Dit artikel zal in detail introduceren hoe je Hashcat kunt gebruiken om het wachtwoord van een Word-document te kraken, inclusief voorbereidingen, de basisprincipes van Hashcat, specifieke bedieningsstappen en hoe je het succespercentage van het kraken kunt verbeteren. Zelfs als u een technische beginner bent, kunt u deze handleiding stap voor stap volgen om uw verloren wachtwoord op te halen.
Microsoft Word (2010 en later) gebruikt standaard AES-256-versleuteling, die zeer beveiligd is. De vroege Word 97-2003 gebruikte RC4-codering, die relatief gemakkelijk te kraken was.
Wanneer de gebruiker een wachtwoord instelt, zal Word:
het wachtwoord hashen (converteren naar een tekenreeks van vaste lengte).
Gebruik deze hash om de inhoud van het document te coderen.
De essentie van het kraken van een Word-wachtwoord is dus:
Het extraheren van de wachtwoordhash van een document (vergelijkbaar met een "vingerafdruk").
Gebruik Hashcat om verschillende combinaties van wachtwoorden uit te proberen totdat de match succesvol is.
Hashcat kan. docx-of. doc-bestanden niet rechtstreeks lezen en moet eerst de hash van het wachtwoord extraheren. We kunnen dit doen met behulp van de tool office2john.py (uit de John the Ripper toolset).
Bezoek de officiële website van Python om Python te downloaden en te installeren (versie 3.8+ wordt aanbevolen).
Download het office2john.py script (verkrijgbaar door te zoeken naar "John the Ripper" op GitHub).
Open de opdrachtregel (Windows: cmd /macOS/Linux: Terminal) en voer uit:
bash
Kopieer
Download
python office2john.py Uw bestand.docx > hash.txt
Na uitvoering bevat het hash.txt-bestand een hashwaarde die lijkt op de volgende:
Kopieer
Download
$Office$*2013*100000*256*16*...*Uw hashwaarde
Deze hashwaarde is het doel dat we willen kraken.
支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。
Hashcat ondersteunt meerdere crackmodi, de meest voorkomende zijn:
Woordenboekaanval: probeer met een veelvoorkomende wachtwoordlijst (zoals rockyou.txt).
Maskeraanval: een gedeeltelijke wachtwoordstructuur is bekend (zoals "Pass123?").
Brute-Force: probeer alle mogelijke combinaties (werkt voor korte wachtwoorden).
bash
kopiëren
downloaden
hashcat -m 9600 hash.txt rockyou.txt
-m 9600 Geeft de hashmodus voor Word 2013+ aan.
rockyou.txt is een veelgebruikt wachtwoordwoordenboek (online te downloaden).
Als u zich herinnert dat het wachtwoord begint met "Pass" en wordt gevolgd door een cijfer, kunt u proberen:
bash
kopiëren
downloaden
hashcat -m 9600 hash.txt -a 3 " Pass? d? d? d "
? d staat voor het getal (0-9).
? l staat voor kleine letters (a-z).
? u staat voor hoofdletters (A-Z).
bash
kopiëren
downloaden
hashcat -m 9600 hash.txt -a 3 ? Ik? Ik? Ik? Ik? Ik? l
Dit probeert alle 6 kleine lettercombinaties, voor eenvoudige wachtwoorden.
rockyou.txt (met tientallen miljoenen veelvoorkomende wachtwoorden).
Aangepaste woordenboek: combineer persoonlijke informatie (zoals verjaardag, naam, veelgebruikte woorden).
Hashcat ondersteunt "regels" om het woordenboek te transformeren, zoals:
hoofdlettertransformatie (wachtwoord → wachtwoord, wachtwoord).
Voeg cijfers/symbolen toe (pass → pass123, pass!).
Voorbeeld:
bash
kopiëren
downloaden
hashcat -m 9600 hash.txt dict.txt -r rules/best64.rule
GPU-kraken is meer dan 100 keer sneller dan CPU. Het wordt aanbevolen om high-end grafische kaarten zoals NVIDIA RTX 4090 te gebruiken.
Als de prestaties van uw computer onvoldoende zijn, kunt u een cloudserver (zoals een AWS GPU-instantie) of een dienstverlening overwegen om tijd te besparen.
De gebruiker is een 6-cijferig puur numeriek wachtwoord vergeten (zoals "198504"), met behulp van maskeraanvallen:
bash
kopiëren
downloaden
hashcat -m 9600 hash.txt -a 3 ? d? d? d? d? d? d
Het wachtwoord is in slechts 10 seconden met succes hersteld.
Het wachtwoord kan "Bedrijf2024!" zijn, maar de hoofdletters en symbolen zijn niet zeker. Gebruiksregels:
bash
kopiëren
downloaden
hashcat -m 9600 hash.txt dict.txt -r rules/leetspeak.rule
Matched "COMPANY2024!" na 2 uur.
Hash extraheren: Gebruik office2john.py om de hashwaarde van het Word-wachtwoord te verkrijgen.
Selecteer de aanvalsmodus: woordenboekaanval (aanbevolen eerste poging), maskeraanval (gedeeltelijk bekend), brute force (kort wachtwoord).
Optimalisatiestrategie: gebruik sterkere woordenboeken, regels, GPU-versnelling.
Overweeg running-diensten: als de hardware onvoldoende is, kunt u een professioneel team zoeken om namens u te runnen om tijd te besparen.
Als u het probleem ondervindt van het vergeten van uw Word-wachtwoord, kunt u deze tutorial volgen om te proberen het te kraken. Als de technische drempel hoog is, kunt u ook kiezen voor een professionele Hashcat-runservice om uw wachtwoord efficiënt en veilig op te halen!