답변:
Windows 계정 세부 정보는 SAM 레지스트리 하이브에 저장됩니다 . 단방향 해시 (이전 및 약한 LM 해시 또는 새롭고 강력한 NTLM 해시)를 사용하여 비밀번호를 저장합니다.
SAM 하이브 파일은에 있습니다 %WinDir%\system32\config\sam
. 이 디렉토리 및 상위 디렉토리는 기본적으로 비 관리 사용자가 액세스 할 수 없습니다. 그러나 오프라인 공격 (예 : LiveCD 부팅 및 이진 데이터 수동 수정 (예 : ONTPRE 도구)) 에는 취약 합니다.
C : \ users \ username \ AppData \ Roaming \ Microsoft \ credentials 및 C : \ users \ username \ AppData \ Roaming \ Microsoft \ Vault에 사용자별로 저장됩니다. 이 디렉토리는 사용자 디렉토리에 있으므로 사용자 및 컴퓨터 / 도메인 관리자 만 액세스 할 수 있습니다. 말할 것도없이 암호화되어 있습니다.