Hashcat을 사용하여 잊혀진 Word 문서 암호를 어떻게 복구 할 수 있습니까?

일상적인 업무와 공부에서 우리는 종종 Microsoft Word를 사용하여 중요한 파일을 저장하고 무단 액세스를 방지하기 위해 비밀번호 보호를 설정합니다. 그러나 시간이 지남에 따라 비밀번호를 잊어버려 자신의 문서를 열 수 없게 될 수 있습니다. 이때 Hashcat - 이 강력한 비밀번호 복구 도구가 유용합니다.

이 글에서는 Hashcat을 이용하여 Word 문서 비밀번호를 해독하는 방법에 대해 준비 사항, Hashcat의 기본 원리, 구체적인 조작 단계, 해독 성공률을 높이는 방법 등 자세히 설명합니다. 기술 초보자라도 이 가이드에 따라 단계별로 실행하여 잃어버린 비밀번호를 찾을 수 있습니다.


1. Word 문서의 암호화 메커니즘

Microsoft Word(2010 이후 버전)는 기본적으로 AES-256 암호화를 사용하여 보안성이 높습니다. 초기 Word 97-2003은 비교적 쉽게 해독할 수 있는 RC4 암호화를 사용했습니다.

사용자가 비밀번호를 설정하면 Word는 다음과 같이 해시합니다.

  1. 이 해시값을 사용하여 문서 내용을 암호화합니다.

따라서 Word 암호를 해독하는 본질은 다음과 같습니다.

  • 문서의 암호 해시를 추출합니다("지문"과 유사).

  • 일치가 성공할 때까지 Hashcat을 사용하여 다른 암호 조합을 시도합니다.


2. 준비 작업: Word 비밀번호 해시 가져오기

Hashcat은 .docx 또는 .doc 파일을 직접 읽을 수 없으므로 해시를 추출해야 합니다. 먼저 비밀번호 값. 이 단계를 수행하기 위해 office2john.py 도구 (John the Ripper 도구 세트에서)를 사용할 수 있습니다.

1. Python을 설치하고 office2john.py 다운로드

  •   Python 공식 웹사이트  을 방문하여 Python을 다운로드하고 설치합니다(버전 3.8+ 권장).

  • office2john.py 스크립트를 다운로드하십시오 (GitHub에서 "John the Ripper"를 검색하면 얻을 수 있습니다).

2. Word 문서의 해시 값 추출

명령줄(Windows: cmd / macOS/Linux: Terminal)을 열고 실행:

bash

복사

다운로드

python office2john.py 파일.docx > hash.txt

실행 후 hash.txt 파일에는 다음과 유사한 해시 값이 포함됩니다.


복사

다운로드

$Office$*2013*100000*256*16*...*해시 값 

이 해시 값은 우리가 해독하려는 대상입니다.


3. Hashcat이 Word 비밀번호를 해독하는 단계

1. Hashcat 설치

  • 공식 웹사이트 다운로드: https://hashcat.net/hashcat/

  • 支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。

2. 적절한 공격 모드 선택

Hashcat은 다양한 크랙 모드를 지원합니다. 일반적인 모드는 다음과 같습니다.

  • 사전 공격: 일반적인 비밀번호 목록(예: rockyou.txt)을 사용하여 시도해 보세요.

  • 마스크 공격(Mask Attack): 일부 암호 구조(예: "Pass123?")가 알려져 있습니다.

  • Brute-Force: 가능한 모든 조합을 시도해 보세요(짧은 암호의 경우).

(1) 사전 공격 (먼저 시도하는 것이 좋습니다)

bash

복사

다운로드

hashcat -m 9600 hash.txt rockyou.txt
  • -m 9600 는 Word 2013+의 해시 패턴을 나타냅니다.

  • rockyou.txt 는 일반적으로 사용되는 비밀번호 사전입니다(온라인에서 다운로드 가능).

(2) 마스크 공격 (알려진 부분 비밀번호)

비밀번호가 "Pass"로 시작하고 숫자가 뒤에 오는 것을 기억한다면 다음을 시도해 볼 수 있습니다.

bash

copy

download

hashcat -m 9600 hash.txt -a 3 "Pass? 디? 디? d"
  • ? d 는 숫자 (0-9)를 나타냅니다.

  • ? l 은 소문자(a-z)를 나타냅니다.

  • ? u 는 대문자(A-Z)를 나타냅니다.

(3) 폭력 크랙 (짧은 암호 적용)

bash

복사

다운로드

 hashcat -m 9600  hash.txt -a 3 ? 엘? 엘? 엘? 엘? 엘? l

이것은 모든 6자리 소문자 조합을 시도하고 간단한 비밀번호에 적합합니다.


4. 크랙 성공률을 높이는 요령

1. 더 강력한 사전

  • rockyou.txt (수천만 개의 일반적인 비밀번호가 포함되어 있음)를 사용하십시오.

  • 사용자 정의 사전: 개인 정보(예: 생일, 이름, 일반 단어)를 결합합니다.

2. 규칙 최적화 사전

Hashcat은 다음과 같은 사전을 변형하는 "규칙"을 지원합니다.

  • 대소문자 변환(password →  password, password).

  • 숫자/기호를 추가합니다(pass → pass123, pass!).

예:

bash

복사

다운로드

 hashcat -m 9600  hash.txt  dict.txt -r  rules/best64.rule

3. 고성능 하드웨어 가속

  • GPU 크랙은 CPU보다 100배 이상 빠르며, NVIDIA RTX 4090과 같은 하이엔드 그래픽 카드를 사용하는 것이 좋습니다.

  • 컴퓨터 성능이 부족한 경우 클라우드 서버(예: AWS GPU 인스턴스)나 운영 서비스(시간 절약)를 고려해 보세요.


V. 성공 사례

사례 1: 간단한 비밀번호를 빠르게 해독

사용자는 6자리 순수 숫자 비밀번호(예: "198504")를 잊어버리고 마스크 공격을 사용합니다.

bash

copy

download

hashcat -m 9600 hash.txt -a 3 ? 디? 디? 디? 디? 디? d

비밀번호를 복구하는 데 10초밖에 걸리지 않습니다.

사례 2: 복잡한 비밀번호의 사전 + 규칙 균열

비밀번호는 "Company2024!"일 수 있지만 대소문자와 기호는 확실하지 않습니다. 사용 규칙:

bash

복사

다운로드

hashcat -m 9600 hash.txt dict.txt -r rules/leetspeak.rule

2시간 후에 "COMPANY2024!"와 일치합니다.


6. 요약

  1. 해시 추출: office2john.py를 사용하여 Word 암호의 해시 값을 얻습니다.

  2. 공격 모드를 선택합니다. 사전 공격(권장 우선 시도), 마스크 공격(부분적으로 알려져 있음), 폭력 해독(짧은 암호).

  3. 최적화 전략: 더 강력한 사전, 규칙, GPU 가속화를 사용합니다.

  4. 운영 서비스를 고려하십시오. 하드웨어가 부족한 경우 전문 팀을 찾아 운영하여 시간을 절약할 수 있습니다.

Word 비밀번호 잊어버리기 문제가 발생하면 이 튜토리얼을 따라 해결해 보세요. 기술적 문턱이 높다면 전문적인 Hashcat 대리 서비스를 선택하여 비밀번호를 효율적이고 안전하게 찾을 수도 있습니다!

이전:개인 그래픽 카드가 너무 약합니까? 전문 온라인 해시 고양이 렌더링 서비스를 선택하십시오!
다음: 없음
  • Word/Excel/Pdf/PPT/RAR/zip/7z在线密码破解
  • offfice、PDF、压缩文件、WPS、在线密码恢复
  • hashcatonline.com在线密码破解版权所有2010-2025