Este artigo explicará em detalhes como usar o Hashcat para quebrar a senha do documento do Word, incluindo o trabalho de preparação, os princípios básicos do Hashcat, etapas específicas e como melhorar a taxa de sucesso do hack. Mesmo que você seja um novato técnico, você pode seguir este guia passo a passo para recuperar suas senhas perdidas.
O Microsoft Word (2010 e versões posteriores) usa a criptografia AES-256 por padrão, que é altamente segura. Os primeiros Word 97-2003 usavam criptografia RC4, que era relativamente fácil de quebrar.
Quando o usuário define uma senha, o Word:
Hash a senha (converte-a em uma string de comprimento fixo).
Use esse hash para criptografar o conteúdo do documento.
Portanto, a essência de quebrar uma senha do Word é:
Extrair o hash da senha do documento (semelhante a uma "impressão digital").
Use o Hashcat para tentar diferentes combinações de senhas até que a correspondência seja bem-sucedida.
Hashcat não pode ler arquivos. docx ou. doc diretamente, você precisa extrair primeiro o valor do hash da senha. Podemos fazer isso usando a ferramenta office2john.py (do conjunto de ferramentas John the Ripper).
Visite o site oficial do Python para baixar e instalar o Python (versão 3.8+ recomendada).
Baixe o script office2john.py (disponível pesquisando "John the Ripper" no GitHub).
Abra a linha de comando (Windows: cmd /macOS/Linux:Terminal) e execute:
bash
Copy
Download
python office2john.py Seu arquivo. docx > hash.txt
Após a execução, o arquivo hash.txt conterá um valor hash semelhante ao seguinte:
Copy
Download
$Office$*2013*100000*256*16*...*Seu valor hash
Este valor hash é o alvo que queremos quebrar.
支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。
O Hashcat suporta vários modos de crack, os mais comuns são:
Ataque de dicionário: Tente usando uma lista de senhas comuns (como rockyou.txt).
Ataque de máscara: Parte da estrutura da senha é conhecida (como "Pass123?").
Brute-Force: Tente todas as combinações possíveis (funciona com senhas curtas).
bash
copy
download
hashcat -m 9600 hash.txt rockyou.txt
-m 9600 Indica o modo de hash do Word 2013+.
rockyou.txt é um dicionário de senhas comumente usado (disponível para download online).
Se você se lembrar que a senha começa com "Pass" e é seguida por um número, você pode tentar:
bash
copy
download
hashcat -m 9600 hash.txt -a 3 " Pass? d? d? d "
d representa o número (0-9).
? l representa letras minúsculas (a-z).
? u representa letras maiúsculas (A-Z).
bash
copy
download
hashcat -m 9600 hash.txt -a 3 ? Eu? Eu? Eu? Eu? Eu? l
Isto tenta todas as combinações de letras minúsculas de 6 dígitos, para senhas simples.
rockyou.txt (contendo dezenas de milhões de senhas comuns).
Dicionário personalizado: combina informações pessoais (como aniversário, nome, vocabulário comum).
Hashcat suporta "regras" para transformar o dicionário, como:
conversão de maiúsculas e minúsculas (senha → senha, senha).
Adicione um número/símbolo (pass → pass123, pass!).
Exemplo:
bash
copy
download
hashcat -m 9600 hash.txt dict.txt -r rules/best64.rule
A quebra da GPU é mais de 100 vezes mais rápida que a CPU. Recomenda-se usar placas gráficas de alta qualidade, como NVIDIA RTX 4090.
Se o computador não tiver desempenho suficiente, considere um servidor em nuvem (como uma instância de GPU da AWS) ou um serviço de execução (para economizar tempo).
O usuário esqueceu uma senha numérica pura de 6 dígitos (como "198504"), usando um ataque de máscara:
bash
copy
download
hashcat -m 9600 hash.txt -a 3 ? d? d? d? d? d? d
recuperou com sucesso a senha em apenas 10 segundos.
A senha pode ser "Company2024!", mas a maiúscula e os símbolos não são certos. Regras de uso:
bash
copy
download
hashcat -m 9600 hash.txt dict.txt -r rules/leetspeak.rule
corresponde a "COMPANY2024!" em 2 horas.
Extrair hash: Use office2john.py para obter o valor hash da senha do Word.
Selecione o modo de ataque: ataque de dicionário (recomenda-se tentar primeiro), ataque de máscara (parcialmente conhecido), brute force (senha curta).
Estratégia de otimização: use dicionários mais fortes, regras, aceleração da GPU.
Considere o serviço de execução: Se o hardware for insuficiente, você pode encontrar uma equipe profissional para executar em seu nome para economizar tempo.
Se você encontrar o problema de esquecer a senha do Word, você pode querer seguir este tutorial para tentar quebrar. Se o limiar técnico for alto, você também pode escolher um serviço profissional de execução do Hashcat para recuperar sua senha de forma eficiente e segura!