Uso del principio interno

  
del disco de restablecimiento de contraseña de Windows7 En el sistema Windows7, para la seguridad de los datos, puede configurar la contraseña de inicio de sesión cuando establezca una cuenta de usuario; si no presta atención a olvidar la contraseña de inicio de sesión, no se preocupe. Con el gadget — — " contraseña para restablecer el disco " restablecer contraseña. Es posible que haya hermanos que piensen que el disco para restablecer la contraseña es un truco pequeño, muy simple, incluso complicado, porque como no tiene miedo de crear un disco para restablecer la contraseña, ¿cómo puede olvidar la contraseña sin cuidado? El principio subyacente sigue siendo muy interesante. Aquí, intenta hacer un análisis simple.
Métodos y pasos:
En la era de Windows XP, sabemos que cuando un usuario crea un disco de restablecimiento de contraseña, el sistema de Windows crea automáticamente un par de claves públicas y privadas y un certificado autofirmado. A continuación, la contraseña de la cuenta de usuario se cifrará con la clave pública resultante y luego se guardará en la clave de registro HKEY_LOCAL_MACHINE \\ SECURITY \\ Recovery \\ < SID >, donde < SID > se refiere al SID del usuario. La clave privada se elimina de la computadora y se guarda en un disquete.
En la era de Windows 7, sabemos que la clave privada se almacenará en un disquete o una unidad flash USB como un archivo userkey.psw.
Pero si intentamos ver la clave de registro HKEY_LOCAL_MACHINE \\ SECURITY \\ Recovery, encontramos que está vacía y no hay un SID de usuario.
Entonces, ¿dónde está la contraseña del usuario cifrada con la clave pública almacenada? Es obvio que si hay una clave privada y no hay una copia de la contraseña de la cuenta cifrada por la clave pública, no se puede obtener la contraseña de la cuenta del usuario.
Después de la investigación, se descubrió que la cuenca se descubrió utilizando Process Monitor. Era perezosa y no quería escribir un proceso específico. El proceso era simple. En el proceso de creación de un disco de restablecimiento de contraseña, el proceso del subsistema de seguridad de Windows Lsass.exe Cree automáticamente un archivo de la sección del Registro Recovery.dat, guardado en la carpeta C: \\ Windows \\ System32 \\ Microsoft \\ Protect \\ Recovery. El proceso Lsass.exe lo cargará automáticamente en el registro HKLM \\ C80ED86A- 0D28-40dc-B379-BB594E14EA1B. C80ED86A-0D28-40dc-B379-BB594E14EA1B significado es desconocido, Google no tiene resultados, lo que el jefe sabe, por favor no dude en avisar.
Ya que se creó el disco para restablecer la contraseña, el proceso Lsass.exe desinstalará automáticamente la sección del registro, por lo que no podemos ver el contenido en HKLM \\ C80ED86A-0D28-40dc-B379-BB594E14EA1B. Sin embargo, es fácil pensar que puede verlo mediante los siguientes métodos:
Abra la ventana del símbolo del sistema con privilegios de administrador y ejecute el siguiente comando para iniciar el Editor del registro como sistema local (Recovery.dat requiere el permiso del sistema local) Para cargar):
Psexec -s -i -d regedit
Seleccione la clave raíz del registro HKLM, luego haga clic en Archivo, Cargar sección y navegue hasta C: \\ Windows \\ System32 \\ Microsoft \\ Protect \\ Recovery \\ Archivo Recovery.dat. www.Examda.CoM examen para el examen grande
especifique arbitrariamente un nombre de elemento en el siguiente cuadro de diálogo, por ejemplo, puede ser Prueba, y luego expanda los subelementos a continuación, puede ver el SID de la cuenta de inicio de sesión actual, a la derecha El valor de clave predeterminado en el lado, que es una copia de la contraseña de la cuenta cifrada con la clave pública.
En el campo de los sistemas operativos cliente, el uso de Windows es el más alto. Para el último sistema operativo Windows 7 de Microsoft, aunque se puede decir que actualmente es el sistema operativo más seguro, pero limitado por el llamado "principio del barril de madera", si no presta atención al uso, es posible que aún encuentre riesgos de seguridad potenciales. Y puede causar graves consecuencias. Por lo tanto, Xiaobian mencionado anteriormente es el uso del principio interno del disco de restablecimiento de contraseña de Windows7 es muy importante, y apréndalo rápidamente
Copyright © Conocimiento de Windows All Rights Reserved