В этой статье подробно описано, как использовать Hashcat для взлома паролей документов Word, включая подготовку, основные принципы Hashcat, конкретные этапы работы и как повысить вероятность успеха взлома. Даже если вы технический новичок, вы можете следовать этому руководству шаг за шагом, чтобы восстановить потерянный пароль.
Microsoft Word (2010 и более поздние версии) по умолчанию использует шифрование AES-256, что обеспечивает высокую безопасность. Ранние версии Word 97-2003 использовали шифрование RC4, которое было относительно легко взломать.
Когда пользователь задает пароль, Word:
хэширует пароль (преобразует его в строку фиксированной длины).
использует этот хэш для шифрования содержимого документа.
Таким образом, суть взлома пароля Word заключается в следующем:
извлекает хэш пароля документа (аналог «отпечатка пальца»).
Попробуйте различные комбинации паролей с помощью Hashcat до тех пор, пока совпадение не будет успешным.
Hashcat не может напрямую читать файлы .docx или .doc, вам необходимо сначала извлечь хэш-пароль. Для этого мы можем использовать инструмент office2john.py (из набора инструментов Джона Потрошителя).
Посетите официальный сайт Python , чтобы загрузить и установить Python (рекомендуется версия 3.8+).
Загрузите скрипт office2john.py (доступен по запросу «Джон Потрошитель» на GitHub).
Откройте командную строку (Windows: cmd / macOS/Linux: Terminal) и запустите:
bash
Скопируйте
Загрузите
python office2john.py Ваш файл.docx > hash.txt
После выполнения файл hash.txt будет содержать хэш-значение, похожее на следующее:
Скопируйте
Загрузите
$Office$*2013*100000*256*16*...*Ваше хэш-значение
Это хэш-значение является целью, которую мы хотим взломать.
支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。
Hashcat поддерживает несколько режимов взлома, распространенными из которых являются:
Атака словаря: попробуйте использовать общий список паролей (например, rockyou.txt).
Масковая атака: известная частичная криптографическая структура (например, «Pass123?»).
Brute-Force: попробуйте все возможные комбинации (для коротких паролей).
bash
copy
download
hashcat -m 9600 hash.txt rockyou.txt
-m 9600 представляет собой режим хэширования Word 2013+.
rockyou.txt — это часто используемый словарь паролей (доступный для скачивания в Интернете).
Если вы помните, что пароль начинается с «Pass» и следует цифрой, вы можете попробовать:
bash
copy
download
hashcat -m 9600 hash.txt -a 3 "Pass? Д? Д? d"
? d означает число (0-9).
? l означает строчные буквы (a-z).
? u обозначает заглавные буквы (A-Z).
bash
copy
download
hashcat -m 9600 hash.txt -a 3 ? Л? Л? Л? Л? Л? l
Это пробует все 6-значные комбинации строчных букв и подходит для простых паролей.
rockyou.txt (содержит десятки миллионов общих паролей).
Пользовательский словарь: объединяет личную информацию (например, день рождения, имя, часто используемые слова).
Hashcat для поддержки «правил» для деформации словаря, например:
преобразование регистра (password → пароль, пароль).
Добавить цифры/символы (pass → pass123, pass!).
Пример:
bash
copy
download
hashcat -m 9600 hash.txt dict.txt -r rules/best64.rule
Взлом графического процессора более чем в 100 раз быстрее, чем у процессора. Рекомендуется использовать видеокарты высокого класса, такие как NVIDIA RTX 4090.
Если производительность компьютера недостаточна, рассмотрите облачный сервер (например, экземпляр графического процессора AWS) или службу запуска (экономия времени).
Пользователь забыл 6-значный чисто цифровой пароль (например, «198504») и использует маску для атаки:
bash
copy
download
hashcat -m 9600 hash.txt -a 3 ? Д? Д? Д? Д? Д? d
успешно восстановил пароль всего за 10 секунд.
Пароль может быть «Company2024!», но не уверен в регистре и символе. Правила использования:
bash
copy
download
hashcat -m 9600 hash.txt dict.txt -r rules/leetspeak.rule
через 2 часа соответствует "COMPANY2024!".
Извлечение хэша: используйте office2john.py, чтобы получить хэш-значение пароля Word.
Выберите режим атаки: словарная атака (рекомендуемая первая попытка), маскирующая атака (частично известна), взлом силы (короткий пароль).
Стратегия оптимизации: использование более сильных словарей, правил, ускорения GPU.
Рассмотрите услугу запуска: если оборудования недостаточно, вы можете найти профессиональную команду для запуска, чтобы сэкономить время.
Если вы столкнулись с проблемой забытия пароля Word, вы можете следовать этому учебнику, чтобы попытаться взломать его. Если технический порог высок, вы также можете выбрать профессиональный сервис Hashcat для эффективного и безопасного восстановления пароля!