数学建模社区-数学中国

标题: 你的EFS加密文件有救了! [打印本页]

作者: 韩冰    时间: 2004-10-10 11:15
标题: 你的EFS加密文件有救了!

你的EFS加密文件有救了!7 T" I7 J0 s3 e: P 陕西 刘晖

& W- X# {9 m- A

  在前两期的文章中我们介绍了EFS加密的一些内容,并提到目前还没有什么手段能破解EFS加密,可就在前几天,国外一家软件公司就宣称自己的软件已经可以破解经过EFS加密的文件了。这是真的吗,还是该公司在哗众取宠?我们一起来验证一下。

& W9 l0 a+ g) d Q0 b

Advanced EFS Data Recovery小档案 3 F( Y# R$ Q0 |5 y软件版本:1.0 软件大小:590KB & z6 A: ?) ~! d1 C软件性质:共享软件(未注册只能解密文件的前512字节)/ Y: s. x- P# o; d* U; H w! S# p3 z 适用平台:Windows 2000* @- A. l) e/ F! v8 |8 @ 下载地址:http://www.elcomsoft.com/AEFSDR/aefsdr.zip

! a% y: G- a: Q, G% ?

  为验证Advanced EFS Data Recovery(以下简称AEFSDR)是否有效,我做了如下的试验: ) l! }/ w' ]+ W: [- a  1.第一次试验 6 b) \7 X6 f7 q6 K  在一台电脑上安装了Windows XP专业版+SP1和Windows 2000专业版+SP3,其中Windows XP安装在D盘,Windows 2000安装在C盘。然后在 4 P2 ~( ]+ |, u6 L& s: G8 Z( ]4 uWindows 2000中用一个Administrators组的账户“EFS”加密了一个文本文件Efs1.txt。注销该账户,用另一个账户“Test”登录(该账户也属于Administrators组),直接打开Efs1.txt时收到了访问拒绝的错误。接着运行AEFSDR,首先在“EFS Related Files”选项卡下点击右侧的“Scan For keys”选项卡,并指定在C盘中扫描密钥,经过扫描得到了一些显示为绿色的可用密钥(如下图)。

' t9 ]! N6 ?! E: o( r


作者: 韩冰    时间: 2004-10-10 11:16
你的EFS加密文件有救了!4 c M% Z7 j& b5 j; a8 `1 L 陕西 刘晖

然后打开“Encrypted files”选项卡,点击右侧的“Scan for encrypted files”按钮,在D盘上搜索所有加密文件,得到结果(如图2)。

选中Efs1.txt,然后点击“Save files”,并指定保存的位置即可。找到解密出来的文件打开看看,你已经成功解密该文件了。5 C* Y+ q- B+ s% l" ^7 w   2.第二次试验 * [+ H7 p( A& t* Q6 z# p0 B  为了验证该软件,我又继续进行了如下试验: ' a$ k1 ?0 [. H4 K& ] B! I' q用“Test”账户登录系统,并删除账户“EFS”,接着运行AEFSDR,再次尝试解密Efs1.txt,成功;重启动电脑到Windows XP下,运行AEFSDR解密Efs1.txt,成功;拆下硬盘,并做为从盘安装到其他运行Windows 2000/XP的电脑上,继续尝试用AEFSDR解密Efs1.txt,成功;格式化C盘,然后把该硬盘做为从盘挂到其他运行Windows 2000/XP的电脑上,用AEFSDR解密Efs1.txt,失败。" L+ z. Q3 ?" L4 ^   3.结论 & i$ c' k$ B! E7 q  由此可见,AEFSDR确实有一定效果,不过这要求硬盘上必须还保留相应密钥,并且该软件目前仅能破解经过Windows 2000加密的文件,对Windows XP的加密还无法破解,希望在今后的新版本中有所改进。8 r8 d. y" q- E% K% y0 c, `2 X 如果你不小心加密了数据后无法打开,并且还保留有相关的密钥,可以用这个软件试试,不过,如果你的文件比较大就需要注册该软件了。提醒大家注意,该软件虽然有破解版本,但不建议你使用,因为破解版是失败的,虽然能解密文件,不过解密后的文件是被损坏的,根本不能使用。

5 P7 r. d1 u0 k u$ t4 `" X1 g5 p


作者: ilikenba    时间: 2004-10-11 20:50
感谢楼主!又知道办法了!
作者: 韩冰    时间: 2004-10-15 10:31
给大家提供更多的资源是我们的义务




欢迎光临 数学建模社区-数学中国 (http://www.madio.net/) Powered by Discuz! X2.5