Forum Discussion
Comment retrouver un mot de passe oublié sur Excel?
Avant d’utiliser Hashcat, vous devez extraire le « hash » de votre fichier protégé. Ce hash est une empreinte numérique que Hashcat va tenter de casser.
Pour cela, on utilise généralement le script office2john.py, qui fait partie de la suite John the Ripper.
bash
python office2john.py fichier.xlsx > hash.txt
Le résultat ressemble à ceci:
text
$office$*2010*100000*128*16*265c4784621f00ddb85cc3a7227dade7*f0cc4179b2fcc2a2c5fa417566806249*b5ad5b66c0b84ba6e5d01f27ad8cffbdb409a4eddc4a87cd4dfbc46ad60160c9
⚠️ Attention : il faut parfois supprimer le nom du fichier dans le hash pour qu’il soit reconnu par Hashcat (gardez uniquement la partie commençant par $office$).
Si vous avez un souvenir partiel du mot de passe, par exemple un mot suivi de 2 chiffres, vous pouvez lancer
bash
hashcat -m 9500 hash.txt -a 6 mon_dictionnaire.txt ?d?d
Hashcat est donc une solution gratuite et puissante pour retrouver un mot de passe Excel oublié, mais elle demande de la patience, de la technique, et surtout un bon souvenir du format du mot de passe. Si vous avez une idée de sa composition, les attaques par masque ou hybrides augmenteront considérablement vos chances.