如何让EFS加密恢复代理

如何让EFS加密恢复代理,第1张

EFS恢复代理,说

简单点

,就相当于一个或多个被用户信任的人,他/他们手里握有一种

万能钥匙

,拿着这把钥匙,可以解密任何信任他/他们的用户使用

EFS加密

过的文件。

大家都知道,Windows

2000

pro/server

系统中默认的管理员账户就是

administrator

,这意味着就算发生上述状况,使用administrator都可以打开任何用户的加密文件。但是到了xp

pro/Windows

server

2003,微软修正了工作组环境下的管理员账户,已经不再是默认的代理恢复了。

xp

pro/Windows

server

2003默认为domain

administrator账号。他能被自动加进来也是因为默认域

组策略

生效的原因。

如何让EFS恢复代理,下面就给大家详细的介绍一下:

打开默认域策略Default

Domain

Policy,找到”计算机配置”—“Windows设置”–“安全设置”–“公钥策略”—“

加密文件系统

”。

我们可以看到这里有一个证书的存在,名称是administrator。

双击此证书,浏览到”详细信息”

选项卡

对比微缩图号码和客户端中证书

缩略图

,号码是一样的。

使用方法:

注:现在模拟fisher已经离职,且账号已经被删除,证书也没有备份。Lucifer接替fisher的工作,但发现文件被加密无法打开。

导出EFS恢复代理的证书和密钥(导出

私钥

),或使用手动制作恢复代理帐号时,产生的密钥。

用域管理员进入用户电脑,并将刚才导出的密钥导入:

再看一下就能打开了。

同时我们可对文档进行解密操作,再以lucifer登陆,则可以正常使用了。

手动创建的恢复代理是一样的操作原理,但要注意在生成手动创建恢复代理的时候注意保存密钥以及证书。

 首先我们先了解一下“EFS加密原理”:

大家知道,EFS加密实际上综合了对称加密和不对称加密:

(1)随机生成一个文件加密密钥(叫做FEK),用来加密和解密文件。

(2)这个FEK会被当前帐户的公钥进行加密,加密后的FEK副本保存在文件$EFS属性的DDF字段里。

(3)要想解密文件,首先必须用当前用户的私钥去解密FEK,然后用FEK去解密文件。看到这里,似乎EFS的脉络已经很清晰,其实不然,这样还不足于确保EFS的安全性。系统还会对EFS添加两层保护措施:

1)Windows会用64字节的主密钥(Master Key)对私钥进行加密,加密后的私钥保存在以下文件夹:%UserProfile%\Application Data\Microsoft\Crypto\RSA\SID  。提示 Windows系统里的各种私有密钥,都用相应的主密钥进行加密。Windows Vista的BitLocker加密,也用其主密钥对FVEK(全卷加密密钥)进行加密。

2)为了保护主密钥,系统会对主密钥本身进行加密(使用的密钥由帐户密码派生而来),加密后的主密钥保存在以下文件夹:%UserProfile%\Application Data\Microsoft\Protect\SID 。

通过上面简单的介绍,我们可以得到这个结论,就是我们如果要对EFS进行解密必须要一下满足以下两点:

(1)必须知道该被删帐户的密码:没有帐户密码,就无法解密主密钥。因为其加密密钥是由帐户密码派生而来的。

(2)该被删帐户的配置文件必须存在:加密后的私钥和主密钥(还包括证书和公钥),都保存在配置文件里,所以配置文件万万不可丢失,否则就会彻底任务失败。

可能大家会想,只需新建一个同名的用户帐户,然后把原来配置文件复制给新帐户,不就可以解密EFS文件了?原因在于帐户的SID,因为新建用户的SID不可能和老帐户一样,所以常规方法是不可能奏效的。我们必须另辟蹊径,让系统再造一个完全一样的SID!

下面就看我的具体步骤:

(1)把新系统进行GHOST备份。 (2)找一张DOS下的支持NTFS 的EasyRecovery光盘,使用EasyRecovery 找回账户配置文件(具体能不能找回该配置文件,就要看大家的运气了,还好我的运气不错,找到了,不然就不知道怎么向MM交代了,呵呵)。然后把找到的用户配置文件另存到D盘。 (3)还原第一步做的GHOST的备份,进入系统,找到刚刚我们恢复的账户配置文件,

  (4)再造SID,首先确认帐户的SID,这里可以进入以下文件夹:D:\华港用户\Application Data\Microsoft\Crypto\RSA在其下应该有一个以该帐户的SID为名的文件夹,例如是S-1-5-21-1214440339- 1078145449-1343024091-1004(RID为1004)现在我们要设法让新建帐户同样具有1004的RID,这样就能达到目的。

在Windows中,下一个新建帐户所分配的RID是由HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account注册表项的F键值所确定的。F 键值是二进制类型的数据,在偏移量0048处的四个字节,定义下一个帐户的RID。那么也就是说,只需要修改0048处的四个字节,就能达到目的(让新建帐户获得1004的RID)!

  默认情况下,只有system帐户才有权限访问HKEY_LOCAL_MACHINE\SAM,这里在CMD命令提示符窗口,运行以下命令,以system帐户身份打开注册表编辑器:

  psexec -i -d -s %windir%\regeditexe 提示 可以在以下网站下载psexec:

   http://wwwsysinternalscom/Utilities/PsExechtml

  (5)定位到HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account注册表项,双击打开右侧的F键值。

  (6)这里要说明一下,Windows是以十六进制、而且以反转形式保存下一个帐户的RID。什么意思呢?也就是说,如果是1004的RID,对应十六进制就是03EC,但是我们必须把它反转过来变成EC03,再扩展为4个字节,就是EC 03 00 00。所以,我们应该把F键值的0048偏移量处,把其中四个字节改为“EC 03 00 00”。

(7)重启计算机!重启以后,新建一个同名帐户“华港用户”,它的SID应该和以前是完全一样。如果不相信的话,可以借助GetSID或者PsGetSID等工具测试一下。

  (8)接下来的就非常简单了,用新建的“华港用户”帐户身份登录系统,随便加密一个文件,然后注销,用管理员帐户登录系统,把原来保留的配置文件覆盖到”C:\Documents and Settings\华港用户“文件夹。再用”华港用户“帐户登录系统,现在可以解密原来的EFS文件了。

如果你刷机时误勾选了“phone efs clear”选项,导致EFS分区数据被清除的话,可以将efsimg和efstargz两个文件传回到/sdcard/根目录,然后打开HC-kTool,点击“将备份文件恢复到EFS分区(危险!)”选项,把备份文件恢复回去

PS:除了备份EFS之外,HC-kTool这款工具还可以备份内核、Recovery、刷机等,非常强大

如果不需要EFS加密,只需在文件或文件夹上单击鼠标右键,选择属性,然后点击高级,在弹出的高级属性窗口中,取消勾选“加密内容以便保护数据”选项,点击确定,然后点击“应用”。

接下来会提示确认属性更改,选择“将更改应用于此文件夹、子文件夹和文件”,点击确定就可以了。

欢迎分享,转载请注明来源:品搜搜测评网

原文地址:https://pinsoso.cn/shuma/983149.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-08-21
下一篇2023-08-21

随机推荐

  • 拜耳和拜尔斯道夫是不是一家公司

    不是同一个,虽然同在德国,但是两个公司差距太大了,也不是子公司的关系。德国拜耳集团(Bayer)是全球最为知名的《财富》世界500强企业之一,全球制药巨头。在材料创新,作物科学及医药保健等众多领域位居业界前列。全球最大的化工和医药保健企业之

    2024-04-15
    56400
  • 资生堂双11必购清单有哪些?

    双十一一定要买资生堂悦薇珀翡水乳套装亮肤水和资生堂红色蜜露精华化妆水。这两个都非常适合秋冬季节。而且双十一的时候有折扣。先说资生堂悦薇珀翡水乳套装亮肤水,这是一款抗皱效果的护肤品,不是那么的清爽,有些粘,不过个人可以接受,因为秋冬季节皮肤干

    2024-04-15
    49900
  • 黄芪精华露和精华液的区别

    黄芪精华露和精华液是两种常见的护肤品,它们在成分和功效上有一定的区别。下面我将从多个角度对这两种产品进行比较,帮助你更好地了解它们。黄芪精华露和精华液在成分上存在差异。黄芪精华露主要以黄芪等本植物提取物为主要成分,这些植物提取物富含多种活性

    2024-04-15
    42700
  • sk2清莹露怎么用

    sk2清莹露是属于清洁水,就是洗完脸,第一个用的,是给皮肤一个再次清洁的作用。sk2清莹露用在神仙水之前,洁面后第一步,是SKII的化妆水,保湿,同时能起到二次清洁和细致皮肤的作用,帮助神仙水更好的吸收。简单来说,就是SK2家的导入精华。具

    2024-04-15
    39600
  • 黑松露是什么 了解黑松露的来源、品种和价值?

    黑松露的品种主要分为两类,分别是冬季黑松露和夏季黑松露。冬季黑松露通常在12月至3月之间收获,味道更为浓郁,价格也更为昂贵。夏季黑松露则在5月至8月之间收获,味道相对较淡,价格也相对便宜一些。黑松露是一种珍贵的地下真菌,也是世界上最昂贵的食

    2024-04-15
    37900
  • 淡斑精华液排行榜10强品牌有哪些

    2019已经过了大半,这一年,无数新功能新类型的精华产品又席卷了护肤圈。精华产品是护肤品中浓度高、效果明显的单品,明白如何正确选择和使用精华液,护肤效果就事半功倍,今天为大家悉心总结2019美白淡斑精华液排行榜10强,从平价到贵妇,总有一款

    2024-04-15
    45000
  • 伊思特衣柜可以吗?怎么感觉有些贵啊

    我在福州定做的,将近三个月了还没有拿到货,卖家的客服是采用一再欺骗的说法忽悠客户,说某个时间会到事实又没到。设计师存在总价多算,发现了多余的钱也是迟迟未退到账,一个多月还没到账。想定的业主请三思,公司体制不透明,让人捏了一把汗。最重要的事没

    2024-04-15
    38100

发表评论

登录后才能评论
保存