Hvordan kan du gjenopprette et glemt passord for Word-dokument med Hashcat?

I daglig kontorarbeid og studier bruker vi ofte Microsoft Word til å lagre viktige filer og sette opp passordbeskyttelse for å forhindre uautorisert tilgang. Men over tid kan vi glemme passordet vårt, noe som gjør at vi ikke kan åpne våre egne dokumenter. På dette tidspunktet kan Hashcat -dette kraftige verktøyet for gjenoppretting av passord komme godt med.

Denne artikkelen vil introdusere i detalj hvordan du bruker Hashcat til å knekke Word-dokumentpassord, inkludert forberedelser, de grunnleggende prinsippene for Hashcat, spesifikke operasjonstrinn og hvordan du kan forbedre suksessraten for knekking. Selv om du er en teknisk nybegynner, kan du følge denne veiledningen trinn for trinn for å hente tapte passord.


1. Krypteringsmekanisme for Word-dokumenter

Microsoft Word (2010 og nyere versjoner) bruker AES-256-kryptering som standard, som er svært sikker. Tidlig Word 97-2003 brukte RC4-kryptering, som var relativt lett å knekke.

Når brukeren angir et passord, hasher Word:

  1. passordet (konverterer det til en streng med fast lengde).

  2. Bruk denne hashverdien til å kryptere dokumentinnholdet.

Derfor er essensen av å knekke et Word-passord:

  • Trekk ut passordhashverdien til et dokument (som ligner på "fingeravtrykk").

  • Prøv forskjellige kombinasjoner av passord ved hjelp av Hashcat til matchen er vellykket.


2. Forberedelse: Få Word-passordhash

Hashcat kan ikke lese. docx-eller. doc-filer direkte passordverdi først. Vi kan gjøre dette ved hjelp av verktøyet office2john.py (fra John the Ripper verktøysettet).

1. Installer Python og last ned office2john.py

  • Besøk   Pythons offisielle nettsted   for å laste ned og installere Python (anbefalt versjon 3.8+).

  • Last ned office2john.py-skriptet (tilgjengelig ved å søke etter "John the Ripper" på GitHub).

2. Trekk ut hashverdien til Word-dokumentet

Åpne kommandolinjen (Windows: cmd   /macOS/Linux:Terminal) og kjør:

bash

Kopier

Last ned

 python   office2john.py   Filen din. docx   >   hash.txt 

Etter utførelse vil hash.txt-filen inneholde hashverdier som følger:


Kopier

Last ned

 $Office$*2013*100000*256*16*...*Din hashverdi 

Denne hashverdien er målet vi ønsker å knekke.


3. Trinn for å knekke Word-passord i Hashcat

1. Installer Hashcat

  • Offisiell nettstednedlasting: https://hashcat.net/hashcat/

  • 支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。

2. Velg passende angrepsmodus

Hashcat støtter flere crackmoduser, vanlige er:

  • Ordbokangrep: Prøv med en vanlig passordliste (som rockyou.txt).

  • Maskeangrep: En del av passordstrukturen er kjent (for eksempel "Pass123?").

  • Brute-Force: Prøv alle mulige kombinasjoner (gjelder korte passord).

(1) Ordbokangrep (anbefales å prøve først)

bash

Kopier

Last ned

 hashcat   -m   9600   hash.txt   rockyou.txt 
  • -m 9600   Indikerer hashmodusen til Word 2013+.

  • rockyou.txt   er en ofte brukt passordordbok (tilgjengelig for nedlasting på nettet).

(2) Maskeangrep (kjent delpassord)

Hvis du husker at passordet begynner med "Pass" og etterfulgt av et tall, kan du prøve:

bash

Kopier

Last ned

 hashcat   -m   9600   hash.txt   -a   3   " Pass? d? d? d " 
  • ? d   representerer tallet (0-9).

  • ? l   betyr små bokstaver (a-z).

  • ? u   representerer store bokstaver (A-Z).

(3) Brutal force cracking (korte passord gjelder)

bash

Kopier

Last ned

 hashcat   -m   9600   hash.txt   -a   3  ? l? l? l? l? l? l 

Dette prøver alle 6 små bokstaver kombinasjoner, som fungerer for enkle passord.


4. Ferdigheter for å forbedre suksessraten for cracking

1. Bruk en kraftigere ordbok

  • rockyou.txt (som inneholder titalls millioner vanlige passord).

  • Tilpasset ordbok: Kombiner personlig informasjon (som bursdag, navn, vanlig ordforråd).

2. Bruk regeloptimaliseringsordbok

Hashcat støtter "regler" for å transformere ordboken, for eksempel:

  • case-and-case-transformasjon (passord   →   passord, passord).

  • Legg til tall/symboler (pass   →   pass123, pass!).

Eksempel:

bash

Kopier

Last ned

 hashcat   -m   9600   hash.txt   dict.txt   -r   rules/best64.rule 

3. Bruk høyytelses maskinvare for å akselerere

  • GPU-knekking er mer enn 100 ganger raskere enn CPU. Det anbefales å bruke avanserte grafikkort som NVIDIA RTX 4090.

  • Hvis datamaskinens ytelse er utilstrekkelig, kan du vurdere en skyserver (for eksempel en AWS GPU-forekomst) eller en kjøretjeneste (for å spare tid).


V. Vellykkede saker

Tilfelle 1: Raskt knekke enkelt passord

Brukeren glemte et 6-sifret rent numerisk passord (som "198504"), ved hjelp av maskeangrep:

bash

kopier

last ned

 hashcat   -m   9600   hash.txt   -a   3  ? d? d? d? d? d? d 

gjenopprettet passordet på bare 10 sekunder.

Tilfelle 2: Ordbok + regelknekking for komplekse passord

Passordet kan være "SELSKAP2024!", men er usikkert på bokstaver og symboler. Bruksregler:

bash

Kopier

Last ned

 hashcat   -m   9600   hash.txt   dict.txt   -r   rules/leetspeak.rule 

Matcher "COMPANY2024!" etter 2 timer.


6. Sammendrag

  1. Trekk ut hash: Bruk office2john.py for å få hashverdien til Word-passordet.

  2. Velg angrepsmodus: ordbokangrep (anbefales å prøve først), maskeangrep (delvis kjent), brute force (kort passord).

  3. Optimaliseringsstrategi: Bruk sterkere ordbøker, regler, GPU-akselerasjon.

  4. Vurder kjøretjenester: Hvis maskinvaren er utilstrekkelig, kan du finne et profesjonelt team som kjører på dine vegne for å spare tid.

Hvis du støter på problemet med å glemme Word-passordet ditt, kan du like gjerne følge denne opplæringen for å prøve å knekke det. Hvis den tekniske terskelen er høy, kan du også velge en profesjonell Hashcat-kjøretjeneste for å hente passordet ditt effektivt og trygt!

Førre:Er ditt personlige grafikkort for svakt? Velg vår profesjonelle hashcat-levering på nettet!
Neste: Inga
  • Word/Excel/Pdf/PPT/RAR/zip/7z在线密码破解
  • offfice、PDF、压缩文件、WPS、在线密码恢复
  • hashcatonline.com在线密码破解版权所有2010-2025