Come puoi recuperare una password del documento di Word dimenticata usando Hashcat?

Nel lavoro quotidiano e nello studio, spesso utilizziamo Microsoft Word per memorizzare file importanti e impostare la protezione da password per prevenire l'accesso non autorizzato. Tuttavia, con il passare del tempo, potremmo dimenticare la password, rendendoci impossibile aprire i nostri documenti. In questo momento, Hashcat -questo potente strumento di recupero della password, può tornare utile.

Questo articolo descriverà in dettaglio come utilizzare Hashcat per rompere la password del documento Word, inclusi i lavori di preparazione, i principi di base di Hashcat, i passaggi operativi specifici e come migliorare il tasso di successo del cracking. Anche se sei un principiante tecnico, puoi seguire questa guida passo dopo passo per recuperare la password persa.


1. Meccanismo di crittografia dei documenti Word

Microsoft Word (2010 e versioni successive) utilizza la crittografia AES-256 per impostazione predefinita, che è altamente sicura. I primi Word 97-2003 utilizzavano la crittografia RC4, che era relativamente facile da rompere.

Quando l'utente imposta una password, Word:

  1. Hash la password (convertita in una stringa di lunghezza fissa).

  2. Usa questo hash per crittografare il contenuto del documento.

Quindi l'essenza di craccare una password di Word è:

  • Estrarre l'hash della password (simile a "impronte digitali") del documento.

  • Usa Hashcat per provare diverse combinazioni di password fino a quando la corrispondenza è riuscita.


2. Preparazione: Ottieni l'hash della password Word

Hashcat non può leggere direttamente i file. docx o. doc, è necessario estrarre prima l'hash della password valore. Possiamo usare lo strumento office2john.py (dal set di strumenti John the Ripper) per fare questo passaggio.

1. Installa Python e scarica office2john.py

  • Visita il sito ufficiale di   Python   per scaricare e installare Python (versione 3.8+ consigliata).

  • Scarica lo script office2john.py (disponibile cercando "John the Ripper" su GitHub).

2. Estrai il valore hash del documento Word

Apri la riga di comando (Windows: cmd   /macOS/Linux:Terminal) ed esegui:

bash

Copia

Scarica

 python   office2john.py   Il tuo file.docx   >   hash.txt 

Dopo l'esecuzione, il file hash.txt conterrà valori hash simili a quelli seguenti:


Copia

Scarica

 $Office$*2013*100000*256*16*...*Il tuo valore hash 

Questo valore hash è l'obiettivo che vogliamo crackare.


3. Passaggi per rompere la password di Word in Hashcat

1. Installa Hashcat

  • Download del sito ufficiale: https://hashcat.net/hashcat/

  • 支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。

2. Scegli la modalità di attacco appropriata

Hashcat supporta più modalità di crack, le più comuni sono:

  • Attacco al dizionario: prova con un elenco di password comune (come rockyou.txt).

  • Attacco con maschera: una struttura parziale della password è nota (ad esempio "Pass123?").

  • Brute-Force: prova tutte le combinazioni possibili (funziona per le password brevi).

(1) Attacco al dizionario (si consiglia di provare prima)

bash

copy

download

 hashcat   -m   9600   hash.txt   rockyou.txt 
  • -m 9600   Indica la modalità hash di Word 2013+.

  • rockyou.txt   è un dizionario di password comunemente utilizzato (disponibile per il download online).

(2) Attacco con maschera (nota parziale password)

Se ricordi che la password inizia con "Pass" seguita da un numero, puoi provare:

bash

Copia

Scarica

 hashcat   -m   9600   hash.txt   -a   3   " Pass? d? d? d " 
  • ? d   rappresenta il numero (0-9).

  • ? l   indica lettere minuscole (a-z).

  • ? u   indica lettere maiuscole (A-Z).

(3) Brute force (applicabili password brevi)

bash

copia

scarica

 hashcat   -m   9600   hash.txt   -a   3  ? Io? Io? Io? Io? Io? l 

Questo prova tutte le combinazioni di lettere minuscole a 6 cifre e funziona per password semplici.


4. Tecniche per migliorare il tasso di successo del cracking

1. Utilizzare un dizionario più potente

  • rockyou.txt (contiene decine di milioni di password comuni).

  • Dizionario personalizzato: combina informazioni personali (come compleanno, nome, vocabolario comune).

2. Utilizzare il dizionario di ottimizzazione delle regole

Hashcat supporta le "regole" per trasformare il dizionario, come:

  • trasformazione di case maiuscole (password   →   password, password).

  • Aggiungi un numero/simbolo (pass   →   pass123, pass!).

Esempio:

bash

copy

download

 hashcat   -m   9600   hash.txt   dict.txt   -r   rules/best64.rule 

3. Utilizzare l'accelerazione hardware ad alte prestazioni

  • Il cracking della GPU è più di 100 volte più veloce della CPU e si consiglia di utilizzare schede grafiche di fascia alta come NVIDIA RTX 4090.

  • Se le prestazioni del computer sono insufficienti, prendi in considerazione un server cloud (ad esempio un'istanza di GPU AWS) o un servizio di esecuzione (per risparmiare tempo).


V. Caso di successo

Caso 1: Craccare rapidamente la password semplice

L'utente ha dimenticato una password numerica pura a 6 cifre (come "198504"), utilizzando un attacco con maschera:

bash

copy

download

 hashcat   -m   9600   hash.txt   -a   3  ? d? d? d? d? d? d 

ha recuperato con successo la password in soli 10 secondi.

Caso 2: Dizionario + cracking delle regole per password complesse

La password potrebbe essere "Company2024!", ma non sono sicuri delle maiuscole e dei simboli. Regole di utilizzo:

bash

copy

download

 hashcat   -m   9600   hash.txt   dict.txt   -r   rules/leetspeak.rule 

corrisponde a "COMPANY2024!" dopo 2 ore.


6. Riepilogo

  1. Estrai hash: utilizza office2john.py per ottenere il valore hash della password di Word.

  2. Seleziona la modalità di attacco: attacco dizionario (consigliato per tentare prima), attacco maschera (parzialmente noto), brute force (password corta).

  3. Strategia di ottimizzazione: utilizzare dizionari, regole, accelerazione GPU più forti.

  4. Considera i servizi di esecuzione: se l'hardware è insufficiente, puoi trovare un team professionale per eseguire per te per risparmiare tempo.

Se riscontri il problema della password dimenticata di Word, potresti voler seguire questo tutorial per provare a crackare. Se la soglia tecnica è elevata, puoi anche scegliere un servizio professionale di esecuzione Hashcat per recuperare la password in modo efficiente e sicuro!

Precedente:La tua scheda grafica personale è troppo debole? Scegli il nostro servizio di rendering hashcat online professionale!
Successivo: Nessuno
  • Word/Excel/Pdf/PPT/RAR/zip/7z在线密码破解
  • offfice、PDF、压缩文件、WPS、在线密码恢复
  • hashcatonline.com在线密码破解版权所有2010-2025