Jak możesz odzyskać zapomniane hasło do dokumentu Word za pomocą Hashcat?

W codziennej pracy biurowej i nauce często używamy programu Microsoft Word do przechowywania ważnych plików i ustawiamy ochronę hasłem, aby zapobiec nieautoryzowanemu dostępowi. Jednak z biegiem czasu możemy zapomnieć hasła, co spowoduje, że nie będziemy mogli otworzyć własnych dokumentów. W tym momencie Hashcat -to potężne narzędzie do odzyskiwania haseł może się przydać.

W tym artykule szczegółowo przedstawiono, jak używać Hashcata do złamania haseł do dokumentów Word, w tym prace przygotowawcze, podstawowe zasady Hashcata, konkretne kroki operacyjne i sposób poprawy wskaźnika powodzenia złamania. Nawet jeśli jesteś nowicjuszem w dziedzinie technologii, możesz krok po kroku postępować zgodnie z tym przewodnikiem, aby odzyskać utracone hasło.


1. Mechanizm szyfrowania dokumentów Word

Microsoft Word (wersje 2010 i nowsze) domyślnie używa szyfrowania AES-256, które charakteryzuje się wysokim bezpieczeństwem. Wczesne wersje Word 97-2003 wykorzystywały szyfrowanie RC4, które było stosunkowo łatwe do złamania.

Gdy użytkownik ustawia hasło, Word:

  1. haszuje hasło (konwertuje je na ciąg o stałej długości).

  2. używa tego skrótu do szyfrowania zawartości dokumentu.

Dlatego istota złamania hasła Worda polega na:

  • Wyodrębnij hasz hasła dokumentu (podobny do „odcisku palca ").

  • Wypróbuj różne kombinacje haseł za pomocą Hashcata, aż dopasowanie się powiedzie.


2. Prace przygotowawcze: Uzyskaj skrót hasła Word

Hashcat nie może bezpośrednio odczytać plików. docx lub. doc i musi wyodrębnić hasło najpierw wartość skrótu. Możemy to zrobić za pomocą narzędzia office2john.py (z zestawu narzędzi John the Ripper).

1. Zainstaluj Pythona i pobierz office2john.py

  • Odwiedź   oficjalną stronę Pythona  , aby pobrać i zainstalować Pythona (zalecana wersja 3.8+).

  • Pobierz skrypt office2john.py (dostępny w GitHub, wyszukując „John the Ripper ").

2. Wyodrębnij wartość skrótu dokumentu Word

Otwórz wiersz poleceń (Windows: cmd   /macOS/Linux:Terminal) i uruchom:

bash

Kopiuj

Pobierz

 python   office2john.py   Twój plik.docx   >   hash.txt 

Po wykonaniu plik hash.txt będzie zawierał wartość skrótu podobną do następującego:


Kopiuj

Pobierz

 $Office$*2013*100000*256*16*...*Twoja wartość skrótu 

Ta wartość skrótu jest celem, który chcemy złamać.


3. Kroki łamania hasła Word w Hashcat

1. Zainstaluj Hashcat

  • Pobieranie z oficjalnej strony internetowej: https://hashcat.net/hashcat/

  • 支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。

2. Wybierz odpowiedni tryb ataku

Hashcat obsługuje wiele trybów łamania, typowe to:

  • Atak słownika: Spróbuj użyć typowej listy haseł (takiej jak rockyou.txt).

  • Atak maski: Znana część struktury hasła (np. „Pass123? ").

  • Brute-Force: Wypróbuj wszystkie możliwe kombinacje (w przypadku krótkich haseł).

(1) Atak na słownik (zaleca się najpierw spróbować)

bash

copy

download

 hashcat   -m   9600   hash.txt   rockyou.txt 
  • -m 9600   wskazuje tryb skrótu dla programu Word 2013+.

  • rockyou.txt   to powszechnie używany słownik haseł (dostępny do pobrania online).

(2) Atak maskowy (znane częściowe hasło)

Jeśli pamiętasz, że hasło zaczyna się od „Pass ", a za nim następuje liczba, możesz spróbować:

bash

Kopiuj

Pobierz

 hashcat   -m   9600   hash.txt   -a   3   " Pass? d? d? d " 
  • ? d   oznacza liczbę (0-9).

  • ? l   oznacza małe litery (a-z).

  • ? u   oznacza wielką literę (A-Z).

(3) Brute Force Hack (obowiązują krótkie hasła)

bash

Kopiuj

Pobierz

 hashcat   -m   9600   hash.txt   -a   3  ? Ja? Ja? Ja? Ja? Ja? l 

To wypróbuje wszystkie 6-cyfrowe kombinacje małych liter w przypadku prostych haseł.


4. Umiejętności poprawy wskaźnika powodzenia pękania

1. Użyj potężniejszego słownika

  • rockyou.txt (zawierającego dziesiątki milionów wspólnych haseł).

  • Niestandardowy słownik: Łączy dane osobowe (takie jak urodziny, imię i nazwisko, powszechnie używane słownictwo).

2. Użyj słownika optymalizacji reguł

Hashcat obsługuje „reguły "do przekształcania słownika, takie jak:

  • konwersja wielkich liter (hasło   →   hasło, hasło).

  • Dodaj liczbę/symbol (pass   →   pass123, pass!).

Przykład:

bash

Kopiuj

Pobierz

 hashcat   -m   9600   hash.txt   dict.txt   -r   rules/best64.rule 

3. Użyj wysokowydajnego przyspieszenia sprzętowego

  • Płamanie procesora graficznego jest ponad 100 razy szybsze niż procesora. Zaleca się użycie wysokiej klasy kart graficznych, takich jak NVIDIA RTX 4090.

  • Jeśli wydajność komputera jest niewystarczająca, rozważ serwer w chmurze (taki jak instancja procesora graficznego AWS) lub usługę uruchamiania (aby zaoszczędzić czas).


5. Przypadki udane

Przypadek 1: Szybkie złamanie prostego hasła

Użytkownik zapomniał 6-cyfrowego hasła cyfrowego (np. „198504 "), używając ataku maski:

bash

kopiuj

pobierz

 hashcat   -m   9600   hash.txt   -a   3  ? d? d? d? d? d? d 

pomyślnie odzyskał hasło w zaledwie 10 sekund.

Przypadek 2: Słownik + łamanie reguł dla złożonych haseł

Hasło może brzmieć „Firma2024! ", ale wielkość liter i symbol nie są pewne. Użyj reguł:

bash

Kopiuj

Pobierz

 hashcat   -m   9600   hash.txt   dict.txt   -r   rules/leetspeak.rule 

Dopasowanie do „COMPANY2024! "po 2 godzinach.


6. Podsumowanie

  1. Wyodrębnij skrót: Użyj office2john.py, aby uzyskać wartość skrótu hasła Word.

  2. Wybierz tryb ataku: atak słownikowy (zaleca się pierwszą próbę), atak maskowy (częściowo znany), brute force (krótkie hasło).

  3. Strategia optymalizacji: Używaj silniejszych słowników, reguł, przyspieszenia GPU.

  4. Rozważ usługę biegania: Jeśli sprzęt jest niewystarczający, możesz znaleźć profesjonalny zespół, który będzie biegał w Twoim imieniu, aby zaoszczędzić czas.

Jeśli napotkasz problem z zapomnieniem hasła Word, możesz skorzystać z tego samouczka i spróbować go złamać. Jeśli próg techniczny jest wysoki, możesz także wybrać profesjonalną usługę uruchamiania Hashcat, aby skutecznie i bezpiecznie odzyskać hasło!

Poprzedni:Twoja osobista karta graficzna jest zbyt słaba? Wybierz naszą profesjonalną usługę renderowania hashcat online!
Następny: Brak
  • Word/Excel/Pdf/PPT/RAR/zip/7z在线密码破解
  • offfice、PDF、压缩文件、WPS、在线密码恢复
  • hashcatonline.com在线密码破解版权所有2010-2025