Как восстановить забытый пароль документа Word с помощью

В повседневной работе и учебе мы часто используем Microsoft Word для хранения важных файлов и устанавливаем защиту паролем для предотвращения несанкционированного доступа. Однако со временем мы можем забыть пароль, в результате чего мы не сможем открыть собственный документ. В это время Hashcat - этот мощный инструмент для восстановления паролей может пригодиться.

В этой статье подробно описано, как использовать Hashcat для взлома паролей документов Word, включая подготовку, основные принципы Hashcat, конкретные этапы работы и как повысить вероятность успеха взлома. Даже если вы технический новичок, вы можете следовать этому руководству шаг за шагом, чтобы восстановить потерянный пароль.


1. Механизм шифрования документов Word

Microsoft Word (2010 и более поздние версии) по умолчанию использует шифрование AES-256, что обеспечивает высокую безопасность. Ранние версии Word 97-2003 использовали шифрование RC4, которое было относительно легко взломать.

Когда пользователь задает пароль, Word:

  1. хэширует пароль (преобразует его в строку фиксированной длины).

  2. использует этот хэш для шифрования содержимого документа.

Таким образом, суть взлома пароля Word заключается в следующем:

  • извлекает хэш пароля документа (аналог «отпечатка пальца»).

  • Попробуйте различные комбинации паролей с помощью Hashcat до тех пор, пока совпадение не будет успешным.


2. Подготовка: Получите хэш-пароль Word

Hashcat не может напрямую читать файлы .docx или .doc, вам необходимо сначала извлечь хэш-пароль. Для этого мы можем использовать инструмент office2john.py (из набора инструментов Джона Потрошителя).

1. Установите Python и загрузите office2john.py

  • Посетите   официальный сайт Python  , чтобы загрузить и установить Python (рекомендуется версия 3.8+).

  • Загрузите скрипт office2john.py (доступен по запросу «Джон Потрошитель» на GitHub).

2. Извлеките хэш-значение документа Word

Откройте командную строку (Windows: cmd / macOS/Linux: Terminal) и запустите:

bash

Скопируйте

Загрузите

python office2john.py  Ваш файл.docx > hash.txt

После выполнения файл hash.txt будет содержать хэш-значение, похожее на следующее:


Скопируйте

Загрузите

 $Office$*2013*100000*256*16*...*Ваше хэш-значение 

Это хэш-значение является целью, которую мы хотим взломать.


3. Шаги Hashcat для взлома пароля Word

1. Установите Hashcat

  • Скачать с официального сайта: https://hashcat.net/hashcat/

  • 支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。

2. Выберите подходящий режим атаки

Hashcat поддерживает несколько режимов взлома, распространенными из которых являются:

  • Атака словаря: попробуйте использовать общий список паролей (например, rockyou.txt).

  • Масковая атака: известная частичная криптографическая структура (например, «Pass123?»).

  • Brute-Force: попробуйте все возможные комбинации (для коротких паролей).

(1) Атака словаря (рекомендуется сначала попробовать)

bash

copy

download

hashcat -m 9600 hash.txt rockyou.txt
  • -m 9600  представляет собой режим хэширования Word 2013+.

  • rockyou.txt  — это часто используемый словарь паролей (доступный для скачивания в Интернете).

(2) Атака маскировки (известен частичный пароль)

Если вы помните, что пароль начинается с «Pass» и следует цифрой, вы можете попробовать:

bash

copy

download

hashcat -m 9600 hash.txt -a 3 "Pass? Д? Д? d"
  • ? d  означает число (0-9).

  • ? l  означает строчные буквы (a-z).

  • ? u  обозначает заглавные буквы (A-Z).

(3) Fortty Crack (применяется короткий пароль)

bash

copy

download

 hashcat -m 9600 hash.txt -a 3 ? Л? Л? Л? Л? Л? l

Это пробует все 6-значные комбинации строчных букв и подходит для простых паролей.


4. Советы по повышению успешности взлома

1. Используйте более мощный словарь

  • rockyou.txt (содержит десятки миллионов общих паролей).

  • Пользовательский словарь: объединяет личную информацию (например, день рождения, имя, часто используемые слова).

2. Используйте правила для оптимизации словаря

Hashcat для поддержки «правил» для деформации словаря, например:

  • преобразование регистра (password  →   пароль, пароль).

  • Добавить цифры/символы (pass → pass123, pass!).

Пример:

bash

copy

download

hashcat -m 9600 hash.txt dict.txt -r rules/best64.rule

3. Используйте высокопроизводительное аппаратное ускорение

  • Взлом графического процессора более чем в 100 раз быстрее, чем у процессора. Рекомендуется использовать видеокарты высокого класса, такие как NVIDIA RTX 4090.

  • Если производительность компьютера недостаточна, рассмотрите облачный сервер (например, экземпляр графического процессора AWS) или службу запуска (экономия времени).


V. История успеха

Случай 1: Быстрый взлом простого пароля

Пользователь забыл 6-значный чисто цифровой пароль (например, «198504») и использует маску для атаки:

bash

copy

download

hashcat -m 9600 hash.txt -a 3 ? Д? Д? Д? Д? Д? d

успешно восстановил пароль всего за 10 секунд.

Случай 2: Словарь сложных паролей + Взлом правил

Пароль может быть «Company2024!», но не уверен в регистре и символе. Правила использования:

bash

copy

download

hashcat -m 9600 hash.txt dict.txt -r rules/leetspeak.rule

через 2 часа соответствует "COMPANY2024!".


6. Резюме

  1. Извлечение хэша: используйте office2john.py, чтобы получить хэш-значение пароля Word.

  2. Выберите режим атаки: словарная атака (рекомендуемая первая попытка), маскирующая атака (частично известна), взлом силы (короткий пароль).

  3. Стратегия оптимизации: использование более сильных словарей, правил, ускорения GPU.

  4. Рассмотрите услугу запуска: если оборудования недостаточно, вы можете найти профессиональную команду для запуска, чтобы сэкономить время.

Если вы столкнулись с проблемой забытия пароля Word, вы можете следовать этому учебнику, чтобы попытаться взломать его. Если технический порог высок, вы также можете выбрать профессиональный сервис Hashcat для эффективного и безопасного восстановления пароля!

Предыдущий:Прокси-сервис Hashcat Professional: эффективный
Следующая статья: Нет
  • Word/Excel/Pdf/PPT/RAR/zip/7z在线密码破解
  • offfice、PDF、压缩文件、WPS、在线密码恢复
  • hashcatonline.com在线密码破解版权所有2010-2025