Windows

: Lle rekisteriin tallennetun DefaultPassword-arvon salauksen purku

How to set auto logon on windows registry

How to set auto logon on windows registry
Anonim

LSA Secretsin tallennetun DefaultPassword-arvon salauksen purkaminen voi antaa Win32 API-puhelu. Opi purkamaan Windowsissa tallennetut DefaultPassword-arvot. Aiemmassa viestissä olemme nähneet, miten ohittaa kirjautumisnäyttö Windows 7: ssä ja vanhemmissa versioissa hyödyntämällä Microsoftin tarjoama AutoLogon -työkalu. Mainittiin myös, että AutoLogon-työkalun tärkein hyöty on se, että salasanaa ei ole tallennettu tavalliseen muotoon , kuten kirjoitettaessa manuaalisesti rekisterimerkintöjä. Se salataan ensin ja tallennetaan niin, että myöskään PC: n pääkäyttäjällä ei ole pääsyä samaan. Tämän päivän viestissä puhutaan siitä, kuinka DefaultPassword -arvo tallennetaan rekisterieditorissa käyttäen AutoLogon

-työkalua. Ensin, sinun on silti oltava Järjestelmänvalvojan oikeudet, jotta DefaultPassword arvo voidaan purkaa. Tämän ilmeisen rajoituksen syynä on se, että tällaista salattua järjestelmää ja käyttäjätietoja hallitaan erityisellä turvallisuuspolitiikalla, ja se tunnetaan paikallisviranomaisena (LSA)

, joka antaa pääsyn vain järjestelmänvalvojaan. Joten ennen kuin siirrymme salasanojen salauksen purkamiseen, katsotaan tämä tietoturvapolitiikka ja se on samankaltaisia ​​tietämyksiä.

LSA - mitä se on ja miten se tallentaa tietoja Windows käyttää Windowsin LSA: ta hallita järjestelmän paikallista tietoturvakäytäntöä ja suorittaa tarkastuksen ja todentamisprosessin käyttäjien kirjautuessa järjestelmään tallentamalla yksityiset tiedot erityiseen tallennuspaikkaan. Tätä tallennuspaikkaa kutsutaan nimellä LSA Secrets , missä LSA-käytännön tärkeät tiedot tallennetaan ja suojataan. Nämä tiedot tallennetaan salakirjoitetussa muodossa rekisterieditorissa HKEY_LOCAL_MACHINE / Security / Policy / Secrets avaimella, joka ei ole näkyvissä yleisille käyttäjätileille rajoitetun Access Control Lists (ACL)

  • . Jos sinulla on paikalliset järjestelmänvalvojan oikeudet ja tunnet itsesi LSA Secretsin kautta, pääset käsiksi RAS / VPN-salasanoihin, Autologon-salasanoihin ja muihin järjestelmän salasanoihin / avaimiin. $ MACHINE.ACC
  • : Liittyvät Domain Authentication DefaultPassword
  • : salattu salasanan arvo, jos AutoLogon on käytössä NL $ KM
  • : Salainen avain, jota käytetään salatun verkkotunnuksen salasanojen salaamiseen L $ RTMTIMEBOMB

: viimeisen päivämäärän tallentaminen Windowsin aktivointiin

Salaisuuksien luomiseen tai muokkaamiseen on ohjelmistojen kehittäjille saatavilla erityinen sovellusliittymän sarja. Kaikki sovellukset voivat päästä LSA Secrets -paikkaan, mutta vain nykyisen käyttäjätilin yhteydessä.

AutoLogon-salasanan salauksen purkaminen DefaultPassword

  1. arvo tallennettu LSA Secrets, voi yksinkertaisesti antaa Win32 API-puhelun. Saatavilla on yksinkertainen suoritettava ohjelma saada DefaultPassword-arvon purkuarvo.
  2. Lataa DeAutoLogon.zip -tiedosto
  3. Napsauta hiiren kakkospainikkeella
  4. DeAutoLogon.exe

tiedosto ja suorita se järjestelmänvalvojana.

Jos AutoLogon-toiminto on käytössä, DefaultPassword-arvon pitäisi olla juuri sinun edessäsi.