Windows 7密码存储在哪里?


24

Microsoft Windows 7密码和凭据存储在磁盘上的什么位置?

我想实际验证“用户”组无权访问包含系统密码的文件。

Answers:


22

Windows帐户详细信息存储在SAM注册表配置单元中。它使用单向哈希(旧的和较弱的LM哈希,或者较新的和更强大的NTLM哈希)存储密码。

SAM配置单元文件位于%WinDir%\system32\config\sam。默认情况下,非管理用户无法访问此目录及其父目录。但是,它容易受到脱机攻击(例如,启动LiveCD和手动修改二进制数据。例如,使用ONTPRE工具)。


4

它们按用户存储在C:\ users \ username \ AppData \ Roaming \ Microsoft \ credentials中,也存储在C:\ users \ username \ AppData \ Roaming \ Microsoft \ Vault中。由于它位于用户目录中,因此可以肯定地说只有用户和计算机/域管理员可以访问它。更不用说它也被加密。


2
网上阅读不难破解加密-我在今年早些时候在学校发现了这一点
cutrightjm 2011年

4
这些位置均与Windows存储用户帐户密码的位置无关。
安德鲁·兰伯特

4
@ekaj取决于加密类型,像在kerberos交换(Windows登录)中使用的AES 256很难甚至很难破解。
Supercereal 2011年

1
@ekaj Rainbow表非常适合处理短哈希。在处理更多问题时,它们效果不佳。暴力破解带有长密钥的现代加密技术非常困难。我的意思是,如果您周围有备用超级计算机,则要准备等待数月或数年,如果没有,您将期望在您的一生中看不到答案。
TimothyAWiseman '12

2
@ekaj定义裂纹?如果你的意思是你想生成每一个可能的8位密码,我怀疑你能做到这一点在很多少于22天像样的桌面上。如果你实际上意味着然后尝试这些,看看哪一个解密你的目标文件,这取决于每个尝试多长时间,这将花费长时间。同样,对于强密码来说,8位数字也不算太长,而且每增加一个字符,难度就会成倍增加。
TimothyAWiseman 2011年
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.