Hur kan du återställa ett glömt lösenord till ett Word-dokument med hjälp av Hashcat?

I det dagliga kontorsarbetet och studiet använder vi ofta Microsoft Word för att lagra viktiga filer och ställa in lösenordsskydd för att förhindra obehörig åtkomst. Men med tiden kan vi glömma våra lösenord, vilket gör att vi inte kan öppna våra egna dokument. Vid den här tiden kan Hashcat -detta kraftfulla lösenordsåterställningsverktyg komma väl till pass.

Den här artikeln kommer att introducera i detalj hur man använder Hashcat för att knäcka Word-dokumentlösenord, inklusive förberedelser, de grundläggande principerna för Hashcat, specifika operationssteg och hur man förbättrar framgångsfrekvensen för knäckning. Även om du är en teknisk nybörjare kan du följa den här guiden steg för steg för att hämta ditt förlorade lösenord.


1. Krypteringsmekanism för Word-dokument

Microsoft Word (2010 och senare) använder AES-256-kryptering som standard, vilket är mycket säkert. De tidiga versionerna av Word 97-2003 använde RC4-kryptering, som var relativt lätt att knäcka.

När användaren ställer in ett lösenord kommer Word:

  1. att hasha lösenordet (konvertera det till en sträng med fast längd).

  2. Använd detta hashvärde för att kryptera dokumentinnehållet.

Därför är kärnan i att knäcka ett Word-lösenord:

  • Extrahera lösenordshashvärdet för dokumentet (liknande "fingeravtryck").

  • Använd Hashcat för att prova olika kombinationer av lösenord tills matchningen lyckas.


2. Förberedelser: Skaffa Word-lösenordshash

Hashcat kan inte läsa. docx-eller. doc-filer direkt, och måste extrahera lösenordets hashvärde först. Vi kan göra detta med verktyget office2john.py (från John the Ripper-verktygsuppsättningen).

1. Installera Python och ladda ner office2john.py

  • Besök   Pythons officiella webbplats   för att ladda ner och installera Python (version 3.8+ rekommenderas).

  • Ladda ner office2john.py-skriptet (tillgängligt genom att söka "John the Ripper" på GitHub).

2. Extrahera hashvärdet för Word-dokumentet

Öppna kommandoraden (Windows: cmd   /macOS/Linux:Terminal) och kör:

bash

Kopiera

Ladda ner

 python   office2john.py   Din fil.docx   >   hash.txt 

Efter exekvering kommer hash.txt-filen att innehålla ett hashvärde som liknar följande:


Kopiera

Ladda ner

 $Office$*2013*100000*256*16*...*Ditt hashvärde 

Detta hashvärde är målet vi vill knäcka.


3. Steg för att knäcka Word-lösenordet i Hashcat

1. Installera Hashcat

  • Officiell webbplatsnedladdning: https://hashcat.net/hashcat/

  • 支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。

2. Välj lämpligt attackläge

Hashcat stöder flera cracklägen, vanliga är:

  • Ordboksattack: Försök med en vanlig lösenordslista (som rockyou.txt).

  • Maskattack: En del av lösenordsstrukturen är känd (som "Pass123?").

  • Brute-Force: Prova alla möjliga kombinationer (fungerar för korta lösenord).

(1) Ordbokattack (rekommenderas att försöka först)

bash

kopiera

ladda ner

 hashcat   -m   9600   hash.txt   rockyou.txt 
  • -m 9600   Indikerar hashmönster för Word 2013+.

  • rockyou.txt   är en vanlig lösenordsordbok (kan laddas ner online).

(2) Maskattack (känt dellösenord)

Om du kommer ihåg att lösenordet börjar med "Pass" och följs av ett nummer, kan du prova:

bash

kopiera

ladda ner

 hashcat   -m   9600   hash.txt   -a   3   " Pass? d? d? d " 
  • ? d   representerar siffrorna (0-9).

  • ? l   betyder små bokstäver (a-z).

  • ? u   betyder stora bokstäver (A-Z).

(3) Brutal force crack (kort lösenord gäller)

bash

kopiera

ladda ner

 hashcat   -m   9600   hash.txt   -a   3  ? Jag? Jag? Jag? Jag? Jag? l 

Detta försöker alla 6-siffriga kombinationer av små bokstäver, för enkla lösenord.


4. Tips för att förbättra framgångsfrekvensen för knäckning

1. Använd en mer kraftfull ordbok

  • rockyou.txt (innehåller tiotals miljoner vanliga lösenord).

  • Anpassad ordbok: Kombinera personlig information (som födelsedag, namn, vanliga ord).

2. Använd regeloptimeringsordbok

Hashcat stöder "regler" för att transformera ordboken, till exempel:

  • case-transformation (lösenord   →   lösenord, lösenord).

  • Lägg till siffror/symboler (pass   →   pass123, pass!).

Exempel:

bash

kopiera

ladda ner

 hashcat   -m   9600   hash.txt   dict.txt   -r   rules/best64.rule 

3. Använd högpresterande hårdvaruacceleration

  • GPU-knäckning är mer än 100 gånger snabbare än CPU. Det rekommenderas att använda avancerade grafikkort som NVIDIA RTX 4090.

  • Om datorns prestanda är otillräcklig kan du överväga molnservrar (som AWS GPU-instanser) eller kör tjänster för att spara tid.


V. Framgångsrika fall

Fall 1: Snabbt knäcka enkelt lösenord

Användaren glömde ett 6-siffrigt rent numeriskt lösenord (som "198504"), använd maskattack:

bash

kopiera

ladda ner

 hashcat   -m   9600   hash.txt   -a   3  ? d? d? d? d? d? d 

återställde framgångsrikt lösenordet på bara 10 sekunder.

Fall 2: Ordbok + regelknäckning för komplexa lösenord

Lösenordet kan vara "Företag2024!", men är osäkert på versaler och symboler. Använd regler:

bash

Kopiera

Ladda ner

 hashcat   -m   9600   hash.txt   dict.txt   -r   rules/leetspeak.rule 

Matchar "COMPANY2024!" efter 2 timmar.


6. Sammanfattning

  1. Extrahera hash: Använd office2john.py för att få hashvärdet för Word-lösenordet.

  2. Välj attackläge: ordboksattack (rekommenderas att försöka först), maskattack (delvis känd), brute force (kort lösenord).

  3. Optimeringsstrategi: Använd starkare ordböcker, regler, GPU-acceleration.

  4. Överväg körtjänster: Om hårdvaran är otillräcklig kan du hitta ett professionellt team att köra för dig för att spara tid.

Om du stöter på problemet med att glömma ditt Word-lösenord kan du lika gärna följa den här handledningen för att försöka knäcka det. Om den tekniska tröskeln är hög kan du också välja en professionell Hashcat-körtjänst för att hämta lösenord effektivt och säkert!

Föregående:Är ditt personliga grafikkort för svagt? Välj vår professionella online hashcat tjänst!
Nästa: Inga
  • Word/Excel/Pdf/PPT/RAR/zip/7z在线密码破解
  • offfice、PDF、压缩文件、WPS、在线密码恢复
  • hashcatonline.com在线密码破解版权所有2010-2025