Denne artikkelen vil introdusere i detalj hvordan du bruker Hashcat til å knekke Word-dokumentpassord, inkludert forberedelser, de grunnleggende prinsippene for Hashcat, spesifikke operasjonstrinn og hvordan du kan forbedre suksessraten for knekking. Selv om du er en teknisk nybegynner, kan du følge denne veiledningen trinn for trinn for å hente tapte passord.
Microsoft Word (2010 og nyere versjoner) bruker AES-256-kryptering som standard, som er svært sikker. Tidlig Word 97-2003 brukte RC4-kryptering, som var relativt lett å knekke.
Når brukeren angir et passord, hasher Word:
passordet (konverterer det til en streng med fast lengde).
Bruk denne hashverdien til å kryptere dokumentinnholdet.
Derfor er essensen av å knekke et Word-passord:
Trekk ut passordhashverdien til et dokument (som ligner på "fingeravtrykk").
Prøv forskjellige kombinasjoner av passord ved hjelp av Hashcat til matchen er vellykket.
Hashcat kan ikke lese. docx-eller. doc-filer direkte passordverdi først. Vi kan gjøre dette ved hjelp av verktøyet office2john.py (fra John the Ripper verktøysettet).
Besøk Pythons offisielle nettsted for å laste ned og installere Python (anbefalt versjon 3.8+).
Last ned office2john.py-skriptet (tilgjengelig ved å søke etter "John the Ripper" på GitHub).
Åpne kommandolinjen (Windows: cmd /macOS/Linux:Terminal) og kjør:
bash
Kopier
Last ned
python office2john.py Filen din. docx > hash.txt
Etter utførelse vil hash.txt-filen inneholde hashverdier som følger:
Kopier
Last ned
$Office$*2013*100000*256*16*...*Din hashverdi
Denne hashverdien er målet vi ønsker å knekke.
支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。
Hashcat støtter flere crackmoduser, vanlige er:
Ordbokangrep: Prøv med en vanlig passordliste (som rockyou.txt).
Maskeangrep: En del av passordstrukturen er kjent (for eksempel "Pass123?").
Brute-Force: Prøv alle mulige kombinasjoner (gjelder korte passord).
bash
Kopier
Last ned
hashcat -m 9600 hash.txt rockyou.txt
-m 9600 Indikerer hashmodusen til Word 2013+.
rockyou.txt er en ofte brukt passordordbok (tilgjengelig for nedlasting på nettet).
Hvis du husker at passordet begynner med "Pass" og etterfulgt av et tall, kan du prøve:
bash
Kopier
Last ned
hashcat -m 9600 hash.txt -a 3 " Pass? d? d? d "
? d representerer tallet (0-9).
? l betyr små bokstaver (a-z).
? u representerer store bokstaver (A-Z).
bash
Kopier
Last ned
hashcat -m 9600 hash.txt -a 3 ? l? l? l? l? l? l
Dette prøver alle 6 små bokstaver kombinasjoner, som fungerer for enkle passord.
rockyou.txt (som inneholder titalls millioner vanlige passord).
Tilpasset ordbok: Kombiner personlig informasjon (som bursdag, navn, vanlig ordforråd).
Hashcat støtter "regler" for å transformere ordboken, for eksempel:
case-and-case-transformasjon (passord → passord, passord).
Legg til tall/symboler (pass → pass123, pass!).
Eksempel:
bash
Kopier
Last ned
hashcat -m 9600 hash.txt dict.txt -r rules/best64.rule
GPU-knekking er mer enn 100 ganger raskere enn CPU. Det anbefales å bruke avanserte grafikkort som NVIDIA RTX 4090.
Hvis datamaskinens ytelse er utilstrekkelig, kan du vurdere en skyserver (for eksempel en AWS GPU-forekomst) eller en kjøretjeneste (for å spare tid).
Brukeren glemte et 6-sifret rent numerisk passord (som "198504"), ved hjelp av maskeangrep:
bash
kopier
last ned
hashcat -m 9600 hash.txt -a 3 ? d? d? d? d? d? d
gjenopprettet passordet på bare 10 sekunder.
Passordet kan være "SELSKAP2024!", men er usikkert på bokstaver og symboler. Bruksregler:
bash
Kopier
Last ned
hashcat -m 9600 hash.txt dict.txt -r rules/leetspeak.rule
Matcher "COMPANY2024!" etter 2 timer.
Trekk ut hash: Bruk office2john.py for å få hashverdien til Word-passordet.
Velg angrepsmodus: ordbokangrep (anbefales å prøve først), maskeangrep (delvis kjent), brute force (kort passord).
Optimaliseringsstrategi: Bruk sterkere ordbøker, regler, GPU-akselerasjon.
Vurder kjøretjenester: Hvis maskinvaren er utilstrekkelig, kan du finne et profesjonelt team som kjører på dine vegne for å spare tid.
Hvis du støter på problemet med å glemme Word-passordet ditt, kan du like gjerne følge denne opplæringen for å prøve å knekke det. Hvis den tekniske terskelen er høy, kan du også velge en profesjonell Hashcat-kjøretjeneste for å hente passordet ditt effektivt og trygt!