วิธีการดึงรหัสผ่านเอกสาร Word ที่ลืมโดย Hashcat?

ในการทำงานและการเรียนในแต่ละวัน เรามักจะใช้ Microsoft Word เพื่อจัดเก็บไฟล์ที่สำคัญและตั้งค่าการป้องกันด้วยรหัสผ่านเพื่อป้องกันการเข้าถึงโดยไม่ได้รับอนุญาต อย่างไรก็ตามเมื่อเวลาผ่านไปเราอาจลืมรหัสผ่านและไม่สามารถเปิดเอกสารของเราเองได้ ในเวลานี้ Hashcat - เครื่องมือกู้คืนรหัสผ่านอันทรงพลังนี้จะมีประโยชน์

บทความนี้จะแนะนำรายละเอียดเกี่ยวกับวิธีใช้ Hashcat เพื่อถอดรหัสรหัสผ่านเอกสาร Word รวมถึงการเตรียมการ หลักการพื้นฐานของ Hashcat ขั้นตอนการดำเนินการเฉพาะ และวิธีปรับปรุงอัตราความสำเร็จในการถอดรหัส แม้ว่าคุณจะเป็นมือใหม่ด้านเทคนิค คุณสามารถปฏิบัติตามคู่มือนี้ทีละขั้นตอนเพื่อกู้คืนรหัสผ่านที่สูญหาย


1. กลไกการเข้ารหัสของเอกสาร Word

Microsoft Word (2010 ขึ้นไป) ใช้การเข้ารหัส AES-256 ตามค่าเริ่มต้น ซึ่งมีความปลอดภัยสูง Word 97-2003 รุ่นแรกๆ ใช้การเข้ารหัส RC4 ซึ่งถอดรหัสได้ค่อนข้างง่าย

เมื่อผู้ใช้ตั้งค่ารหัสผ่าน Word จะ:

  1. แฮชรหัสผ่าน (แปลงเป็นสตริงความยาวคงที่)

  2. ใช้แฮชนี้เพื่อเข้ารหัสเนื้อหาเอกสาร

ดังนั้นสาระสำคัญของการถอดรหัส Word คือ:

  • แยกแฮชรหัสผ่านของเอกสาร (คล้ายกับ "ลายนิ้วมือ")

  • ลองใช้ชุดรหัสผ่านที่แตกต่างกันโดยใช้ Hashcat จนกว่าการจับคู่จะสำเร็จ


2. การเตรียมการ: รับแฮชรหัสผ่าน Word

Hashcat ไม่สามารถอ่านไฟล์ .docx หรือ .doc ได้โดยตรง คุณต้องแยกรหัสผ่านก่อน ค่าแฮช เราสามารถใช้เครื่องมือ office2john.py (จากชุดเครื่องมือ John the Ripper) เพื่อทำขั้นตอนนี้

1. ติดตั้ง Python และดาวน์โหลด office2john.py

  • เยี่ยมชมเว็บไซต์อย่างเป็นทางการของ   Python   เพื่อดาวน์โหลดและติดตั้ง Python (แนะนำเวอร์ชัน 3.8+)

  • ดาวน์โหลดสคริปต์ office2john.py (สามารถหาได้โดยการค้นหา "John the Ripper" บน GitHub)

2. แยกค่าแฮชของเอกสาร Word

เปิดบรรทัดคำสั่ง (Windows: cmd / macOS/Linux: Terminal) เรียกใช้:

bash

คัดลอก

ดาวน์โหลด

python office2john.py  ไฟล์ของคุณ.docx > hash.txt

หลังจากดำเนินการแล้ว ไฟล์ hash.txt จะมีค่าแฮชที่คล้ายกับต่อไปนี้:


คัดลอก

ดาวน์โหลด

 $Office$*2013*100000*256*16*...*ค่าแฮชของคุณ 

ค่าแฮชนี้คือเป้าหมายที่เราต้องการถอดรหัส


3. ขั้นตอนในการถอดรหัสรหัสผ่าน Word โดย Hashcat

1. ติดตั้ง Hashcat

  • ดาวน์โหลดเว็บไซต์อย่างเป็นทางการ: https://hashcat.net/hashcat/

  • 支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。

2. เลือกโหมดการโจมตีที่เหมาะสม

Hashcat รองรับโหมดการแคร็กหลายโหมด โหมดทั่วไปคือ:

  • การโจมตีพจนานุกรม: ลองใช้รายการรหัสผ่านทั่วไป (เช่น rockyou.txt)

  • การโจมตีด้วยหน้ากาก: โครงสร้างการเข้ารหัสบางส่วนเป็นที่รู้จัก (เช่น "Pass123?")

  • Brute-Force: ลองใช้ชุดค่าผสมที่เป็นไปได้ทั้งหมด (สำหรับรหัสผ่านสั้น)

(1) การโจมตีพจนานุกรม (แนะนำให้ลองก่อน)

bash

คัดลอก

ดาวน์โหลด

hashcat -m 9600 hash.txt rockyou.txt
  • -m 9600  แสดงถึงโหมดแฮชของ Word 2013+

  • rockyou.txt  เป็นพจนานุกรมรหัสผ่านที่ใช้กันทั่วไป (ดาวน์โหลดออนไลน์ได้)

(2) การโจมตีด้วยหน้ากาก (รหัสผ่านบางส่วนที่รู้จัก)

หากจำได้ว่ารหัสผ่านเริ่มต้นด้วย "Pass" ตามด้วยตัวเลข คุณสามารถลอง:

bash

คัดลอก

ดาวน์โหลด

 hashcat  -m 9600  hash.txt  -A 3 " ผ่าน? ง? ง? d"
  • ? d  หมายถึงตัวเลข (0-9)

  • ? l  หมายถึงตัวอักษรตัวพิมพ์เล็ก (a-z)

  • ? u  หมายถึงตัวอักษรตัวพิมพ์ใหญ่ (A-Z)

(3) Force Crack (มีรหัสผ่านสั้น)

bash

คัดลอก

ดาวน์โหลด

 hashcat -m 9600 hash.txt -a 3 ? ล? ล? ล? ล? ล? l

สิ่งนี้จะลองใช้ชุดตัวอักษรตัวพิมพ์เล็ก 6 หลักทั้งหมด เหมาะสำหรับรหัสผ่านง่ายๆ


4. เคล็ดลับในการปรับปรุงอัตราความสำเร็จของการแคร็ก

1. ใช้พจนานุกรมที่ทรงพลังกว่า

  • rockyou.txt (มีรหัสผ่านทั่วไปหลายสิบล้าน)

  • พจนานุกรมแบบกำหนดเอง: รวมข้อมูลส่วนบุคคล (เช่น วันเกิด ชื่อ คำศัพท์ทั่วไป)

2. ใช้กฎเพื่อเพิ่มประสิทธิภาพพจนานุกรม

Hashcat เพื่อรองรับ "กฎ" เพื่อเปลี่ยนแปลงพจนานุกรม เช่น:

  • การแปลงตัวพิมพ์ตัวพิมพ์ (รหัสผ่าน →  รหัสผ่าน, รหัสผ่าน)

  • เพิ่มตัวเลข/สัญลักษณ์ (pass → pass123, pass!)

ตัวอย่าง:

bash

คัดลอก

ดาวน์โหลด

hashcat -m 9600 hash.txt dict.txt -r rules/best64.rule

3. ใช้การเร่งความเร็วฮาร์ดแวร์ประสิทธิภาพสูง

  • การแคร็ก GPU เร็วกว่า CPU มากกว่า 100 เท่า แนะนำให้ใช้กราฟิกการ์ดระดับไฮเอนด์ เช่น NVIDIA RTX 4090

  • หากประสิทธิภาพของคอมพิวเตอร์ไม่เพียงพอ ให้พิจารณาเซิร์ฟเวอร์คลาวด์ (เช่น อินสแตนซ์ AWS GPU) หรือบริการรัน (ประหยัดเวลา)


V. กรณีที่ประสบความสำเร็จ

กรณีที่ 1: ถอดรหัสรหัสผ่านง่ายๆ อย่างรวดเร็ว

ผู้ใช้ลืมรหัสผ่านตัวเลขล้วน 6 หลัก (เช่น "198504") และใช้การโจมตีด้วยหน้ากาก:

bash

คัดลอก

ดาวน์โหลด

hashcat -m 9600 hash.txt -a 3 ? ง? ง? ง? ง? ง? d

ใช้เวลาเพียง 10 วินาทีในการกู้คืนรหัสผ่านสำเร็จ

กรณีที่ 2: พจนานุกรม + กฎสำหรับรหัสผ่านที่ซับซ้อน รหัสผ่านอาจเป็น "Company2024!" แต่ไม่แน่ใจเกี่ยวกับกรณีและสัญลักษณ์ ใช้กฎ:

bash

คัดลอก

ดาวน์โหลด

hashcat -m 9600 hash.txt dict.txt -r กฎ/leetspeak.rule

จับคู่กับ "COMPANY2024!" ใน 2 ชั่วโมง


6. สรุป

  1. แยกแฮช: ใช้ office2john.py เพื่อรับค่าแฮชของรหัสผ่าน Word

  2. เลือกโหมดการโจมตี: การโจมตีด้วยพจนานุกรม (การพยายามลำดับความสำคัญที่แนะนำ), การโจมตีด้วยหน้ากาก (ทราบบางส่วน), การถอดรหัสด้วยความรุนแรง (รหัสผ่านสั้น)

  3. กลยุทธ์การเพิ่มประสิทธิภาพ: ใช้พจนานุกรม กฎ การเร่งความเร็ว GPU ที่แข็งแกร่งขึ้น

  4. พิจารณาบริการรัน: หากฮาร์ดแวร์ไม่เพียงพอ คุณสามารถหาทีมงานมืออาชีพเพื่อรันในนามของคุณเพื่อประหยัดเวลา

หากคุณประสบปัญหาการลืมรหัสผ่าน Word คุณอาจต้องการทำตามบทช่วยสอนนี้เพื่อลองถอดรหัส หากเกณฑ์ทางเทคนิคสูง คุณยังสามารถเลือกบริการเรียกใช้ Hashcat ระดับมืออาชีพเพื่อดึงรหัสผ่านของคุณได้อย่างมีประสิทธิภาพและปลอดภัย!

ก่อนหน้านี้:การ์ดแสดงผลส่วนบุคคลแย่เกินไปมาเลือกบริการ hashcat ออนไลน์ระดับมืออาชีพของเรา!
ถัดไป: ไม่มีอีกแล้ว

บทความล่าสุด

แท็กยอดนิยม

บทความติดหนึบ

  • Word/Excel/Pdf/PPT/RAR/zip/7z在线密码破解
  • offfice、PDF、压缩文件、WPS、在线密码恢复
  • hashcatonline.com在线密码破解版权所有2010-2025