商城 设为首页注册本站  论坛  繁體中文

慧民电脑芯片级维修-电脑技巧
手机 | MP3 | MP4 | 显卡 | 主板 | 显示器 | 光存储 | 笔记本 | 网络设备 | 移动存储 | 数码相机
键鼠 | CPU | 音箱 | GPS | 电视 | 服务器 | 投影机 | 机箱电源 | 品牌电脑 | 办公打印 |
| 网站首页 | Cisco | Windows | Linux | Java | Dotnet | Oracle | 网页设计 | 平面设计 | 安全 | 软件应用 | 电脑维修 | 办公维修 |
您现在的位置: 电脑技巧 >> Windows >> 系统技巧 >> 系统管理 >> Windows正文

破解Window XP的EFS加密

文章来源:中国IT实验室收集整理 作者:佚名 更新时间:2008-3-20 10:53:36 【 】 【加入收藏

   EFS(Encrypting File System,加密档案系统)是Windows 2000/XP/Server 2003系统自带的文件加密技术,它可以帮助用户针对存储在NTFS磁盘卷上的文件和文件夹执行加密操作。但有了EFS加密真的能够保证文件安全万无一失吗?

  一、EFS文件加密测试

  1.部署加密环境:

  操作系统:Windows XP

  文件系统:NTFS

  系统账户:lw

  加密文件:test.txt

  2.EFS加密操作:

  第一步:以lw账户登录Windows XP系统,在D盘上建立一个文件名为test.txt的文件,里面写入一些信息。

  第二步:右键点击文件选择“属性”,点击“高级”按钮,在打开的“高级属性”面板的“压缩加密属性”下勾选“加密内容以便保护数据”选项,点击“确定”完成。被加密的文件文件名变成绿色。(图1)

   

破解Window XP的EFS加密


    
    3.加密效果:

  注销lw,用administrator登录系统,双击text.txt,弹出一个警告框,无法打开该文件。(图2)

   

破解Window XP的EFS加密


    


    4.加密授权:

  如果在某个用户下用EFS加密了几个用户共同的文件,那其他的用户如何能够打开呢?解决方法如下(以test.txt为例):

  方法一:(针对授权用户比较少的情况)

  右键点击test.txt文件,依次选择“属性→高级→详细信息”,点击“添加”按钮,可以添加其他用户,让该用户也可以打开此EFS加密文件。(图3)

   

破解Window XP的EFS加密


    
    方法二:(适用于多用户授权)

  工具:“策略代理”(即数据恢复代理人DRA)

  操作:

  第一步:执行“开始→运行”,输入gpedit.msc,定位到“计算机配置→Windows设置→安全设置→公钥策略→正在加密文件系统”下。

  第二步:右键点击“正在加密文件系统”,选择“添加故障恢复代理”,按照向导添加“证书文件”(cer文件)。(前提是你必须导出证书。)(图4)

   

破解Window XP的EFS加密

 


    
    二、EFS加密破解

  1.准备工作

  创建新用户,在命令提示符下输入如下命令:

  net user test "" /add

  net localgroup administrators test /add

  2. 备份证书和私钥

  用户test账户登录系统

  在命令提示符下输入如下命令:

  cipher /r:test (图5)

   

破解Window XP的EFS加密


    
    输入密码test,确认密码test,显示文件已成功创建,在当前用户的目录下创建了两个文件。test.cer为公开金钥证书,test.pfx包含了该代理人的私密金钥。(图6)

   

破解Window XP的EFS加密

 


    
    3.添加数据恢复代理

  第一步:执行“开始→运行”,输入gpedit.msc,定位到“计算机配置→Windows设置→安全设置→公钥策略→正在加密文件系统”下。

  第二步:右键点击“正在加密文件系统”,选择“添加故障恢复代理”,按照向导添加“证书文件”,把刚才备份的证书test.cer导入进来。(图7)

   

破解Window XP的EFS加密


    
    4.破解EFS

  第一步:找到test.pfx文件双击,出现图8的界面,连续点击两次“下一步”,输入刚才的密码test,再连续点击“下一步”

  完成。(图8)

  

破解Window XP的EFS加密

 


    
    第二步:注销并再次登录test,最后你双击就可以打开在lw用户下进行EFS的test.txt文件了。(图9)

   

破解Window XP的EFS加密


    
    5.应用实例

  上面的方法用在什么样的环境下呢?假设你的机器是台服务器,开了若干帐号,你自己的帐号为administrator,为了方便大家远程登录,又建立了若干个administrators权限的用户,这样如果你以administrator帐号登录系统,并对某个文件进行了加密,那么其他用户完全可以通过上述方法对你的加密文件进行破解。原理就是其他用户把自己设为DRAT了,他便可以读取任何用户的EFS加密文件了。

  三、防范措施

  在对test.txt文件进行EFS加密后,设置权限来限制其他用户读取,这样只有你自己可以访问这个文件,上述方法就失效了。

  设置方法如下:

  我们右击test.txt文件,依次选择“属性”→“安全”→“高级”,在打开的面板中将“从父项继承那些可以应用到子对象的权限项目”的勾去掉,然后依次点“删除”→“确定”→“是”,这样便会出现图10的界面,在这里我们只添加自己的帐号,其他帐号一律不加,这样便完成了对权限的设置,加密文件才能算真正的加密了。(图10)

   

破解Window XP的EFS加密


    
   

  • 上一篇Windows:

  • 下一篇Windows:
  • 最 新 热 门
     低配置电脑如何优化Vista系统运行如飞似XP
     安全修改注册表默认响应方式
     禁用Vista下的硬盘监控任务栏警告
     巧用GhostEXP 将补丁加入GHO文件
     windows运行中几个特殊的执行命令
     技巧:用MSDaRT解决Vista启动故障
     XP中一人远程管理关机好方法
     一次简单修改 让WinRAR解压缩速度更快
     彻底禁用暴风顽固进程 让系统清爽起来
     通吃主流格式 让系统图片查看器更完美
    最 新 推 荐
     使用AD组策略部署Office2007
     用好Windows Server 2008系统触发器
     不起眼的小工具 系统崩溃数据不丢
     利用SMS OSD实现win2008操作系统的部署
     组策略之受限组理解于应用
     系统管理员必读:组策略排错经验谈
     深入了解Vista/XP:C盘根目录文件夹和文件解…
     有备而来 挖掘Windows2008审核潜能
     Windows  2008下利用Diskpart管理磁盘
     详述Windows验证机制的安全测试
    相 关 文 章

    windows运行中几个特殊的执行命令
    一次简单修改 让WinRAR解压缩速度更快
    用Windows PE找回丢失的管理员密码
    双系统下,XP也用Windows Vista的屏幕保护
    解决Windows XP SP3 桌面上没有IE7图标的方…
    使用System Center部Win 2008(图)
    U盘安装光盘版WINXP.ISO的全新方法
    登录服务器失败,Win2008自动报警
    Windows 升级服务器 给系统批量打补丁
    用好Windows Server 2008系统触发器

    | 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告

      Copyright 2006-2008 pcjx.com All Rights Reserved
    电脑技巧 版权所有 粤ICP备06059145号 地图
    门市地址:广东省佛山市南海区黄岐黄海路133号
    本网站所有内容未经许可不得转载或做其他使用
    电话:0757-81139980 QQ:83306923