巧用Windows7密码重设盘的内部原理

2016-02-19 16:27 1 1 收藏

今天图老师小编要向大家分享个巧用Windows7密码重设盘的内部原理教程,过程简单易学,相信聪明的你一定能轻松get!

【 tulaoshi.com - Windows7教程 】

在Windows7系统中,为了数据的安全,能够在树立用户账户时配置登录密码,假如不注意遗忘了登录密码怎样办呢?别急!能够请出Windows7自带的小工具密码重设盘重设密码。 可能有兄弟觉得密码重设盘是雕虫小技,很简单,甚至是鸡肋,因为既然不怕麻烦特意创建一个密码重设盘,又怎么会那么粗心忘记密码呢?

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com)

其实它背后的原理还是很有意思的,这里试做简单分析。

方法与步骤:

在Windows XP时代,我们知道当用户创建密码重设盘时,Windows系统会自动创建一对公钥和私钥,以及一张自签署的证书。接下来,将会用所得的公钥对用户帐户的密码进行加密,然后保存在注册表项 HKEY_LOCAL_MACHINESECURITYRecovery SID中,其中的 SID就是指该用户的SID。而私钥则从计算机中删除,并且保存在软盘里。

到了Windows 7时代,我们知道私钥会以userkey.psw文件的形式保存在软盘或者USB闪存里。

但是如果我们尝试查看HKEY_LOCAL_MACHINESECURITYRecovery注册表项,发现其下是空的,并没有什么用户SID。

那么用公钥加密的用户密码,到底存放在哪里了呢?很显然,如果光有私钥,而没有经过公钥加密的帐户密码副本,无法获取用户帐户的密码。

经过研究发现(盆盆是借用Process Monitor发现的,比较懒,不想写具体过程了,过程也简单),原来在创建密码重设盘的过程中,Windows安全子系统进程Lsass.exe会自动创建一个Recovery.dat注册表配置单元文件,保存在C:WindowsSystem32 MicrosoftProtectRecovery文件夹中。而Lsass.exe进程会自动将其加载到注册表HKLMC80ED86A- 0D28-40dc-B379-BB594E14EA1B中。C80ED86A-0D28-40dc-B379-BB594E14EA1B意义不明,Google也没有结果,哪位老大知道,还请不吝指教。

(本文来源于图老师网站,更多请访问https://www.tulaoshi.com)

由于密码重设盘创建完成后,Lsass.exe进程会自动卸载该注册表配置单元,所以我们无法查看HKLMC80ED86A-0D28-40dc-B379-BB594E14EA1B下的内容。但是比较容易想到的是,可以借助以下方法进行查看:

用管理员权限打开命令提示符窗口,并且运行以下命令,以Local System身份启动注册表编辑器(Recovery.dat需要用Local System权限才能加载):

Psexec -s -i -d regedit

选中HKLM注册表根键,然后单击文件、加载配置单元,并定位到C:WindowsSystem32MicrosoftProtectRecoveryRecovery.dat文件。www.Examda.CoM考试就到考试大

在接下来的对话框里任意指定一个项名称,例如可以是Test,然后展开其下的子项,可以看到当前登录帐户的SID,其右侧的默认键值,即保存了用公钥所加密的帐户密码副本。

在客户端操作系统领域,Windows的使用率是最高的。对于微软最新的Windows 7操作系统,虽然可以说是目前安全性最高的操作系统,但受限于所谓的木桶原理,如果在使用中不注意,依然可能遇到潜在的安全隐患,并可能导致严重后果。 因此,图老师小编在上文中讲述的巧用Windows7密码重设盘的内部原理的内容是相当重要的,赶紧学习下哦

来源:https://www.tulaoshi.com/n/20160219/1612144.html

延伸阅读
标签: windows 操作系统
如果忘记了Windows XP的登录密码,该怎么办呢?为了避免尴尬发生,通过 “忘记密码向导”创建“密码重设盘”是个有效的方法。 1.创建“密码重设盘” 单击“开始→控制面板”,打开控制面板窗口,双击“用户账户”,点击账户名称,在弹出窗口的“相关任务”栏下方,点击“阻止一个已忘记的密码”,打开“忘记密码向导”;单...
标签: 电脑入门
忘记Windows XP账户密码时,我们可以进入Windows的控制台进行账号及密码重置。那如何时忘记Windows7密码,这时候该怎么办吗?既不可以使用管理员帐号进入Win7,也回不到xp的pe一键删除密码的时代,有没有什么好的办法呢?图老师小编告诉你不要担心,可以通过Win7的system账户运行cmd命令可以强制修改账户密码!就拿xp+Win7为例(没有安装双系统也可以...
Windows7系统功能如何为U盘加密   用管理员身份登录系统 第一步、点击开始菜单,在所有程序找到附件,再点击命令提示符。 第二步、在接下来输入如下命令:net user administrator /active:yes然后注销或重启系统,即可使用超级管理员帐户了。特别注意,这里的空格都是3个的,所以要输入是需要按三次空格键。 当...
标签: 电脑入门
病毒、木马的日益猖獗令用户头疼不已,而 U 盘病毒尤为如此。即便你使用的是安全性有 很大提升的 Windows7系统,也不能完全阻止 U 盘病毒的侵袭,毕竟 Windows7不是反病毒 专家。据了解,金山毒霸云安全中心今日发布预警称,微软最新电脑操作系统Windows7上市后,已发现针对WIN7系统的病毒新变种,广大用户需要提高警惕。 金山毒霸安全专家李铁...
Windows7中修改家庭组密码有妙招   1、首先打开开始菜单,在开始搜索框中输入家庭组,回车然后打开家庭组窗口; 2、在弹出来的家庭组界面中单击下方的更改密码选项; 3、接着在弹出来的更改家庭组密码界面中,点击更改密码项; 4、在文本框中输入自己想要设置的家庭组密码,然后点击击下一步按钮; 5、这...

经验教程

525

收藏

38
微博分享 QQ分享 QQ空间 手机页面 收藏网站 回到头部