Windows system >> Windowsの知識 >  >> Windows 7システムチュートリアル >> Win7のシステムアプリケーションスキル >> Windows 7のパスワードリセットディスクを使用することの内部原則

Windows 7のパスワードリセットディスクを使用することの内部原則

  
                

Windows 7システムでは、データセキュリティのために、ユーザーアカウントの設定時にログインパスワードを設定できますログインパスワードを忘れないように気を付けていなくても、心配しないでください!Windows 7に付属のガジェットを求めることができます。 'パスワードリセットディスク'パスワードをリセットします。パスワードリセットディスクを作成することを恐れていないため、パスワードを誤って忘れてしまうことがあるのではないかという理由で、パスワードリセットディスクは小さなトリック、非常に単純、チキンだと思う兄弟がいるかもしれません。

実際の背後にある原則それでも非常に興味深い、ここで簡単な分析をしてみてください。

方法とステップ:

Windows XPの時代には、ユーザーがパスワードリセットディスクを作成すると、Windowsシステムが自動的に公開鍵と秘密鍵のペアを作成し、自己署名入りの証明書を作成します。証明書次に、ユーザーアカウントのパスワードは、作成された公開キーで暗号化され、レジストリキーHKEY_LOCAL_MACHINE \\ SECURITY \\ Recovery \\< SID>に保存されます。< SID>は、ユーザーのSIDを表します。秘密鍵がコンピュータから削除され、フロッピーディスクに保存されます。

Windows 7の時代には、秘密鍵はフロッピーまたはUSBフラッシュドライブにuserkey.pswファイルとして保存されることがわかっていました。

しかし、HKEY_LOCAL_MACHINE \\ SECURITY \\ Recoveryレジストリエントリを表示しようとすると、そのエントリが空で、ユーザーSIDは存在しないことがわかります。

では、公開鍵で暗号化されたユーザーパスワードはどこに保存されているのでしょうか?秘密鍵があり、公開鍵で暗号化されたアカウントパスワードのコピーがない場合、ユーザーアカウントのパスワードは取得できません。

調査の結果、プロセスモニターを使ってこの盆地が発見されたことが判明しました怠け者で特定のプロセスを作成したくない単純なプロセスパスワードリセットディスクの作成プロセスでは、WindowsセキュリティサブシステムプロセスLsass .exeは、C:\\ Windows \\ System32 \\ Microsoft \\ Protect \\ Recoveryフォルダに保存されたRecovery.datレジストリハイブファイルを自動的に作成します。 Lsass.exeプロセスは自動的にそれをレジストリHKLM \\ C80ED86A-0D28-40dc-B379-BB594E14EA1Bに読み込みます。 C80ED86A-0D28-40dc-B379-BB594E14EA1B意味は不明です、グーグルは結果がない、上司が知っている、アドバイスすることを躊躇しないでください。

パスワードリセットディスクが作成されるため、Lsass.exeプロセスは自動的にレジストリハイブをアンインストールします。そのため、HKLM \\ C80ED86A-0D28-40dc-B379-BB594E14EA1Bの下の内容は表示できません。ただし、次の方法で表示できると考えるのは簡単です。

管理者権限でコマンドプロンプトウィンドウを開き、次のコマンドを実行してローカルシステムとしてレジストリエディタを起動します(Recovery.datが必要です)。ローカルシステムのアクセス許可をロードできます。:

Psexec -s -i -d regedit

HKLMレジストリルートキーを選択し、[ファイル]、[ハイブのロード]の順にクリックして、C:\\ Windowsに移動します。 \\ System32 \\ Microsoft \\ Protect \\ Recovery \\ Recovery.datファイル。次のダイアログボックスで、Testなどの項目名を任意に指定してから、以下のサブ項目を展開すると、現在のログインアカウントのSIDが表示されます。右側のデフォルトのキー値、つまり公開キーで暗号化されたアカウントパスワードのコピーが保存されます。

クライアントオペレーティングシステムの分野では、Windowsの使用率が最も高くなります。 Microsoftの最新のWindows 7オペレーティングシステムでは、現在最も安全なオペレーティングシステムだと言えますが、いわゆる「木製の樽の原則」によって制限されていますが、使用に注意を払わないと、依然として潜在的なセキュリティリスクに遭遇する可能性があります。そして深刻な結果を引き起こす可能性があります。したがって、上記のXiaobianで説明されているWindows 7パスワードリセットディスクの内部原則の内容は非常に重要です。急いで学んでください。

Copyright © Windowsの知識 All Rights Reserved