RAR 加密用的是 AES-256——目前没有已知的有效攻击方式。但"忘记密码"这件事,还是有很多合法途径可以尝试。

42篇 RAR 教程里一直缺密码恢复这篇。本文只覆盖合法场景:你设的密码自己忘了。

密码恢复的三种方法

方法原理速度成功率
字典攻击用常用密码列表逐一尝试快(分钟级)30-50%
掩码攻击基于已知信息缩小范围中等(小时级)取决于信息量
暴力破解尝试所有可能组合极慢(天到年)取决于复杂度

恢复前先试这些

  1. 常用密码: 遍历你所有常用密码(包括变体)
  2. 文档信息: 检查是否有记录密码的文件、截图或聊天记录
  3. 恢复记录: 如果创建RAR时添加了恢复记录,用WinRAR→工具→修复压缩文件
  4. 其他设备: 检查其他电脑/手机上是否有保存的密码

用 hashcat + GPU 加速恢复

如果你有一定技术能力,hashcat 是速度最快的方案:

hashcat -m 13000 -a 3 rar_hash.txt ?d?d?d?d?d?d

-m 13000 是RAR5哈希模式,-a 3 是掩码攻击,?d?d?d?d?d?d 表示尝试所有6位数字组合。用GPU(RTX 3060)跑6位纯数字约30秒完成。

完整教程:先用 rar2john 工具从RAR文件提取哈希→用 hashcat 恢复密码→用恢复的密码打开RAR。

预防比恢复更重要

以后创建加密RAR时:

  • 用密码管理器(Bitwarden/1Password)保存密码
  • 把密码记在纸质笔记本上安全存放
  • 在RAR文件名中加密码提示(如项目文件_pw:我的生日.rar
  • 关键文件额外存一份未加密备份在离线硬盘中

如果你完全不记得密码的任何信息,恢复成功的可能性极低。RAR 的 AES-256 加密就是这样——数学上保证安全,但也保证你忘记密码时无路可退。