使用彩虹表破解Office文档密码

以往我们常见的彩虹表基本都是破解Windows、MD5、LANMAN、NTLM 和 SHA1 这些哈希的,通常是rt、rti、rti2、rtc这类格式。

最近偶然发现国外某个取证公司旗下的Passware Kit Forensic套件居然支持使用彩虹表的形式破解Office文档密码了,这种彩虹表是他们独有的,看宣传图片上的彩虹表扩展名是*.sbtb。

根据官网显示目前只支持Word和Excel两种文档类型,不支持PowerPoint,不过大部分情况下Word和Excel要加密的场景显然要更多一些,下面就是官网的宣传界面:

使用彩虹表破解Office文档密码

以下是我用Chrome浏览器一键翻译的,可以看出Passware Kit Forensic套件支持40位加密保护的Word、Excel 2003/2002/2000/97 版本所有类型的文档。

而且解密速度很快,不到一分钟就可以跑完彩虹表。Word的成功率为99.7%,Excel的成功率为95%。

使用彩虹表破解Office文档密码

彩虹表是以SSD硬盘的形式交易的,价格也是不菲,高达1990美刀,以当前的汇率算相当于RMB12800左右。

使用彩虹表破解Office文档密码

在使用的时候选择指定的Word或者Excel文件类型,在攻击模式设置中选择SPECIAL ATTACKS中的RainBow Tables,导入彩虹表文件夹即可。

使用彩虹表破解Office文档密码