当前位置:七道奇文章资讯安全技术网络技术
日期:2009-11-21 01:13:00  来源:本站整理

Windows 7密码重设盘的内部原理浅析[网络技术]

赞助商链接



  本文“Windows 7密码重设盘的内部原理浅析[网络技术]”是由七道奇为您精心收集,来源于网络转载,文章版权归文章作者所有,本站不对其观点以及内容做任何评价,请读者自行判断,以下是其具体内容:

大概有兄弟认为密码重设盘是雕虫小技,很简单,乃至是鸡肋,因为既然不怕麻烦特地成立一个密码重设盘,又怎么会那么粗心忘掉密码呢?

其实它背后的原理还是很有意思的,这里试做简单解析.

Windows XP时代,我们知道当用户成立密码重设盘时,Windows系统会自动成立一对公钥和私钥,以及一张自签订的证书.接下来,将会用所得的公钥对用户帐户密码举行加密,然后保存在注册表项HKEY_LOCAL_MACHINE\SECURITY\Recovery\< SID>中,此中的< SID>就是指该用户的SID.而私钥则从计算机中删除,并且保存在软盘里.

到了Windows 7时代,我们知道私钥会以userkey.psw文件的情势保存在软盘大概USB闪存里.

但是假如我们尝试查看HKEY_LOCAL_MACHINE\SECURITY\Recovery注册表项,发现其下是空的,并没有什么用户SID.

那么用公钥加密的用户密码,到底存放在那边了呢?很明显,假如光有私钥,而没有经过公钥加密的帐户密码副本,无法获得用户帐户密码.

经过研究发现(盆盆是借用Process Monitor发现的,对比懒,不想写具体历程了,历程也简单),本来在成立密码重设盘的历程中,Windows安全子系统进程Lsass.exe会自动成立一个Recovery.dat注册表配置单元文件,保存在C:\Windows\System32\Microsoft\Protect\Recovery文件夹中.而Lsass.exe进程会自动将其加载到注册表HKLM\C80ED86A-0D28-40dc-B379-BB594E14EA1B中.C80ED86A-0D28-40dc-B379-BB594E14EA1B意义不明,Google也没有后果,哪位垂老知道,还请不吝指教.

由于密码重设盘成立完成后,Lsass.exe进程会自动卸载该注册表配置单元,所以我们无法查看HKLM\C80ED86A-0D28-40dc-B379-BB594E14EA1B下的内容.但是对比简单想到的是,可以借助以下办法举行查看:

用管理员权限翻开号令提醒符窗口,并且运行以下号令,以Local System身份启动注册表编辑器(Recovery.dat需求用Local System权限才能加载):

Psexec -s -i -d regedit

选中HKLM注册表根键,然后单击文件、加载配置单元,并定位到C:\Windows\System32\Microsoft\Protect\Recovery\Recovery.dat文件.

在接下来的对话框里肆意指定一个项名称,比方可以是Test,然后展开其下的子项,可以看到当前登录帐户的SID,其右侧的默许键值,即保存了用公钥所加密的帐户密码副本
 


  以上是“Windows 7密码重设盘的内部原理浅析[网络技术]”的内容,如果你对以上该文章内容感兴趣,你可以看看七道奇为您推荐以下文章:
  • Windows 8调整回收站大小的办法
  • Windows8常常呈现无呼应且无法关闭的问题办理办法
  • windows 2003翻开本地用户和组提醒无权限的办理办法
  • Windows Server 2012虚拟机的导入本领
  • 若何办理Windows 8在桌面上老是显示大小写锁定和数字锁定图标的问题
  • 若何对Windows Server 2008上的ARP缓存举行管理的步骤
  • Windows8激活办法 用Skype免费打英国电池激活的办法教程(图文)
  • Windows 8怎样启用.net framework 3.5的办法介绍
  • Windows8无法更新驱动的办理办法(图文教程)
  • 平板电脑里装的Windows 8 Metro版的操作指南
  • 在Windows7中将U盘用BitLocker加密的操作步骤
  • 在固态硬盘上若何安装Windows 7
  • 本文地址: 与您的QQ/BBS好友分享!
    • 好的评价 如果您觉得此文章好,就请您
        0%(0)
    • 差的评价 如果您觉得此文章差,就请您
        0%(0)

    文章评论评论内容只代表网友观点,与本站立场无关!

       评论摘要(共 0 条,得分 0 分,平均 0 分) 查看完整评论
    Copyright © 2020-2022 www.xiamiku.com. All Rights Reserved .