если ворд97 - то взламывается элементарно (там косяк в алгоритме), все что выше - тупым брутфорсом или по словарю.
Если б был хэш пароля, то можно было б скормить какому-нить сервису типа rainbow в надежде, что такой хэш уже считали, но 10-12 символов это круто. Проще кей-логгер поставить автору ;)
А зачем столько мучений, почитать переписку жены?