EFS解密----未重装系统

一种方法、(手动删除私钥测试通过)

利用软件advanced efs data recovery

二种方法、

前提:
在系统未重装或私钥未丢失。

两个软件:
PsExec和  IceSword。前者是国外非常流行的远程控制软件,命令行界面。后者则是PJF制作的国内著名隐藏进程察看软件冰刃。

本方法适用条件:

1. 需要足够运行上述两个软件的权限(如果可以结合net user命令的话应该不难,这只是一个小提示,读者还请自律^_^)。
2.
系统内还有该EFS加密文件对应的密钥(这一条件是基于我的初步推测)

本方法成功的原因浅析:
1.
利用了system帐户特有的内核级权限,这可能是能够读取管理员或其他正常用户密钥的条件。
2.
IceSword特有的读取加密文件的技术。

我构造的试验环境是在Windows XP Pro SP2系统中的一块NTFS磁盘上建立一个test文件夹,启用EFS加密。文件夹中是一个加密过的文本文件1.txt。现在我先用另一个帐户去尝试读取这个文件,然后在第二个系统中(相当于重装系统没有证书的情况)再次尝试读取这个文件。

第一步,启用我系统中的GUEST帐户。
此时从资源管理器中是不能访问test文件夹的。

打开cmd,在任务管理器中终止explorer.exe进程,打开PsExec尝试用system登录。
失败。提示进程无法创建。看来权限不够。

回到管理员帐户,新建一个管理员帐户test并以之登录。
在test帐户中运行资源管理器可以访问test文件夹,但是不能打开1.txt加密文件。

打开cmd,在任务管理器中终止explorer.exe进程,打开PsExec尝试用system登录。此时打开文件为乱码!
运行IceSword.exe,在 文件
中定位test文件夹。右键选择1.txt,复制到桌面,文件名任意,后缀不变。
双击打开文件,正常读出!第一步破解EFS成功!

第二步,登陆Windows Server 2003 SP1系统(管理员身份)。

使用上述方法再次复制1.txt到桌面,打开后出现乱码,和system读取时情况一致。第二种尝试失败。

时间: 2024-12-19 23:00:03

EFS解密----未重装系统的相关文章

[QP]重装系统如何注册

重装系统后,注册CAD批量打印精灵的步骤: 1. 重装CAD批量打印精灵试用版安装(试用版软件下载地址1,下载地址2). 2. 安装好后通过试用版获取“注册申请码”并记下. 3. 使用之前的授权文件重新注册(授权文件是你购买时获得的,购买时发到你的电子邮箱里了),如果注册不成功请在操作系统控制面板下卸载CAD批量打印精灵. 4. 若通过第3步未注册成功或者找不到以前的授权文件,则可通过以下方式申请重新授权: 写一封电子邮件发送到[email protected],邮件需包含以下内容: 1). 注

快速找回电脑重装系统丢失数据

电脑出现了以下问题需要重装系统:1.系统文件损坏,不能进入操作系统. 2.系统出现各种错误,修改设置比较麻烦,直接重装系统更便捷. 3.系统运行变慢,各种垃圾文件增多. 4.想要更换为其它版本的系统. 所以一般情况下电脑出现以上问题可以选择重装系统. **电脑系统需要多久重装一次?**这个问题很多用户都很疑惑.其实电脑多久重装一次系统并不是个绝对的事,主要是看你怎么使用电脑,根据电脑的具体情况来做判断.如果电脑系统没有存在问题,不用固定性一个月装一次这种操作.电脑严重出现卡顿等一系列情况可以考虑

重装系统,出现:Units specified don't exist SHSUCDX can't install

重装系统,出现:Units specified don't exist SHSUCDX can't install 解决方案1: 首先是你的硬盘分区不对吧 先用PQ格成ntfs或far32 进PE把C盘格式化成FAT32 BIOS里面硬盘模式ACHI改为IDE~要到BIOS将硬盘的模式改成compatibility模式 就可以装 解决方案2: 插入GHOST xp光盘,设置为光驱启动,出现界面后,选择xp pe(老毛桃),回车.笔记本就启动了.然后利用桌面上的GHOST安装,就不会出现问题,也只

华硕笔记本重装系统bios设置

华硕笔记本重装系统bios设置 华硕笔记本重装系统bios设置怎么弄?华硕笔记本bios设置是怎样的?为什么需要华硕笔记本重装系统bios设置?现在小编就来跟大家介绍下华硕笔记本bios设置. 对于笔记本怎么重装系统来说,不少笔记本都是需要简单更改下Bios设置,才可以从光盘或者是U盘启动,而这个华硕笔记本也是不例外. 华硕笔记本重装系统之修改BIOS设置: 1. 首先大家电脑开机后按F2键进入Bios设置. 华硕笔记本重装系统bios设置(图1) 2. 然后切换到Security标签,接着找到

电脑重装系统教程

1.首先下载系统制作镜像软件,比如U大师一键制作软件或者是大白菜,一般gho文件都帮放在gho文件夹下,如果出现下载软件异常就问人家要那些软件就可以制作系统盘了,接着关闭电脑不停地按F2进入电脑装机主界面我们左右移动左右键盘找到Boot往下就看到USB字样的那一组操作,可以在右边发现F5为向下移动,而F6为向上移动,而在这边控制菜单有个first legary可见要移动到第一位,然后再左右移动箭头按enter键盘保存退出就可以溅入到重装系统的软件页面了

重装系统后搭建php环境

重装系统后,不需要重新下载php,apache,mysql的程序包,只需要在命令行重新安装即可. 1.安装apache: 打开命令行 cd 程序目录\bin httpd -k install 按enter 2.安装mysql: 打开命令行 cd 程序目录\bin mysqld --install 按Enter 3.php无需安装,配置文件里的路径正确即可. 4.启动apache.mysql服务. 5.修改hosts文件.

重装系统

(1)基本的通用视频 http://v.ku6.com/show/x29A21QEI2-dvIEwk481Rw...html?from=my (2)ghost和U盘启动盘的制作 (3)BIOS中设置U盘为第一启动设备,其中每种版本的电脑的启动BIOS的快捷键不一样 (4)不同版本的电脑的BIOS也不一样.   当时出现的问题: operating system not found 解释的比较好的一个网址:http://jingyan.baidu.com/article/eae07827a086b

打客服、重装系统都无解,苹果mac电脑各种程序无响应的最终解决办法

最近系统 变得异常难用 qq登陆就卡死.网易云音乐进不去.酷狗卡死.ios模拟器卡死...... 各种变态卡死 查遍网络.打客服.清缓存.重装系统依然无解????? 半个月了,真折磨 就要我放弃mac的时候,我查看了性能监视器,发现卡死的程序都是需要高性能GPU,就是显卡, 这下我怀疑时显卡没有切换,打开节能器,果然没有一直打开,系统又没有智能到自己打卡 把节能器锁定选项去掉,立马各种程序成功使用, qq亮了.网易云音乐响了.xcode的模拟器可以调试了 妈的..真心不喜欢苹果了,app提交六次

事情不顺序--重装系统的经过

今天在学习时系统出现点问题,原来一直有问题,都忍着没有重新安装系统,因为笔记本安装一个系统+学习环境需要很长时间,但今天实在是没有办法. 有两个原因:一个是系统里好多功能不好使         二个是今天学习效果不太好,心情不太好,想用简单的事情来缓解心情,所以决定重新制作一个干净的gho为以后做好准备. 系统这次选择了三蛋制作201403 windows 7 64 IE11 的iso,笔记本没有光驱,只好用PE来安装了,刚好前几天重新制作了一个PE,借此机会来测试一下,前面全部顺序,安装完成,