Câu trả lời:
Chi tiết tài khoản Windows được lưu trữ trong tổ hợp SAM . Nó lưu trữ mật khẩu bằng cách sử dụng hàm băm một chiều (LM Hash, cũ và yếu, hoặc băm NTLM mới hơn và mạnh hơn.)
Tệp hive SAM được đặt tại %WinDir%\system32\config\sam
. Thư mục này và cha mẹ của nó theo mặc định không thể truy cập được đối với người dùng không phải là quản trị viên. Tuy nhiên, nó dễ bị tấn công ngoại tuyến (ví dụ: khởi động LiveCD và sửa đổi thủ công dữ liệu nhị phân. Ví dụ: với công cụ ONTPRE .)
Chúng được lưu trữ trên mỗi người dùng trong C: \ users \ username \ AppData \ Roaming \ Microsoft \ thông tin đăng nhập và cả trong C: \ users \ username \ AppData \ Roaming \ Microsoft \ Vault. Vì đây là trong thư mục người dùng nên chỉ có quản trị viên người dùng và máy tính / miền mới có quyền truy cập. Chưa kể nó cũng được mã hóa.