文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 Windows Diy破解Windows系统EFS加密文件的尝试
精品推荐
特别推荐
·计算机启动更快的十五大绝招
·手工打造更强大的Windows系统
·几秒钟让你的电脑百毒不侵,提速百倍!
·远程管理Windows服务器的技巧
·进入系统却迟迟不见反应解决办法
·无法打开EXE可执行文件的解决
·揭露Windows中不老实的服务
·用好Windows命令 识别木马蛛丝马迹
·如何以安全模式启动计算机
·手动删除Windows系统中guest用户
·五板斧教你封杀Windows默认共享
·强制Windows照片库以GDI形式显示图像
·亲自动手打造属于自己的U盘系统
·“虚拟目录自动停止”的解决办法
·文件夹设置审核 不明身份禁止访问
·怎么样重装系统后能使电脑更快?
·操作系统下隐藏文件的奥秘全解析
·Windows下让硬盘运转更快的绝招
·不怕被攻击 Windows系统防黑技巧七招
·Windows操作系统31招快速修复技巧
热点TOP10
·GHOST使用方法(图解)
·计算机启动更快的十五大绝招
·几秒钟让你的电脑百毒不侵,提速百倍!
·EasyRecovery 604硬盘数据恢复软件技巧
·苹果操作系统精选
·全面解决Generic host process for win32 services遇到问题需要关闭
·清除垃圾文件DIY
·图解:如何安装双系统
·如何以安全模式启动计算机
·怎么样重装系统后能使电脑更快?
·双系统安装方法
·windows2000 windowsXP系统补丁下载
·新手入门:操作系统重装完全攻略
·给菜鸟提供的刷新BIOS教程
·0X000000该内存不能为read的解决方法
·Windows下让硬盘运转更快的绝招
·电脑个人文件大转移
·手工打造更强大的Windows系统
·操练“任务管理器”高手秘籍
·ALCMTR - ALCMTR.EXE - 进程信息

破解Windows系统EFS加密文件的尝试

日期:2007年8月24日 作者: 查看:[大字体 中字体 小字体]


  本文记录的是我偶然的一次破解EFS文件加密技术的经历。这仅是我偶然发现的一个方法,而不是一种破解技术,因为内中的原理我仅能推测,而使用的软件也都是别人设计的。我顶多算是比别人更早地找到了组合利用某些既有工具的方法而已。————题记

  EFS(Encrypting File System,加密文件系统)加密是一种基于NTFS磁盘技术的加密技术。EFS加密基于公钥策略。在使用EFS加密一个文件或文件夹时,系统首先会生成一个由伪随机数组成的FEK(File Encryption Key,文件加密钥匙),然后将利用FEK和数据扩展标准X算法创建加密后的文件,并把它存储到硬盘上,同时删除未加密的原始文件。接下来系统利用你的公钥加密FEK,并把加密后的FEK存储在同一个加密文件中。而在访问被加密的文件时,系统首先利用当前用户的私钥解密FEK,然后利用FEK解密出文件。在首次使用EFS时,如果用户还没有公钥/私钥对(统称为密钥),则会首先生成密钥,然后加密数据。如果你登录到了域环境中,密钥的生成依赖于域控制器,否则它就依赖于本地机器。说起来非常复杂,但是导适褂霉讨芯兔挥心敲绰榉沉恕FS加密的用户验证过程是在登录Windows时进行的,只要登录到Windows,就可以打开任何一个被授权的加密文件。换句话说,EFS加密系统对用户是透明的。这也就是说,如果你加密了一些数据,那么你对这些数据的访问将是完全允许的,并不会受到任何限制。而其他非授权用户试图访问你加密过的数据时,就会收到“访问拒绝”的错误提示。

  我的电脑一般来说不会有别人使用,而我经常重装系统,又懒得备份密钥,所以我从来没有使用过Windows 2003或者Windows XP的EFS功能。今天读到了一些关于EFS密钥没有备份因而数据无法恢复的求助帖子,所以突然想出一个点子想试着解开EFS的加密。

  我构造的试验环境是在Windows XP Pro SP2系统中的一块NTFS磁盘上建立一个test文件夹,启用EFS加密。文件夹中是一个加密过的文本文件1.txt。现在我先用另一个帐户去尝试读取这个文件,然后在第二个系统中(相当于重装系统没有证书的情况)再次尝试读取这个文件。

  第一步,启用我系统中的GUEST帐户。

  此时从资源管理器中是不能访问test文件夹的。

  打开cmd,在任务管理器中终止explorer.exe进程,打开PsExec尝试用system登录。

  失败。提示进程无法创建。看来全县不够。

  回到管理员帐户,新建一个管理员帐户test并以之登录。

  在test帐户中运行资源管理器可以访问test文件夹,但是不能打开1.txt加密文件。

  此时再用上法以system登录。此时打开文件为乱码!

  运行IceSword.exe,在 文件 中定位test文件夹。右键选择1.txt,复制到桌面,文件名任意,后缀不变。

  双击打开文件,正常读出!第一步破解EFS成功!

  第二步,登陆Windows Server 2003 SP1系统(管理员身份)。

  使用上述方法再次复制1.txt到桌面,打开后出现乱码,和system读取时情况一致。第二种尝试失败。

  总结:

  本方法意义:

  目前仅适用于察看系统中其他人使用EFS加密过的文件(请读者务必不要做违法及危害他人权利的事!),在系统重装或私钥丢失情况下的文件恢复有待进一步地探索。

  本方法使用的两个软件:

  PsExec IceSword。前者是国外非常流行的远程控制软件,命令行界面。后者则是PJF制作的国内著名隐藏进程察看软件冰刃。

  本方法适用条件:

  1. 需要足够运行上述两个软件的权限(如果可以结合net user命令的话应该不难,这只是一个小提示,读者还请自律^_^)。

  2. 系统内还有该EFS加密文件对应的密钥(这一条件是基于我的初步推测)

  本方法成功的原因浅析:

  1. 利用了system帐户特有的内核级权限,这可能是能够读取管理员或其他正常用户密钥的条件。

  2. IceSword特有的读取加密文件的技术。关于这一点,是我最百思不得其解的地方,真希望能听到PJF亲自阐述一下这是如何实现的?

(出处:清风网络学院






上一篇:黑客如何利用DNS欺骗在局域网中挂马

下一篇:Windows Vista上雅黑 PK 毛泽东字体

破解Windows系统EFS加密文件的尝试 相关文章:
·破解QQ空间相册密码
·教你学习如何破解XP登陆密码
·Windows Vista震撼1600X1200高清壁纸
·QQ密码破解器
·XP系统运行慢?小编自用7招解决
·将系统装到U盘中 如何自制XP@USB启动盘
·WindowsXP超级技巧
·不用重装XP系统就可以解决全部故障
·学生成绩管理系统实习
·Vista系统使用技巧总结
破解Windows系统EFS加密文件的尝试 相关软件:
·学校源码管理系统超靓版V2008
·如何安装双系统
·方正飞腾集成排版系统V4.1
·Windows主题70合一典藏版
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册永远自动升级
·黑娃破解教程(破解成人收费网站)
·诺顿杀毒软件+诺顿防火墙免费破解版 免注册
·仙剑奇侠传2中文版 完美破解补丁
·Windows 2003 Server 简体中文企业版(免激活)ISO
·卡丽来相片VCD制作系统 2003

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot