Questo articolo descriverà in dettaglio come utilizzare Hashcat per rompere la password del documento Word, inclusi i lavori di preparazione, i principi di base di Hashcat, i passaggi operativi specifici e come migliorare il tasso di successo del cracking. Anche se sei un principiante tecnico, puoi seguire questa guida passo dopo passo per recuperare la password persa.
Microsoft Word (2010 e versioni successive) utilizza la crittografia AES-256 per impostazione predefinita, che è altamente sicura. I primi Word 97-2003 utilizzavano la crittografia RC4, che era relativamente facile da rompere.
Quando l'utente imposta una password, Word:
Hash la password (convertita in una stringa di lunghezza fissa).
Usa questo hash per crittografare il contenuto del documento.
Quindi l'essenza di craccare una password di Word è:
Estrarre l'hash della password (simile a "impronte digitali") del documento.
Usa Hashcat per provare diverse combinazioni di password fino a quando la corrispondenza è riuscita.
Hashcat non può leggere direttamente i file. docx o. doc, è necessario estrarre prima l'hash della password valore. Possiamo usare lo strumento office2john.py (dal set di strumenti John the Ripper) per fare questo passaggio.
Visita il sito ufficiale di Python per scaricare e installare Python (versione 3.8+ consigliata).
Scarica lo script office2john.py (disponibile cercando "John the Ripper" su GitHub).
Apri la riga di comando (Windows: cmd /macOS/Linux:Terminal) ed esegui:
bash
Copia
Scarica
python office2john.py Il tuo file.docx > hash.txt
Dopo l'esecuzione, il file hash.txt conterrà valori hash simili a quelli seguenti:
Copia
Scarica
$Office$*2013*100000*256*16*...*Il tuo valore hash
Questo valore hash è l'obiettivo che vogliamo crackare.
支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。
Hashcat supporta più modalità di crack, le più comuni sono:
Attacco al dizionario: prova con un elenco di password comune (come rockyou.txt).
Attacco con maschera: una struttura parziale della password è nota (ad esempio "Pass123?").
Brute-Force: prova tutte le combinazioni possibili (funziona per le password brevi).
bash
copy
download
hashcat -m 9600 hash.txt rockyou.txt
-m 9600 Indica la modalità hash di Word 2013+.
rockyou.txt è un dizionario di password comunemente utilizzato (disponibile per il download online).
Se ricordi che la password inizia con "Pass" seguita da un numero, puoi provare:
bash
Copia
Scarica
hashcat -m 9600 hash.txt -a 3 " Pass? d? d? d "
? d rappresenta il numero (0-9).
? l indica lettere minuscole (a-z).
? u indica lettere maiuscole (A-Z).
bash
copia
scarica
hashcat -m 9600 hash.txt -a 3 ? Io? Io? Io? Io? Io? l
Questo prova tutte le combinazioni di lettere minuscole a 6 cifre e funziona per password semplici.
rockyou.txt (contiene decine di milioni di password comuni).
Dizionario personalizzato: combina informazioni personali (come compleanno, nome, vocabolario comune).
Hashcat supporta le "regole" per trasformare il dizionario, come:
trasformazione di case maiuscole (password → password, password).
Aggiungi un numero/simbolo (pass → pass123, pass!).
Esempio:
bash
copy
download
hashcat -m 9600 hash.txt dict.txt -r rules/best64.rule
Il cracking della GPU è più di 100 volte più veloce della CPU e si consiglia di utilizzare schede grafiche di fascia alta come NVIDIA RTX 4090.
Se le prestazioni del computer sono insufficienti, prendi in considerazione un server cloud (ad esempio un'istanza di GPU AWS) o un servizio di esecuzione (per risparmiare tempo).
L'utente ha dimenticato una password numerica pura a 6 cifre (come "198504"), utilizzando un attacco con maschera:
bash
copy
download
hashcat -m 9600 hash.txt -a 3 ? d? d? d? d? d? d
ha recuperato con successo la password in soli 10 secondi.
La password potrebbe essere "Company2024!", ma non sono sicuri delle maiuscole e dei simboli. Regole di utilizzo:
bash
copy
download
hashcat -m 9600 hash.txt dict.txt -r rules/leetspeak.rule
corrisponde a "COMPANY2024!" dopo 2 ore.
Estrai hash: utilizza office2john.py per ottenere il valore hash della password di Word.
Seleziona la modalità di attacco: attacco dizionario (consigliato per tentare prima), attacco maschera (parzialmente noto), brute force (password corta).
Strategia di ottimizzazione: utilizzare dizionari, regole, accelerazione GPU più forti.
Considera i servizi di esecuzione: se l'hardware è insufficiente, puoi trovare un team professionale per eseguire per te per risparmiare tempo.
Se riscontri il problema della password dimenticata di Word, potresti voler seguire questo tutorial per provare a crackare. Se la soglia tecnica è elevata, puoi anche scegliere un servizio professionale di esecuzione Hashcat per recuperare la password in modo efficiente e sicuro!