Mật khẩu Windows 7 được lưu trữ ở đâu?


24

Mật khẩu và thông tin Microsoft Windows 7 được lưu trữ trên đĩa ở đâu?

Tôi muốn xác minh thực tế rằng nhóm Người dùng không có quyền truy cập vào các tệp có chứa mật khẩu hệ thống.

Câu trả lời:


22

Chi tiết tài khoản Windows được lưu trữ trong tổ hợp SAM . Nó lưu trữ mật khẩu bằng cách sử dụng hàm băm một chiều (LM Hash, cũ và yếu, hoặc băm NTLM mới hơn và mạnh hơn.)

Tệp hive SAM được đặt tại %WinDir%\system32\config\sam. Thư mục này và cha mẹ của nó theo mặc định không thể truy cập được đối với người dùng không phải là quản trị viên. Tuy nhiên, nó dễ bị tấn công ngoại tuyến (ví dụ: khởi động LiveCD và sửa đổi thủ công dữ liệu nhị phân. Ví dụ: với công cụ ONTPRE .)


4

Chúng được lưu trữ trên mỗi người dùng trong C: \ users \ username \ AppData \ Roaming \ Microsoft \ thông tin đăng nhập và cả trong C: \ users \ username \ AppData \ Roaming \ Microsoft \ Vault. Vì đây là trong thư mục người dùng nên chỉ có quản trị viên người dùng và máy tính / miền mới có quyền truy cập. Chưa kể nó cũng được mã hóa.


2
Mã hóa không khó để phá vỡ với một số đọc trên mạng - Tôi đã tìm thấy điều này vào đầu năm nay tại trường
cutrightjm

4
Cả hai vị trí này đều không liên quan đến nơi Windows lưu trữ mật khẩu tài khoản người dùng.
Andrew Lambert

4
@ekaj Phụ thuộc vào loại mã hóa, AES 256 như được sử dụng trong trao đổi kerberos (đăng nhập windows) rất RẤT khó nếu không thể phá vỡ.
Supercereal

1
@ekaj Bàn cầu vồng là tuyệt vời để đối phó với băm ngắn. Họ không làm việc tốt khi giải quyết nhiều hơn thế. Brute buộc mật mã hiện đại với một khóa dài là khó. Điều đó có nghĩa là tôi sẵn sàng chờ đợi hàng tháng hoặc hàng năm nếu bạn có một siêu máy tính dự phòng nằm xung quanh và mong đợi sẽ không thấy câu trả lời trong cuộc sống của bạn nếu bạn không.
TimothyAWiseman

2
@ekaj định nghĩa vết nứt? Nếu bạn có nghĩa là bạn muốn tạo mỗi mật khẩu càng tốt 8 chữ số, tôi nghi ngờ bạn có thể làm điều đó trong nhiều ít hơn 22 ngày trên một máy tính để bàn đàng hoàng. Nếu bạn thực sự có ý định thì hãy thử những cái đó để xem cái nào giải mã tệp mục tiêu của bạn, điều đó phụ thuộc vào mỗi lần thử mất bao lâu và sẽ mất nhiều thời gian hơn. Ngoài ra, 8 chữ số không được coi là dài đối với một mật khẩu mạnh và độ khó tăng theo cấp số nhân với mỗi ký tự phụ.
TimothyAWiseman
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.