При використанні утиліти Advanced Office XP Password Recovery можливо відновлення паролів всіх документів. Незважаючи на те, що MS Word, шифруючи документ, використовує досить складний алгоритм (пароль не зберігається всередині файлу), він може бути розкритий з використанням методу "грубої сили" або атаки по словнику. Середня швидкість при використанні процесора Pentium II складає 80-100 тисяч паролів в секунду.
Захист документів MS Excel
В MS Excel використовуються ті ж технології захисту, що і в MS Word. Відмінність становлять лише паролі на книги / листи. Хеші паролів зберігаються в документі. Найпарадоксальніше, що довжина хешу всього 16 біт. Отже для кожного хешу існує безліч відповідних паролів. Наприклад можна захистити лист паролем "test" і спробувати його відкрити за допомогою пароля "zzyw".
Відмінність пароля захисту книги від пароля листа полягає в тому, що документ шифрується.
Паролі MS Access
Паролі зберігаються в заголовку файлу. Тема зашифрований по RC4, але ключ шифрування має довжину 32 біта і зберігається в одній із системних DLL. Знаючи цей ключ, можна знайти будь-який пароль на базу MS Access.
Злом паролів облікових записів електронної пошти
Для огляду зломщиків паролів облікових записів скористаємося двома програмами. Так як найбільш популярними клієнтами пошти є The Bat! і Microsoft Outlook Express, то саме облікові записи цих клієнтів ми і будемо розглядати, хоча існують програми злому паролів і під більш "екзотичні" клієнти.
The Bat! Password Viewer
Не потребує інсталяції. Працює практично миттєво. Робоче вікно програми наведено на рис.7.
Малюнок 7. Робоче вікно The Bat! Password Viewer
Outlook Password Viewer.exe
Малюнок 8. Робоче вікно Outlook Password Viewer
Основна проблема полягає не в тому, що на світі існують парольні зломщики, а в тому, що ними недостатньо часто користуються системні адміністратори.