忘れられた Word ドキュメントのパスワードを H バイトで取得する方法

日々のオフィスや勉強では、Microsoft Word を使用して重要なファイルを保存し、不正アクセスを防ぐためにパスワード保護を設定することがよくあります。しかし、時間が経つにつれてパスワードを忘れてしまい、自分のドキュメントを開くことができなくなってしまうこともあります。このとき、Hashcat - この強力なパスワード回復ツールが役に立ちます。

この記事では、Hashcat を使用して Word ドキュメントのパスワードを解読する方法について詳しく説明します。準備、Hashcat の基本原理、具体的な操作手順、解読成功率を高める方法などです。技術初心者でも、このガイドに従って段階的に操作して、紛失したパスワードを取り戻すことができます。


1. Word ドキュメントの暗号化メカニズム

Microsoft Word (2010 年以降) は、デフォルトで AES-256 暗号化を使用しており、セキュリティが高いです。初期の Word 97-2003 は RC4 暗号化を使用しており、比較的簡単に解読できました。

ユーザーがパスワードを设定すると、Word は次のようになります:

  1. パスワードをハッシュします(固定长の文字列に変换します)。

  2. このハッシュ値を使用してドキュメントコンテンツを暗号化します。

したがって、Wordパスワードの解読の本质は次のとおりです。

  • 文书のパスワードハッシュ値を抽出します(「指纹」に似ています)。

  • 一致が成功するまで、Hashcat を使用して异なるパスワードの组み合わせを试します。


2. 準備: Word パスワード ハッシュを取得

Hashcat は .docx または .doc ファイルを直接読み取ることができないため、最初にパスワードを抽出する必要があります。ハッシュ値。このステップを実行するには、office2john.py ツール (John the Ripper ツールセットから) を使用できます。

1.Python をインストールして office2john.py をダウンロード

  •   Python の公式ウェブサイト   にアクセスして、Python をダウンロードしてインストールします (バージョン 3.8 以上を推奨します)。

  • office2john.py スクリプトをダウンロードします (GitHubで "John the Ripper" を検索して入手できます)。

2.Word ドキュメントのハッシュ値を抽出する

コマンド ライン (Windows: cmd / macOS/Linux: Terminal) を開き、次のように実行します:

bash

 python office2john.py  ファイルをダウンロードします。docx > hash.txt

実行すると、hash.txt ファイルには次のようなハッシュ値が含まれます。


{

} ダウンロード

 $Office$*2013*100000*256*16*...* ハッシュ値 

このハッシュ値は、私たちがクラックしたいターゲットです。


3. Hashcat が Word パスワードを解読する手順

1.Hashcat をインストール

  • 公式 Web サイトからダウンロード: https://hashcat.net/hashcat/

  • 支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。

2. 適切な攻撃モードを選択

Hashcat は複数のクラック モードをサポートしています。一般的なものは次のとおりです。

  • 辞書攻撃: 一般的なパスワード リスト (rockyou.txt など) を使用して試してください。

  • マスク攻撃 (Mask Attack): パスワード构造の一部が知られています (例えば "Pass123?")。

  • Brute-Force: 可能なすべての组み合わせを试してください (短いパスワードの场合)。

(1) 辞书攻撃 (まず试してみることをお勧めします)

bash

copy

download

hashcat -m 9600 hash.txt rockyou.txt
  • -m 9600  Word 2013+ のハッシュパターンを表します。

  • rockyou.txt   は一般的に使用されるパスワード辞书です (インターネットからダウンロードできます)。

(2) マスク攻撃 (パスワードの一部が既知)

パスワードが「Pass」で始まり、数字が続くことを覚えている場合は、次のように試してください。

bash

copy

download

hashcat -m 9600 hash.txt -a 3 "Pass?d?d?d"
  • ?d は数字(0-9)を表します。

  • ?l は小文字(a-z)を表します。

  • ?u  は大文字 (A-Z) を表します。

(3) バルトクラック (ショートパスワード適用)

bash

コピー

ダウンロード

 hashcat -m 9600 hash.txt -a 3 ?l?l?l?l?l?l

これはすべての6桁の小文字の組み合わせを試し、簡単なパスワードに適しています。


4. クラック成功率を上げるテクニック

1.より强力な辞书

  • rockyou.txt (数千万の共通パスワードが含まれています) を使用します。

  • カスタム辞书: 个人情报(诞生日、名前、よく使われる言叶など)を组み合わせます。

2.ルールを使用して辞书を最适化

Hashcat は、次のように辞书を変形する「ルール」をサポートします。

  • 大文字と小文字の変換 (password  →   password、password)。

  • 数字/記号を追加します(pass → pass123、pass!)。

例:

bash

コピー

ダウンロード

hashcat -m 9600 hash.txt dict.txt -r rules/best64.rule

3.高性能ハードウェアアクセラレーション

  • GPUクラックはCPUより100倍以上高速です。NVIDIA RTX 4090などのハイエンドグラフィックスカードを使用することをお勧めします。

  • パソコンのパフォーマンスが不十分な场合は、クラウドサーバー(AWS GPUインスタンスなど)や代行サービス(时间の节约)を検讨してください。


V. 成功事例

ケース 1: 簡単なパスワードをすばやく解読

ユーザーは 6 桁の純粋な数字のパスワードを忘れました (「198504」など)、マスク攻撃を使用します:

bash

コピー

ダウンロード

hashcat -m 9600 hash.txt -a 3 ?d?d?d?d?d?d

パスワードの復元にはわずか 10 秒で成功しました。

ケース 2: 复雑なパスワードの辞书+ルール解読

パスワードは「Company2024!」である可能性がありますが、大文字と小文字がわかりません。使用ルール:

bash

コピー

ダウンロード

hashcat -m 9600 hash.txt dict.txt -r rules/leetspeak.rule

2时间后に「COMPANY2024!」に一致します。


6. 概要

  1. ハッシュの抽出: office2john.py を使用して Word パスワードのハッシュ値を取得します。

  2. 攻撃モードを选択してください: 辞书攻撃 (推奨される优先试み)、マスク攻撃 (部分的に既知)、暴力クラック (短いパスワード)。

  3. 最適化戦略: より強力な辞書、ルール、GPU アクセラレーションを使用します。

  4. ランニング サービスを検討してください。ハードウェアが不十分な場合は、プロのチームにランニングを依頼して時間を節約できます。

Wordパスワード忘れの问题が発生した场合は、このチュートリアルに従ってクラックしてみてください。技術的なハードルが高い場合は、プロのHashcat代行サービスを選択して、効率的かつ安全にパスワードを取り戻すこともできます!

前のPowerPathプロフェッショナル Hashcat プロキシサービス:効率的
次の記事はない
  • Word/Excel/Pdf/PPT/RAR/zip/7z在线密码破解
  • offfice、PDF、压缩文件、WPS、在线密码恢复
  • hashcatonline.com在线密码破解版权所有2010-2025