Σύνδεση Αποκωδικοποιητή
Σε μια προηγούμενη ανάρτηση, έχουμε δει πώς να παρακάμψετε την οθόνη σύνδεσης σε Windows 7 και παλαιότερες εκδόσεις αξιοποιώντας το εργαλείο AutoLogon που προσφέρεται από τη Microsoft. Αναφέρθηκε επίσης ότι το σημαντικό πλεονέκτημα του εργαλείου AutoLogon είναι ότι ο κωδικός σας δεν αποθηκεύεται σε μορφή απλού κειμένου όπως γίνεται όταν προσθέτετε μη αυτόματα τις καταχωρήσεις μητρώου. Αρχικά κρυπτογραφείται και αποθηκεύεται έτσι ώστε ακόμη και ο διαχειριστής PC να μην έχει πρόσβαση στο ίδιο. Στη σημερινή ανάρτηση, θα μιλήσουμε για το πώς να αποκρυπτογραφήσουμε την τιμή DefaultPassword που είναι αποθηκευμένη στον επεξεργαστή μητρώου χρησιμοποιώντας το εργαλείο AutoLogon
Πρώτα πρώτα, θα πρέπει να έχετε Προνόμια διαχειριστή για να αποκρυπτογραφήσει την τιμή DefaultPassword. Ο λόγος πίσω από αυτόν τον προφανή περιορισμό είναι ότι αυτά τα κρυπτογραφημένα δεδομένα συστήματος και χρηστών διέπονται από μια ειδική πολιτική ασφαλείας, γνωστή ως Αρχή τοπικής ασφάλειας (LSA) η οποία παρέχει πρόσβαση μόνο στον διαχειριστή του συστήματος. Έτσι, πριν προχωρήσουμε στην αποκρυπτογράφηση των κωδικών πρόσβασης, ας ρίξουμε μια ματιά σε αυτήν την πολιτική ασφάλειας και είναι συναφή γνωρίσματα.
LSA - Τι είναι και πώς αποθηκεύει τα δεδομένα
Το LSA χρησιμοποιείται από τα Windows να διαχειρίζεται την πολιτική τοπικής ασφάλειας του συστήματος και να εκτελεί τη διαδικασία ελέγχου και επαλήθευσης ταυτότητας στους χρήστες που πραγματοποιούν είσοδο στο σύστημα ενώ αποθηκεύουν τα προσωπικά τους δεδομένα σε μια ειδική θέση αποθήκευσης. Αυτή η θέση αποθήκευσης ονομάζεται LSA Secrets όπου αποθηκεύονται και προστατεύονται σημαντικά δεδομένα που χρησιμοποιούνται από την πολιτική LSA. Αυτά τα δεδομένα αποθηκεύονται σε κρυπτογραφημένη μορφή στον επεξεργαστή μητρώου στο κλειδί HKEY_LOCAL_MACHINE / Security / Policy / Secrets , το οποίο δεν είναι ορατό στους γενικούς λογαριασμούς χρηστών λόγω περιορισμένων λιστών ελέγχου πρόσβασης (ACL). Εάν έχετε τα τοπικά δικαιώματα διαχειριστή και γνωρίζετε το δρόμο σας γύρω από τα LSA Secrets, μπορείτε να αποκτήσετε πρόσβαση στους κωδικούς πρόσβασης RAS / VPN, στους κωδικούς πρόσβασης Autologon και σε άλλους κωδικούς / κλειδιά συστήματος.
- $ MACHINE.ACC : Σχετικά με τον έλεγχο ταυτότητας τομέα
- DefaultPassword : Κρυπτογραφημένη τιμή κωδικού πρόσβασης αν είναι ενεργοποιημένη η επιλογή AutoLogon
- NL $ KM κλειδί που χρησιμοποιείται για την κρυπτογράφηση κρυπτογραφημένων κωδικών πρόσβασης
- L $ RTMTIMEBOMB : Για να αποθηκεύσετε την τελευταία τιμή ημερομηνίας για την ενεργοποίηση των Windows
Για να δημιουργήσετε ή να επεξεργαστείτε τα μυστικά, υπάρχει διαθέσιμο ένα ειδικό σύνολο API για προγραμματιστές λογισμικού. Οποιαδήποτε εφαρμογή μπορεί να έχει πρόσβαση στην τοποθεσία LSA Secrets αλλά μόνο στο πλαίσιο του τρέχοντος λογαριασμού χρήστη.
Τρόπος αποκρυπτογράφησης του κωδικού πρόσβασης AutoLogon
Τώρα, για να αποκρυπτογραφήσει και να ξεριζώσει την τιμή DefaultPassword αποθηκευμένα σε Secrets LSA, μπορείτε απλά να εκδώσετε μια κλήση API Win32. Υπάρχει ένα απλό εκτελέσιμο πρόγραμμα για να αποκτηθεί η αποκρυπτογραφημένη τιμή της τιμής DefaultPassword. Ακολουθήστε τα παρακάτω βήματα για να το κάνετε:
- Κατεβάστε το εκτελέσιμο αρχείο από εδώ - είναι μόνο 2 KB σε μέγεθος
- Εξαγάγετε τα περιεχόμενα του αρχείου DeAutoLogon.zip
- Κάντε δεξί κλικ αρχείο DeAutoLogon.exe και εκτελέστε το ως διαχειριστής
- Εάν έχετε ενεργοποιήσει τη δυνατότητα AutoLogon, η τιμή DefaultPassword πρέπει να βρίσκεται ακριβώς μπροστά σας.
Αν προσπαθήσετε να εκτελέσετε το πρόγραμμα χωρίς δικαιώματα διαχειριστή, θα εκτελέσετε σφάλμα. Επομένως, βεβαιωθείτε ότι έχετε αποκτήσει δικαιώματα τοπικού διαχειριστή πριν εκτελέσετε το εργαλείο. Ελπίζουμε ότι αυτό βοηθάει!
Να φωνάξουμε στην παρακάτω ενότητα σχολίων σε περίπτωση που έχετε κάποια ερώτηση.
Παρόλο που αναφέρθηκαν τμήματα της δήλωσης της Leffler, φαίνεται ότι βασίστηκε στην εκτίμησή της στα στοιχεία εσόδων που έλαβε από τη Microsoft. Η δήλωσή του δημοσιεύθηκε ως μέρος μιας αγωγής κατηγορίας που κατατέθηκε τον Μάρτιο του 2007 στο Επαρχιακό Δικαστήριο των ΗΠΑ για τη Δυτική Επαρχία της Ουάσιγκτον στο Σιάτλ από τον κάτοικο της Ουάσινγκτον Dianne L. Kelley. Ισχυρίστηκε ότι το πρόγραμμα της Microsoft ήταν παραπλανητικό επειδή ένα PC που αγόρασε δεν μπορούσε να τρέξει μια έκδοση premium το
Οι εταίροι υλικού της Microsoft άρχισαν να μεταφέρουν υπολογιστές με το λογότυπο "Windows Vista Capable" τον Απρίλιο του 2006 ως τρόπο να ενημερώσουν τους πελάτες εάν αγόρασαν έναν νέο υπολογιστή Windows XP πριν τα Vista είναι διαθέσιμα, να αναβαθμιστεί. Εντούτοις, η ονομασία ήταν δυνητικά σύγχυση επειδή ένας υπολογιστής με την ετικέτα ήταν εγγυημένος μόνο να τρέξει την πιο ακριβή, πιο βασική έκδοση του Vista, που ονομάζεται Home Basic.
Η Cloud είναι η επόμενη γενιά του Διαδικτύου, η HP εξηγεί ότι το "Cloud" έχει πολλαπλασιαστεί ως όρος για υπολογιστικούς πόρους που βασίζονται στο Διαδίκτυο, "Το Cloud" έχει πολλαπλασιαστεί ως όρος για υπολογιστικούς πόρους που βασίζονται στο Internet επειδή "όλοι μπορούν να συντάξουν ένα", σύμφωνα με τον Russ Daniels, τον CTO της cloud services της Hewlett-Packard, ο οποίος μόλις πρόσθεσε τις ευθύνες του CTO στο τμήμα ηλεκτρονικών συστημάτων της εταιρείας.
Ωστόσο, η χρήση είναι κατάλληλη επειδή οι χρήστες λευκών χαρτών έχουν σχεδιάσει το Διαδίκτυο ως σύννεφο από την αρχή, δήλωσε ο Daniels στη διάσκεψη δομής της GigaOm την Πέμπτη στο Σαν Φρανσίσκο. Το σύννεφο είναι η επόμενη γενιά του Διαδικτύου, καθιστώντας το κάτι περισσότερο από μια υποδομή για την αυτοματοποίηση των επιχειρηματικών διαδικασιών ή για να επιτρέψει στους ανθρώπους να δουν πληροφορίες.
Η Apple έχει υποβάλει αίτηση για άδεια κινεζικής πρόσβασης δικτύου για το iPhone, ένα σημαντικό βήμα που θα μπορούσε να οδηγήσει η Apple ανακοίνωσε την ανακοίνωση των αναλυτών ότι η Apple έχει υποβάλει αίτηση για την παροχή κινεζικής άδειας πρόσβασης στο δίκτυο για το iPhone, ένα σημαντικό βήμα που θα μπορούσε να οδηγήσει το τηλέφωνο σε ένα λανσάρισμα της Κίνας στις αρχές του επόμενου έτους. Η Apple έχει πραγματοποιήσει συνομιλίες με την China Unicom, τον ευνοημένο μεταφορέα της χώρας για μια συ
Η Apple φαίνεται να έχει παραδεχθεί τη ζήτησή της για δυνατότητα Wi-Fi. Το δείγμα iPhone της Apple που υποβλήθηκε για δοκιμή στις ρυθμιστικές αρχές της Κίνας την περασμένη εβδομάδα έχει Wi-Fi με αναπηρία, δήλωσε ο Zhang Jun, αναλυτής στο ερευνητικό σπίτι Wedge MKI