Artikel ini akan memperkenalkan secara terperinci cara menggunakan Hashcat untuk memecahkan kata laluan dokumen Word, termasuk kerja penyediaan, prinsip asas Hashcat, langkah operasi khusus dan cara meningkatkan kadar kejayaan retak. Walaupun anda seorang pemula teknikal, anda boleh mengikuti panduan ini langkah demi langkah untuk mendapatkan semula kata laluan yang hilang.
Microsoft Word (2010 dan lebih baru) menggunakan penyulitan AES-256 secara lalai, yang mempunyai keselamatan yang tinggi. Word 97-2003 awal menggunakan penyulitan RC4, yang agak mudah untuk dipecahkan.
Apabila pengguna menetapkan kata laluan, Word:
Hash kata laluan (ditukar kepada rentetan panjang tetap).
Gunakan hash ini untuk menyulitkan kandungan dokumen.
Oleh itu, intipati memecahkan kata laluan Word ialah:
Mengekstrak hash kata laluan dokumen (serupa dengan "cap jari").
Gunakan Hashcat untuk mencuba kombinasi kata laluan yang berbeza sehingga padanan berjaya.
Hashcat tidak boleh membaca fail. docx atau. doc secara langsung, dan anda perlu mengekstrak hash kata laluan terlebih dahulu. Kita boleh menggunakan alat office2john.py (daripada set alat John the Ripper) untuk melakukan langkah ini.
Lawati laman web rasmi Python untuk memuat turun dan memasang Python (versi 3.8+ disyorkan).
Muat turun skrip office2john.py (boleh didapati dengan mencari "John the Ripper" di GitHub).
Buka baris arahan (Windows: cmd /macOS/Linux:Terminal) dan jalankan:
bash
Salin
Muat turun
python office2john.py fail anda.docx > hash.txt
Selepas pelaksanaan, fail hash.txt akan mengandungi nilai cincang seperti berikut:
Salin
Muat turun
$Office$*2013*100000*256*16*...*Nilai cincang anda
Nilai cincang ini adalah sasaran yang ingin kami retak.
支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。
Hashcat menyokong pelbagai mod retak, yang biasa ialah:
Serangan Kamus: Cuba menggunakan senarai kata laluan biasa (seperti rockyou.txt).
Serangan topeng: Sebahagian daripada struktur kata laluan diketahui (seperti "Pass123?").
Brute-Force: Cuba semua kombinasi yang mungkin (untuk kata laluan pendek).
bash
copy
download
hashcat -m 9600 hash.txt rockyou.txt
-m 9600 mewakili mod hash Word 2013+.
rockyou.txt ialah kamus kata laluan yang biasa digunakan (boleh dimuat turun dalam talian).
Jika anda ingat bahawa kata laluan bermula dengan "pas" dan diikuti dengan nombor, anda boleh mencuba:
bash
Salin
Muat turun
hashcat -m 9600 hash.txt -a 3 " pas? d? d? d "
? d mewakili nombor (0-9).
? l mewakili huruf kecil (a-z).
? u mewakili huruf besar (A-Z).
bash
copy
download
hashcat -m 9600 hash.txt -a 3 ? Saya? Saya? Saya? Saya? Saya? l
Ini akan mencuba semua kombinasi huruf kecil 6 digit, sesuai untuk kata laluan mudah.
rockyou.txt (mengandungi berpuluh juta kata laluan biasa).
Kamus tersuai: Gabungkan maklumat peribadi (seperti hari lahir, nama, perbendaharaan kata biasa).
Hashcat menyokong "peraturan" untuk mengubah bentuk kamus, seperti:
penukaran huruf (kata laluan → kata laluan, kata laluan).
Tambah nombor/simbol (pass → pas123, pass!).
Contoh:
bash
copy
download
hashcat -m 9600 hash.txt dict.txt -r rules/best64.rule
GPU retak lebih daripada 100 kali lebih cepat daripada CPU, disyorkan untuk menggunakan kad grafik mewah seperti NVIDIA RTX 4090.
Jika prestasi komputer anda tidak mencukupi, pertimbangkan pelayan awan (seperti contoh GPU AWS) atau perkhidmatan menjalankan (menjimatkan masa).
Pengguna terlupa kata laluan nombor tulen 6 digit (seperti "198504"), gunakan serangan topeng:
bash
copy
download
hashcat -m 9600 hash.txt -a 3 ? d? d? d? d? d? d
Kata laluan berjaya dipulihkan dalam masa 10 saat sahaja.
Kata laluan mungkin "Syarikat 2024!", tetapi huruf besar dan simbol tidak pasti. Peraturan penggunaan:
bash
copy
download
hashcat -m 9600 hash.txt dict.txt -r rules/leetspeak.rule
padan dengan "COMPANY2024!" dalam 2 jam.
Ekstrak hash: Gunakan office2john.py untuk mendapatkan nilai hash kata laluan Word.
Pilih mod serangan: serangan kamus (disyorkan untuk mencuba dahulu), serangan topeng (sebahagiannya diketahui), kekerasan kasar (kata laluan pendek).
Strategi pengoptimuman: Gunakan kamus, peraturan, pecutan GPU yang lebih kuat.
Pertimbangkan perkhidmatan larian: Jika perkakasan tidak mencukupi, anda boleh mencari pasukan profesional untuk menjalankan bagi pihak anda untuk menjimatkan masa.
Jika anda menghadapi masalah kata laluan terlupa Word, anda mungkin ingin cuba memecahkannya mengikut tutorial ini. Jika ambang teknikal tinggi, anda juga boleh memilih perkhidmatan larian Hashcat profesional untuk mendapatkan kata laluan anda dengan cekap dan selamat!