이 글에서는 Hashcat을 이용하여 Word 문서 비밀번호를 해독하는 방법에 대해 준비 사항, Hashcat의 기본 원리, 구체적인 조작 단계, 해독 성공률을 높이는 방법 등 자세히 설명합니다. 기술 초보자라도 이 가이드에 따라 단계별로 실행하여 잃어버린 비밀번호를 찾을 수 있습니다.
Microsoft Word(2010 이후 버전)는 기본적으로 AES-256 암호화를 사용하여 보안성이 높습니다. 초기 Word 97-2003은 비교적 쉽게 해독할 수 있는 RC4 암호화를 사용했습니다.
사용자가 비밀번호를 설정하면 Word는 다음과 같이 해시합니다.
이 해시값을 사용하여 문서 내용을 암호화합니다.
따라서 Word 암호를 해독하는 본질은 다음과 같습니다.
문서의 암호 해시를 추출합니다("지문"과 유사).
일치가 성공할 때까지 Hashcat을 사용하여 다른 암호 조합을 시도합니다.
Hashcat은 .docx 또는 .doc 파일을 직접 읽을 수 없으므로 해시를 추출해야 합니다. 먼저 비밀번호 값. 이 단계를 수행하기 위해 office2john.py 도구 (John the Ripper 도구 세트에서)를 사용할 수 있습니다.
Python 공식 웹사이트 을 방문하여 Python을 다운로드하고 설치합니다(버전 3.8+ 권장).
office2john.py 스크립트를 다운로드하십시오 (GitHub에서 "John the Ripper"를 검색하면 얻을 수 있습니다).
명령줄(Windows: cmd / macOS/Linux: Terminal)을 열고 실행:
bash
복사
다운로드
python office2john.py 파일.docx > hash.txt
실행 후 hash.txt 파일에는 다음과 유사한 해시 값이 포함됩니다.
복사
다운로드
$Office$*2013*100000*256*16*...*해시 값
이 해시 값은 우리가 해독하려는 대상입니다.
支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。
Hashcat은 다양한 크랙 모드를 지원합니다. 일반적인 모드는 다음과 같습니다.
사전 공격: 일반적인 비밀번호 목록(예: rockyou.txt)을 사용하여 시도해 보세요.
마스크 공격(Mask Attack): 일부 암호 구조(예: "Pass123?")가 알려져 있습니다.
Brute-Force: 가능한 모든 조합을 시도해 보세요(짧은 암호의 경우).
bash
복사
다운로드
hashcat -m 9600 hash.txt rockyou.txt
-m 9600 는 Word 2013+의 해시 패턴을 나타냅니다.
rockyou.txt 는 일반적으로 사용되는 비밀번호 사전입니다(온라인에서 다운로드 가능).
비밀번호가 "Pass"로 시작하고 숫자가 뒤에 오는 것을 기억한다면 다음을 시도해 볼 수 있습니다.
bash
copy
download
hashcat -m 9600 hash.txt -a 3 "Pass? 디? 디? d"
? d 는 숫자 (0-9)를 나타냅니다.
? l 은 소문자(a-z)를 나타냅니다.
? u 는 대문자(A-Z)를 나타냅니다.
bash
복사
다운로드
hashcat -m 9600 hash.txt -a 3 ? 엘? 엘? 엘? 엘? 엘? l
이것은 모든 6자리 소문자 조합을 시도하고 간단한 비밀번호에 적합합니다.
rockyou.txt (수천만 개의 일반적인 비밀번호가 포함되어 있음)를 사용하십시오.
사용자 정의 사전: 개인 정보(예: 생일, 이름, 일반 단어)를 결합합니다.
Hashcat은 다음과 같은 사전을 변형하는 "규칙"을 지원합니다.
대소문자 변환(password → password, password).
숫자/기호를 추가합니다(pass → pass123, pass!).
예:
bash
복사
다운로드
hashcat -m 9600 hash.txt dict.txt -r rules/best64.rule
GPU 크랙은 CPU보다 100배 이상 빠르며, NVIDIA RTX 4090과 같은 하이엔드 그래픽 카드를 사용하는 것이 좋습니다.
컴퓨터 성능이 부족한 경우 클라우드 서버(예: AWS GPU 인스턴스)나 운영 서비스(시간 절약)를 고려해 보세요.
사용자는 6자리 순수 숫자 비밀번호(예: "198504")를 잊어버리고 마스크 공격을 사용합니다.
bash
copy
download
hashcat -m 9600 hash.txt -a 3 ? 디? 디? 디? 디? 디? d
비밀번호를 복구하는 데 10초밖에 걸리지 않습니다.
비밀번호는 "Company2024!"일 수 있지만 대소문자와 기호는 확실하지 않습니다. 사용 규칙:
bash
복사
다운로드
hashcat -m 9600 hash.txt dict.txt -r rules/leetspeak.rule
2시간 후에 "COMPANY2024!"와 일치합니다.
해시 추출: office2john.py를 사용하여 Word 암호의 해시 값을 얻습니다.
공격 모드를 선택합니다. 사전 공격(권장 우선 시도), 마스크 공격(부분적으로 알려져 있음), 폭력 해독(짧은 암호).
최적화 전략: 더 강력한 사전, 규칙, GPU 가속화를 사용합니다.
운영 서비스를 고려하십시오. 하드웨어가 부족한 경우 전문 팀을 찾아 운영하여 시간을 절약할 수 있습니다.
Word 비밀번호 잊어버리기 문제가 발생하면 이 튜토리얼을 따라 해결해 보세요. 기술적 문턱이 높다면 전문적인 Hashcat 대리 서비스를 선택하여 비밀번호를 효율적이고 안전하게 찾을 수도 있습니다!