这个密码破解器是如何工作的?它也可以适应其他东西吗?
How does this password breaker work? can it also be adapted to suit other things?
我不得不使用此代码从没有人知道密码的受保护工作表中删除密码,我有兴趣了解它的实际工作原理以及是否可以对其进行调整以从其他 Excel 位,例如工作簿结构或工作簿密码?
Sub PasswordBreaker()
'Breaks worksheet password protection.
Dim i As Integer, j As Integer, k As Integer
Dim l As Integer, m As Integer, n As Integer
Dim i1 As Integer, i2 As Integer, i3 As Integer
Dim i4 As Integer, i5 As Integer, i6 As Integer
On Error Resume Next
For i = 65 To 66: For j = 65 To 66: For k = 65 To 66
For l = 65 To 66: For m = 65 To 66: For i1 = 65 To 66
For i2 = 65 To 66: For i3 = 65 To 66: For i4 = 65 To 66
For i5 = 65 To 66: For i6 = 65 To 66: For n = 32 To 126
ActiveSheet.Unprotect Chr(i) & Chr(j) & Chr(k) & _
Chr(l) & Chr(m) & Chr(i1) & Chr(i2) & Chr(i3) & _
Chr(i4) & Chr(i5) & Chr(i6) & Chr(n)
If ActiveSheet.ProtectContents = False Then
MsgBox "One usable password is " & Chr(i) & Chr(j) & _
Chr(k) & Chr(l) & Chr(m) & Chr(i1) & Chr(i2) & _
Chr(i3) & Chr(i4) & Chr(i5) & Chr(i6) & Chr(n)
Exit Sub
End If
Next: Next: Next: Next: Next: Next
Next: Next: Next: Next: Next: Next
End Sub
是的,除了用于打开文件的密码外,它可以用来破解任何东西。
它起作用的原因是 Excel 散列密码的方式存在漏洞,因此实际上只有 194K 个不同的散列值。
Detailed Discussion:
原因是您输入的密码(即使用 Tools/Protect/ProtectWorksheet 或 /Protect Workbook)并未直接用于保护。相反,它们被散列(数学转换)为安全性低得多的代码。实际上,任何长度的任何密码都被转换为 12 个字符的字符串,其中前 11 个字符具有仅有的两个可能值之一。剩余的字符最多可以有 95 个可能的值,导致只有
2^11 * 95 = 194,560
潜在密码。这可能看起来很多,但现代计算机只需要几秒钟就可以尝试所有这些。作为对比,仅包含 26 个小写字母字符的 4 字符密码有 456,976 种组合,而包含小写字母、大写字母和数字 0-9 的 3 字符密码将有 238,328 种组合。
同样,无论您的原始密码是什么,这些 194K 字符串中的一个都会解锁您的 sheet 或工作簿。
我不得不使用此代码从没有人知道密码的受保护工作表中删除密码,我有兴趣了解它的实际工作原理以及是否可以对其进行调整以从其他 Excel 位,例如工作簿结构或工作簿密码?
Sub PasswordBreaker()
'Breaks worksheet password protection.
Dim i As Integer, j As Integer, k As Integer
Dim l As Integer, m As Integer, n As Integer
Dim i1 As Integer, i2 As Integer, i3 As Integer
Dim i4 As Integer, i5 As Integer, i6 As Integer
On Error Resume Next
For i = 65 To 66: For j = 65 To 66: For k = 65 To 66
For l = 65 To 66: For m = 65 To 66: For i1 = 65 To 66
For i2 = 65 To 66: For i3 = 65 To 66: For i4 = 65 To 66
For i5 = 65 To 66: For i6 = 65 To 66: For n = 32 To 126
ActiveSheet.Unprotect Chr(i) & Chr(j) & Chr(k) & _
Chr(l) & Chr(m) & Chr(i1) & Chr(i2) & Chr(i3) & _
Chr(i4) & Chr(i5) & Chr(i6) & Chr(n)
If ActiveSheet.ProtectContents = False Then
MsgBox "One usable password is " & Chr(i) & Chr(j) & _
Chr(k) & Chr(l) & Chr(m) & Chr(i1) & Chr(i2) & _
Chr(i3) & Chr(i4) & Chr(i5) & Chr(i6) & Chr(n)
Exit Sub
End If
Next: Next: Next: Next: Next: Next
Next: Next: Next: Next: Next: Next
End Sub
是的,除了用于打开文件的密码外,它可以用来破解任何东西。
它起作用的原因是 Excel 散列密码的方式存在漏洞,因此实际上只有 194K 个不同的散列值。
Detailed Discussion:
原因是您输入的密码(即使用 Tools/Protect/ProtectWorksheet 或 /Protect Workbook)并未直接用于保护。相反,它们被散列(数学转换)为安全性低得多的代码。实际上,任何长度的任何密码都被转换为 12 个字符的字符串,其中前 11 个字符具有仅有的两个可能值之一。剩余的字符最多可以有 95 个可能的值,导致只有
2^11 * 95 = 194,560
潜在密码。这可能看起来很多,但现代计算机只需要几秒钟就可以尝试所有这些。作为对比,仅包含 26 个小写字母字符的 4 字符密码有 456,976 种组合,而包含小写字母、大写字母和数字 0-9 的 3 字符密码将有 238,328 种组合。
同样,无论您的原始密码是什么,这些 194K 字符串中的一个都会解锁您的 sheet 或工作簿。