Як відновити забутий пароль документа Word через Hashcat?

У повсякденній офісній роботі та навчанні ми часто використовуємо Microsoft Word для зберігання важливих файлів і встановлюємо захист паролем для запобігання несанкціонованому доступу. Однак з часом ми можемо забути свій пароль і не зможемо відкрити власні документи. У цей час Hashcat - цей потужний інструмент для відновлення пароля може стати в нагоді.

Ця стаття детально розповість про те, як використовувати Hashcat для злому паролів документів Word, включаючи підготовку, основні принципи Hashcat, конкретні кроки роботи та те, як підвищити рівень успішності злому. Навіть якщо ви новачок у техніці, ви можете дотримуватися цього посібника крок за кроком, щоб відновити втрачений пароль.


1. Механізм шифрування документів Word

Microsoft Word (2010 і пізніші версії) використовує шифрування AES-256 за замовчуванням, що є високим рівнем безпеки. Ранні версії Word 97-2003 використовували шифрування RC4, яке було відносно легко зламати.

Коли користувач встановлює пароль, Word:

  1. хешує пароль (перетворює його в рядок фіксованої довжини).

  2. використовує цей хеш для шифрування вмісту документа.

Отже, суть злому пароля Word полягає в тому, що

  • витягує хеш пароля документа (аналогічний «відбитку пальця»).

  • Використовуйте Hashcat, щоб спробувати різні комбінації паролів, доки відповідність не буде успішною.


2. Підготовка: отримайте хеш-пароль Word

Hashcat не може безпосередньо читати файли .docx або .doc, і вам потрібно спочатку витягти хеш-пароль. Ми можемо зробити цей крок за допомогою інструменту office2john.py (з набору інструментів Джона Потрошника).

1. Встановіть Python і завантажте office2john.py

  • Відвідайте офіційний веб-сайт   Python  , щоб завантажити та встановити Python (рекомендована версія 3.8+).

  • Завантажте скрипт office2john.py (доступний за допомогою пошуку «Джон Потрошник» на GitHub).

2. Витягніть хеш-значення документа Word

Відкрийте командний рядок (Windows: cmd / macOS/Linux: Terminal) і запустіть:

bash

Скопіюйте

Завантажте

python office2john.py  ваш файл.docx > hash.txt

Після виконання файл hash.txt містить хеш-значення, подібне до наступного:


Копіюйте

Завантажте

$Office$*2013*100000*256*16*...*Ваше хеш-значення 

Це хеш-значення є метою, яку ми хочемо зламати.


3. Кроки Hashcat для злому пароля Word

1. Встановіть Hashcat

  • Завантажте з офіційного веб-сайту: https://hashcat.net/hashcat/

  • 支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。

2. Виберіть відповідний режим атаки

Hashcat підтримує кілька режимів злому:

  • Словникова атака: спробуйте за допомогою загального списку паролів (наприклад, rockyou.txt).

  • Маскова атака: відома частина криптографічної структури (наприклад, "Pass123?").

  • Brute-Force: спробуйте всі можливі комбінації (для коротких паролів).

(1) Атака словника (рекомендується спробувати спочатку)

bash

copy

download

hashcat -m 9600 hash.txt rockyou.txt
  • -m 9600  представляє хеш-режим Word 2013+.

  • rockyou.txt  — поширений словник паролів (доступний для завантаження в Інтернеті).

(2) Маскова атака (відома частина пароля)

Якщо ви пам'ятаєте, що пароль починається з "Pass" і слідує цифра, ви можете спробувати:

bash

copy

download

hashcat -m 9600 hash.txt -a 3 "Pass? Д? Д? d"
  • ? d  означає числа (0-9).

  • ? l  означає малі літери (a-z).

  • ? u  означає великі літери (A-Z).

(3) Force Crack (застосовується короткий пароль)

bash

copy

download

hashcat -m 9600 hash.txt -a 3 ? л? л? л? л? л? l

Це пробує всі 6-значні комбінації малих літер і підходить для простих паролів.


4. Поради щодо підвищення рівня успішності злому

1. Використовуйте більш потужний словник

  • rockyou.txt (містить десятки мільйонів загальних паролів).

  • Спеціальний словник: поєднує особисту інформацію (наприклад, день народження, ім'я, загальний словник).

2. Використовуйте правила для оптимізації словника

Hashcat для підтримки «правил» для деформації словника, наприклад:

  • перетворення регістру (пароль →  пароль, пароль).

  • Додайте цифри/символи (pass → pass123, pass!).

Приклад:

bash

copy

download

hashcat -m 9600 hash.txt dict.txt -r rules/best64.rule

3. Використовуйте високопродуктивне апаратне прискорення

  • для злому графічного процесора більш ніж у 100 разів швидше, ніж у процесора. Рекомендується використовувати відеокарти високого класу, такі як NVIDIA RTX 4090.

  • Якщо продуктивність комп'ютера недостатня, розгляньте хмарний сервер (наприклад, екземпляр графічного процесора AWS) або службу запуску (економія часу).


V. Історія успіху

Випадок 1: Швидкий злом простого пароля

Користувач забув 6-значний чистий цифровий пароль (наприклад, "198504"), використовуйте маску для атаки:

bash

copy

download

hashcat -m 9600 hash.txt -a 3 ? Д? Д? Д? Д? Д? d

успішно відновив пароль лише за 10 секунд.

Випадок 2: Словник складних паролів + злом правил

Пароль може бути «Company2024!», але не впевнений у регістрі та символах. Правила використання:

bash

copy

download

hashcat -m 9600 hash.txt dict.txt -r rules/leetspeak.rule

відповідно до "COMPANY2024!" через 2 години.


6. Підсумок

  1. Витягніть хеш: скористайтеся office2john.py, щоб отримати хеш-значення пароля Word.

  2. Виберіть режим атаки: словникова атака (рекомендована пріоритетна спроба), маскова атака (частково відома), силовий злом (короткий пароль).

  3. Стратегія оптимізації: використання сильніших словників, правил, прискорення GPU.

  4. Розгляньте послуги запуску від імені: якщо апаратного забезпечення недостатньо, ви можете знайти професійну команду для запуску від імені, щоб заощадити час.

Якщо ви зіткнулися з проблемою забуття пароля Word, ви можете спробувати зламати його відповідно до цього підручника. Якщо технічний поріг високий, ви також можете вибрати професійну службу запуску Hashcat, щоб ефективно та безпечно відновити свій пароль!

Попередня стаття:Ваша особиста відеокарта дуже погана, тому виберіть наш професійний онлайн-сервіс hashcat!
Наступна стаття: Немає

Останні статті

Популярні теги

Закріплена стаття

  • Word/Excel/Pdf/PPT/RAR/zip/7z在线密码破解
  • offfice、PDF、压缩文件、WPS、在线密码恢复
  • hashcatonline.com在线密码破解版权所有2010-2025