• 3

問 xp加密後開不了,有沒有的救

請節哀.....

加密過後,若是將原系統重灌

又未將憑證 備份起來

那就沒救了!!

就算暴力反組譯回去 資料也可能不完整了!!
時間就是金錢,所以車越快越賺錢
你的電腦是在網域裡嗎?是的話還有一線希望就是用domain administrator 去重做一份金鑰
敗與不敗之間
有網域的話找domain admin,他是預設的DRA
單機的話XP預設是沒有DRA的...除非你有自己創立

EFS加密通常是用在企業伺服器比較多
跟ACL不同的地方
在於ACL仍然可以用Administrator權限
或是一些程式將權限移除掉來讀取檔案

而EFS用金鑰方式加密
除非有加密者的私人金鑰來解密
不然就算硬碟整個被偷走也解不出來

但是XP下實際上還是有一個EFS的小漏洞(應該也不算漏洞,條件非常嚴苛)
原因在於當初私人金鑰產生時會根據該帳號的SID來產生
所以如果你有辦法把你的帳號配置檔完整的救回
才有可能辦到這艱難的任務..
當然帳號是會認SID的(創帳號是隨機產生的)
所以就算你創一個相同的帳號密碼也沒用

具體做法是
1.先救回你的帳號配置檔 (重灌後基本上要救回機會渺茫)

2.到C:\Documents and Settings\帳號\Application Data\Microsoft\Crypto\RSA裡面會有個SID的資料夾,類似S-1-5-21-211020080-409546295-1876742944-3102這種檔名,3102就是你的RID。我們就是要把等等新創的帳號擁有3102這個RID,你創的時候才會是跟以前的帳號相同。WINDOWS中,下一個創立的帳號RID值是由HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account裡的F值來決定,在0048行的前四個字節就決定你下一個帳號的RID,而F值這裡面是做16進位的轉換並且反轉保存,所以3102轉為16進位變成0C1E,反轉後是1E0C,所以就是把0048中前4個字節改成1E 0C 00 00並存檔。

3.重新啟動電腦讓註冊表登錄進去

4.創一個跟你之前帳號名一樣的帳號(帳密也要一樣),並切換登錄後先加密一個檔案在取消掉讓他產生私鑰,然後換管理員把你之前救回的那整組帳號配置覆蓋到你新創的帳號裡(裡面還有當初負責加密的公開金鑰,解密時會讀取一些相關訊息,所以必須要覆蓋回去),覆蓋完成後再換帳號登入,順利的話已經可以解開以前的EFS加密了

一點資訊給你做參考,只是就像我開頭說的,你要先救回你的配置檔才有可能繼續了
EFS加密流程那些就不說了,因為說起來太過複雜,可以GOOGLE
這個加密~~我解過~~幫一個客戶解的~~花費很多時間
我這邊的狀況是
客戶忘記他有FES加密,卻把系統給重灌了~~剩下的加密檔案在D曹~~
這個之前我也有找過資料
結果應該是無解了...請節哀
免責聲明: 以上言論為玩笑話,本文所載資料僅供參考,並不構成投資建議,亦不代表本人真實意圖,本人對該資料或使用該資料所導致的結果概不承擔任何責任。
efs 加密?
1樓以為是腦白金, 有病醫病, 沒病強身嗎?
謎片再下過就是了, 看太多對身體不好哦
先看看資料有多重要吧,,,,



看看有多少價值救
看吧! 沒事不要重灌電腦...
除非你的資料都已經解密...
試試 Advanced EFS DATA Recovery 用這個去google一下吧!
嵐攝 wrote:
試試 Advance...(恕刪)


嗯... 這個好像就可以解開,不過要記得之前帳號設定的密碼!!
  • 3
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?