차이
문서의 선택한 두 판 사이의 차이를 보여줍니다.
양쪽 이전 판 이전 판 | 다음 판 양쪽 다음 판 | ||
software:hashcat [2024/04/24 02:42] 14.63.160.16 이전 판으로 되돌림 (2023/11/26 04:17) |
software:hashcat [2024/04/24 08:59] 14.63.160.16 이전 판으로 되돌림 (2024/03/05 14:02) |
||
---|---|---|---|
줄 1: | 줄 1: | ||
+ | ====== Hashcat (소프트웨어) ====== | ||
+ | |||
+ | Hashcat(해시캣)은 파일의 암호화를 해제하기 위한 무작위 대입(사전, | ||
+ | |||
+ | ===== 암호 해제(Windows 10, Microsoft Excel 2013 기준) ====== | ||
+ | |||
+ | ==== 해제 전 준비 ==== | ||
+ | [[https:// | ||
+ | |||
+ | 현재 기준으로 파이선 최신버전은 [[https:// | ||
+ | |||
+ | ==== 해제 과정 ==== | ||
+ | |||
+ | 1. [[https:// | ||
+ | |||
+ | |||
+ | 2. 압축을 푼다. | ||
+ | |||
+ | 3. 명령 프롬프트(cmd) 창을 열고 pushd 명령으로 압축을 푼 폴더 위치로 이동한다. | ||
+ | |||
+ | **pushd C: | ||
+ | |||
+ | |||
+ | 4. 아래 명령을 실행하면 패스워드를 풀 수 있는 해시를 확인할 수 있다. | ||
+ | |||
+ | **python office2john.py C: | ||
+ | |||
+ | {{: | ||
+ | |||
+ | |||
+ | 5. [[https:// | ||
+ | |||
+ | |||
+ | 6. Office 버전에 맞는 플래그 번호를 찾는다. (오른쪽 4자리 번호). 더 많은 유형은 [[https:// | ||
+ | |||
+ | Office 97-03(MD5+RC4, | ||
+ | Office 97-03(MD5+RC4, | ||
+ | Office 97-03(MD5+RC4, | ||
+ | Office 97-03(SHA1+RC4, | ||
+ | Office 97-03(SHA1+RC4, | ||
+ | Office 97-03(SHA1+RC4, | ||
+ | Office 2007: flag -m 9400 | ||
+ | Office 2010: flag -m 9500 | ||
+ | Office 2013: flag -m 9600 | ||
+ | |||
+ | Office 2013의 플래그 번호는 **9600**이다. | ||
+ | |||
+ | 7. 해제 시작 | ||
+ | |||
+ | **hashcat -m 9600 -a 3 [추출한 해시]** | ||
+ | |||
+ | 기다리면 해제된 결과를 확인할 수 있다. 오류가 발생하는 경우 플래그 번호가 맞지 않을 수 있으므로 해당하는 플래그 번호를 바꾸어 시도한다. | ||
+ | |||