學電腦,學計算機 | 手機訪問 | 加入收藏 | 設為首頁 | RSS
當前位置:首頁 > 電腦基礎 > 電腦常識 > 正文

如何破解EFS加密文件?

發布時間:2016-05-27 22:21:39  來源:電腦技術學習網
【摘要】: EFS(EncryptingFileSystem,加密文件系統)是Windows2000/XP所特有的一個實用功能,對于NTFS卷上的文件和數據,都可以直接被操作系統加密保存,在很大程度上提高了數據的安全性。

  EFS(Encrypting File System,加密文件系統)是Windows 2000/XP所特有的一個實用功能,對于NTFS卷上的文件和數據,都可以直接被操作系統加密保存,在很大程度上提高了數據的安全性。EFS加密是基于公鑰策略的。然后將利用FEK和數據擴展標準X算法創建加密后的文件,。如果你登錄到了域環境中,密鑰的生成依賴于域控制器,否則它就依賴于本地機器。下面小編就結合實例為大家介紹下如何破解EFS加密文件。

  公司最近招了不少新員工,但由于公司的電腦設備有限,因此只能幾個新員工共用一臺電腦。為了使用上的方便,每個用戶都創建了各自的賬戶,彼此之間互不干擾。

  為了防止別人偷窺文件,小王將所有的重要文件存儲到D盤的“小王的文件”文件夾中,之后在該文件夾的屬性窗口中的“常規”面板中點擊“高級”按鈕,在打開窗口中勾選“加密內容以便保護數據”項,使用Windows自帶的EFS加密技術對文件夾進行了加密處理。這樣,除了小王自己,別人是無法訪問該其中的文件的。可糟糕的是,小王沒過幾日就離職了,當老總讓小孫找一個在小王那里的重要文件時,小孫卻傻眼了。

  面對小孫的窘態,多虧同事小李出手相助,巧妙的突破了加密的壁壘,輕松找回了小王的重要文件。小李是無法做到的呢?且看下面慢慢道來。

  我們知道,EFS(Encrypting File System,加密文件系統)是Windows XP內置的一個實用功能,可以對NTFS分區上的文件和數據進行加密,在很大程度上提高了數據的安全性。小李之所以可以打破EFS加密算法的保護,關鍵是使用了系統提供的“策略代理”方法,該方法可以讓特定的用戶讀取所有的加密文件。當然,該方法是針對多帳戶環境而言的。因為在該公用電腦中存在多個擁有管理員權限的帳號。小王使用的是“Administrator”賬戶,而另一個同事在該機上使用的賬戶名稱是“hongyun”,該賬戶同樣擁有管理員權限。小李正是借助于“hongyun”賬戶,才輕松突破了加密的束縛。小李首先以“hongyun”賬戶登錄系統,之后在“開始”→“運行”中執行“cmd.exe”程序,在CMD窗口首先切換到C盤根目錄,之后執行命令“cipher /r:mykey”,注意其中的“mykey”為導出密鑰文件名。隨后系統提示輸入密碼(如圖1),小李輸入的密碼為“key123456789”。當然,該密碼的可以隨意設置。

發表評論 共有條評論
驗證碼:
湖北省福彩30选5开奖