • rockyou.txt   adalah kamus kata sandi yang umum digunakan (tersedia untuk diunduh secara online).

(2) Serangan topeng (kata sandi sebagian diketahui)

Jika Anda ingat bahwa kata sandi dimulai dengan "Pass" dan diikuti oleh angka, Anda dapat mencoba:

bash

copy

download

 hashcat   -m   9600   hash.txt   -a   3   " Pass? d? d? d " 
  • ? d   berarti angka (0-9).

  • ? l   berarti huruf kecil (a-z).

  • ? u   mewakili huruf kapital (A-Z).

(3) Brute force crack (kata sandi pendek berlaku)

bash

copy

download

 hashcat   -m   9600   hash.txt   -a   3  ? Aku? Aku? Aku? Aku? Aku? l 

Ini mencoba semua kombinasi huruf kecil 6 digit, untuk kata sandi sederhana.


4. Keterampilan meningkatkan tingkat keberhasilan cracking

1. Gunakan kamus yang lebih kuat

  • rockyou.txt (berisi puluhan juta kata sandi umum).

  • Kamus Kustom: Menggabungkan informasi pribadi (seperti ulang tahun, nama, kosakata umum).

2. Gunakan aturan untuk mengoptimalkan kamus

Hashcat mendukung "aturan" untuk mengubah kamus, seperti:

  • transformasi huruf besar (kata sandi   →   kata sandi, kata sandi).

  • Tambahkan angka/simbol (Lulus   →   Lulus 123, Lulus!).

Contoh:

bash

copy

download

 hashcat   -m   9600   hash.txt   dict.txt   -r   rules/best64.rule 

3. Menggunakan perangkat keras berkinerja tinggi untuk mempercepat

  • GPU cracking lebih dari 100 kali lebih cepat daripada CPU, disarankan untuk menggunakan kartu grafis kelas atas seperti NVIDIA RTX 4090.

  • Jika kinerja komputer Anda kurang, pertimbangkan server cloud (seperti instans GPU AWS) atau layanan running (menghemat waktu).


5. Kasus sukses

Kasus 1: Memecahkan kata sandi sederhana dengan cepat

Pengguna lupa kata sandi angka murni 6 digit (seperti "198504"), gunakan serangan topeng:

bash

copy

download

 hashcat   -m   9600   hash.txt   -a   3  ? d? d? d? d? d? d 

berhasil memulihkan kata sandi hanya dalam 10 detik.

Kasus 2: Kamus + Pemecahan Aturan untuk Kata Sandi Kompleks

Kata sandi mungkin "Perusahaan 2024!", tetapi huruf besar dan simbol tidak pasti. Menggunakan aturan:

bash

copy

download

 hashcat   -m   9600   hash.txt   dict.txt   -r   rules/leetspeak.rule 

cocok dengan "COMPANY2024!" dalam 2 jam.


6. Ringkasan

  1. Ekstrak hash: Gunakan office2john.py untuk mendapatkan nilai hash kata sandi Word.

  2. Pilih mode serangan: serangan kamus (disarankan untuk mencoba lebih dahulu), serangan topeng (sebagian diketahui), brute force (kata sandi pendek).

  3. Strategi optimasi: Gunakan kamus, aturan, akselerasi GPU yang lebih kuat.

  4. Pertimbangkan layanan running: Jika perangkat kerasnya tidak mencukupi, Anda dapat menemukan tim profesional untuk menjalankan untuk menghemat waktu.

Jika Anda mengalami masalah kata sandi kata lupa, Anda mungkin ingin mengikuti tutorial ini untuk mencoba memecahkannya. Jika ambang teknis tinggi, Anda juga dapat memilih layanan running Hashcat profesional untuk mengambil kata sandi Anda secara efisien dan aman!

Yang sebelumnya:Kartu grafis pribadi terlalu buruk, datang untuk memilih layanan hashcat online profesional kami!
Berikutnya: Tidak ada lagi
  • Word/Excel/Pdf/PPT/RAR/zip/7z在线密码破解
  • offfice、PDF、压缩文件、WPS、在线密码恢复
  • hashcatonline.com在线密码破解版权所有2010-2025