विंडोज 7 पासवर्ड कहाँ संग्रहीत हैं?


24

Microsoft Windows 7 पासवर्ड और क्रेडेंशियल डिस्क पर कहाँ संग्रहीत हैं?

मैं शारीरिक रूप से यह सत्यापित करना चाहूंगा कि उपयोगकर्ता समूह में सिस्टम पासवर्ड वाली फ़ाइलों तक पहुंच नहीं है।

जवाबों:


22

Windows खाता विवरण SAM रजिस्ट्री हाइव में संग्रहीत हैं । यह एक-तरफा-हैश (या तो LM हैश, जो पुराना और कमजोर है, या NTLM हैश जो नया और मजबूत है) का उपयोग करके पासवर्ड संग्रहीत करता है।

एसएएम हाइव फाइल स्थित है %WinDir%\system32\config\sam। यह निर्देशिका, और यह माता-पिता, गैर-प्रशासनिक उपयोगकर्ताओं के लिए डिफ़ॉल्ट रूप से अप्राप्य हैं। हालांकि यह ऑफ़लाइन हमलों (उदाहरण के लिए LiveCD बूट करना और बाइनरी डेटा को मैन्युअल रूप से संशोधित करना ) के लिए असुरक्षित है। उदाहरण के लिए ONTP उपकरण के साथ।)


4

वे प्रति उपयोगकर्ता C: \ users \ username \ AppData \ Roaming \ Microsoft \ क्रेडेंशियल में संग्रहीत हैं और C: \ users \ username \ AppData \ Roaming \ Microsoft \ Vault में भी। चूंकि यह एक उपयोगकर्ता निर्देशिका में है, इसलिए यह कहना सुरक्षित है कि केवल उपयोगकर्ता और कंप्यूटर / डोमेन व्यवस्थापक के पास इसकी पहुंच है। उल्लेख नहीं है यह भी एन्क्रिप्टेड है।


2
एनक्रिप्शन को नेट पर कुछ पढ़ने के साथ तोड़ना मुश्किल नहीं है - मुझे यह इस साल की शुरुआत में स्कूल में मिला
cutrightjm

4
इनमें से किसी भी स्थान से संबंधित नहीं है जहां विंडोज उपयोगकर्ता खाता पासवर्ड संग्रहीत करता है।
एंड्रयू लैंबर्ट

4
@ekaj एन्क्रिप्शन के प्रकार पर निर्भर करता है, एईएस 256 जैसे केबरोस एक्सचेंज (विंडोज़ लॉगिन) में उपयोग किया जाता है, बहुत मुश्किल है अगर इसे तोड़ना असंभव नहीं है।

1
@ हेकज रेनबो टेबल शॉर्ट हैश से निपटने के लिए शानदार हैं। इससे अधिक के साथ काम करते समय वे अच्छी तरह से काम नहीं करते हैं। एक लंबी कुंजी के साथ आधुनिक क्रिप्टोग्राफी मजबूर करने के लिए जानवर कठिन है। जिससे मेरा मतलब है कि आप महीनों या वर्षों तक प्रतीक्षा करने के लिए तैयार रहें यदि आपके पास एक अतिरिक्त सुपर कंप्यूटर पड़ा हुआ है और यदि आप नहीं करते हैं तो अपने जीवनकाल में उत्तर न देखने की अपेक्षा करें।
टिमोथीविज़मैन

2
@ केकज दरार को परिभाषित? यदि आपका मतलब है कि आप हर संभव 8 अंकों का पासवर्ड जनरेट करना चाहते हैं, तो मुझे संदेह है कि आप इसे सभ्य डेस्कटॉप पर 22 दिनों से भी कम समय में कर सकते हैं । यदि आप वास्तव में मतलब रखते हैं, तो उन लोगों को देखने की कोशिश करें जो आपकी लक्ष्य फ़ाइल को डिक्रिप्ट करते हैं, यह इस बात पर निर्भर करता है कि प्रत्येक प्रयास में कितना समय लगता है, और इसमें अधिक समय लगेगा। इसके अलावा, 8 अंक एक मजबूत पासवर्ड के लिए लंबे समय तक नहीं माना जाता है, और प्रत्येक अतिरिक्त चरित्र के साथ मुश्किल तेजी से बढ़ता है।
तीमुथियुसविमेन
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.