巧用Windows7密码重设盘的内部原理
发布时间:2023-09-12 02:27:13
在Windows7系统中,为了数据的安全,能够在树立用户账户时配置登录密码,假如不注意遗忘了登录密码怎样办呢?别急!能够请出Windows7自带的小工具——“密码重设盘”重设密码。 可能有兄弟觉得密码重设盘是雕虫小技,很简单,甚至是鸡肋,因为既然不怕麻烦特意创建一个密码重设盘,又怎么会那么粗心忘记密码呢?
其实它背后的原理还是很有意思的,这里试做简单分析。
方法与步骤:
在Windows XP时代,我们知道当用户创建密码重设盘时,Windows系统会自动创建一对公钥和私钥,以及一张自签署的证书。接下来,将会用所得的公钥对用户帐户的密码进行加密,然后保存在注册表项 HKEY_LOCAL_MACHINE\SECURITY\Recovery\< SID>中,其中的< SID>就是指该用户的SID。而私钥则从计算机中删除,并且保存在软盘里。
到了Windows 7时代,我们知道私钥会以userkey.psw文件的形式保存在软盘或者USB闪存里。
但是如果我们尝试查看HKEY_LOCAL_MACHINE\SECURITY\Recovery注册表项,发现其下是空的,并没有什么用户SID。
那么用公钥加密的用户密码,到底存放在哪里了呢?很显然,如果光有私钥,而没有经过公钥加密的帐户密码副本,无法获取用户帐户的密码。
经过研究发现(盆盆是借用Process Monitor发现的,比较懒,不想写具体过程了,过程也简单),原来在创建密码重设盘的过程中,Windows安全子系统进程Lsass.exe会自动创建一个Recovery.dat注册表配置单元文件,保存在C:\Windows\System32 \Microsoft\Protect\Recovery文件夹中。而Lsass.exe进程会自动将其加载到注册表HKLM\C80ED86A- 0D28-40dc-B379-BB594E14EA1B中。C80ED86A-0D28-40dc-B379-BB594E14EA1B意义不明,Google也没有结果,哪位老大知道,还请不吝指教。
由于密码重设盘创建完成后,Lsass.exe进程会自动卸载该注册表配置单元,所以我们无法查看HKLM\C80ED86A-0D28-40dc-B379-BB594E14EA1B下的内容。但是比较容易想到的是,可以借助以下方法进行查看:
用管理员权限打开命令提示符窗口,并且运行以下命令,以Local System身份启动注册表编辑器(Recovery.dat需要用Local System权限才能加载):
Psexec -s -i -d regedit
选中HKLM注册表根键,然后单击文件、加载配置单元,并定位到C:\Windows\System32\Microsoft\Protect\Recovery\Recovery.dat文件。www.Examda.CoM考试就到考试大
在接下来的对话框里任意指定一个项名称,例如可以是Test,然后展开其下的子项,可以看到当前登录帐户的SID,其右侧的默认键值,即保存了用公钥所加密的帐户密码副本。
在客户端操作系统领域,Windows的使用率是最高的。对于微软最新的Windows 7操作系统,虽然可以说是目前安全性最高的操作系统,但受限于所谓的“木桶原理”,如果在使用中不注意,依然可能遇到潜在的安全隐患,并可能导致严重后果。 因此,小编在上文中讲述的巧用Windows7密码重设盘的内部原理的内容是相当重要的,赶紧学习下哦
猜你喜欢
- 如何在wps表格中给每页添加标题呢?下面小编就为你提供wps表格如何给每页添加标题的方法啦!wps表格给每页添加标题的方法:打印长长的表格时
- IGS是根据IGES标准生成的文件,主要用于不同三维软件系统的文件转换。最近有朋友问到Win8系统igs文件如何打开?下面小编就给大家带来W
- 如何修改Uplay游戏里的用户名?有些用户在Uplay中觉得自己的用户们不怎么好听,但是不知道要在哪里进行修改,其实方法很简单,下面给大家分
- Win10查看是否满足Win11的硬件要求方法?Win11对硬件有一定的要求,很多想进行升级体验的用户需要先查看自己的电脑是否满足Win11
- 很多Win8.1系统的用户发现,电脑打开后没有声音,打开任务管理器后发现audiodg.exe进程占用CPU非常大。而audiodg.exe
- c盘windows.old文件夹可以删除吗?最近有很多电脑用户在清理C盘无用数据的时候,发现windows.old文件夹所占内存特别高,因此
- 你知道怎么在wps演示中制作图表吗?下面小编就为你提供wps演示怎样制作图表的方法啦!wps演示制作图表的方法:1、打开WPS演示文稿。2、
- pd启动器下载资源哪里有?pd17启动器怎么用呢?目前最强PD启动器,不会报错!无须改名可启动任意虚拟机,一键启动或关闭所有虚拟机,Para
- 昨天,办公室打字员小李向我提出了一个问题:“我用Excel制作的表格,如果只想打印其中的某个区域,该如何操作?”我向她推荐了下面下面几种方法
- 音量图标变成灰色,电脑没声音如何解决?在使用Mac电脑电脑的过程中,有些用户发现音量图标变灰色,同时电脑也没声音了。下面就分享如何解决这个问
- 在大家PPT演讲的时候,是不是经常因为把握不好时间而尴尬呢?PPT计时器的实现可以帮你轻松搞定这些小问题!本文给大家推荐两种简单快捷的利用W
- 近期以来,不知大家有没有发现,国内Google访问很不给力,基本上都打不开。那么Google打不开要如何解决呢?我们一起来看一下。目前像大家
- 第一步:运行Excel,单击选中需要设置格式的列。右键单击选中的列,在弹出的快捷菜单中选择“设置单元格格式”(如图1)。 &n
- 大家有没有遇到过这样一种情况:电脑桌面突然一下子全没了,重启电脑也没有恢复,这是怎么回事?虽然可以重装系统来解决问题,但是对于不想重装的用户
- 还在寻找一组好看的复古风格调色luts预设吗?别急,今天小编给大家带来的6个复古风格调色luts预设合集,每一个摄影调色luts预设都是经过
- 打印机是办公必备设备之一,很多人都需要局域网共享打印。前几天微软Windows10更新KB5005565补丁,出现打印机无法连接错误 代码x
- 在我们的Win10专业版系统中,环境变量起着非常重要的作用。它是用来指定操作系统运行环境的一些参数。不过很多小白用户还不知道环境变量的设置是
- 由于网络时代的发达,导致现在很多青少年过早的开始接触网络环境,而网上各种暴力、游戏、 * 等方面的内容又非常的多,所以现在很多APP为了给青少
- 电脑Win10重启出现bootmgr是怎么回事?最近有用户询问这个问题,Win10系统是现在的主流系统,很多用户都在使用,重启后出现boot
- 因为一些不恰当的操作,那么U盘装系统之后重启电脑就会出现各种问题,最近就有用户反应,U盘装系统后重启电脑出现黑屏,黑屏中有三行英文字符,并且