巧用Windows7密码重设盘的内部原理

须菩提翁阿訇

须菩提翁阿訇

2016-02-19 16:27

今天图老师小编要向大家分享个巧用Windows7密码重设盘的内部原理教程,过程简单易学,相信聪明的你一定能轻松get!

在Windows7系统中,为了数据的安全,能够在树立用户账户时配置登录密码,假如不注意遗忘了登录密码怎样办呢?别急!能够请出Windows7自带的小工具密码重设盘重设密码。 可能有兄弟觉得密码重设盘是雕虫小技,很简单,甚至是鸡肋,因为既然不怕麻烦特意创建一个密码重设盘,又怎么会那么粗心忘记密码呢?

其实它背后的原理还是很有意思的,这里试做简单分析。

方法与步骤:

在Windows XP时代,我们知道当用户创建密码重设盘时,Windows系统会自动创建一对公钥和私钥,以及一张自签署的证书。接下来,将会用所得的公钥对用户帐户的密码进行加密,然后保存在注册表项 HKEY_LOCAL_MACHINESECURITYRecovery SID中,其中的 SID就是指该用户的SID。而私钥则从计算机中删除,并且保存在软盘里。

到了Windows 7时代,我们知道私钥会以userkey.psw文件的形式保存在软盘或者USB闪存里。

但是如果我们尝试查看HKEY_LOCAL_MACHINESECURITYRecovery注册表项,发现其下是空的,并没有什么用户SID。

那么用公钥加密的用户密码,到底存放在哪里了呢?很显然,如果光有私钥,而没有经过公钥加密的帐户密码副本,无法获取用户帐户的密码。

经过研究发现(盆盆是借用Process Monitor发现的,比较懒,不想写具体过程了,过程也简单),原来在创建密码重设盘的过程中,Windows安全子系统进程Lsass.exe会自动创建一个Recovery.dat注册表配置单元文件,保存在C:WindowsSystem32 MicrosoftProtectRecovery文件夹中。而Lsass.exe进程会自动将其加载到注册表HKLMC80ED86A- 0D28-40dc-B379-BB594E14EA1B中。C80ED86A-0D28-40dc-B379-BB594E14EA1B意义不明,Google也没有结果,哪位老大知道,还请不吝指教。

由于密码重设盘创建完成后,Lsass.exe进程会自动卸载该注册表配置单元,所以我们无法查看HKLMC80ED86A-0D28-40dc-B379-BB594E14EA1B下的内容。但是比较容易想到的是,可以借助以下方法进行查看:

用管理员权限打开命令提示符窗口,并且运行以下命令,以Local System身份启动注册表编辑器(Recovery.dat需要用Local System权限才能加载):

Psexec -s -i -d regedit

选中HKLM注册表根键,然后单击文件、加载配置单元,并定位到C:WindowsSystem32MicrosoftProtectRecoveryRecovery.dat文件。www.Examda.CoM考试就到考试大

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/diannaorumen/)

在接下来的对话框里任意指定一个项名称,例如可以是Test,然后展开其下的子项,可以看到当前登录帐户的SID,其右侧的默认键值,即保存了用公钥所加密的帐户密码副本。

(本文来源于图老师网站,更多请访问http://m.tulaoshi.com/diannaorumen/)

在客户端操作系统领域,Windows的使用率是最高的。对于微软最新的Windows 7操作系统,虽然可以说是目前安全性最高的操作系统,但受限于所谓的木桶原理,如果在使用中不注意,依然可能遇到潜在的安全隐患,并可能导致严重后果。 因此,图老师小编在上文中讲述的巧用Windows7密码重设盘的内部原理的内容是相当重要的,赶紧学习下哦

展开更多 50%)
分享

猜你喜欢

巧用Windows7密码重设盘的内部原理

电脑入门
巧用Windows7密码重设盘的内部原理

巧用U盘重设Win7密码的实用方案

电脑网络
巧用U盘重设Win7密码的实用方案

s8lol主宰符文怎么配

英雄联盟 网络游戏
s8lol主宰符文怎么配

Win7如何创建密码重设盘

电脑入门
Win7如何创建密码重设盘

忘记电脑密码怎么办Win7密码重设盘帮你解决

电脑入门
忘记电脑密码怎么办Win7密码重设盘帮你解决

lol偷钱流符文搭配推荐

英雄联盟 网络游戏
lol偷钱流符文搭配推荐

用好密码重设盘 防患于末然

windows 操作系统
用好密码重设盘 防患于末然

Windows7系统彻底屏蔽U盘的方法

电脑网络
Windows7系统彻底屏蔽U盘的方法

lolAD刺客新符文搭配推荐

英雄联盟
lolAD刺客新符文搭配推荐

在应用程序中和Applets小程序中使用archive

在应用程序中和Applets小程序中使用archive

如何使用iptables命令为Linux系统配置防火墙

如何使用iptables命令为Linux系统配置防火墙
下拉加载更多内容 ↓