Para garantizar la seguridad del uso de archivos, los usuarios que usan Windows pueden usar la combinación de "nombre de usuario" y "contraseña" para iniciar sesión. Sin embargo, en el caso de contraseñas olvidadas, la puerta del sistema de Windows dirá "no" a los solicitantes de registro, haciéndolos inaccesibles. ¿Cómo descifrar la contraseña de inicio de sesión de Windows en este momento? Aquí hay una introducción completa al principio de descifrado de contraseñas de inicio de sesión de Windows y las precauciones y operaciones específicas, comencemos una por una:
Principio de descifrado de contraseñas de inicio de sesión de Windows:
La autenticación de Windows generalmente está en el proceso lsass, el módulo predeterminado es msv1_0.dll, y la clave está en su función de exportación LsaApLogonUserEx2,
Este programa intercepta la contraseña al insertar el código en el enlace del proceso lsass LsaApLogonUserEx . Mientras exista un proceso de autenticación,
LsaApLogonUserEx2 se activará, como ipc $, runsa, 3389 inicio de sesión de escritorio remoto.
El programa maneja diferentes sistemas y puede ser interceptado en 2000, 2003, xp, vista,
en 2000, 2003, xp, a través de los 8 bits superiores de UNICODE_STRING.Length X o clave, si la contraseña está codificada, se decodifica mediante ntdll.RtlRunDecodeUnicodeString,
vista determina si la contraseña está codificada por AdvApi32.CredIsProtectedW, y la decodificación utiliza AdvApi32.CredUnprotectW.
Puede ejecutar su propio depurador para colgar lsass :)
Problema de interfaz de crack de contraseña de inicio de sesión de Windows:
HRESULT WINAPI DllInstall (BOOL bInstall, LPCWSTR pszCmdLine);
Este es un prototipo de función exportado por esta dll, por favor, no se confunda con el nombre, este programa es verde.
Esta función no realiza ninguna instalación automática y no modifica el registro ni los archivos del sistema. Solo desea elegir una interfaz que coincida con la llamada regsvr32.
El primer parámetro no se usa en este programa,
Por favor, especifique una ruta de archivo para el segundo parámetro (tenga en cuenta que es UNICODE), los datos registrados se guardarán aquí (es de Ansi's) ).
La ruta del archivo puede ser como este C: \\ x.log,
también puede ser como \\\\. \\ pipe \\ nombre_de_pip, \\\\. \\ mailslot \\ yourslot
Así que Puede escribir el cargador para llamar a esta dll, y dejar que la dll envíe los datos a su programa a través de pipe o mailslot cuando la dll intercepta la contraseña. Los datos son una cadena (Ansi)
Prueba de crack de la contraseña de inicio de sesión de Windows:
No puede escribir su propio cargador para llamar, use regsvr32 como un cargador para probar: ( Es posible que deba desactivar algunas defensas activas.
regsvr32 /n /i:c:\\xxx.log c: \\ pluginWinPswLogger.dll
Normalmente regsvr32 muestra un mensaje emergente.
En este momento, puede cambiar de usuario o bloquear la computadora y luego iniciar sesión nuevamente. En este proceso, la información de la contraseña se intercepta y se guarda en c: \\ xxx.log.
Sin embargo, siempre que entienda el principio de descifrado de la contraseña de inicio de sesión en este tutorial y se prepare por adelantado, cuando se encuentre con el evento vergonzoso causado por el olvido de la contraseña nuevamente, puede usarla para ejercitar " Sesame Open Door " La función entra sin problemas en el sistema operativo.
" Disk Defragmentation " es un pequeño programa que viene con WinXP,
El espacio en disco del sistema es limitado. Después de usar el sistema windowsXP por un período de
Cuando nuestra computadora funciona mal, aparecerá un mensaje de advertencia. Usaremos esta informac
El enrutador inalámbrico se ha vuelto cada vez más popular, la mayoría de las computadoras portátile
Cómo instalar el tutorial del tema de escritorio [Fotos]
WinXP oculta las habilidades del comando de restauración con un solo clic
¿Cómo libera WinXP completamente la velocidad? Método de liberación de la velocidad de la red
Menú Agregar cuenta Eliminar cuenta de administrador adicional
¿Cómo utiliza WinXP el archivo por lotes para identificar si la dirección IP Ping está conectada a
Falta la letra de la unidad de disco local WinXP
Mejore la velocidad del sistema XP: desactive las cinco funciones de red
WinXP cómo hacer que desaparezca el nombre del archivo en miniatura
WinXP favoritos no pueden ser la forma de resolver? Fix Favoritos
Windows acelera la actualización y trae a las personas lo que deben traer
Sistema de enrutamiento del puerto WinXP. Método de asignación de puertos
Razones por las que no se pueden usar las cámaras Win8 y las contramedidas
Tutorial de configuración de Conexión y uso compartido de red de Windows 7
¿Cuál es la diferencia entre el sistema win7 de 32 bits y el sistema win7 de 64 bits?
Acceso de Windows a archivos compartidos de Linux
Windows 7 fácil de transferir datos detallados
Después de actualizar Win10, no puede cambiar de cuenta y la aplicación no puede abrir la solución
Win8.1 ingresa el texto del programa en una solución de signo de interrogación
Los problemas del sistema continúan, no hay necesidad de volver a cargar fácilmente