Hashcat ile Unutulan Word Belgesi Parolasını Nasıl Geri Bulabilirim?

Günlük ofis çalışmalarında ve çalışmalarımızda, önemli dosyaları saklamak ve yetkisiz erişimi önlemek için şifre koruması kurmak için sıklıkla Microsoft Word'ü kullanıyoruz. Ancak zaman geçtikçe şifrelerimizi unutabilir ve belgelerimizi açamayabiliriz. Bu noktada, Hashcat -bu güçlü şifre kurtarma aracı kullanışlı olabilir.

Bu makale, hazırlık çalışmaları, Hashcat'ın temel prensipleri, spesifik işlem adımları ve kırma başarı oranının nasıl artırılacağı dahil olmak üzere Word belge şifrelerini kırmak için Hashcat'ın nasıl kullanılacağını ayrıntılı olarak anlatacaktır. Teknik acemi olsanız bile, kayıp şifrenizi kurtarmak için bu kılavuzu adım adım takip edebilirsiniz.


1. Word belgelerinin şifreleme mekanizması

Microsoft Word (2010 ve sonraki sürümler) varsayılan olarak yüksek güvenliğe sahip olan AES-256 şifrelemesini kullanır. İlk Word 97-2003, kırılması nispeten kolay olan RC4 şifrelemesini kullanıyordu.

Kullanıcı bir şifre ayarladığında, Word şunları yapar:

  1. Şifreyi karıştırır (sabit uzunlukta bir dizeye dönüştürür).

  2. Belgenin içeriğini şifrelemek için bu karma değerini kullanın.

Bu nedenle, Word şifresini kırmanın özü şudur:

  • Belgenin şifre karma değerini ("parmak izi" gibi) çıkarın.

  • Eşleşme başarılı olana kadar farklı şifre kombinasyonlarını denemek için Hashcat'ı kullanın.


2. Hazırlık: Word şifre karmasını alın

Hashcat. docx veya. doc dosyalarını doğrudan okuyamaz, önce şifrenin karma değerini çıkarmanız gerekir. Bunu yapmak için office2john.py aracını (John the Ripper araç setinden) kullanabiliriz.

1. Python'u yükleyin ve office2john.py

  •   Python'u indirmek ve yüklemek için { } Python resmi web sitesini ziyaret edin   (3.8+ sürümü önerilir).

  • office2john.py komut dosyasını indirin (GitHub'da "John the Ripper" araması ile elde edilebilir).

2. Word belgesinin karma değerini çıkarın

Komut satırını açın (Windows: cmd   /macOS/Linux:Terminal) ve çalıştırın:

bash

kopyalayın

indir

 python   office2john.py   dosyanız.docx   >   hash.txt 

Çalıştırıldıktan sonra hash.txt dosyası aşağıdaki gibi bir karma değeri içerecektir:


kopyalayın

indir

 $Office$*2013*100000*256*16*...* karma değerinizi 

Bu karma değeri kırmak istediğimiz hedeftir.


3. Hashcat Word şifresini kırma adımları

1. Hashcat'ı yükleyin

  • Resmi web sitesi indirme: https://hashcat.net/hashcat/

  • 支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。

2. Uygun saldırı modunu seçin

Hashcat birden fazla kırılma modunu destekler. Yaygın olanlar şunlardır:

  • Sözlük saldırısı (Sözlük saldırısı): rockyou.txt gibi yaygın bir şifre listesi kullanarak deneyin.

  • Maske saldırısı: Şifre yapısının bir kısmı bilinmektedir (örneğin "Pass123?").

  • Brute-Force: Mümkün olan tüm kombinasyonları deneyin (kısa şifreler için çalışır).

(1) Sözlük saldırısı (önce denemek tavsiye edilir)

bash

kopyalama

indir

 hashcat   -m   9600   hash.txt   rockyou.txt 
  • -m 9600   Word 2013+ için karma modunu temsil eder.

  • rockyou.txt   yaygın olarak kullanılan bir şifre sözlüğüdür (çevrimiçi olarak indirilebilir).

(2) Maske saldırısı (bilinen kısmi şifre)

Şifrenin "Pass" ile başladığını ve ardından bir sayı geldiğini hatırlarsanız, şunları deneyebilirsiniz:

bash

Copy

Download

 hashcat   -m   9600   hash.txt   -a   3   " Pass? d mi? d mi? d " 
  • ? d   sayıyı (0-9) temsil eder.

  • ? l   küçük harfleri (a-z) temsil eder.

  • ? u   büyük harfleri (A-Z) temsil eder.

(3) Brute force hack (kısa şifre geçerlidir)

bash

kopya

indir

 hashcat   -m   9600   hash.txt   -a   3  ? Ben mi? Ben mi? Ben mi? Ben mi? Ben mi? l 

Bu, basit şifreler için 6 basamaklı küçük harf kombinasyonlarının tümünü dener.


4. Çatlama başarı oranını artırmak için ipuçları

1. Daha güçlü bir sözlük kullanın

  • rockyou.txt (on milyonlarca yaygın şifre içerir).

  • Özel sözlük: Kişisel bilgileri (doğum günü, isim, yaygın kelimeler gibi) birleştirir.

2. Kural Optimizasyon Sözlüğü

Hashcat, sözlüğü dönüştürmek için "kuralları" destekler, örneğin:

  • büyük ve küçük harf dönüşümü (şifre   →   şifre, şifre).

  • Sayılar/semboller ekleyin (pass   →   pass123, pass!).

Örnek:

bash

Copy

Download

 hashcat   -m   9600   hash.txt   dict.txt   -r   rules/best64.rule 

3. Yüksek performanslı donanım ile hızlandırılmış

  • GPU kırılması CPU'dan 100 kat daha hızlıdır ve NVIDIA RTX 4090 gibi üst düzey grafik kartları kullanılması tavsiye edilir.

  • Bilgisayarınızın performansı yetersizse, bulut sunucularını (AWS GPU örneği gibi) veya çalıştırma hizmetlerini (zamandan tasarruf etmek) düşünün.


V. Başarılı Öyküler

Vaka 1: Basit şifreyi hızlı bir şekilde kırın

Kullanıcı 6 haneli saf sayısal bir şifreyi unuttu (örneğin "198504"), maske saldırısı kullanarak:

bash

kopyalama

indir

 hashcat   -m   9600   hash.txt   -a   3  ? d mi? d mi? d mi? d mi? d mi? d 

Şifreyi yalnızca 10 saniye içinde başarıyla kurtardı.

Vaka 2: Karmaşık şifreler için sözlük + kural kırma

Şifre "Şirket2024!" olabilir, ancak büyük harf ve sembollerden emin değilsiniz. Kullanım kuralları:

bash

copy

download

 hashcat   -m   9600   hash.txt   dict.txt   -r   rules/leetspeak.rule 

2 saat sonra "COMPANY2024!" ile eşleşti.


6. Özet

  1. Hash'i çıkarın: Word şifresinin karma değerini elde etmek için office2john.py'yi kullanın.

  2. Saldırı modunu seçin: sözlük saldırısı (öncelikli deneme tavsiye edilir), maske saldırısı (kısmen bilinir), brute force (kısa şifre).

  3. Optimizasyon stratejisi: Daha güçlü sözlükler, kurallar, GPU hızlandırma kullanın.

  4. Koşu hizmetlerini düşünün: Donanım yetersizse, zamandan tasarruf etmek için koşu için profesyonel bir ekip bulabilirsiniz.

Word şifresini unutma sorunuyla karşılaşırsanız, bu eğitimi takip ederek kırmayı deneyebilirsiniz. Teknik eşik yüksekse, şifrenizi verimli ve güvenli bir şekilde almak için profesyonel Hashcat çalıştırma hizmetini de seçebilirsiniz!

Bir önceki:Kişisel grafik kartı çok kötü, gel ve profesyonel çevrimiçi çalışan hashcat servisimizi seç!
Sonraki: Yok
  • Word/Excel/Pdf/PPT/RAR/zip/7z在线密码破解
  • offfice、PDF、压缩文件、WPS、在线密码恢复
  • hashcatonline.com在线密码破解版权所有2010-2025