Den här artikeln kommer att introducera i detalj hur man använder Hashcat för att knäcka Word-dokumentlösenord, inklusive förberedelser, de grundläggande principerna för Hashcat, specifika operationssteg och hur man förbättrar framgångsfrekvensen för knäckning. Även om du är en teknisk nybörjare kan du följa den här guiden steg för steg för att hämta ditt förlorade lösenord.
Microsoft Word (2010 och senare) använder AES-256-kryptering som standard, vilket är mycket säkert. De tidiga versionerna av Word 97-2003 använde RC4-kryptering, som var relativt lätt att knäcka.
När användaren ställer in ett lösenord kommer Word:
att hasha lösenordet (konvertera det till en sträng med fast längd).
Använd detta hashvärde för att kryptera dokumentinnehållet.
Därför är kärnan i att knäcka ett Word-lösenord:
Extrahera lösenordshashvärdet för dokumentet (liknande "fingeravtryck").
Använd Hashcat för att prova olika kombinationer av lösenord tills matchningen lyckas.
Hashcat kan inte läsa. docx-eller. doc-filer direkt, och måste extrahera lösenordets hashvärde först. Vi kan göra detta med verktyget office2john.py (från John the Ripper-verktygsuppsättningen).
Besök Pythons officiella webbplats för att ladda ner och installera Python (version 3.8+ rekommenderas).
Ladda ner office2john.py-skriptet (tillgängligt genom att söka "John the Ripper" på GitHub).
Öppna kommandoraden (Windows: cmd /macOS/Linux:Terminal) och kör:
bash
Kopiera
Ladda ner
python office2john.py Din fil.docx > hash.txt
Efter exekvering kommer hash.txt-filen att innehålla ett hashvärde som liknar följande:
Kopiera
Ladda ner
$Office$*2013*100000*256*16*...*Ditt hashvärde
Detta hashvärde är målet vi vill knäcka.
Officiell webbplatsnedladdning: https://hashcat.net/hashcat/
支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。
Hashcat stöder flera cracklägen, vanliga är:
Ordboksattack: Försök med en vanlig lösenordslista (som rockyou.txt).
Maskattack: En del av lösenordsstrukturen är känd (som "Pass123?").
Brute-Force: Prova alla möjliga kombinationer (fungerar för korta lösenord).
bash
kopiera
ladda ner
hashcat -m 9600 hash.txt rockyou.txt
-m 9600 Indikerar hashmönster för Word 2013+.
rockyou.txt är en vanlig lösenordsordbok (kan laddas ner online).
Om du kommer ihåg att lösenordet börjar med "Pass" och följs av ett nummer, kan du prova:
bash
kopiera
ladda ner
hashcat -m 9600 hash.txt -a 3 " Pass? d? d? d "
? d representerar siffrorna (0-9).
? l betyder små bokstäver (a-z).
? u betyder stora bokstäver (A-Z).
bash
kopiera
ladda ner
hashcat -m 9600 hash.txt -a 3 ? Jag? Jag? Jag? Jag? Jag? l
Detta försöker alla 6-siffriga kombinationer av små bokstäver, för enkla lösenord.
rockyou.txt (innehåller tiotals miljoner vanliga lösenord).
Anpassad ordbok: Kombinera personlig information (som födelsedag, namn, vanliga ord).
Hashcat stöder "regler" för att transformera ordboken, till exempel:
case-transformation (lösenord → lösenord, lösenord).
Lägg till siffror/symboler (pass → pass123, pass!).
Exempel:
bash
kopiera
ladda ner
hashcat -m 9600 hash.txt dict.txt -r rules/best64.rule
GPU-knäckning är mer än 100 gånger snabbare än CPU. Det rekommenderas att använda avancerade grafikkort som NVIDIA RTX 4090.
Om datorns prestanda är otillräcklig kan du överväga molnservrar (som AWS GPU-instanser) eller kör tjänster för att spara tid.
Användaren glömde ett 6-siffrigt rent numeriskt lösenord (som "198504"), använd maskattack:
bash
kopiera
ladda ner
hashcat -m 9600 hash.txt -a 3 ? d? d? d? d? d? d
återställde framgångsrikt lösenordet på bara 10 sekunder.
Lösenordet kan vara "Företag2024!", men är osäkert på versaler och symboler. Använd regler:
bash
Kopiera
Ladda ner
hashcat -m 9600 hash.txt dict.txt -r rules/leetspeak.rule
Matchar "COMPANY2024!" efter 2 timmar.
Extrahera hash: Använd office2john.py för att få hashvärdet för Word-lösenordet.
Välj attackläge: ordboksattack (rekommenderas att försöka först), maskattack (delvis känd), brute force (kort lösenord).
Optimeringsstrategi: Använd starkare ordböcker, regler, GPU-acceleration.
Överväg körtjänster: Om hårdvaran är otillräcklig kan du hitta ett professionellt team att köra för dig för att spara tid.
Om du stöter på problemet med att glömma ditt Word-lösenord kan du lika gärna följa den här handledningen för att försöka knäcka det. Om den tekniska tröskeln är hög kan du också välja en professionell Hashcat-körtjänst för att hämta lösenord effektivt och säkert!