Hoe kunt u een vergeten Word-document wachtwoord herstellen met behulp van Hashcat?

Bij het dagelijkse werk en leren gebruiken we vaak Microsoft Word om belangrijke bestanden op te slaan en wachtwoordbeveiliging in te stellen om ongeautoriseerde toegang te voorkomen. Na verloop van tijd kunnen we echter ons wachtwoord vergeten, waardoor we onze eigen documenten niet kunnen openen. Op dit moment kan Hashcat -deze krachtige tool voor het herstellen van wachtwoorden van pas komen.

Dit artikel zal in detail introduceren hoe je Hashcat kunt gebruiken om het wachtwoord van een Word-document te kraken, inclusief voorbereidingen, de basisprincipes van Hashcat, specifieke bedieningsstappen en hoe je het succespercentage van het kraken kunt verbeteren. Zelfs als u een technische beginner bent, kunt u deze handleiding stap voor stap volgen om uw verloren wachtwoord op te halen.


1. Versleutelingsmechanisme voor Word-documenten

Microsoft Word (2010 en later) gebruikt standaard AES-256-versleuteling, die zeer beveiligd is. De vroege Word 97-2003 gebruikte RC4-codering, die relatief gemakkelijk te kraken was.

Wanneer de gebruiker een wachtwoord instelt, zal Word:

  1. het wachtwoord hashen (converteren naar een tekenreeks van vaste lengte).

  2. Gebruik deze hash om de inhoud van het document te coderen.

De essentie van het kraken van een Word-wachtwoord is dus:

  • Het extraheren van de wachtwoordhash van een document (vergelijkbaar met een "vingerafdruk").

  • Gebruik Hashcat om verschillende combinaties van wachtwoorden uit te proberen totdat de match succesvol is.


2. Voorbereiding: Word-wachtwoordhash verkrijgen

Hashcat kan. docx-of. doc-bestanden niet rechtstreeks lezen en moet eerst de hash van het wachtwoord extraheren. We kunnen dit doen met behulp van de tool office2john.py (uit de John the Ripper toolset).

1. Installeer Python en download office2john.py

  • Bezoek de officiële website van   Python   om Python te downloaden en te installeren (versie 3.8+ wordt aanbevolen).

  • Download het office2john.py script (verkrijgbaar door te zoeken naar "John the Ripper" op GitHub).

2. Haal de hashwaarde uit van het Word-document

Open de opdrachtregel (Windows: cmd   /macOS/Linux: Terminal) en voer uit:

bash

Kopieer

Download

 python   office2john.py   Uw bestand.docx   >   hash.txt 

Na uitvoering bevat het hash.txt-bestand een hashwaarde die lijkt op de volgende:


Kopieer

Download

 $Office$*2013*100000*256*16*...*Uw hashwaarde 

Deze hashwaarde is het doel dat we willen kraken.


3. Stappen voor het kraken van het Word-wachtwoord in Hashcat

1. Installeer Hashcat

  • Officiële website-download: https://hashcat.net/hashcat/

  • 支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。

2. Selecteer de juiste aanvalsmodus

Hashcat ondersteunt meerdere crackmodi, de meest voorkomende zijn:

  • Woordenboekaanval: probeer met een veelvoorkomende wachtwoordlijst (zoals rockyou.txt).

  • Maskeraanval: een gedeeltelijke wachtwoordstructuur is bekend (zoals "Pass123?").

  • Brute-Force: probeer alle mogelijke combinaties (werkt voor korte wachtwoorden).

(1) Woordenboekaanval (aanbevolen om het eerst te proberen)

bash

kopiëren

downloaden

 hashcat   -m   9600   hash.txt   rockyou.txt 
  • -m 9600   Geeft de hashmodus voor Word 2013+ aan.

  • rockyou.txt   is een veelgebruikt wachtwoordwoordenboek (online te downloaden).

(2) Maskeraanval (bekend gedeeltelijk wachtwoord)

Als u zich herinnert dat het wachtwoord begint met "Pass" en wordt gevolgd door een cijfer, kunt u proberen:

bash

kopiëren

downloaden

 hashcat   -m   9600   hash.txt   -a   3   " Pass? d? d? d " 
  • ? d   staat voor het getal (0-9).

  • ? l   staat voor kleine letters (a-z).

  • ? u   staat voor hoofdletters (A-Z).

(3) brute force crack (korte wachtwoorden zijn van toepassing)

bash

kopiëren

downloaden

 hashcat   -m   9600   hash.txt   -a   3  ? Ik? Ik? Ik? Ik? Ik? l 

Dit probeert alle 6 kleine lettercombinaties, voor eenvoudige wachtwoorden.


4. Technieken om het succespercentage van kraken te verbeteren

1. Gebruik een krachtiger woordenboek

  • rockyou.txt (met tientallen miljoenen veelvoorkomende wachtwoorden).

  • Aangepaste woordenboek: combineer persoonlijke informatie (zoals verjaardag, naam, veelgebruikte woorden).

2. Gebruik regels om het woordenboek te optimaliseren

Hashcat ondersteunt "regels" om het woordenboek te transformeren, zoals:

  • hoofdlettertransformatie (wachtwoord   →   wachtwoord, wachtwoord).

  • Voeg cijfers/symbolen toe (pass   →   pass123, pass!).

Voorbeeld:

bash

kopiëren

downloaden

 hashcat   -m   9600   hash.txt   dict.txt   -r   rules/best64.rule 

3. Gebruik krachtige hardware om te versnellen

  • GPU-kraken is meer dan 100 keer sneller dan CPU. Het wordt aanbevolen om high-end grafische kaarten zoals NVIDIA RTX 4090 te gebruiken.

  • Als de prestaties van uw computer onvoldoende zijn, kunt u een cloudserver (zoals een AWS GPU-instantie) of een dienstverlening overwegen om tijd te besparen.


V. Succesvolle cases

Case 1: Snel eenvoudig wachtwoord kraken

De gebruiker is een 6-cijferig puur numeriek wachtwoord vergeten (zoals "198504"), met behulp van maskeraanvallen:

bash

kopiëren

downloaden

 hashcat   -m   9600   hash.txt   -a   3  ? d? d? d? d? d? d 

Het wachtwoord is in slechts 10 seconden met succes hersteld.

Geval 2: Woordenboek + regel kraken voor complexe wachtwoorden

Het wachtwoord kan "Bedrijf2024!" zijn, maar de hoofdletters en symbolen zijn niet zeker. Gebruiksregels:

bash

kopiëren

downloaden

 hashcat   -m   9600   hash.txt   dict.txt   -r   rules/leetspeak.rule 

Matched "COMPANY2024!" na 2 uur.


6. Samenvatting

  1. Hash extraheren: Gebruik office2john.py om de hashwaarde van het Word-wachtwoord te verkrijgen.

  2. Selecteer de aanvalsmodus: woordenboekaanval (aanbevolen eerste poging), maskeraanval (gedeeltelijk bekend), brute force (kort wachtwoord).

  3. Optimalisatiestrategie: gebruik sterkere woordenboeken, regels, GPU-versnelling.

  4. Overweeg running-diensten: als de hardware onvoldoende is, kunt u een professioneel team zoeken om namens u te runnen om tijd te besparen.

Als u het probleem ondervindt van het vergeten van uw Word-wachtwoord, kunt u deze tutorial volgen om te proberen het te kraken. Als de technische drempel hoog is, kunt u ook kiezen voor een professionele Hashcat-runservice om uw wachtwoord efficiënt en veilig op te halen!

Vorige:Uw persoonlijke grafische kaart is te zwak? Kies onze professionele online service voor het teruggeven van hashcat's!
Volgende: Geen
  • Word/Excel/Pdf/PPT/RAR/zip/7z在线密码破解
  • offfice、PDF、压缩文件、WPS、在线密码恢复
  • hashcatonline.com在线密码破解版权所有2010-2025