今天是:    · 发布信息 · 用户注册 · 用户中心  设为首页       加入收藏    
创虹绣花网
制版培训 绣花商城 绣花制版 绣花知识 绣花花样 制版设备 制版入门 绣花论坛
网络制版 绣花图案 刺绣资讯 威尔克姆 手工刺绣 服装设计 厂家收录 田岛教程 花样下载 绣花软件
软件下载 供求信息 企业黄页 人才市场 视频教程 印花技术 箱包手袋 花样光盘 动画教程 仿真软驱 刺绣图案
破解Windows加密保护 EFS解密经过
作者:  出处:  更新时间: 2009年01月01日 
EFS(Encrypting File System,加密文件系统)加密是一种基于NTFS磁盘技术的加密技术。EFS加密基于公钥策略。在使用EFS加密一个文件或文件夹时,系统首先会生成一个由伪随机数组成的FEK(File Encryption Key,文件加密钥匙),然后将利用FEK和数据扩展标准X算法创建加密后的文件,并把它存储到硬盘上,同时删除未加密的原始文件。接下来系统利用你的公钥加密FEK,并把加密后的FEK存储在同一个加密文件中。而在访问被加密的文件时,系统首先利用当前用户的私钥解密FEK,然后利用FEK解密出文件。在首次使用EFS时,如果用户还没有公钥/私钥对(统称为密钥),则会首先生成密钥,然后加密数据。如果你登录到了域环境中,密钥的生成依赖于域控制器,否则它就依赖于本地机器。 

说起来非常复杂,但是实际使用过程中就没有那么麻烦了。EFS加密的用户验证过程是在登录Windows时进行的,只要登录到Windows,就可以打开任何一个被授权的加密文件。换句话说,EFS加密系统对用户是透明的。这也就是说,如果你加密了一些数据,那么你对这些数据的访问将是完全允许的,并不会受到任何限制。而其他非授权用户试图访问你加密过的数据时,就会收到“访问拒绝”的错误提示。 

我的电脑一般来说不会有别人使用,而我经常重装系统,又懒得备份密钥,所以我从来没有使用过Windows 2003或者Windows XP的EFS功能。今天读到了一些关于EFS密钥没有备份因而数据无法恢复的求助帖子,所以突然想出一个点子想试着解开EFS的加密。 

我构造的试验环境是在Windows XP Pro SP2系统中的一块NTFS磁盘上建立一个test文件夹,启用EFS加密。文件夹中是一个加密过的文本文件1.txt。现在我先用另一个帐户去尝试读取这个文件,然后在第二个系统中(相当于重装系统没有证书的情况)再次尝试读取这个文件。 

第一步,启用我系统中的GUEST帐户。 

此时从资源管理器中是不能访问test文件夹的。 

打开cmd,在任务管理器中终止explorer.exe进程,打开PsExec尝试用system登录。 

失败。提示进程无法创建。看来全县不够。 

回到管理员帐户,新建一个管理员帐户test并以之登录。 

在test帐户中运行资源管理器可以访问test文件夹,但是不能打开1.txt加密文件。 

此时再用上法以system登录。此时打开文件为乱码! 

运行IceSword.exe,在 文件 中定位test文件夹。右键选择1.txt,复制到桌面,文件名任意,后缀不变。 

双击打开文件,正常读出!第一步破解EFS成功! 

第二步,登陆Windows Server 2003 SP1系统(管理员身份)。 

使用上述方法再次复制1.txt到桌面,打开后出现乱码,和system读取时情况一致。第二种尝试失败。 

总结: 

本方法意义: 

目前仅适用于察看系统中其他人使用EFS加密过的文件(请读者务必不要做违法及危害他人权利的事!),在系统重装或私钥丢失情况下的文件恢复有待进一步地探索。 

本方法使用的两个软件: 

PsExec IceSword。前者是国外非常流行的远程控制软件,命令行界面。后者则是PJF制作的国内著名隐藏进程察看软件冰刃。 

本方法适用条件: 

1. 需要足够运行上述两个软件的权限(如果可以结合net user命令的话应该不难,这只是一个小提示,读者还请自律^_^)。 

2. 系统内还有该EFS加密文件对应的密钥(这一条件是基于我的初步推测) 

本方法成功的原因浅析: 

1. 利用了system帐户特有的内核级权限,这可能是能够读取管理员或其他正常用户密钥的条件。 

2. IceSword特有的读取加密文件的技术。 
 (本文已被浏览 2362 次)
 发布人:ch66.cn
 → 推荐给我的好友
上篇文章:无线路由器常见工作异常情况分析
下篇文章:Windows用户摆脱黑客攻击的技巧
  → 相关文章
没有相关文章

  → 评论内容 (点击查看)   共0条评论,每页显示15条评论   浏览所有评论
(没有相关评论)
  → 发表我的评论
 您是否还没有 注册 或还没有 登陆 本站?!
推荐文章
· 绣花机仿真软驱 标准...
· 如何挑选软驱转USB...
· 数控机床 电子琴 软...
· 取消Windows 20...
· 微软windows xp...
· 23条硬件维护基本技...
· WINDOWS XP...
· photoshop草...
· Ghost使用详解
· 隐藏在Win XP中...
威尔克姆绣花制版教程
电脑绣花图案花样
软驱改USB接口仿真软驱
阅读排行
· 电脑城商家组装电脑利...
· 电脑开机主板鸣叫次数...
· 网站一个空间绑定两个...
· windows xp...
· XP,Vista互相...
· 如何加快Windows ...
· Windows XP...
· 电脑常用快捷键之Wind...
· 电脑CPU过热故障分...
· 为你的系统快速打补丁
田岛绣花软件教程
绣花打带   绣花培训   联系我们   付款方式   新手学习
版权所有:创虹绣花网  咨询电话:0595-88694600
   咨询QQ:    邮箱:415122550     
  地址:福建泉州    闽ICP备12016239号-4