- 17
- 0
- 约 25页
- 2016-10-05 发布于贵州
- 举报
SAM的散列存储密解密算法以及SYSKEY的计算
SAM中存放在密码散列这是大家都知道的,但是其密码存放在对应相对SID的V键下面却是一种加密的形式,如何通过这个加密的串计算出密码散列了,大家用PWDUMP3这样的工具可以导出散列来,主要原理是系统空间会存在一个sampsecretsessionkey,PWDUMP3就是拷贝一个服务到对方机器上,读出这个lsass进程空间的sampsecretsessionkey再进行解密的,其实这个sampsecretsessionkey的生成也是非常复
杂的,我们这里做一个比PWDUMP3更深入的一个探讨和分析,sampsecretsessionkey的计算与生成,这样我们就能在直接从物理文件中计算出sampsecretsessionkey,来解密注册表中的密码散列,对于一个忘记密码的系统或一个不知道用户口令但已经获得磁盘的系统有这重要意义,这样我们完全就能通过注册表文件的分析来解密注册表中的密码散列。
通过分析,我们发现以前在NT中常说的SYSKEY在W2K系统的这个过程中起着非常重要的作用,其实SYSKEY已经做为W2K的一个固定组件而存在了,我们下面给出一个整个过程:
系统引导时:
计算获得SYSKEY
读取注册表中的SAM\SAM\Domains\Accoun\V中保存的KEY信息(一般是最后的0X38字节的前0X30字节)
使用SYSKEY和F键的前0X10字节,与特殊的
您可能关注的文档
- Photosho经典实例教程3000例 不懂就问 3天成为PS高手.doc
- PHP关于MONODB的相关操作.docx
- PICC置管的护技术及应用.doc
- PIC单片机-多能万年历电子钟.doc
- PICC置管风险护理对策.doc
- piipiino经销合同(县或县级市).doc
- Pj发动机360级宝招商手册.doc
- PLC 及其在印机控制系统中的应用.doc
- PLC实验报告—交通灯控制.doc
- PMC管理模式在内工程的应用.doc
- 2025年下半年小学教师资格考试简答题汇总.pdf
- 护理教学比赛资源整合.pptx
- 2022泰和安消防 JTGB-HM-TX3H01 JTGB-HM-TX3H02 TGB-HM-TX3H03 系列点型红外火焰探测器.docx
- 2025年驾驶证资格考试最新最全交通标志大全.pdf
- 护理教学理念:更新与发展.pptx
- 2025年新驾考科目一巧记速记口诀(全国通用).pdf
- 2025年一级建造师《项目管理》黄金预测考点【打印版】.pdf
- 证券公司高级管理人员资质测试章节练习-第一部分综合类第六章至七章:证券投资基金法、信托法.pdf
- 护理教学研究:方法与成果.pptx
- 麻纺车间设备更新准则.docx
最近下载
- 基于波形与数据流分析的汽车发动机电控系统故障诊断精准化研究.docx
- 市政工程高处作业专项施工方案.docx VIP
- 直播营销全套PPT课件.pptx
- 安徽省2026届九年级下中考名校互鉴道德与法治试卷(含答案).pdf VIP
- 重难点突破09 导数中的“距离”问题(八大题型)解析版-2025年高考数学一轮复习.pdf VIP
- 安徽省2026届九年级下中考名校互鉴语文试卷(含答案).pdf VIP
- 低空经济与空天产业:融合发展的新机遇.pptx VIP
- 2026年煤矿企业安全生产管理人员资格考试复习题库及答案(共180题).pdf VIP
- 2024年中考历史总复习(共十七个专题).pdf VIP
- 《岩土工程勘察技术规程:三、岩土静力载荷试验规程》(DB21T1564.3-2007).PDF VIP
原创力文档

文档评论(0)