efs
EFS加密数据
- 0x00 前言
- 0x01 过程
0x00 前言
这是我对EFS加密数据的学习记录。
0x01 过程
1. EFS 加密
1.1 在user2中文件 新建文件夹 目录下---->右键属性---->高级---->勾上“加密内容以保护数据”---->确定---->确定子目录下的保存设置
1.2 打开命令控制行,输入mmc---->文件,添加管理单元---->添加证书---->证书中查看个人中心已有user2
1.3 注销,使用administrator 登录
打不开文件中文档内容。
2. EFS 恢复
2.1找到主密钥:加密后的主密钥保存在以下文件夹:C:\Documents and Settings\user2\ApplicationData\Microsoft\Crypto\RSA\S-1-5-21-576925275-2976328896-531187288-1005
2.2安装 Advanced EFS Data Recovery,进行扫描
2.3对照相应名称,绿色代表已经破译,红色代表没有。添加字典进行破译。
2.4解密
2.5 生成文件夹后,点击打开,完成恢复。
相关阅读
原创:信息时代的
前不久一次ctf比赛里碰到的逆向题ida反编译出来一坨恶心的移位异或代码,当时直接蒙蔽谷歌也找不出,这次再度碰到类似的关键代码块也
1. 问题背景 使用相同的汉字字符串进行MD5计算,有时候会遇到:使用不同的在线工具,得到不同的MD5计算结果。 2. 原因 出现这样情况的
此文章为转载,如有侵权,通知删除原地址:https://blog.csdn.net/zfpigpig/article/details/8526016上周好几天都在搞AES,总算是把Rijnd
HDFS加密存储(HDP、Ranger、Ranger KMS实现)
HDFS加密存储,在CSDN上可以看到很多的前辈整理的博客,但是按照https://blog.csdn.net/linlinv3/article/details/44963429所介绍的