รหัสผ่าน Windows 7 เก็บไว้ที่ไหน


24

รหัสผ่านและข้อมูลรับรอง Microsoft Windows 7 อยู่ที่ไหนในดิสก์

ฉันต้องการตรวจสอบทางกายภาพว่ากลุ่มผู้ใช้ไม่มีสิทธิ์เข้าถึงไฟล์ที่มีรหัสผ่านระบบ

คำตอบ:


22

รายละเอียดบัญชีของ Windows จะถูกเก็บไว้ในรีจิสทรี SAM มันเก็บรหัสผ่านโดยใช้ one-way-hash (ทั้ง LM Hash ซึ่งเก่าและอ่อนแอหรือแฮช NTLM ซึ่งใหม่กว่าและแข็งแรงกว่า)

แฟ้มรัง SAM %WinDir%\system32\config\samตั้งอยู่ที่ ไดเร็กทอรีนี้และพาเรนต์นั้นเป็นค่าดีฟอลต์ที่ไม่สามารถเข้าถึงได้สำหรับผู้ใช้ที่ไม่ใช่ผู้ดูแลระบบ อย่างไรก็ตามมีความเสี่ยงต่อการโจมตีแบบออฟไลน์ (เช่นการบูต LiveCD และแก้ไขข้อมูลไบนารีด้วยตนเองตัวอย่างเช่นด้วยเครื่องมือONTPRE )


4

พวกเขาจะถูกเก็บไว้ต่อผู้ใช้ใน C: \ users \ ชื่อผู้ใช้ \ AppData \ Roaming \ Microsoft \ หนังสือรับรองและยังอยู่ใน C: \ users \ ชื่อผู้ใช้ \ AppData \ Roaming \ Microsoft \ Vault เนื่องจากสิ่งนี้อยู่ในไดเรกทอรีผู้ใช้จึงปลอดภัยที่จะพูดเฉพาะผู้ใช้และผู้ดูแลระบบคอมพิวเตอร์ / โดเมนเท่านั้นที่สามารถเข้าถึงได้ ไม่พูดถึงมันถูกเข้ารหัสด้วย


2
การเข้ารหัสไม่ใช่เรื่องยากที่จะทำลายด้วยการอ่านบนอินเทอร์เน็ต - ฉันพบสิ่งนี้เมื่อต้นปีนี้ที่โรงเรียน
cutrightjm

4
ตำแหน่งที่ตั้งเหล่านี้ไม่มีความเกี่ยวข้องกับที่ Windows เก็บรหัสผ่านบัญชีผู้ใช้
Andrew Lambert

4
@ekaj ขึ้นอยู่กับประเภทของการเข้ารหัส AES 256 เช่นเดียวกับที่ใช้ในการแลกเปลี่ยน kerberos (การเข้าสู่ระบบ windows) นั้นยากมากหากไม่สามารถทำลายได้
Supercereal

1
ตาราง @ekaj Rainbow นั้นยอดเยี่ยมสำหรับการจัดการกับแฮชแบบสั้น พวกเขาไม่ได้ทำงานได้ดีเมื่อจัดการกับมากกว่านั้น เดรัจฉานบังคับให้วิทยาการเข้ารหัสลับที่ทันสมัยด้วยปุ่มยาวยาก โดยที่ฉันหมายถึงได้เตรียมที่จะรอเป็นเดือนหรือเป็นปีถ้าคุณมีซูเปอร์คอมพิวเตอร์สำรองวางอยู่และคาดว่าจะไม่เห็นคำตอบในชีวิตของคุณหากคุณไม่ได้
TimothyAWiseman

2
@ekaj กำหนด crack? หากคุณหมายความว่าคุณต้องการที่จะสร้างรหัสผ่าน 8 หลักเป็นไปได้ทุกฉันสงสัยว่าคุณสามารถทำมันในมากน้อยกว่า 22 วันในสก์ท็อปที่ดี ถ้าคุณหมายถึงจริงแล้วลองเหล่านั้นไปดูที่หนึ่งถอดรหัสไฟล์เป้าหมายของคุณที่ขึ้นอยู่กับระยะเวลาที่แต่ละครั้งจะใช้เวลาและที่จะใช้เวลามากอีกต่อไป นอกจากนี้ตัวเลข 8 หลักนั้นไม่ได้ถูกพิจารณาว่าเป็นความยาวสำหรับรหัสผ่านที่คาดเดายากและความยากลำบากก็เพิ่มขึ้นอย่างทวีคูณเมื่อใช้อักขระพิเศษแต่ละตัว
TimothyAWiseman
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.