巧用Windows7密码重设盘的内部原理
时间:2023-09-12 02:27:13
在Windows7系统中,为了数据的安全,能够在树立用户账户时配置登录密码,假如不注意遗忘了登录密码怎样办呢?别急!能够请出Windows7自带的小工具——“密码重设盘”重设密码。 可能有兄弟觉得密码重设盘是雕虫小技,很简单,甚至是鸡肋,因为既然不怕麻烦特意创建一个密码重设盘,又怎么会那么粗心忘记密码呢?
其实它背后的原理还是很有意思的,这里试做简单分析。
方法与步骤:
在Windows XP时代,我们知道当用户创建密码重设盘时,Windows系统会自动创建一对公钥和私钥,以及一张自签署的证书。接下来,将会用所得的公钥对用户帐户的密码进行加密,然后保存在注册表项 HKEY_LOCAL_MACHINE\SECURITY\Recovery\< SID>中,其中的< SID>就是指该用户的SID。而私钥则从计算机中删除,并且保存在软盘里。
到了Windows 7时代,我们知道私钥会以userkey.psw文件的形式保存在软盘或者USB闪存里。
但是如果我们尝试查看HKEY_LOCAL_MACHINE\SECURITY\Recovery注册表项,发现其下是空的,并没有什么用户SID。
那么用公钥加密的用户密码,到底存放在哪里了呢?很显然,如果光有私钥,而没有经过公钥加密的帐户密码副本,无法获取用户帐户的密码。
经过研究发现(盆盆是借用Process Monitor发现的,比较懒,不想写具体过程了,过程也简单),原来在创建密码重设盘的过程中,Windows安全子系统进程Lsass.exe会自动创建一个Recovery.dat注册表配置单元文件,保存在C:\Windows\System32 \Microsoft\Protect\Recovery文件夹中。而Lsass.exe进程会自动将其加载到注册表HKLM\C80ED86A- 0D28-40dc-B379-BB594E14EA1B中。C80ED86A-0D28-40dc-B379-BB594E14EA1B意义不明,Google也没有结果,哪位老大知道,还请不吝指教。
由于密码重设盘创建完成后,Lsass.exe进程会自动卸载该注册表配置单元,所以我们无法查看HKLM\C80ED86A-0D28-40dc-B379-BB594E14EA1B下的内容。但是比较容易想到的是,可以借助以下方法进行查看:
用管理员权限打开命令提示符窗口,并且运行以下命令,以Local System身份启动注册表编辑器(Recovery.dat需要用Local System权限才能加载):
Psexec -s -i -d regedit
选中HKLM注册表根键,然后单击文件、加载配置单元,并定位到C:\Windows\System32\Microsoft\Protect\Recovery\Recovery.dat文件。www.Examda.CoM考试就到考试大
在接下来的对话框里任意指定一个项名称,例如可以是Test,然后展开其下的子项,可以看到当前登录帐户的SID,其右侧的默认键值,即保存了用公钥所加密的帐户密码副本。
在客户端操作系统领域,Windows的使用率是最高的。对于微软最新的Windows 7操作系统,虽然可以说是目前安全性最高的操作系统,但受限于所谓的“木桶原理”,如果在使用中不注意,依然可能遇到潜在的安全隐患,并可能导致严重后果。 因此,小编在上文中讲述的巧用Windows7密码重设盘的内部原理的内容是相当重要的,赶紧学习下哦
![](/images/zang.png)
![](/images/jiucuo.png)
猜你喜欢
升级Win10后VirtualBox无法使用怎么办
![](https://img.aspxhome.com/file/2023/28/a245170_0s.jpg)
win10应用程序无法正常启动0xc0000018怎么解决?
![](https://img.aspxhome.com/file/2023/30/a270455_0s.png)
重装系统以后必须要做的五件非常重要的大事
word自定义项目符号
![](https://img.aspxhome.com/file/2023/3/34353_0s.gif)
Excel表格如何倒序排列
![](https://img.aspxhome.com/file/2023/8/a153358_0s.jpg)
win7 32位系统安装好为什么提示文件缺失问题
![](https://img.aspxhome.com/file/2023/5/a314888_0s.png)
Aero特效怎么开启?Aero有什么功能效果?
![](https://img.aspxhome.com/file/2023/27/a230492_0s.jpg)
电脑输入法哪个好用_好用的输入法软件推荐
![](https://img.aspxhome.com/file/2023/2/a288994_0s.png)
WPS+云办公如何批量删除文件?
![](https://img.aspxhome.com/file/2023/1/a184831_0s.png)
word文档插入文本框不显示,但预览有显示怎么办
![](https://img.aspxhome.com/file/2023/9/18389_0s.jpg)
Win7系统一直提示rundll32已停止工作怎么解决 rundll32已停止工作的解决方法
![](https://img.aspxhome.com/file/2023/28/a241670_0s.jpg)
Win7下Windows Defender无法开启原因是什么
Win10 Build 10532运行上手高清截图 改进右键菜单
![](https://img.aspxhome.com/file/2023/28/a247893_0s.jpg)
PPT运动的图形动画 中心辐射的线条实例教程
![](https://img.aspxhome.com/file/2023/10/a352470_0s.jpg)
excel表格设置零不显示的方法
win10系统设置默认音乐播放器的方法
![](https://img.aspxhome.com/file/2023/29/a262049_0s.png)
windows系统下笔记本如何删除HPA隐含保护分区
计算机内部数据加工处理和传送的形式是什么
excel表格中怎么快速合并相同内容? excel分类汇总的教程
![](https://img.aspxhome.com/file/2023/4/41084_0s.jpg)