服务项目
联系方式
电话:020-87518715
商务QQ:2385004338
商务QQ:2295422440
地址:beplay体育安卓下载链接市天河区龙口西路100号中明大厦1601
Win8中用户密码泄露问题分析
作者:CHEN 发布时间:2012-8-28 阅读:1836

        Win8是让功能更强大,让效率更高,让界面更简单,同时让安全性也得到提高.密码安全越来越受重视.而全球仍然持续不断地会出现密码被窃的现象。日前,Windows 8和Windows 7中都四伏存在一个影响密码安全的问题.    
    在Windows 8和Windows 7系统中,“用户密码提示”键值就存储在SAM数据库的“HKLM\SAM\SAM\Domains\Account\Users\<userkey>\UserPasswordHint”位置,不管使用什么方法,如果你有权访问系统,那么就能通过注册表查询获取这个键值。如下图:

    那么看看那串字符中的0,你就能想到应该就是将有效荷载数据转换成单个字符,然后用ASCII码表示的缘故 .   
    用一个小译码器,试试能不能获得这个用户密码提示。”以下解码方法:

 

译码器完美完成了破解任务,将密码提示字符串破译成了文本“monkeys eat”(猴子吃XXX)密码你应该也能猜到了:

 

    也就是说,只要使用工具进行解码,就能轻松地提取出有用的密码信息。 

 
 

beplay体育安卓下载链接啄木鸟计算机服务有限公司 版权所有
Copyright © 2010-2021 Powered by picusIT 粤ICP备11080526号-1