W tym artykule szczegółowo przedstawiono, jak używać Hashcata do złamania haseł do dokumentów Word, w tym prace przygotowawcze, podstawowe zasady Hashcata, konkretne kroki operacyjne i sposób poprawy wskaźnika powodzenia złamania. Nawet jeśli jesteś nowicjuszem w dziedzinie technologii, możesz krok po kroku postępować zgodnie z tym przewodnikiem, aby odzyskać utracone hasło.
Microsoft Word (wersje 2010 i nowsze) domyślnie używa szyfrowania AES-256, które charakteryzuje się wysokim bezpieczeństwem. Wczesne wersje Word 97-2003 wykorzystywały szyfrowanie RC4, które było stosunkowo łatwe do złamania.
Gdy użytkownik ustawia hasło, Word:
haszuje hasło (konwertuje je na ciąg o stałej długości).
używa tego skrótu do szyfrowania zawartości dokumentu.
Dlatego istota złamania hasła Worda polega na:
Wyodrębnij hasz hasła dokumentu (podobny do „odcisku palca ").
Wypróbuj różne kombinacje haseł za pomocą Hashcata, aż dopasowanie się powiedzie.
Hashcat nie może bezpośrednio odczytać plików. docx lub. doc i musi wyodrębnić hasło najpierw wartość skrótu. Możemy to zrobić za pomocą narzędzia office2john.py (z zestawu narzędzi John the Ripper).
Odwiedź oficjalną stronę Pythona , aby pobrać i zainstalować Pythona (zalecana wersja 3.8+).
Pobierz skrypt office2john.py (dostępny w GitHub, wyszukując „John the Ripper ").
Otwórz wiersz poleceń (Windows: cmd /macOS/Linux:Terminal) i uruchom:
bash
Kopiuj
Pobierz
python office2john.py Twój plik.docx > hash.txt
Po wykonaniu plik hash.txt będzie zawierał wartość skrótu podobną do następującego:
Kopiuj
Pobierz
$Office$*2013*100000*256*16*...*Twoja wartość skrótu
Ta wartość skrótu jest celem, który chcemy złamać.
Pobieranie z oficjalnej strony internetowej: https://hashcat.net/hashcat/
支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。
Hashcat obsługuje wiele trybów łamania, typowe to:
Atak słownika: Spróbuj użyć typowej listy haseł (takiej jak rockyou.txt).
Atak maski: Znana część struktury hasła (np. „Pass123? ").
Brute-Force: Wypróbuj wszystkie możliwe kombinacje (w przypadku krótkich haseł).
bash
copy
download
hashcat -m 9600 hash.txt rockyou.txt
-m 9600 wskazuje tryb skrótu dla programu Word 2013+.
rockyou.txt to powszechnie używany słownik haseł (dostępny do pobrania online).
Jeśli pamiętasz, że hasło zaczyna się od „Pass ", a za nim następuje liczba, możesz spróbować:
bash
Kopiuj
Pobierz
hashcat -m 9600 hash.txt -a 3 " Pass? d? d? d "
? d oznacza liczbę (0-9).
? l oznacza małe litery (a-z).
? u oznacza wielką literę (A-Z).
bash
Kopiuj
Pobierz
hashcat -m 9600 hash.txt -a 3 ? Ja? Ja? Ja? Ja? Ja? l
To wypróbuje wszystkie 6-cyfrowe kombinacje małych liter w przypadku prostych haseł.
rockyou.txt (zawierającego dziesiątki milionów wspólnych haseł).
Niestandardowy słownik: Łączy dane osobowe (takie jak urodziny, imię i nazwisko, powszechnie używane słownictwo).
Hashcat obsługuje „reguły "do przekształcania słownika, takie jak:
konwersja wielkich liter (hasło → hasło, hasło).
Dodaj liczbę/symbol (pass → pass123, pass!).
Przykład:
bash
Kopiuj
Pobierz
hashcat -m 9600 hash.txt dict.txt -r rules/best64.rule
Płamanie procesora graficznego jest ponad 100 razy szybsze niż procesora. Zaleca się użycie wysokiej klasy kart graficznych, takich jak NVIDIA RTX 4090.
Jeśli wydajność komputera jest niewystarczająca, rozważ serwer w chmurze (taki jak instancja procesora graficznego AWS) lub usługę uruchamiania (aby zaoszczędzić czas).
Użytkownik zapomniał 6-cyfrowego hasła cyfrowego (np. „198504 "), używając ataku maski:
bash
kopiuj
pobierz
hashcat -m 9600 hash.txt -a 3 ? d? d? d? d? d? d
pomyślnie odzyskał hasło w zaledwie 10 sekund.
Hasło może brzmieć „Firma2024! ", ale wielkość liter i symbol nie są pewne. Użyj reguł:
bash
Kopiuj
Pobierz
hashcat -m 9600 hash.txt dict.txt -r rules/leetspeak.rule
Dopasowanie do „COMPANY2024! "po 2 godzinach.
Wyodrębnij skrót: Użyj office2john.py, aby uzyskać wartość skrótu hasła Word.
Wybierz tryb ataku: atak słownikowy (zaleca się pierwszą próbę), atak maskowy (częściowo znany), brute force (krótkie hasło).
Strategia optymalizacji: Używaj silniejszych słowników, reguł, przyspieszenia GPU.
Rozważ usługę biegania: Jeśli sprzęt jest niewystarczający, możesz znaleźć profesjonalny zespół, który będzie biegał w Twoim imieniu, aby zaoszczędzić czas.
Jeśli napotkasz problem z zapomnieniem hasła Word, możesz skorzystać z tego samouczka i spróbować go złamać. Jeśli próg techniczny jest wysoki, możesz także wybrać profesjonalną usługę uruchamiania Hashcat, aby skutecznie i bezpiecznie odzyskać hasło!