Windows 7 암호는 어디에 저장됩니까?


24

Microsoft Windows 7 암호 및 자격 증명은 디스크에 어디에 저장되어 있습니까?

Users 그룹이 시스템 암호가 포함 된 파일에 액세스 할 수 없는지 물리적으로 확인하고 싶습니다.

답변:


22

Windows 계정 세부 정보는 SAM 레지스트리 하이브에 저장됩니다 . 단방향 해시 (이전 및 약한 LM 해시 또는 새롭고 강력한 NTLM 해시)를 사용하여 비밀번호를 저장합니다.

SAM 하이브 파일은에 있습니다 %WinDir%\system32\config\sam. 이 디렉토리 및 상위 디렉토리는 기본적으로 비 관리 사용자가 액세스 할 수 없습니다. 그러나 오프라인 공격 (예 : LiveCD 부팅 및 이진 데이터 수동 수정 (예 : ONTPRE 도구)) 에는 취약 합니다.


4

C : \ users \ username \ AppData \ Roaming \ Microsoft \ credentials 및 C : \ users \ username \ AppData \ Roaming \ Microsoft \ Vault에 사용자별로 저장됩니다. 이 디렉토리는 사용자 디렉토리에 있으므로 사용자 및 컴퓨터 / 도메인 관리자 만 액세스 할 수 있습니다. 말할 것도없이 암호화되어 있습니다.


2
인터넷에서 약간의 독서로 암호화가 깨지기 어렵지 않습니다. 올해 초 학교에서 이것을 발견했습니다
cutrightjm

4
이 위치들 중 어느 것도 Windows가 사용자 계정 암호를 저장하는 위치와 관련이 없습니다.
Andrew Lambert

4
@ekaj 암호화 유형에 따라 kerberos 교환 (윈도우 로그인)에서 사용되는 것과 같은 AES 256은 깨지지 않는 것이 매우 어렵지만 매우 어렵습니다.
Supercereal

1
@ekaj Rainbow 테이블은 짧은 해시를 처리하는 데 환상적입니다. 그것들은 그 이상을 다룰 때 잘 작동하지 않습니다. 긴 키를 사용하여 현대 암호화를 강제로 수행하는 것은 어렵습니다. 이것은 여분의 슈퍼 컴퓨터가 있고 당신이 없다면 당신의 인생에서 답을 보지 못할 것으로 기대한다면 몇 달 또는 몇 년을 기다릴 준비가되었음을 의미합니다.
TimothyAWiseman

2
@ekaj는 균열을 정의합니까? 당신은 당신이 모든 가능한 8 자리 암호를 생성 할 말은 경우에, 나는 당신이 그것을 할 수 의심 많은 괜찮은 바탕 화면에 작은 22 일 이상. 실제로 목표 파일을 해독 할 파일이 있는지 확인하려면 각 시도에 걸리는 시간에 따라 시간이 오래 걸립니다. 또한 강력한 암호를 위해 8 자리 숫자는 길게 간주되지 않으며, 각 추가 문자를 사용하면 숫자가 기하 급수적으로 증가합니다.
TimothyAWiseman 2014
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.