最新微软官方MSDN原版Win10系统下载

当前位置:首页>系统教程>Win7教程

巧用Windows7密码重设盘的内部原理

时间:2025-07-08    来源:admin    人气:

      在Windows7系统中,为了数据的安全,能够在树立用户账户时配置登录密码,假如不注意遗忘了登录密码怎样办呢?别急!能够请出Windows7自带的小工具——“密码重设盘”重设密码。 可能有兄弟觉得密码重设盘是雕虫小技,很简单,甚至是鸡肋,因为既然不怕麻烦特意创建一个密码重设盘,又怎么会那么粗心忘记密码呢?

  其实它背后的原理还是很有意思的,这里试做简单分析。

  方法与步骤:

  在Windows XP时代,我们知道当用户创建密码重设盘时,Windows系统会自动创建一对公钥和私钥,以及一张自签署的证书。接下来,将会用所得的公钥对用户帐户的密码进行加密,然后保存在注册表项 HKEY_LOCAL_MACHINESECURITYRecovery< SID>中,其中的< SID>就是指该用户的SID。而私钥则从计算机中删除,并且保存在软盘里。

  到了Windows 7时代,我们知道私钥会以userkey.psw文件的形式保存在软盘或者USB闪存里。

  但是如果我们尝试查看HKEY_LOCAL_MACHINESECURITYRecovery注册表项,发现其下是空的,并没有什么用户SID。

  那么用公钥加密的用户密码,到底存放在哪里了呢?很显然,如果光有私钥,而没有经过公钥加密的帐户密码副本,无法获取用户帐户的密码。

  经过研究发现(盆盆是借用Process Monitor发现的,比较懒,不想写具体过程了,过程也简单),原来在创建密码重设盘的过程中,Windows安全子系统进程Lsass.exe会自动创建一个Recovery.dat注册表配置单元文件,保存在C:WindowsSystem32 MicrosoftProtectRecovery文件夹中。而Lsass.exe进程会自动将其加载到注册表HKLMC80ED86A- 0D28-40dc-B379-BB594E14EA1B中。C80ED86A-0D28-40dc-B379-BB594E14EA1B意义不明,Google也没有结果,哪位老大知道,还请不吝指教。

  由于密码重设盘创建完成后,Lsass.exe进程会自动卸载该注册表配置单元,所以我们无法查看HKLMC80ED86A-0D28-40dc-B379-BB594E14EA1B下的内容。但是比较容易想到的是,可以借助以下方法进行查看:

  用管理员权限打开命令提示符窗口,并且运行以下命令,以Local System身份启动注册表编辑器(Recovery.dat需要用Local System权限才能加载):

  Psexec -s -i -d regedit

  选中HKLM注册表根键,然后单击文件、加载配置单元,并定位到C:WindowsSystem32MicrosoftProtectRecoveryRecovery.dat文件。www.Examda.CoM考试就到考试大

  在接下来的对话框里任意指定一个项名称,例如可以是Test,然后展开其下的子项,可以看到当前登录帐户的SID,其右侧的默认键值,即保存了用公钥所加密的帐户密码副本。

  在客户端操作系统领域,Windows的使用率是最高的。对于微软最新的Windows 7操作系统,虽然可以说是目前安全性最高的操作系统,但受限于所谓的“木桶原理”,如果在使用中不注意,依然可能遇到潜在的安全隐患,并可能导致严重后果。 因此,小编在上文中讲述的巧用Windows7密码重设盘的内部原理的内容是相当重要的,赶紧学习下哦

相关文章

  • windows7的"纵深防御"理念论

    windows7的"纵深防御"理念论

           微软新操作系统Windows 7发售已经段时间了,许多抢先体验Windows 7的用户在安装、使用过程中常会遇到一些恼人的问题,有的用户甚至觉得Windows 7跟以...
    2025-07-08 08.07.19
  • 探访Windows7附件中实用小工具

    探访Windows7附件中实用小工具

           每个人使用电脑都会安装各种应用程序,其实从最早的Windows直到现在的Win7,开始菜单的“附件”一栏中就已经为我们内置了很多方便实用的小工...
    2025-07-08 08.07.18
  • 如何利用Windows7中的自带功能实现U盘加密?

    如何利用Windows7中的自带功能实现U盘加密?

          随着计算机技术的不断提升,电子产品也越来越多样化.小巧的U盘成为很多朋友的首选移动存储设备,但是正因为体积小巧,U盘也非常容易丧失,里...
    2025-07-08 08.07.16
  • Windows7频繁掉线?下载闯的祸,yes or no

    Windows7频繁掉线?下载闯的祸,yes or no

          最近,有不少使用Windows 7系统的用户在论坛等地方求助,内容是有关Windows 7系统下会出现频繁掉线的情况。据用户描述,在Windows XP系统中(以系统默...
    2025-07-08 08.07.16
  • Windows7下快速关闭IPV6隧道有妙招

    Windows7下快速关闭IPV6隧道有妙招

      最近我的 Win7 经常无法连接 IPV6 站点,但是 IPV6 地址的获取是正常的,同一台电脑上的 Ubuntu IPV6 工作也正常。经过一些摸索发现可能是以下两个原因造...
    2025-07-08 08.07.13

公众号