Win8是让功能更强大,让效率更高,让界面更简单,同时让安全性也得到提高.密码安全越来越受重视.而全球仍然持续不断地会出现密码被窃的现象。日前,Windows 8和Windows 7中都四伏存在一个影响密码安全的问题.
在Windows 8和Windows 7系统中,“用户密码提示”键值就存储在SAM数据库的“HKLM\SAM\SAM\Domains\Account\Users\<userkey>\UserPasswordHint”位置,不管使用什么方法,如果你有权访问系统,那么就能通过注册表查询获取这个键值。如下图:
那么看看那串字符中的0,你就能想到应该就是将有效荷载数据转换成单个字符,然后用ASCII码表示的缘故 .
用一个小译码器,试试能不能获得这个用户密码提示。”以下解码方法:
译码器完美完成了破解任务,将密码提示字符串破译成了文本“monkeys eat”(猴子吃XXX)密码你应该也能猜到了:
也就是说,只要使用工具进行解码,就能轻松地提取出有用的密码信息。