บทความนี้จะแนะนำรายละเอียดเกี่ยวกับวิธีใช้ Hashcat เพื่อถอดรหัสรหัสผ่านเอกสาร Word รวมถึงการเตรียมการ หลักการพื้นฐานของ Hashcat ขั้นตอนการดำเนินการเฉพาะ และวิธีปรับปรุงอัตราความสำเร็จในการถอดรหัส แม้ว่าคุณจะเป็นมือใหม่ด้านเทคนิค คุณสามารถปฏิบัติตามคู่มือนี้ทีละขั้นตอนเพื่อกู้คืนรหัสผ่านที่สูญหาย
Microsoft Word (2010 ขึ้นไป) ใช้การเข้ารหัส AES-256 ตามค่าเริ่มต้น ซึ่งมีความปลอดภัยสูง Word 97-2003 รุ่นแรกๆ ใช้การเข้ารหัส RC4 ซึ่งถอดรหัสได้ค่อนข้างง่าย
เมื่อผู้ใช้ตั้งค่ารหัสผ่าน Word จะ:
แฮชรหัสผ่าน (แปลงเป็นสตริงความยาวคงที่)
ใช้แฮชนี้เพื่อเข้ารหัสเนื้อหาเอกสาร
ดังนั้นสาระสำคัญของการถอดรหัส Word คือ:
แยกแฮชรหัสผ่านของเอกสาร (คล้ายกับ "ลายนิ้วมือ")
ลองใช้ชุดรหัสผ่านที่แตกต่างกันโดยใช้ Hashcat จนกว่าการจับคู่จะสำเร็จ
Hashcat ไม่สามารถอ่านไฟล์ .docx หรือ .doc ได้โดยตรง คุณต้องแยกรหัสผ่านก่อน ค่าแฮช เราสามารถใช้เครื่องมือ office2john.py (จากชุดเครื่องมือ John the Ripper) เพื่อทำขั้นตอนนี้
เยี่ยมชมเว็บไซต์อย่างเป็นทางการของ Python เพื่อดาวน์โหลดและติดตั้ง Python (แนะนำเวอร์ชัน 3.8+)
ดาวน์โหลดสคริปต์ office2john.py (สามารถหาได้โดยการค้นหา "John the Ripper" บน GitHub)
เปิดบรรทัดคำสั่ง (Windows: cmd / macOS/Linux: Terminal) เรียกใช้:
bash
คัดลอก
ดาวน์โหลด
python office2john.py ไฟล์ของคุณ.docx > hash.txt
หลังจากดำเนินการแล้ว ไฟล์ hash.txt จะมีค่าแฮชที่คล้ายกับต่อไปนี้:
คัดลอก
ดาวน์โหลด
$Office$*2013*100000*256*16*...*ค่าแฮชของคุณ
ค่าแฮชนี้คือเป้าหมายที่เราต้องการถอดรหัส
ดาวน์โหลดเว็บไซต์อย่างเป็นทางการ: https://hashcat.net/hashcat/
支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。
Hashcat รองรับโหมดการแคร็กหลายโหมด โหมดทั่วไปคือ:
การโจมตีพจนานุกรม: ลองใช้รายการรหัสผ่านทั่วไป (เช่น rockyou.txt)
การโจมตีด้วยหน้ากาก: โครงสร้างการเข้ารหัสบางส่วนเป็นที่รู้จัก (เช่น "Pass123?")
Brute-Force: ลองใช้ชุดค่าผสมที่เป็นไปได้ทั้งหมด (สำหรับรหัสผ่านสั้น)
bash
คัดลอก
ดาวน์โหลด
hashcat -m 9600 hash.txt rockyou.txt
-m 9600 แสดงถึงโหมดแฮชของ Word 2013+
rockyou.txt เป็นพจนานุกรมรหัสผ่านที่ใช้กันทั่วไป (ดาวน์โหลดออนไลน์ได้)
หากจำได้ว่ารหัสผ่านเริ่มต้นด้วย "Pass" ตามด้วยตัวเลข คุณสามารถลอง:
bash
คัดลอก
ดาวน์โหลด
hashcat -m 9600 hash.txt -A 3 " ผ่าน? ง? ง? d"
? d หมายถึงตัวเลข (0-9)
? l หมายถึงตัวอักษรตัวพิมพ์เล็ก (a-z)
? u หมายถึงตัวอักษรตัวพิมพ์ใหญ่ (A-Z)
bash
คัดลอก
ดาวน์โหลด
hashcat -m 9600 hash.txt -a 3 ? ล? ล? ล? ล? ล? l
สิ่งนี้จะลองใช้ชุดตัวอักษรตัวพิมพ์เล็ก 6 หลักทั้งหมด เหมาะสำหรับรหัสผ่านง่ายๆ
rockyou.txt (มีรหัสผ่านทั่วไปหลายสิบล้าน)
พจนานุกรมแบบกำหนดเอง: รวมข้อมูลส่วนบุคคล (เช่น วันเกิด ชื่อ คำศัพท์ทั่วไป)
Hashcat เพื่อรองรับ "กฎ" เพื่อเปลี่ยนแปลงพจนานุกรม เช่น:
การแปลงตัวพิมพ์ตัวพิมพ์ (รหัสผ่าน → รหัสผ่าน, รหัสผ่าน)
เพิ่มตัวเลข/สัญลักษณ์ (pass → pass123, pass!)
ตัวอย่าง:
bash
คัดลอก
ดาวน์โหลด
hashcat -m 9600 hash.txt dict.txt -r rules/best64.rule
การแคร็ก GPU เร็วกว่า CPU มากกว่า 100 เท่า แนะนำให้ใช้กราฟิกการ์ดระดับไฮเอนด์ เช่น NVIDIA RTX 4090
หากประสิทธิภาพของคอมพิวเตอร์ไม่เพียงพอ ให้พิจารณาเซิร์ฟเวอร์คลาวด์ (เช่น อินสแตนซ์ AWS GPU) หรือบริการรัน (ประหยัดเวลา)
ผู้ใช้ลืมรหัสผ่านตัวเลขล้วน 6 หลัก (เช่น "198504") และใช้การโจมตีด้วยหน้ากาก:
bash
คัดลอก
ดาวน์โหลด
hashcat -m 9600 hash.txt -a 3 ? ง? ง? ง? ง? ง? d
ใช้เวลาเพียง 10 วินาทีในการกู้คืนรหัสผ่านสำเร็จ
bash
คัดลอก
ดาวน์โหลด
hashcat -m 9600 hash.txt dict.txt -r กฎ/leetspeak.rule
จับคู่กับ "COMPANY2024!" ใน 2 ชั่วโมง
แยกแฮช: ใช้ office2john.py เพื่อรับค่าแฮชของรหัสผ่าน Word
เลือกโหมดการโจมตี: การโจมตีด้วยพจนานุกรม (การพยายามลำดับความสำคัญที่แนะนำ), การโจมตีด้วยหน้ากาก (ทราบบางส่วน), การถอดรหัสด้วยความรุนแรง (รหัสผ่านสั้น)
กลยุทธ์การเพิ่มประสิทธิภาพ: ใช้พจนานุกรม กฎ การเร่งความเร็ว GPU ที่แข็งแกร่งขึ้น
พิจารณาบริการรัน: หากฮาร์ดแวร์ไม่เพียงพอ คุณสามารถหาทีมงานมืออาชีพเพื่อรันในนามของคุณเพื่อประหยัดเวลา
หากคุณประสบปัญหาการลืมรหัสผ่าน Word คุณอาจต้องการทำตามบทช่วยสอนนี้เพื่อลองถอดรหัส หากเกณฑ์ทางเทคนิคสูง คุณยังสามารถเลือกบริการเรียกใช้ Hashcat ระดับมืออาชีพเพื่อดึงรหัสผ่านของคุณได้อย่างมีประสิทธิภาพและปลอดภัย!