跳到主要内容
极客日志极客日志面向AI+效率的开发者社区
首页博客我的书AI学习GitHub 精选镜像AI 生图工具UI配色美学关于
搜索内容 / 工具 / 仓库 / 镜像...⌘K搜索
注册
博客列表
PowerShell

Windows 下使用 John the Ripper 与 Hashcat 破解压缩文件密码

Windows 环境下利用 John the Ripper 提取 RAR、ZIP、7z 压缩包加密哈希,结合 Hashcat 进行密码恢复的完整流程。涵盖工具获取、哈希模式匹配、命令行操作及常见报错处理,适用于授权范围内的文件安全测试场景。

MqEngine发布于 2026/3/29更新于 2026/10/699 浏览

在某些情况下,我们需要找回自己或授权范围内文件的压缩密码。例如 RAR、ZIP 或 7z 压缩包被加密后无法访问。本文将介绍如何在 Windows 平台上使用 John the Ripper 和 Hashcat 工具提取并获取这些加密文件的密码。

支持类型

本教程涵盖以下文件格式的密码恢复:

  • RAR 压缩文件
  • ZIP 压缩文件
  • 7z 压缩文件

所需工具

请准备以下官方编译版本(Windows):

  • John the Ripper:用于提取加密哈希及字典攻击
  • Hashcat:高速 GPU 密码破解工具
  • Strawberry Perl:运行 Perl 脚本所需环境(针对 7z 处理)
  • 7-Zip:辅助处理 7z 文件

一、破解 RAR 压缩文件密码

1. 提取哈希值

下载并解压 John the Ripper 包,进入 run 目录找到 rar2john.exe。在 PowerShell 中执行:

rar2john.exe test.rar

运行后将输出完整的哈希字符串,将其复制保存至 hash.txt 文件中。

2. 确定哈希模式 ID

访问 Hashcat 官方 Wiki 查找对应的 -m 参数。搜索 $rar5$16$ 可确认 RAR5 加密应使用模式 13000。

3. 开始破解

使用 Hashcat 进行掩码攻击,尝试数字组合:

hashcat -m 13000 -a 3 hash.txt ?d?d?d?d?d?d?d?d --increment --increment-min=4 --increment-max=8

其中 -a 3 代表掩码攻击模式,?d 表示数字字符。根据实际密码长度调整掩码范围。

二、破解 ZIP 压缩文件密码

1. 提取哈希值

同样在 John the Ripper 的 run 目录下找到 zip2john.exe,执行:

zip2john.exe test.zip

将输出的哈希值保存至 hash.txt。

2. 确定哈希模式 ID

在 Hashcat Wiki 中搜索 $zip2$,对应模式为 13600。

3. 开始破解

命令示例如下:

hashcat -m 13600 -a 3 hash.txt ?d?d?d?d?d?d?d?d --increment --increment-min=4 --increment-max=8

三、破解 7z 压缩文件密码

1. 安装 Perl 环境

由于 7z2john.pl 是 Perl 脚本,需先安装 Strawberry Perl。安装时建议勾选添加到系统环境变量选项。

2. 提取哈希值

在 PowerShell 中运行脚本:

perl 7z2john.pl test.7z

若遇到报错 Can't load 'Compress::Raw::Lzma.xs.dll',通常是因为环境变量未生效。请关闭终端,重新打开新的 PowerShell 窗口,并确保 Path 中包含 Perl 的 bin 目录,例如:

D:\Tools\strawberry-perl\perl\bin
D:\Tools\strawberry-perl\c\bin
3. 确定哈希模式 ID

搜索 $7z$,对应模式为 11600。

4. 开始破解
hashcat -m 11600 -a 3 hash.txt ?d?d?d?d?d?d?d?d --increment --increment-min=4 --increment-max=8

命令汇总

文件类型提取哈希命令破解命令
RARrar2john.exe test.rarhashcat -m 13000 -a 3 hash.txt ...
ZIPzip2john.exe test.ziphashcat -m 13600 -a 3 hash.txt ...
7zperl 7z2john.pl test.7zhashcat -m 11600 -a 3 hash.txt ...

注意事项

  • 合法性提醒:请确保你有权访问目标文件,未经授权破解他人文件属违法行为。
  • 性能建议:推荐使用支持 CUDA 或 OpenCL 的 GPU 来加速破解过程。
  • 密码复杂度:密码越复杂,破解时间越长。建议结合字典攻击提高效率。
  • 字典攻击:如果能获取部分信息(如生日、姓名等),建议使用字典攻击(-a 0)配合字典文件。

目录

  1. 支持类型
  2. 所需工具
  3. 一、破解 RAR 压缩文件密码
  4. 1. 提取哈希值
  5. 2. 确定哈希模式 ID
  6. 3. 开始破解
  7. 二、破解 ZIP 压缩文件密码
  8. 1. 提取哈希值
  9. 2. 确定哈希模式 ID
  10. 3. 开始破解
  11. 三、破解 7z 压缩文件密码
  12. 1. 安装 Perl 环境
  13. 2. 提取哈希值
  14. 3. 确定哈希模式 ID
  15. 4. 开始破解
  16. 命令汇总
  17. 注意事项

更多推荐文章

查看全部
  • 基于 Go 语言构建命令行 AI 对话客户端:从环境部署到核心实现
  • 树莓派 5 部署冬瓜 HAOS:智能家居中枢搭建指南
  • 成为黑客的 12 个基本步骤与核心技能指南
  • JCache(JSR-107)的两种主要缓存拓扑模式:LOCAL 与 PARTITIONED 解析
  • tavily_dart 在鸿蒙平台适配及 AI 搜索引擎集成实战
  • FPGA 开发工具 Vivado 与 Vitis 2023.1 安装指南
  • 绿联 NAS 配置 WebDAV 公网访问并使用 RaiDrive 挂载
  • 前端地图开发基础:服务类型、坐标系与 SDK 选型指南
  • MySQL 数据类型详解:数值、字符串与时间类型实战
  • Web 自动化测试入门:核心概念与 Selenium 实战指南
  • Python 小学成绩管理系统的设计与实现
  • Python 开发者兼职接单指南:核心技术、能力标准与学习路径
  • Spring Boot 教室信息管理系统设计与实现
  • Python 与大数据开发:核心技术体系与职业路径解析
  • 基于 Windows 环境搭建 OpenClaw 部署指南
  • 使用 LLaMA Factory 定制 AI 绘画提示词生成器
  • 网络安全面试常见问题与解答指南
  • HQL 命名参数与 Query 接口的分页查询
  • AIGC 开发者指南:如何将个人项目转化为可交易的技术资产
  • OpenClaw v2026.3.8 全平台部署教程

相关免费在线工具

  • Base64 字符串编码/解码

    将字符串编码和解码为其 Base64 格式表示形式即可。 在线工具,Base64 字符串编码/解码在线工具,online

  • Base64 文件转换器

    将字符串、文件或图像转换为其 Base64 表示形式。 在线工具,Base64 文件转换器在线工具,online

  • Markdown转HTML

    将 Markdown(GFM)转为 HTML 片段,浏览器内 marked 解析;与 HTML转Markdown 互为补充。 在线工具,Markdown转HTML在线工具,online

  • HTML转Markdown

    将 HTML 片段转为 GitHub Flavored Markdown,支持标题、列表、链接、代码块与表格等;浏览器内处理,可链接预填。 在线工具,HTML转Markdown在线工具,online

  • JSON 压缩

    通过删除不必要的空白来缩小和压缩JSON。 在线工具,JSON 压缩在线工具,online

  • JSON美化和格式化

    将JSON字符串修饰为友好的可读格式。 在线工具,JSON美化和格式化在线工具,online