02. Windows Sysinternals - Autologin con autologon
I et tidligere innlegg har vi sett hvordan du kringgår innloggingsskjermen i Windows 7 og eldre versjoner ved å utnytte AutoLogon verktøyet som tilbys av Microsoft. Det ble også nevnt at stor fordel ved å bruke AutoLogon-verktøyet er at passordet ikke er lagret i vanlig tekstformular som er gjort når du manuelt legger til registeroppføringene. Det er først kryptert og lagres, slik at selv PC-administratoren ikke har tilgang til det samme. I dagens innlegg vil vi snakke om hvordan du dekrypterer StandardPassword -verdien som er lagret i Registerredigering, ved å bruke AutoLogon verktøyet.
Først må du først ha Administratorrettigheter for å dekryptere verdien DefaultPassword. Årsaken til denne åpenbare begrensningen er at slik kryptert system- og brukerdata styres av en spesiell sikkerhetspolicy, kjenner som Lokal sikkerhetsmyndighet (LSA) som gir tilgangen bare til systemadministratoren. Så, før vi gjør vårt trekk på dekryptering av passordene, la oss se på denne sikkerhetspolitikken, og det er sammenhengende kunnskaper.
LSA - Hva det er og hvordan det lagrer data
LSA brukes av Windows å administrere systemets lokale sikkerhetspolicy og utføre revisjons- og autentiseringsprosessen på brukerne som logger inn i systemet mens de lagrer private data til en spesiell lagringsplass. Denne lagringsplassen heter LSA Secrets hvor viktige data som brukes av LSA-policyen, er lagret og beskyttet. Disse dataene lagres i kryptert form i registret, i HKEY_LOCAL_MACHINE / Security / Policy / Secrets -tasten, som ikke er synlig for generelle brukerkontoer på grunn av begrensede Access Control Lists (ACL) . Hvis du har de lokale administrative rettighetene og kjenner deg rundt LSA Secrets, kan du få tilgang til RAS / VPN-passord, Autologon passord og andre systempassord / nøkler. Nedenfor er en liste for å nevne noen.
- $ MACHINE.ACC : Relatert til Domain Authentication
- DefaultPassword : Kryptert passordverdi hvis AutoLogon er aktivert
- NL $ KM : Hemmelig nøkkel som brukes til å kryptere cached domain-passord
- L $ RTMTIMEBOMB : For å lagre den siste dataværdi for Windows-aktivering
For å opprette eller redigere hemmelighetene, er det et spesielt sett med APIer tilgjengelig for programvareutviklere. Enhver applikasjon kan få tilgang til LSA Secrets-stedet, men bare i sammenheng med den gjeldende brukerkontoen.
Slik dekrypterer du AutoLogon-passordet
Nå, for å dekryptere og oppheve verdien DefaultPassword lagret i LSA Secrets, kan man bare utstede et Win32 API-anrop. Det er et enkelt kjørbart program tilgjengelig for å få den dekrypterte verdien av DefaultPassword-verdien. Følg trinnene nedenfor for å gjøre det:
- Last ned den kjørbare filen herfra - det er bare 2 KB i størrelse.
- Utdrag innholdet i DeAutoLogon.zip filen.
- Høyreklikk DeAutoLogon.exe filen og kjør den som administrator.
- Hvis du har AutoLogon-funksjonen aktivert, bør DefaultPassword-verdien være der foran deg.
Hvis du prøver å kjøre programmet uten administratorrettigheter, du vil oppleve en feil. Sørg derfor for å skaffe lokale administratorrettigheter før du kjører verktøyet. Håper dette hjelper!
Skrik ut i kommentarfeltet nedenfor hvis du har noen spørsmål.
Gruppen sendte inn en sak i Tokyo-distriktet Court mot fem på tirsdag, som er anklaget for å importere en enhet kalt "R4 Revolution for DS." Den lille enheten passer inn i DS-kassettsporet og lar spill lagret på et Micro SD-kort som skal spilles på DS. Det kan brukes til å spille både homebrew og hacked spill på DS, men det er sistnevnte som Nintendo utpekt i sin erklæring som beskriver saken.
At dette er en kamp mot ulovlig kopiert og nedlastet programvare, understrekes av tilstedeværelsen av De fleste av Japans største programvareopptakerne sammen med Nintendo i dressen, inkludert Atlus, Capcom, D3 Publishers, Hudson, Koei, Namco Bandai, Square Enix, Sega, Taito og Tecmo.
Det finnes flere gratis registret rengjøringsmidler tilgjengelig for Windows, men svært få du kan stole på nok til å rense Windows-registret.
Auslogics Registry Cleaner
Når blir endringer i registret lagret i Windows 8 og Hvorfor?
Windows 8 lagrer ikke endringer som er gjort på Registrering umiddelbart, men under oppstart av operasjoner. Les videre for å finne ut når, hvordan og hvorfor.