Wie man das Passwort eines Excel-Arbeitsblatts entfernt?

Wie man das Passwort eines Excel-Arbeitsblatts entfernt?

Zuletzt überprüft: 22. September 2026
9 Min. Lesezeit
Tutorial

Blattschutz in Excel ist nicht dasselbe wie die Verschlüsselung der gesamten Datei. Wenn Sie das Passwort unter Blatt schützen (Protect Sheet) in einer Datei vergessen haben, die Ihnen gehört, kann eine bekannte VBA-Technik - PasswordBreaker - eine Kollision im schwachen 16-Bit-Hash finden und das Blatt freischalten. Die Methode hilft nicht gegen Öffnungspasswörter, Arbeitsmappenverschlüsselung oder Dateien, die Sie nicht ändern dürfen.

Nutzen Sie das nur bei eigenen Arbeitsmappen oder wenn der Eigentümer Sie um Hilfe gebeten hat. Schutz bei fremden Dokumenten ohne Erlaubnis zu umgehen ist illegal.

#Blattschutz versus Dateiverschlüsselung

Excel hat mehrere «Passwort»-Schichten, und sie werden oft verwechselt.

Blattschutz begrenzt die Bearbeitung von Zellen, Formeln, Zeilen und Spalten auf einem Blatt. Microsoft beschreibt die Funktion unter Schützen eines Arbeitsblatts. Das Passwort soll versehentliche Änderungen stoppen, nicht starke Kryptografie liefern. Historisch wird der Prüfwert als kurzer Hash gespeichert. Deshalb ist eine Brute-Force-Suche nach Hash-Kollisionen praktisch möglich.

Arbeitsmappenstruktur kann ebenfalls geschützt werden (Blattregister sperren, Einfügen/Löschen von Blättern verhindern). Das ist immer noch keine Dateiverschlüsselung.

Dateiverschlüsselung / Öffnungspasswort verschlüsselt den Inhalt so, dass die Datei ohne richtiges Passwort nicht lesbar ist. Microsoft dokumentiert das getrennt unter Schützen einer Excel-Datei. PasswordBreaker und ähnliche Makros erreichen diese Schicht nicht. Haben Sie das Öffnungspasswort vergessen, brauchen Sie eine Sicherung ohne Verschlüsselung, Ihr Passwortarchiv oder die offizielle Wiederherstellung für eigene Dateien - nicht das Blatt-Makro in diesem Artikel.

Kurz: Blattschutz = Bearbeitungssperre mit schwachem Hash. Dateiverschlüsselung = echte Verschlüsselung. Diese Anleitung gilt nur für Ersteres.

#Warum PasswordBreaker funktioniert: 16-Bit-Hash-Kollision

Klassischer Blattschutz prüft das Passwort nicht Zeichen für Zeichen gegen eine starke Schlüsseltabelle. Er vergleicht einen 16-Bit-Hash der Eingabe mit dem Hash, der beim Schützen gespeichert wurde.

Ein 16-Bit-Wert hat nur 65.536 mögliche Ergebnisse. Viele verschiedene Passwortzeichenfolgen hashen auf dieselbe Zahl. Wenn ActiveSheet.Unprotect eine Zeichenfolge bekommt, die denselben Hash trifft, wird sie akzeptiert - auch wenn sie nicht das Originalpasswort ist.

PasswordBreaker nutzt das praktisch: Das Makro testet systematisch kurze Zeichenkombinationen, bis ProtectContents auf False steht. Dann meldet es eine funktionierende Zeichenfolge. Das ist eine Hash-Kollision, kein «Knacken» moderner AES-Verschlüsselung.

Das ist eine bekannte, alte Eigenschaft des Blattschutzes. Die VBA-API zum Entsperren ist Worksheet.Unprotect (Dokumentation). Kennen oder finden Sie ein akzeptiertes Passwort (oder eine Kollision), ist es dieselbe API, die Excel selbst nutzt.

#Voraussetzungen vor dem Start

  1. Sie besitzen die Datei oder haben schriftliche bzw. mündliche Erlaubnis des Eigentümers.
  2. Die Datei öffnet sich ohne Öffnungspasswort (sonst ist das Problem Dateiverschlüsselung, nicht Blattschutz).
  3. Makros sind für diese Arbeitsmappe erlaubt.
  4. Sie haben Zugang zum VBA-Editor (Alt+F11 unter Windows; unter Mac: Extras > Makro > Visual Basic-Editor, je nach Excel-Version).

Kopieren Sie die Datei zuerst. Das Makro schreibt die gefundene Zeichenfolge in Zelle A1 des ersten Blatts. Auf einer Kopie schadet das den Produktionsdaten nicht.

#So führen Sie PasswordBreaker aus

  1. Öffnen Sie die Excel-Datei und aktivieren Sie das geschützte Blatt.
  2. Drücken Sie Alt+F11, um den VBA-Editor zu öffnen.
  3. Wählen Sie Einfügen > Modul.
  4. Fügen Sie den Code unten in das Modulfenster ein.
  5. Setzen Sie den Cursor in PasswordBreaker und drücken Sie F5 (oder Ausführen > Sub/UserForm ausführen).
  6. Warten Sie, bis das Meldungsfenster eine nutzbare Passwortzeichenfolge zeigt. Das Blatt sollte nun freigeschaltet sein.

Excel Password Breaker Illustration

Sub PasswordBreaker()
    Dim i As Integer, j As Integer, k As Integer
    Dim l As Integer, m As Integer, n As Integer
    Dim i1 As Integer, i2 As Integer, i3 As Integer
    Dim i4 As Integer, i5 As Integer, i6 As Integer
    On Error Resume Next
    For i = 65 To 66: For j = 65 To 66: For k = 65 To 66
    For l = 65 To 66: For m = 65 To 66: For i1 = 65 To 66
    For i2 = 65 To 66: For i3 = 65 To 66: For i4 = 65 To 66
    For i5 = 65 To 66: For i6 = 65 To 66: For n = 32 To 126
        ActiveSheet.Unprotect Chr(i) & Chr(j) & Chr(k) & _
            Chr(l) & Chr(m) & Chr(i1) & Chr(i2) & Chr(i3) & _
            Chr(i4) & Chr(i5) & Chr(i6) & Chr(n)
        If ActiveSheet.ProtectContents = False Then
            MsgBox "One usable password is " & Chr(i) & Chr(j) & _
                Chr(k) & Chr(l) & Chr(m) & Chr(i1) & Chr(i2) & _
                Chr(i3) & Chr(i4) & Chr(i5) & Chr(i6) & Chr(n)
            ActiveWorkbook.Sheets(1).Select
            Range("a1").FormulaR1C1 = Chr(i) & Chr(j) & _
                Chr(k) & Chr(l) & Chr(m) & Chr(i1) & Chr(i2) & _
                Chr(i3) & Chr(i4) & Chr(i5) & Chr(i6) & Chr(n)
            Exit Sub
        End If
    Next: Next: Next: Next: Next: Next
End Sub

#Was der Code Zeile für Zeile tut

  • Verschachtelte For-Schleifen bauen Kandidatenzeichenfolgen aus Zeichencodes (meist A/B in den ersten Positionen, danach ein breiterer Satz in der letzten Position).
  • Jeder Kandidat geht an ActiveSheet.Unprotect.
  • Wenn ProtectContents False ist, wurde der Hash getroffen. Das Makro zeigt die Zeichenfolge und beendet.
  • On Error Resume Next überspringt Fehler bei Fehlversuchen; das ist während der Suche erwartet.

Der Lauf kann von wenigen Sekunden bis einigen Minuten dauern, je nach Rechner und Excel-Version. Er muss nicht das Originalpasswort «finden» - nur eine Kollision.

#Nach dem Freischalten: Schutz ordentlich entfernen

Wenn das Blatt offen ist, gehen Sie zu Überprüfen > Blattschutz aufheben, falls die Schaltfläche noch aktiv ist, oder schützen Sie das Blatt erneut mit einem Passwort, das Sie speichern. Verlassen Sie sich nicht darauf, dass die Kollisionszeichenfolge leicht zu merken ist.

#Ein ausgeblendetes Blatt einblenden

Freischalten des Schutzes ist nicht dasselbe wie Einblenden. Wenn das Blatt nur ausgeblendet ist (nicht VeryHidden):

  1. Auf der Registerkarte Start in der Gruppe Zellen auf Format klicken.
  2. Unter Sichtbarkeit Ausblenden und Einblenden, dann Blatt einblenden wählen.
  3. Im Dialog Blatt einblenden den Blattnamen doppelklicken.

Sie können jeweils nur ein Blatt einblenden.

Wurde das Blatt per VBA mit xlSheetVeryHidden ausgeblendet, greift Einblenden nicht. Dann muss die Eigenschaft im VBA-Editor (Eigenschaften des Blatts) geändert werden, oder der Eigentümer der Mappe muss es tun. Gehen Sie nicht davon aus, dass PasswordBreaker VeryHidden löst - das ist ein anderer Mechanismus.

#Hinweise zu Microsoft 365 und neuerem Excel

Microsoft 365 und aktuelle Excel-Builds (Windows und Mac) unterstützen weiterhin Blattschutz und VBA Unprotect für klassische Arbeitsmappen. Praktische Grenzen:

  • Makrosicherheit. Aus dem Netz oder per E-Mail geladene Dateien öffnen sich oft in der geschützten Ansicht. Sie müssen Bearbeitung aktivieren und Makros für Ihre eigene Kopie zulassen, bevor VBA läuft.
  • Trust Center. Organisationen können alle Makros per Richtlinie sperren. Dann muss die IT Makros erlauben, oder Sie führen die Wiederherstellung auf einem Rechner mit Rechten aus.
  • Mac. VBA gibt es in Excel für Mac, aber Tastenkürzel und Menünamen weichen von Windows ab. Die Unprotect-Logik selbst ist gleich.
  • Excel im Web / mobil. Webclient und Mobil-Apps bieten kein volles VBA. Nutzen Sie Desktop-Excel.
  • Stärkere Sperren. Neuere Abläufe wie IRM, Vertraulichkeitsbezeichnungen oder echte Dateiverschlüsselung liegen außerhalb dieses Makros. Erwarten Sie nicht, dass eine Hash-Kollision sie öffnet.

Wenn Unprotect nie gelingt und die Datei schon beim Öffnen nach einem Passwort fragte, liegt Dateiverschlüsselung vor - hier stoppen und den richtigen Weg für eigene verschlüsselte Dateien nutzen.

#Häufige Fehler und Grenzen

  • Falsche Schicht. Sie testen das Makro an einer verschlüsselten Datei. Es hilft nicht.
  • Falsches Blatt aktiv. Das Makro läuft gegen ActiveSheet. Zuerst die richtige Registerkarte aktivieren.
  • VBA-Projekt gesperrt. Ein eigenes Passwort auf dem VBA-Projekt ist kein Blattschutz. PasswordBreaker löst das nicht.
  • Geteilt / schreibgeschützt. Speichern Sie eine lokale Kopie, die Sie ändern dürfen.
  • Erwartung des Originalpassworts. Das Meldungsfenster zeigt eine Kollision. Das reicht zum Freischalten; es ist kein Beweis dafür, was jemand 2019 eintippte.

#Ethik und Eigentum

Die Technik ist öffentlich bekannt, weil der Hash des Blattschutzes zu schwach ist, um Geheimnisse zu schützen. Er soll versehentliches Bearbeiten verhindern, nicht Daten vor Unbefugten verbergen.

Nutzen Sie ihn zur Wiederherstellung eigener Blätter - alte Budgetmappen, Lagerlisten oder Vorlagen mit verlorenem Passwort. Nutzen Sie ihn nicht gegen fremde Dateien, gestohlene Arbeitsmappen oder Dokumente, zu denen Sie nur vorübergehend Zugang haben. Wenn jemand Sie bittet, eine Datei «aufzuschließen», die er nicht besitzt, lehnen Sie ab.

Für Geheimnisse, die geheim bleiben müssen: Dateiverschlüsselung, Zugriffskontrolle in SharePoint/OneDrive oder einen eigenen Geheimnisspeicher - nicht allein Blattschutz.

#Praktisches Beispiel: vergessenes Passwort auf dem eigenen Budgetblatt

Sie erben eine .xlsx von einem früheren Kollegen. Die Datei öffnet sich ohne Nachfrage. Formeln sind sichtbar, aber Zellen sind gesperrt, und Blattschutz aufheben verlangt ein Passwort, das niemand kennt. Das ist Blattschutz.

Sie kopieren die Datei nach budget-kopie.xlsx, erlauben Makros, fügen PasswordBreaker ein, führen es auf dem betreffenden Blatt aus, notieren die Kollisionszeichenfolge, heben den Schutz auf und speichern ohne Passwort (oder mit einem neuen im Passwortmanager). Anschließend löschen Sie das Makromodul, wenn Sie es nicht mehr brauchen.

Hätte Excel schon beim Doppelklick nach einem Passwort gefragt, hätten Sie gestoppt. Dann ist der Inhalt verschlüsselt, und dieser Artikel gilt nicht.

#Wann Sie besser den Eigentümer fragen

Manche Arbeitsmappen gehören zu einem Buchhaltungssystem, einer Vertragsvorlage oder einer gemeinsamen SharePoint-Bibliothek. Auch wenn Sie ein Blatt technisch freischalten können, können interne Regeln verlangen, dass IT oder der Eigentümer es tut. Dokumentieren Sie Datum, Dateiname und dass es Blattschutz war.

Wenn Sie unsicher beim Eigentum sind, führen Sie das Makro nicht aus. Bitten Sie um einen ungeschützten Export oder darum, dass der Eigentümer den Schutz selbst entfernt.

#Kurze Zusammenfassung

  1. Bestätigen Sie, dass das Problem Blattschutz ist, nicht Dateiverschlüsselung.
  2. Arbeiten Sie nur an eigenen (oder autorisierten) Dateien; machen Sie eine Kopie.
  3. Führen Sie PasswordBreaker über VBA aus, um eine 16-Bit-Hash-Kollision zu finden.
  4. Speichern Sie ein neues, merkbares Passwort - oder entfernen Sie den Schutz, wenn Sie ihn nicht brauchen.
  5. Bei verschlüsselten Dateien: anderer Prozess, andere Werkzeuge, dieselbe Eigentumsanforderung.

Microsofts eigene Seiten zu Blattschutz, Worksheet.Unprotect und Dateischutz sind die Referenzpunkte, wenn Sie die Schichten trennen müssen.

Nächster Schritt

Machen Sie aus dem Artikel eine echte Umsetzung

Dieser Block stärkt die interne Verlinkung und führt Nutzer gezielt zum nächsten sinnvollen Schritt im Service- und Content-System.

Soll das Thema auf Ihrer Website umgesetzt werden?

Ich kann daraus ein konkretes Audit, Hardening-Maßnahmen und einen priorisierten Fix-Plan ableiten.

Relevanter Cluster

Weitere WordPress-Dienste und Wissensbasis entdecken

Stärken Sie Ihr Unternehmen mit professionellem technischen Support in den Kernbereichen des WordPress-Ökosystems.

Funktioniert PasswordBreaker bei verschlüsselten Excel-Dateien (.xlsx mit Öffnungspasswort)?#
Nein. Das Makro greift nur den Blattschutz (Blatt schützen) an. Dateiverschlüsselung und Öffnungspasswort auf Arbeitsmappenebene nutzen einen anderen Mechanismus. Dann brauchen Sie das richtige Passwort, eine Sicherung ohne Verschlüsselung oder den offiziellen Microsoft-Wiederherstellungsweg für eigene Dateien - nicht dieses Makro.
Warum zeigt das Makro ein Passwort, das nicht dem erinnerten gleicht?#
Blattschutz speichert einen schwachen 16-Bit-Hash, nicht das eigentliche Passwort. Viele verschiedene Zeichenfolgen hashen auf denselben Wert. PasswordBreaker findet eine Kollision, die Unprotect akzeptiert. Diese Zeichenfolge ist ein funktionierender Schlüssel, nicht zwingend das Original.
Wann hilft dieses Makro nicht?#
Es hilft nicht gegen Dateiverschlüsselung, VBA-Projektpasswörter oder Blätter mit xlSheetVeryHidden. VeryHidden-Blätter lassen sich nicht allein mit Einblenden wiederherstellen. Der Dialog Blatt einblenden zeigt außerdem nur ein Blatt gleichzeitig. Bei Problemen in einer Mappe mit fremden Makros: den Eigentümer kontaktieren.
Funktioniert die Methode in Microsoft 365 und neueren Excel-Versionen?#
Ja für klassischen Blattschutz auf dem geöffneten Blatt, solange Makros erlaubt und der VBA-Editor verfügbar sind. Microsoft 365 kann Makros aus dem Internet oder von unbekannten Quellen blockieren. Dann müssen Sie Makros für Ihre eigene Datei zulassen oder den Code in eine lokale, vertrauenswürdige Arbeitsmappe legen, bevor Sie ihn gegen das Blatt ausführen.
Ist die Nutzung dieser Technik legal?#
Nutzen Sie sie nur bei Dateien, die Ihnen gehören oder für die Sie ausdrückliche Freigabe zum Entsperren haben. Schutz bei fremden Dokumenten ohne Erlaubnis zu umgehen ist illegal und unethisch. Dieser Artikel beschreibt eine bekannte Schwäche des Blattschutzes für die eigene Wiederherstellung, nicht unerlaubten Zugriff.

Sie brauchen ein FAQ für Branche und Zielmarkt? Wir erstellen eine Version passend zu Ihren Business-Zielen.

Kontakt aufnehmen

Ähnliche Artikel