Como recuperar uma senha de documento Word esquecida através do H...

No trabalho diário e no estudo, costumamos usar o Microsoft Word para armazenar arquivos importantes e configurar proteção por senha para evitar acesso não autorizado. No entanto, com o passar do tempo, podemos esquecer nossa senha, tornando-nos incapazes de abrir nossos próprios documentos. Neste momento, Hashcat -esta poderosa ferramenta de recuperação de senha, pode ser útil.

Este artigo explicará em detalhes como usar o Hashcat para quebrar a senha do documento do Word, incluindo o trabalho de preparação, os princípios básicos do Hashcat, etapas específicas e como melhorar a taxa de sucesso do hack. Mesmo que você seja um novato técnico, você pode seguir este guia passo a passo para recuperar suas senhas perdidas.


1. Mecanismo de criptografia de documentos do Word

O Microsoft Word (2010 e versões posteriores) usa a criptografia AES-256 por padrão, que é altamente segura. Os primeiros Word 97-2003 usavam criptografia RC4, que era relativamente fácil de quebrar.

Quando o usuário define uma senha, o Word:

  1. Hash a senha (converte-a em uma string de comprimento fixo).

  2. Use esse hash para criptografar o conteúdo do documento.

Portanto, a essência de quebrar uma senha do Word é:

  • Extrair o hash da senha do documento (semelhante a uma "impressão digital").

  • Use o Hashcat para tentar diferentes combinações de senhas até que a correspondência seja bem-sucedida.


2. Preparação: Obtenha o hash da senha do Word

Hashcat não pode ler arquivos. docx ou. doc diretamente, você precisa extrair primeiro o valor do hash da senha. Podemos fazer isso usando a ferramenta office2john.py (do conjunto de ferramentas John the Ripper).

1. Instale o Python e baixe office2john.py

  • Visite o site oficial do   Python   para baixar e instalar o Python (versão 3.8+ recomendada).

  • Baixe o script office2john.py (disponível pesquisando "John the Ripper" no GitHub).

2. Extraia o valor hash do documento do Word

Abra a linha de comando (Windows: cmd   /macOS/Linux:Terminal) e execute:

bash

Copy

Download

 python   office2john.py   Seu arquivo. docx   >   hash.txt 

Após a execução, o arquivo hash.txt conterá um valor hash semelhante ao seguinte:


Copy

Download

 $Office$*2013*100000*256*16*...*Seu valor hash 

Este valor hash é o alvo que queremos quebrar.


3. Passos para quebrar a senha do Word no Hashcat

1. Instale o Hashcat

  • Download do site oficial: https://hashcat.net/hashcat/

  • 支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。

2. Selecione o modo de ataque apropriado

O Hashcat suporta vários modos de crack, os mais comuns são:

  • Ataque de dicionário: Tente usando uma lista de senhas comuns (como rockyou.txt).

  • Ataque de máscara: Parte da estrutura da senha é conhecida (como "Pass123?").

  • Brute-Force: Tente todas as combinações possíveis (funciona com senhas curtas).

(1) Ataque de dicionário (recomenda-se tentar primeiro)

bash

copy

download

 hashcat   -m   9600   hash.txt   rockyou.txt 
  • -m 9600   Indica o modo de hash do Word 2013+.

  • rockyou.txt   é um dicionário de senhas comumente usado (disponível para download online).

(2) Ataque de máscara (senha parcial conhecida)

Se você se lembrar que a senha começa com "Pass" e é seguida por um número, você pode tentar:

bash

copy

download

 hashcat   -m   9600   hash.txt   -a   3   " Pass? d? d? d " 
  • d   representa o número (0-9).

  • ? l   representa letras minúsculas (a-z).

  • ? u   representa letras maiúsculas (A-Z).

(3) Brutalforce (senhas curtas aplicáveis)

bash

copy

download

 hashcat   -m   9600   hash.txt   -a   3  ? Eu? Eu? Eu? Eu? Eu? l 

Isto tenta todas as combinações de letras minúsculas de 6 dígitos, para senhas simples.


4. Habilidades para melhorar a taxa de sucesso do cracking

1. Use o dicionário mais poderoso

  • rockyou.txt (contendo dezenas de milhões de senhas comuns).

  • Dicionário personalizado: combina informações pessoais (como aniversário, nome, vocabulário comum).

2. Use o dicionário de otimização de regras

Hashcat suporta "regras" para transformar o dicionário, como:

  • conversão de maiúsculas e minúsculas (senha   →   senha, senha).

  • Adicione um número/símbolo (pass   →   pass123, pass!).

Exemplo:

bash

copy

download

 hashcat   -m   9600   hash.txt   dict.txt   -r   rules/best64.rule 

3. Use um hardware de alto desempenho para acelerar

  • A quebra da GPU é mais de 100 vezes mais rápida que a CPU. Recomenda-se usar placas gráficas de alta qualidade, como NVIDIA RTX 4090.

  • Se o computador não tiver desempenho suficiente, considere um servidor em nuvem (como uma instância de GPU da AWS) ou um serviço de execução (para economizar tempo).


V. Casos de sucesso

Caso 1: Quebrar rapidamente uma senha simples

O usuário esqueceu uma senha numérica pura de 6 dígitos (como "198504"), usando um ataque de máscara:

bash

copy

download

 hashcat   -m   9600   hash.txt   -a   3  ? d? d? d? d? d? d 

recuperou com sucesso a senha em apenas 10 segundos.

Caso 2: Dicionário + quebra de regras para senhas complexas

A senha pode ser "Company2024!", mas a maiúscula e os símbolos não são certos. Regras de uso:

bash

copy

download

 hashcat   -m   9600   hash.txt   dict.txt   -r   rules/leetspeak.rule 

corresponde a "COMPANY2024!" em 2 horas.


6. Resumo

  1. Extrair hash: Use office2john.py para obter o valor hash da senha do Word.

  2. Selecione o modo de ataque: ataque de dicionário (recomenda-se tentar primeiro), ataque de máscara (parcialmente conhecido), brute force (senha curta).

  3. Estratégia de otimização: use dicionários mais fortes, regras, aceleração da GPU.

  4. Considere o serviço de execução: Se o hardware for insuficiente, você pode encontrar uma equipe profissional para executar em seu nome para economizar tempo.

Se você encontrar o problema de esquecer a senha do Word, você pode querer seguir este tutorial para tentar quebrar. Se o limiar técnico for alto, você também pode escolher um serviço profissional de execução do Hashcat para recuperar sua senha de forma eficiente e segura!

Artigo anterior:Serviço proxy Hashcat profissional: eficiente
Próximo: Não há mais
  • Word/Excel/Pdf/PPT/RAR/zip/7z在线密码破解
  • offfice、PDF、压缩文件、WPS、在线密码恢复
  • hashcatonline.com在线密码破解版权所有2010-2025