Ця стаття детально розповість про те, як використовувати Hashcat для злому паролів документів Word, включаючи підготовку, основні принципи Hashcat, конкретні кроки роботи та те, як підвищити рівень успішності злому. Навіть якщо ви новачок у техніці, ви можете дотримуватися цього посібника крок за кроком, щоб відновити втрачений пароль.
Microsoft Word (2010 і пізніші версії) використовує шифрування AES-256 за замовчуванням, що є високим рівнем безпеки. Ранні версії Word 97-2003 використовували шифрування RC4, яке було відносно легко зламати.
Коли користувач встановлює пароль, Word:
хешує пароль (перетворює його в рядок фіксованої довжини).
використовує цей хеш для шифрування вмісту документа.
Отже, суть злому пароля Word полягає в тому, що
витягує хеш пароля документа (аналогічний «відбитку пальця»).
Використовуйте Hashcat, щоб спробувати різні комбінації паролів, доки відповідність не буде успішною.
Hashcat не може безпосередньо читати файли .docx або .doc, і вам потрібно спочатку витягти хеш-пароль. Ми можемо зробити цей крок за допомогою інструменту office2john.py (з набору інструментів Джона Потрошника).
Відвідайте офіційний веб-сайт Python , щоб завантажити та встановити Python (рекомендована версія 3.8+).
Завантажте скрипт office2john.py (доступний за допомогою пошуку «Джон Потрошник» на GitHub).
Відкрийте командний рядок (Windows: cmd / macOS/Linux: Terminal) і запустіть:
bash
Скопіюйте
Завантажте
python office2john.py ваш файл.docx > hash.txt
Після виконання файл hash.txt містить хеш-значення, подібне до наступного:
Копіюйте
Завантажте
$Office$*2013*100000*256*16*...*Ваше хеш-значення
Це хеш-значення є метою, яку ми хочемо зламати.
Завантажте з офіційного веб-сайту: https://hashcat.net/hashcat/
支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。
Hashcat підтримує кілька режимів злому:
Словникова атака: спробуйте за допомогою загального списку паролів (наприклад, rockyou.txt).
Маскова атака: відома частина криптографічної структури (наприклад, "Pass123?").
Brute-Force: спробуйте всі можливі комбінації (для коротких паролів).
bash
copy
download
hashcat -m 9600 hash.txt rockyou.txt
-m 9600 представляє хеш-режим Word 2013+.
rockyou.txt — поширений словник паролів (доступний для завантаження в Інтернеті).
Якщо ви пам'ятаєте, що пароль починається з "Pass" і слідує цифра, ви можете спробувати:
bash
copy
download
hashcat -m 9600 hash.txt -a 3 "Pass? Д? Д? d"
? d означає числа (0-9).
? l означає малі літери (a-z).
? u означає великі літери (A-Z).
bash
copy
download
hashcat -m 9600 hash.txt -a 3 ? л? л? л? л? л? l
Це пробує всі 6-значні комбінації малих літер і підходить для простих паролів.
rockyou.txt (містить десятки мільйонів загальних паролів).
Спеціальний словник: поєднує особисту інформацію (наприклад, день народження, ім'я, загальний словник).
Hashcat для підтримки «правил» для деформації словника, наприклад:
перетворення регістру (пароль → пароль, пароль).
Додайте цифри/символи (pass → pass123, pass!).
Приклад:
bash
copy
download
hashcat -m 9600 hash.txt dict.txt -r rules/best64.rule
для злому графічного процесора більш ніж у 100 разів швидше, ніж у процесора. Рекомендується використовувати відеокарти високого класу, такі як NVIDIA RTX 4090.
Якщо продуктивність комп'ютера недостатня, розгляньте хмарний сервер (наприклад, екземпляр графічного процесора AWS) або службу запуску (економія часу).
Користувач забув 6-значний чистий цифровий пароль (наприклад, "198504"), використовуйте маску для атаки:
bash
copy
download
hashcat -m 9600 hash.txt -a 3 ? Д? Д? Д? Д? Д? d
успішно відновив пароль лише за 10 секунд.
Пароль може бути «Company2024!», але не впевнений у регістрі та символах. Правила використання:
bash
copy
download
hashcat -m 9600 hash.txt dict.txt -r rules/leetspeak.rule
відповідно до "COMPANY2024!" через 2 години.
Витягніть хеш: скористайтеся office2john.py, щоб отримати хеш-значення пароля Word.
Виберіть режим атаки: словникова атака (рекомендована пріоритетна спроба), маскова атака (частково відома), силовий злом (короткий пароль).
Стратегія оптимізації: використання сильніших словників, правил, прискорення GPU.
Розгляньте послуги запуску від імені: якщо апаратного забезпечення недостатньо, ви можете знайти професійну команду для запуску від імені, щоб заощадити час.
Якщо ви зіткнулися з проблемою забуття пароля Word, ви можете спробувати зламати його відповідно до цього підручника. Якщо технічний поріг високий, ви також можете вибрати професійну службу запуску Hashcat, щоб ефективно та безпечно відновити свій пароль!