Làm cách nào để lấy lại mật khẩu tài liệu Word bị lãng quên thông qua Hashcat?

Trong công việc và học tập hàng ngày, chúng ta thường sử dụng Microsoft Word để lưu trữ các tập tin quan trọng và thiết lập bảo vệ mật khẩu để ngăn chặn quyền truy cập trái phép. Tuy nhiên, theo thời gian, chúng ta có thể quên mật khẩu, dẫn đến việc không thể mở tài liệu của chính mình. Lúc này, Hashcat -công cụ khôi phục mật khẩu mạnh mẽ này có thể trở nên hữu ích.

Bài viết này sẽ giới thiệu chi tiết cách sử dụng Hashcat để bẻ khóa mật khẩu tài liệu Word, bao gồm công việc chuẩn bị, nguyên tắc cơ bản của Hashcat, các bước thao tác cụ thể và cách cải thiện tỷ lệ bẻ khóa thành công. Ngay cả khi bạn là người mới làm công nghệ, bạn có thể làm theo hướng dẫn này từng bước để lấy lại mật khẩu đã mất.


1. Cơ chế mã hóa tài liệu Word

Microsoft Word (2010 trở lên) sử dụng mã hóa AES-256 theo mặc định, có tính bảo mật cao. Những phiên bản đầu tiên của Word 97-2003 sử dụng mã hóa RC4, tương đối dễ bẻ khóa.

Khi người dùng đặt mật khẩu, Word sẽ:

  1. băm mật khẩu (chuyển đổi thành chuỗi có độ dài cố định).

  2. Sử dụng giá trị băm này để mã hóa nội dung tài liệu.

Vì vậy, bản chất của việc bẻ khóa mật khẩu Word là:

  • Trích xuất giá trị băm mật khẩu của tài liệu (tương tự như "vân tay").

  • Sử dụng Hashcat để thử các kết hợp mật khẩu khác nhau cho đến khi kết hợp thành công.


2. Chuẩn bị: Lấy băm mật khẩu Word

Hashcat không thể đọc trực tiếp các tệp. docx hoặc. doc và cần trích xuất giá trị băm của mật khẩu trước. Chúng ta có thể sử dụng công cụ office2john.py (từ bộ công cụ John the Ripper) để thực hiện bước này.

1. Cài đặt Python và tải xuống office2john.py

  • Truy cập trang web chính thức của   Python   để tải xuống và cài đặt Python (phiên bản 3.8+ được khuyến nghị).

  • Tải tập lệnh office2john.py (có sẵn bằng cách tìm kiếm "John the Ripper" trên GitHub).

2. Trích xuất giá trị băm của tài liệu Word

Mở dòng lệnh (Windows: cmd   /macOS/Linux:Terminal) và chạy:

bash

Copy

Download

 python   office2john.py   Tệp của bạn. docx   >   hash.txt 

Sau khi thực thi, tệp hash.txt sẽ chứa giá trị băm tương tự như sau:


Copy

Download

 $Office$*2013*100000*256*16*...* Giá trị băm của bạn 

Giá trị băm này là mục tiêu chúng tôi muốn bẻ khóa.


3. Các bước để Hashcat bẻ khóa mật khẩu Word

1. Cài đặt Hashcat

  • Tải xuống trang web chính thức: https://hashcat.net/hashcat/

  • 支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。

2. Chọn chế độ tấn công phù hợp

Hashcat hỗ trợ nhiều chế độ crack, phổ biến là:

  • Tấn công từ điển: Hãy thử bằng danh sách mật khẩu phổ biến (chẳng hạn như rockyou.txt).

  • Tấn công mặt nạ (Mask Attack): Một phần cấu trúc mật khẩu đã biết (chẳng hạn như "Pass123?").

  • Brute-Force: Thử tất cả các kết hợp có thể (áp dụng cho mật khẩu ngắn).

(1) Cuộc tấn công từ điển (nên thử trước)

bash

copy

download

 hashcat   -m   9600   hash.txt   rockyou.txt 
  • -m 9600   biểu thị chế độ băm của Word 2013+.

  • rockyou.txt   là một từ điển mật khẩu thường được sử dụng (có thể tải xuống trực tuyến).

(2) Tấn công mặt nạ (mật khẩu một phần đã biết)

Nếu bạn nhớ rằng mật khẩu bắt đầu bằng "Pass" và tiếp theo là một số, bạn có thể thử:

bash

Copy

Download

 hashcat   -m   9600   hash.txt   -a   3   " Pass? d? d? d " 
  • d   đại diện cho số (0-9).

  • ? l   biểu thị chữ cái nhỏ (a-z).

  • ? u   biểu thị chữ hoa (A-Z).

(3) Bạo lực (áp dụng mật khẩu ngắn)

bash

Copy

Download

 hashcat   -m   9600   hash.txt   -a   3  ? Tôi? Tôi? Tôi? Tôi? Tôi? l 

Điều này sẽ thử tất cả các kết hợp chữ cái nhỏ 6 chữ số, phù hợp với mật khẩu đơn giản.


4. Kỹ năng nâng cao tỷ lệ crack thành công

1. Sử dụng từ điển mạnh hơn

  • rockyou.txt (chứa hàng chục triệu mật khẩu phổ biến).

  • Từ điển tùy chỉnh: Kết hợp thông tin cá nhân (như sinh nhật, tên, từ vựng thường dùng).

2. Sử dụng từ điển tối ưu hóa quy tắc

Hashcat hỗ trợ "quy tắc" để biến dạng từ điển, chẳng hạn như:

  • chuyển đổi chữ hoa (mật khẩu   →   mật khẩu, mật khẩu).

  • Thêm số/ký hiệu (pass   →   pass123, pass!).

Ví dụ:

bash

Copy

Download

 hashcat   -m   9600   hash.txt   dict.txt   -r   rules/best64.rule 

3. Sử dụng phần cứng hiệu suất cao để tăng tốc

  • Crack GPU nhanh hơn 100 lần so với CPU, nên sử dụng card đồ họa cao cấp như NVIDIA RTX 4090.

  • Nếu hiệu suất máy tính của bạn không đủ, bạn có thể xem xét máy chủ đám mây (chẳng hạn như phiên bản GPU AWS) hoặc dịch vụ chạy thay thế (tiết kiệm thời gian).


V. Trường hợp thành công

Trường hợp 1: Bẻ khóa nhanh mật khẩu đơn giản

Người dùng quên mật khẩu số thuần túy 6 chữ số (chẳng hạn như "198504"), sử dụng tấn công mặt nạ:

bash

copy

download

 hashcat   -m   9600   hash.txt   -a   3  ? d? d? d? d? d? d 

khôi phục mật khẩu thành công chỉ trong 10 giây.

Trường hợp 2: Từ điển + bẻ khóa quy tắc cho mật khẩu phức tạp

Mật khẩu có thể là "công ty2024!", nhưng không chắc chắn về chữ hoa và ký hiệu. Sử dụng các quy tắc:

bash

copy

download

 hashcat   -m   9600   hash.txt   dict.txt   -r   rules/leetspeak.rule 

khớp với "COMPANY2024!" sau 2 giờ.


6. Tóm tắt

  1. Trích xuất băm: Sử dụng office2john.py để lấy giá trị băm của mật khẩu Word.

  2. Chọn chế độ tấn công: tấn công từ điển (khuyến khích thử trước), tấn công mặt nạ (đã biết một phần), bẻ khóa brute force (mật khẩu ngắn).

  3. Chiến lược tối ưu hóa: Sử dụng từ điển mạnh hơn, quy tắc, tăng tốc GPU.

  4. Xem xét dịch vụ chạy đại lý: Nếu phần cứng không đủ, bạn có thể tìm một đội ngũ chuyên nghiệp chạy đại lý để tiết kiệm thời gian.

Nếu bạn gặp phải vấn đề quên mật khẩu Word, bạn có thể cố gắng bẻ khóa nó theo hướng dẫn này. Nếu ngưỡng kỹ thuật cao hơn, bạn cũng có thể chọn dịch vụ chạy Hashcat chuyên nghiệp để lấy lại mật khẩu hiệu quả và an toàn!

Trước:Card đồ họa cá nhân quá tệ, hãy chọn dịch vụ Hashcat trực tuyến chuyên nghiệp của chúng tôi!
Tiếp theo: Không còn nữa
  • Word/Excel/Pdf/PPT/RAR/zip/7z在线密码破解
  • offfice、PDF、压缩文件、WPS、在线密码恢复
  • hashcatonline.com在线密码破解版权所有2010-2025