この記事では、Hashcat を使用して Word ドキュメントのパスワードを解読する方法について詳しく説明します。準備、Hashcat の基本原理、具体的な操作手順、解読成功率を高める方法などです。技術初心者でも、このガイドに従って段階的に操作して、紛失したパスワードを取り戻すことができます。
Microsoft Word (2010 年以降) は、デフォルトで AES-256 暗号化を使用しており、セキュリティが高いです。初期の Word 97-2003 は RC4 暗号化を使用しており、比較的簡単に解読できました。
ユーザーがパスワードを设定すると、Word は次のようになります:
パスワードをハッシュします(固定长の文字列に変换します)。
このハッシュ値を使用してドキュメントコンテンツを暗号化します。
したがって、Wordパスワードの解読の本质は次のとおりです。
文书のパスワードハッシュ値を抽出します(「指纹」に似ています)。
一致が成功するまで、Hashcat を使用して异なるパスワードの组み合わせを试します。
Hashcat は .docx または .doc ファイルを直接読み取ることができないため、最初にパスワードを抽出する必要があります。ハッシュ値。このステップを実行するには、office2john.py ツール (John the Ripper ツールセットから) を使用できます。
Python の公式ウェブサイト にアクセスして、Python をダウンロードしてインストールします (バージョン 3.8 以上を推奨します)。
office2john.py スクリプトをダウンロードします (GitHubで "John the Ripper" を検索して入手できます)。
コマンド ライン (Windows: cmd / macOS/Linux: Terminal) を開き、次のように実行します:
bash
python office2john.py ファイルをダウンロードします。docx > hash.txt
実行すると、hash.txt ファイルには次のようなハッシュ値が含まれます。
{
} ダウンロード
$Office$*2013*100000*256*16*...* ハッシュ値
このハッシュ値は、私たちがクラックしたいターゲットです。
支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。
Hashcat は複数のクラック モードをサポートしています。一般的なものは次のとおりです。
辞書攻撃: 一般的なパスワード リスト (rockyou.txt など) を使用して試してください。
マスク攻撃 (Mask Attack): パスワード构造の一部が知られています (例えば "Pass123?")。
Brute-Force: 可能なすべての组み合わせを试してください (短いパスワードの场合)。
bash
copy
download
hashcat -m 9600 hash.txt rockyou.txt
-m 9600 Word 2013+ のハッシュパターンを表します。
rockyou.txt は一般的に使用されるパスワード辞书です (インターネットからダウンロードできます)。
パスワードが「Pass」で始まり、数字が続くことを覚えている場合は、次のように試してください。
bash
copy
download
hashcat -m 9600 hash.txt -a 3 "Pass?d?d?d"
?d は数字(0-9)を表します。
?l は小文字(a-z)を表します。
?u は大文字 (A-Z) を表します。
bash
コピー
ダウンロード
hashcat -m 9600 hash.txt -a 3 ?l?l?l?l?l?l
これはすべての6桁の小文字の組み合わせを試し、簡単なパスワードに適しています。
rockyou.txt (数千万の共通パスワードが含まれています) を使用します。
カスタム辞书: 个人情报(诞生日、名前、よく使われる言叶など)を组み合わせます。
Hashcat は、次のように辞书を変形する「ルール」をサポートします。
大文字と小文字の変換 (password → password、password)。
数字/記号を追加します(pass → pass123、pass!)。
例:
bash
コピー
ダウンロード
hashcat -m 9600 hash.txt dict.txt -r rules/best64.rule
GPUクラックはCPUより100倍以上高速です。NVIDIA RTX 4090などのハイエンドグラフィックスカードを使用することをお勧めします。
パソコンのパフォーマンスが不十分な场合は、クラウドサーバー(AWS GPUインスタンスなど)や代行サービス(时间の节约)を検讨してください。
ユーザーは 6 桁の純粋な数字のパスワードを忘れました (「198504」など)、マスク攻撃を使用します:
bash
コピー
ダウンロード
hashcat -m 9600 hash.txt -a 3 ?d?d?d?d?d?d
パスワードの復元にはわずか 10 秒で成功しました。
パスワードは「Company2024!」である可能性がありますが、大文字と小文字がわかりません。使用ルール:
bash
コピー
ダウンロード
hashcat -m 9600 hash.txt dict.txt -r rules/leetspeak.rule
2时间后に「COMPANY2024!」に一致します。
ハッシュの抽出: office2john.py を使用して Word パスワードのハッシュ値を取得します。
攻撃モードを选択してください: 辞书攻撃 (推奨される优先试み)、マスク攻撃 (部分的に既知)、暴力クラック (短いパスワード)。
最適化戦略: より強力な辞書、ルール、GPU アクセラレーションを使用します。
ランニング サービスを検討してください。ハードウェアが不十分な場合は、プロのチームにランニングを依頼して時間を節約できます。
Wordパスワード忘れの问题が発生した场合は、このチュートリアルに従ってクラックしてみてください。技術的なハードルが高い場合は、プロのHashcat代行サービスを選択して、効率的かつ安全にパスワードを取り戻すこともできます!