Bài viết này sẽ giới thiệu chi tiết cách sử dụng Hashcat để bẻ khóa mật khẩu tài liệu Word, bao gồm công việc chuẩn bị, nguyên tắc cơ bản của Hashcat, các bước thao tác cụ thể và cách cải thiện tỷ lệ bẻ khóa thành công. Ngay cả khi bạn là người mới làm công nghệ, bạn có thể làm theo hướng dẫn này từng bước để lấy lại mật khẩu đã mất.
Microsoft Word (2010 trở lên) sử dụng mã hóa AES-256 theo mặc định, có tính bảo mật cao. Những phiên bản đầu tiên của Word 97-2003 sử dụng mã hóa RC4, tương đối dễ bẻ khóa.
Khi người dùng đặt mật khẩu, Word sẽ:
băm mật khẩu (chuyển đổi thành chuỗi có độ dài cố định).
Sử dụng giá trị băm này để mã hóa nội dung tài liệu.
Vì vậy, bản chất của việc bẻ khóa mật khẩu Word là:
Trích xuất giá trị băm mật khẩu của tài liệu (tương tự như "vân tay").
Sử dụng Hashcat để thử các kết hợp mật khẩu khác nhau cho đến khi kết hợp thành công.
Hashcat không thể đọc trực tiếp các tệp. docx hoặc. doc và cần trích xuất giá trị băm của mật khẩu trước. Chúng ta có thể sử dụng công cụ office2john.py (từ bộ công cụ John the Ripper) để thực hiện bước này.
Truy cập trang web chính thức của Python để tải xuống và cài đặt Python (phiên bản 3.8+ được khuyến nghị).
Tải tập lệnh office2john.py (có sẵn bằng cách tìm kiếm "John the Ripper" trên GitHub).
Mở dòng lệnh (Windows: cmd /macOS/Linux:Terminal) và chạy:
bash
Copy
Download
python office2john.py Tệp của bạn. docx > hash.txt
Sau khi thực thi, tệp hash.txt sẽ chứa giá trị băm tương tự như sau:
Copy
Download
$Office$*2013*100000*256*16*...* Giá trị băm của bạn
Giá trị băm này là mục tiêu chúng tôi muốn bẻ khóa.
Tải xuống trang web chính thức: https://hashcat.net/hashcat/
支持Windows/Linux/macOS,建议使用NVIDIA显卡(CUDA加速)或AMD显卡(OpenCL加速)。
Hashcat hỗ trợ nhiều chế độ crack, phổ biến là:
Tấn công từ điển: Hãy thử bằng danh sách mật khẩu phổ biến (chẳng hạn như rockyou.txt).
Tấn công mặt nạ (Mask Attack): Một phần cấu trúc mật khẩu đã biết (chẳng hạn như "Pass123?").
Brute-Force: Thử tất cả các kết hợp có thể (áp dụng cho mật khẩu ngắn).
bash
copy
download
hashcat -m 9600 hash.txt rockyou.txt
-m 9600 biểu thị chế độ băm của Word 2013+.
rockyou.txt là một từ điển mật khẩu thường được sử dụng (có thể tải xuống trực tuyến).
Nếu bạn nhớ rằng mật khẩu bắt đầu bằng "Pass" và tiếp theo là một số, bạn có thể thử:
bash
Copy
Download
hashcat -m 9600 hash.txt -a 3 " Pass? d? d? d "
d đại diện cho số (0-9).
? l biểu thị chữ cái nhỏ (a-z).
? u biểu thị chữ hoa (A-Z).
bash
Copy
Download
hashcat -m 9600 hash.txt -a 3 ? Tôi? Tôi? Tôi? Tôi? Tôi? l
Điều này sẽ thử tất cả các kết hợp chữ cái nhỏ 6 chữ số, phù hợp với mật khẩu đơn giản.
rockyou.txt (chứa hàng chục triệu mật khẩu phổ biến).
Từ điển tùy chỉnh: Kết hợp thông tin cá nhân (như sinh nhật, tên, từ vựng thường dùng).
Hashcat hỗ trợ "quy tắc" để biến dạng từ điển, chẳng hạn như:
chuyển đổi chữ hoa (mật khẩu → mật khẩu, mật khẩu).
Thêm số/ký hiệu (pass → pass123, pass!).
Ví dụ:
bash
Copy
Download
hashcat -m 9600 hash.txt dict.txt -r rules/best64.rule
Crack GPU nhanh hơn 100 lần so với CPU, nên sử dụng card đồ họa cao cấp như NVIDIA RTX 4090.
Nếu hiệu suất máy tính của bạn không đủ, bạn có thể xem xét máy chủ đám mây (chẳng hạn như phiên bản GPU AWS) hoặc dịch vụ chạy thay thế (tiết kiệm thời gian).
Người dùng quên mật khẩu số thuần túy 6 chữ số (chẳng hạn như "198504"), sử dụng tấn công mặt nạ:
bash
copy
download
hashcat -m 9600 hash.txt -a 3 ? d? d? d? d? d? d
khôi phục mật khẩu thành công chỉ trong 10 giây.
Mật khẩu có thể là "công ty2024!", nhưng không chắc chắn về chữ hoa và ký hiệu. Sử dụng các quy tắc:
bash
copy
download
hashcat -m 9600 hash.txt dict.txt -r rules/leetspeak.rule
khớp với "COMPANY2024!" sau 2 giờ.
Trích xuất băm: Sử dụng office2john.py để lấy giá trị băm của mật khẩu Word.
Chọn chế độ tấn công: tấn công từ điển (khuyến khích thử trước), tấn công mặt nạ (đã biết một phần), bẻ khóa brute force (mật khẩu ngắn).
Chiến lược tối ưu hóa: Sử dụng từ điển mạnh hơn, quy tắc, tăng tốc GPU.
Xem xét dịch vụ chạy đại lý: Nếu phần cứng không đủ, bạn có thể tìm một đội ngũ chuyên nghiệp chạy đại lý để tiết kiệm thời gian.
Nếu bạn gặp phải vấn đề quên mật khẩu Word, bạn có thể cố gắng bẻ khóa nó theo hướng dẫn này. Nếu ngưỡng kỹ thuật cao hơn, bạn cũng có thể chọn dịch vụ chạy Hashcat chuyên nghiệp để lấy lại mật khẩu hiệu quả và an toàn!