یہ مضمون تفصیل سے متعارف کرائے گا کہ ورڈ دستاویز کے پاس ورڈ کو کریک کرنے کے لیے Hashcat کا استعمال کیسے کیا جائے ، بشمول تیاری کا کام ، Hashcat کے بنیادی اصول ، مخصوص آپریشن کے اقدامات ، اور کریکنگ کی کامیابی کی شرح کو کیسے بہتر بنایا جائے۔ یہاں تک کہ اگر آپ تکنیکی نوزائیدہ ہیں ، تو آپ اپنے کھوئے ہوئے پاس ورڈ کو دوبارہ حاصل کرنے کے لیے اس گائیڈ پر قدم بہ قدم عمل کر سکتے ہیں۔
Microsoft Word (2010 اور اس کے بعد کے ورژن) پہلے سے طے شدہ طور پر AES-256 خفیہ کاری کا استعمال کرتا ہے ، جس میں اعلیٰ سیکیورٹی ہے۔ ابتدائی ورڈ 97-2003 نے RC4 انکرپشن کا استعمال کیا ، جسے کریک کرنا نسبتاً آسان تھا۔
جب صارف پاس ورڈ مقرر کرتا ہے ، تو ورڈ:
پاس ورڈ کو ہیش کرتا ہے (ایک مقررہ لمبائی کی تار میں تبدیل ہوتا ہے)۔
دستاویز کے مواد کو خفیہ کرنے کے لئے اس ہیش کا استعمال کریں.
لہذا ، ورڈ پاس ورڈ کو توڑنے کا جوہر یہ ہے:
دستاویز کے پاس ورڈ ہیش ("فنگر پرنٹ" کی طرح) کو نکالیں۔
میچ کامیاب ہونے تک Hashcat کا استعمال کرتے ہوئے مختلف پاس ورڈ کے امتزاج کی کوشش کریں۔
ہیش کیٹ براہ راست .docx یا .doc فائل کو نہیں پڑھ سکتا ، اور آپ کو پہلے پاس ورڈ کی ہیش نکالنے کی ضرورت ہے۔ ہم office2john.py ٹول (جان دی ریپر ٹول سیٹ سے) کا استعمال کرتے ہوئے اس مرحلے کو مکمل کر سکتے ہیں۔
ڈاؤن لوڈ کریں Python ڈاؤن لوڈ اور انسٹال کرنے کے لیے Python کی آفیشل ویب سائٹ ملاحظہ کریں (تجویز کردہ ورژن 3.8+)۔
office2john.py سکرپٹ ڈاؤن لوڈ کریں (GitHub پر "جان دی ریپر" کی تلاش کے ذریعے دستیاب ہے)۔
کمانڈ لائن کھولیں (Windows: cmd / macOS/Linux: Terminal)، چلائیں:
bash
کاپی کریں
ڈاؤن لوڈ کریں
python office2john.py آپ کی فائل .docx > hash.txt
پر عمل درآمد کے بعد ، hash.txt فائل میں درج ذیل ہیش ویلیو ہوگی:
کاپی کریں
ڈاؤن لوڈ کریں
$Office$*2013*100000*256*16*...*آپ کی ہیش ویلیو
یہ ہیش ویلیو وہ ہدف ہے جسے ہم کریک کرنا چاہتے ہیں۔
آفیشل ویب سائٹ ڈاؤن لوڈ انسٹال کریں: https://hashcat.net/hashcat/
支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。
Hashcat متعدد کریکنگ موڈز کو سپورٹ کرتا ہے:
لغت کا حملہ: عام پاس ورڈ کی فہرست (جیسے rockyou.txt) کا استعمال کرتے ہوئے کوشش کریں۔
ماسک حملہ: جزوی کرپٹوگرافک ڈھانچہ معلوم ہے (جیسے "Pass123 ؟")۔
وحشیانہ طاقت: تمام ممکنہ امتزاج کی کوشش کریں (مختصر پاس ورڈ کے لئے).
bash
کاپی
ڈاؤن لوڈ
hashcat -m 9600 hash.txt rockyou.txt
-m 9600 ورڈ 2013+ کے ہیش پیٹرن کی نمائندگی کرتا ہے۔
rockyou.txt ایک عام طور پر استعمال شدہ پاس ورڈ لغت ہے (آن لائن ڈاؤن لوڈ کے لئے دستیاب).
اگر آپ کو یاد ہے کہ پاس ورڈ "پاس" سے شروع ہوتا ہے اور اس کے بعد ایک نمبر ہے ، تو آپ کوشش کر سکتے ہیں:
bash
کاپی کریں
ڈاؤن لوڈ کریں
hashcat -m 9600 hash.txt -a 3 "پاس ؟ ڈی ؟ ڈی ؟ d"
؟ d نمبر (0-9) کی نمائندگی کرتا ہے۔
? l چھوٹے حروف (a-z) کا مطلب ہے۔
? u بڑے حروف (A-Z) کا مطلب ہے۔
bash
copy
download
hashcat -m 9600 hash.txt -a 3 ? ایل ؟ ایل ؟ ایل ؟ ایل ؟ ایل ؟ l
یہ تمام 6 ہندسوں کے چھوٹے حروف کے مجموعوں کی کوشش کرے گا اور سادہ پاس ورڈز کے لئے موزوں ہے.
rockyou.txt (دس لاکھ عام پاس ورڈز پر مشتمل ہے).
اپنی مرضی کے مطابق لغت: ذاتی معلومات کو یکجا کریں (جیسے سالگرہ ، نام ، عام الفاظ)۔
Hashcat لغت کو تبدیل کرنے کے لیے "قواعد" کی حمایت کرتا ہے ، جیسے:
کیس کی تبدیلی (پاس ورڈ → پاس ورڈ ، پاس ورڈ)۔
نمبر/علامت شامل کریں (پاس → پاس 123 ، پاس!)۔
مثال:
bash
copy
download
hashcat -m 9600 hash.txt dict.txt -r rules/best64.rule
کا استعمال کرتے ہوئے GPU کریکنگ CPU سے 100 گنا زیادہ تیز ہے ، یہ NVIDIA RTX 4090 جیسے اعلی کے آخر میں گرافکس کارڈز استعمال کرنے کی سفارش کی جاتی ہے۔
اگر کمپیوٹر کی کارکردگی ناکافی ہے ، تو کلاؤڈ سرور (جیسے AWS GPU مثال) یا رننگ سروس (وقت کی بچت) پر غور کریں۔
صارف 6 ہندسوں کا خالص نمبر کا پاس ورڈ بھول گیا ہے (جیسے "198504")، ماسک کا استعمال کرتے ہوئے حملہ کریں:
bash
copy
download
hashcat -m 9600 hash.txt -a 3 ? ڈی ؟ ڈی ؟ ڈی ؟ ڈی ؟ ڈی ؟ d
پاس ورڈ کو کامیابی سے بازیافت کرنے میں صرف 10 سیکنڈ لگے۔
پاس ورڈ "Company2024!" ہو سکتا ہے ، لیکن کیس اور علامتوں کے بارے میں یقینی نہیں ہے۔ استعمال کے قواعد:
bash
copy
download
hashcat -m 9600 hash.txt dict.txt -r rules/leetspeak.rule
2 گھنٹے بعد "COMPANY2024!" سے میچ کریں۔
ہیش نکالیں: ورڈ پاس ورڈ کی ہیش ویلیو حاصل کرنے کے لیے office2john.py استعمال کریں۔
حملے کا موڈ منتخب کریں: ڈکشنری حملہ (تجویز کردہ ترجیحی کوشش)، ماسک حملہ (جزوی طور پر معلوم)، فورٹ کریکنگ (مختصر پاس ورڈ)۔
اصلاح کی حکمت عملی: مضبوط لغت ، قواعد ، GPU ایکسلریشن کا استعمال کریں۔
رننگ سروس پر غور کریں: اگر ہارڈ ویئر ناکافی ہے ، تو آپ وقت بچانے کے لیے اسے چلانے کے لیے ایک پیشہ ور ٹیم تلاش کر سکتے ہیں۔
اگر آپ کو ورڈ پاس ورڈ بھولنے کا مسئلہ درپیش ہے ، تو آپ اسے کریک کرنے کی کوشش کرنے کے لیے اس ٹیوٹوریل پر عمل کر سکتے ہیں۔ اگر تکنیکی حد زیادہ ہے ، تو آپ اپنا پاس ورڈ موثر اور محفوظ طریقے سے بازیافت کرنے کے لیے پیشہ ورانہ Hashcat چلانے والی سروس کا بھی انتخاب کر سکتے ہیں!