Heslá

Ako dešifrovať hodnotu DefaultPassword uloženú v registri pre AutoLogon

Ako dešifrovať hodnotu DefaultPassword uloženú v registri pre AutoLogon

V predchádzajúcom príspevku sme videli, ako obísť prihlasovaciu obrazovku v systéme Windows 7 a starších verziách využitím výhod Automatické prihlásenie nástroj ponúkaný spoločnosťou Microsoft. Bolo tiež spomenuté, že hlavnou výhodou používania nástroja AutoLogon je, že vaše heslo nie je uložené v obyčajný textový formulár ako je to pri manuálnom pridávaní položiek registra. Najskôr sa zašifruje a potom uloží, aby k nim nemal prístup ani správca počítača. V dnešnom príspevku si povieme, ako dešifrovať Predvolené heslo hodnota uložená v editore databázy Registry pomocou Automatické prihlásenie nástroj.

Najprv je treba mať Oprávnenia správcu za účelom dešifrovania Predvolené heslo hodnotu. Dôvodom tohto zjavného obmedzenia je, že takto šifrovaný systémový a používateľský údaj sú riadené špeciálnou bezpečnostnou politikou, vie ako Miestny bezpečnostný úrad (LSA) ktorý udeľuje prístup iba správcovi systému. Než sa teda pustíme do dešifrovania hesiel, pozrime sa na túto bezpečnostnú politiku a jej súvisiace know-how.

LSA - Čo to je a ako ukladá údaje

Systém LSA používa Windows na správu lokálnej bezpečnostnej politiky systému a na vykonávanie procesu auditu a autentifikácie používateľov prihlásených do systému pri ukladaní ich súkromných údajov do špeciálneho úložného miesta. Toto úložné miesto sa volá Tajomstvá LSA kde sa ukladajú a chránia dôležité údaje používané zásadami LSA. Tieto údaje sú uložené v zašifrovanej podobe v editore registra v HKEY_LOCAL_MACHINE / Bezpečnosť / Politika / Tajomstvá kľúč, ktorý nie je viditeľný pre všeobecné používateľské účty z dôvodu obmedzenia Zoznamy riadenia prístupu (ACL). Ak máte oprávnenie miestneho správcu a viete, ako sa orientovať v tajomstvách LSA, môžete získať prístup k heslám RAS / VPN, heslám Autologon a ďalším systémovým heslám / kľúčom. Nižšie je uvedený zoznam, aby sme vymenovali aspoň niektoré.

Na vytvorenie alebo úpravu tajomstiev je pre vývojárov softvéru k dispozícii špeciálna sada rozhraní API. Akákoľvek aplikácia môže získať prístup k umiestneniu LSA Secrets, ale iba v kontexte aktuálneho používateľského účtu.

Ako dešifrovať heslo automatického prihlásenia

Teraz, aby sa dešifrovať a vykoreniť Predvolené heslo hodnotu uloženú v LSA Secrets, je možné jednoducho vydať volanie Win32 API. Na získanie dešifrovanej hodnoty hodnoty DefaultPassword je k dispozícii jednoduchý spustiteľný program. Postupujte podľa nasledujúcich krokov:

  1. Stiahnite si spustiteľný súbor odtiaľto - má veľkosť iba 2 kB.
  2. Extrahujte obsah DeAutoLogon.PSČ spis.
  3. Kliknite pravým tlačidlom myši DeAutoLogon.exe súbor a spustite ho ako správca.
  4. Ak máte povolenú funkciu AutoLogon, hodnota DefaultPassword by mala byť priamo pred vami.

Ak sa pokúsite spustiť program bez oprávnení správcu, narazíte na chybu. Pred spustením nástroja sa preto uistite, že ste získali oprávnenia miestneho správcu. Dúfam, že to pomôže!

V prípade, že máte nejaké otázky, v sekcii komentárov nižšie zakričte.

Hry Najlepšie aplikácie na mapovanie gamepadu pre Linux
Najlepšie aplikácie na mapovanie gamepadu pre Linux
Ak radi hráte hry v systéme Linux s gamepadom namiesto typického systému vstupu pre klávesnicu a myš, máte tu niekoľko užitočných aplikácií. Mnoho hie...
Hry Užitočné nástroje pre hráčov systému Linux
Užitočné nástroje pre hráčov systému Linux
Ak radi hráte hry v systéme Linux, je pravdepodobné, že ste na vylepšenie herného zážitku použili aplikácie a pomôcky ako Wine, Lutris a OBS Studio. O...
Hry HD remasterované hry pre Linux, ktoré nikdy predtým nemali vydanie Linuxu
HD remasterované hry pre Linux, ktoré nikdy predtým nemali vydanie Linuxu
Mnoho vývojárov a vydavateľov hier prichádza s remastrom starých hier v rozlíšení HD, aby predĺžili životnosť franšízy. Prosím fanúšikov, ktorí požadu...