Answers:
Windows帐户详细信息存储在SAM注册表配置单元中。它使用单向哈希(旧的和较弱的LM哈希,或者较新的和更强大的NTLM哈希)存储密码。
SAM配置单元文件位于%WinDir%\system32\config\sam
。默认情况下,非管理用户无法访问此目录及其父目录。但是,它容易受到脱机攻击(例如,启动LiveCD和手动修改二进制数据。例如,使用ONTPRE工具)。
它们按用户存储在C:\ users \ username \ AppData \ Roaming \ Microsoft \ credentials中,也存储在C:\ users \ username \ AppData \ Roaming \ Microsoft \ Vault中。由于它位于用户目录中,因此可以肯定地说只有用户和计算机/域管理员可以访问它。更不用说它也被加密。