Blattschutz in Excel ist nicht dasselbe wie die Verschlüsselung der gesamten Datei. Wenn Sie das Passwort unter Blatt schützen (Protect Sheet) in einer Datei vergessen haben, die Ihnen gehört, kann eine bekannte VBA-Technik - PasswordBreaker - eine Kollision im schwachen 16-Bit-Hash finden und das Blatt freischalten. Die Methode hilft nicht gegen Öffnungspasswörter, Arbeitsmappenverschlüsselung oder Dateien, die Sie nicht ändern dürfen.
Nutzen Sie das nur bei eigenen Arbeitsmappen oder wenn der Eigentümer Sie um Hilfe gebeten hat. Schutz bei fremden Dokumenten ohne Erlaubnis zu umgehen ist illegal.
Blattschutz versus Dateiverschlüsselung
Excel hat mehrere «Passwort»-Schichten, und sie werden oft verwechselt.
Blattschutz begrenzt die Bearbeitung von Zellen, Formeln, Zeilen und Spalten auf einem Blatt. Microsoft beschreibt die Funktion unter Schützen eines Arbeitsblatts. Das Passwort soll versehentliche Änderungen stoppen, nicht starke Kryptografie liefern. Historisch wird der Prüfwert als kurzer Hash gespeichert. Deshalb ist eine Brute-Force-Suche nach Hash-Kollisionen praktisch möglich.
Arbeitsmappenstruktur kann ebenfalls geschützt werden (Blattregister sperren, Einfügen/Löschen von Blättern verhindern). Das ist immer noch keine Dateiverschlüsselung.
Dateiverschlüsselung / Öffnungspasswort verschlüsselt den Inhalt so, dass die Datei ohne richtiges Passwort nicht lesbar ist. Microsoft dokumentiert das getrennt unter Schützen einer Excel-Datei. PasswordBreaker und ähnliche Makros erreichen diese Schicht nicht. Haben Sie das Öffnungspasswort vergessen, brauchen Sie eine Sicherung ohne Verschlüsselung, Ihr Passwortarchiv oder die offizielle Wiederherstellung für eigene Dateien - nicht das Blatt-Makro in diesem Artikel.
Kurz: Blattschutz = Bearbeitungssperre mit schwachem Hash. Dateiverschlüsselung = echte Verschlüsselung. Diese Anleitung gilt nur für Ersteres.
Warum PasswordBreaker funktioniert: 16-Bit-Hash-Kollision
Klassischer Blattschutz prüft das Passwort nicht Zeichen für Zeichen gegen eine starke Schlüsseltabelle. Er vergleicht einen 16-Bit-Hash der Eingabe mit dem Hash, der beim Schützen gespeichert wurde.
Ein 16-Bit-Wert hat nur 65.536 mögliche Ergebnisse. Viele verschiedene Passwortzeichenfolgen hashen auf dieselbe Zahl. Wenn ActiveSheet.Unprotect eine Zeichenfolge bekommt, die denselben Hash trifft, wird sie akzeptiert - auch wenn sie nicht das Originalpasswort ist.
PasswordBreaker nutzt das praktisch: Das Makro testet systematisch kurze Zeichenkombinationen, bis ProtectContents auf False steht. Dann meldet es eine funktionierende Zeichenfolge. Das ist eine Hash-Kollision, kein «Knacken» moderner AES-Verschlüsselung.
Das ist eine bekannte, alte Eigenschaft des Blattschutzes. Die VBA-API zum Entsperren ist Worksheet.Unprotect (Dokumentation). Kennen oder finden Sie ein akzeptiertes Passwort (oder eine Kollision), ist es dieselbe API, die Excel selbst nutzt.
Voraussetzungen vor dem Start
- Sie besitzen die Datei oder haben schriftliche bzw. mündliche Erlaubnis des Eigentümers.
- Die Datei öffnet sich ohne Öffnungspasswort (sonst ist das Problem Dateiverschlüsselung, nicht Blattschutz).
- Makros sind für diese Arbeitsmappe erlaubt.
- Sie haben Zugang zum VBA-Editor (
Alt+F11unter Windows; unter Mac: Extras > Makro > Visual Basic-Editor, je nach Excel-Version).
Kopieren Sie die Datei zuerst. Das Makro schreibt die gefundene Zeichenfolge in Zelle A1 des ersten Blatts. Auf einer Kopie schadet das den Produktionsdaten nicht.
So führen Sie PasswordBreaker aus
- Öffnen Sie die Excel-Datei und aktivieren Sie das geschützte Blatt.
- Drücken Sie Alt+F11, um den VBA-Editor zu öffnen.
- Wählen Sie Einfügen > Modul.
- Fügen Sie den Code unten in das Modulfenster ein.
- Setzen Sie den Cursor in
PasswordBreakerund drücken Sie F5 (oder Ausführen > Sub/UserForm ausführen). - Warten Sie, bis das Meldungsfenster eine nutzbare Passwortzeichenfolge zeigt. Das Blatt sollte nun freigeschaltet sein.

Sub PasswordBreaker()
Dim i As Integer, j As Integer, k As Integer
Dim l As Integer, m As Integer, n As Integer
Dim i1 As Integer, i2 As Integer, i3 As Integer
Dim i4 As Integer, i5 As Integer, i6 As Integer
On Error Resume Next
For i = 65 To 66: For j = 65 To 66: For k = 65 To 66
For l = 65 To 66: For m = 65 To 66: For i1 = 65 To 66
For i2 = 65 To 66: For i3 = 65 To 66: For i4 = 65 To 66
For i5 = 65 To 66: For i6 = 65 To 66: For n = 32 To 126
ActiveSheet.Unprotect Chr(i) & Chr(j) & Chr(k) & _
Chr(l) & Chr(m) & Chr(i1) & Chr(i2) & Chr(i3) & _
Chr(i4) & Chr(i5) & Chr(i6) & Chr(n)
If ActiveSheet.ProtectContents = False Then
MsgBox "One usable password is " & Chr(i) & Chr(j) & _
Chr(k) & Chr(l) & Chr(m) & Chr(i1) & Chr(i2) & _
Chr(i3) & Chr(i4) & Chr(i5) & Chr(i6) & Chr(n)
ActiveWorkbook.Sheets(1).Select
Range("a1").FormulaR1C1 = Chr(i) & Chr(j) & _
Chr(k) & Chr(l) & Chr(m) & Chr(i1) & Chr(i2) & _
Chr(i3) & Chr(i4) & Chr(i5) & Chr(i6) & Chr(n)
Exit Sub
End If
Next: Next: Next: Next: Next: Next
End SubWas der Code Zeile für Zeile tut
- Verschachtelte
For-Schleifen bauen Kandidatenzeichenfolgen aus Zeichencodes (meistA/Bin den ersten Positionen, danach ein breiterer Satz in der letzten Position). - Jeder Kandidat geht an
ActiveSheet.Unprotect. - Wenn
ProtectContentsFalseist, wurde der Hash getroffen. Das Makro zeigt die Zeichenfolge und beendet. On Error Resume Nextüberspringt Fehler bei Fehlversuchen; das ist während der Suche erwartet.
Der Lauf kann von wenigen Sekunden bis einigen Minuten dauern, je nach Rechner und Excel-Version. Er muss nicht das Originalpasswort «finden» - nur eine Kollision.
Nach dem Freischalten: Schutz ordentlich entfernen
Wenn das Blatt offen ist, gehen Sie zu Überprüfen > Blattschutz aufheben, falls die Schaltfläche noch aktiv ist, oder schützen Sie das Blatt erneut mit einem Passwort, das Sie speichern. Verlassen Sie sich nicht darauf, dass die Kollisionszeichenfolge leicht zu merken ist.
Ein ausgeblendetes Blatt einblenden
Freischalten des Schutzes ist nicht dasselbe wie Einblenden. Wenn das Blatt nur ausgeblendet ist (nicht VeryHidden):
- Auf der Registerkarte Start in der Gruppe Zellen auf Format klicken.
- Unter Sichtbarkeit Ausblenden und Einblenden, dann Blatt einblenden wählen.
- Im Dialog Blatt einblenden den Blattnamen doppelklicken.
Sie können jeweils nur ein Blatt einblenden.
Wurde das Blatt per VBA mit xlSheetVeryHidden ausgeblendet, greift Einblenden nicht. Dann muss die Eigenschaft im VBA-Editor (Eigenschaften des Blatts) geändert werden, oder der Eigentümer der Mappe muss es tun. Gehen Sie nicht davon aus, dass PasswordBreaker VeryHidden löst - das ist ein anderer Mechanismus.
Hinweise zu Microsoft 365 und neuerem Excel
Microsoft 365 und aktuelle Excel-Builds (Windows und Mac) unterstützen weiterhin Blattschutz und VBA Unprotect für klassische Arbeitsmappen. Praktische Grenzen:
- Makrosicherheit. Aus dem Netz oder per E-Mail geladene Dateien öffnen sich oft in der geschützten Ansicht. Sie müssen Bearbeitung aktivieren und Makros für Ihre eigene Kopie zulassen, bevor VBA läuft.
- Trust Center. Organisationen können alle Makros per Richtlinie sperren. Dann muss die IT Makros erlauben, oder Sie führen die Wiederherstellung auf einem Rechner mit Rechten aus.
- Mac. VBA gibt es in Excel für Mac, aber Tastenkürzel und Menünamen weichen von Windows ab. Die
Unprotect-Logik selbst ist gleich. - Excel im Web / mobil. Webclient und Mobil-Apps bieten kein volles VBA. Nutzen Sie Desktop-Excel.
- Stärkere Sperren. Neuere Abläufe wie IRM, Vertraulichkeitsbezeichnungen oder echte Dateiverschlüsselung liegen außerhalb dieses Makros. Erwarten Sie nicht, dass eine Hash-Kollision sie öffnet.
Wenn Unprotect nie gelingt und die Datei schon beim Öffnen nach einem Passwort fragte, liegt Dateiverschlüsselung vor - hier stoppen und den richtigen Weg für eigene verschlüsselte Dateien nutzen.
Häufige Fehler und Grenzen
- Falsche Schicht. Sie testen das Makro an einer verschlüsselten Datei. Es hilft nicht.
- Falsches Blatt aktiv. Das Makro läuft gegen
ActiveSheet. Zuerst die richtige Registerkarte aktivieren. - VBA-Projekt gesperrt. Ein eigenes Passwort auf dem VBA-Projekt ist kein Blattschutz. PasswordBreaker löst das nicht.
- Geteilt / schreibgeschützt. Speichern Sie eine lokale Kopie, die Sie ändern dürfen.
- Erwartung des Originalpassworts. Das Meldungsfenster zeigt eine Kollision. Das reicht zum Freischalten; es ist kein Beweis dafür, was jemand 2019 eintippte.
Ethik und Eigentum
Die Technik ist öffentlich bekannt, weil der Hash des Blattschutzes zu schwach ist, um Geheimnisse zu schützen. Er soll versehentliches Bearbeiten verhindern, nicht Daten vor Unbefugten verbergen.
Nutzen Sie ihn zur Wiederherstellung eigener Blätter - alte Budgetmappen, Lagerlisten oder Vorlagen mit verlorenem Passwort. Nutzen Sie ihn nicht gegen fremde Dateien, gestohlene Arbeitsmappen oder Dokumente, zu denen Sie nur vorübergehend Zugang haben. Wenn jemand Sie bittet, eine Datei «aufzuschließen», die er nicht besitzt, lehnen Sie ab.
Für Geheimnisse, die geheim bleiben müssen: Dateiverschlüsselung, Zugriffskontrolle in SharePoint/OneDrive oder einen eigenen Geheimnisspeicher - nicht allein Blattschutz.
Praktisches Beispiel: vergessenes Passwort auf dem eigenen Budgetblatt
Sie erben eine .xlsx von einem früheren Kollegen. Die Datei öffnet sich ohne Nachfrage. Formeln sind sichtbar, aber Zellen sind gesperrt, und Blattschutz aufheben verlangt ein Passwort, das niemand kennt. Das ist Blattschutz.
Sie kopieren die Datei nach budget-kopie.xlsx, erlauben Makros, fügen PasswordBreaker ein, führen es auf dem betreffenden Blatt aus, notieren die Kollisionszeichenfolge, heben den Schutz auf und speichern ohne Passwort (oder mit einem neuen im Passwortmanager). Anschließend löschen Sie das Makromodul, wenn Sie es nicht mehr brauchen.
Hätte Excel schon beim Doppelklick nach einem Passwort gefragt, hätten Sie gestoppt. Dann ist der Inhalt verschlüsselt, und dieser Artikel gilt nicht.
Wann Sie besser den Eigentümer fragen
Manche Arbeitsmappen gehören zu einem Buchhaltungssystem, einer Vertragsvorlage oder einer gemeinsamen SharePoint-Bibliothek. Auch wenn Sie ein Blatt technisch freischalten können, können interne Regeln verlangen, dass IT oder der Eigentümer es tut. Dokumentieren Sie Datum, Dateiname und dass es Blattschutz war.
Wenn Sie unsicher beim Eigentum sind, führen Sie das Makro nicht aus. Bitten Sie um einen ungeschützten Export oder darum, dass der Eigentümer den Schutz selbst entfernt.
Kurze Zusammenfassung
- Bestätigen Sie, dass das Problem Blattschutz ist, nicht Dateiverschlüsselung.
- Arbeiten Sie nur an eigenen (oder autorisierten) Dateien; machen Sie eine Kopie.
- Führen Sie PasswordBreaker über VBA aus, um eine 16-Bit-Hash-Kollision zu finden.
- Speichern Sie ein neues, merkbares Passwort - oder entfernen Sie den Schutz, wenn Sie ihn nicht brauchen.
- Bei verschlüsselten Dateien: anderer Prozess, andere Werkzeuge, dieselbe Eigentumsanforderung.
Microsofts eigene Seiten zu Blattschutz, Worksheet.Unprotect und Dateischutz sind die Referenzpunkte, wenn Sie die Schichten trennen müssen.







