|
你的EFS加密文件有救了!; B$ n) L4 ~" h, F6 }- ^" f0 C
陕西 刘晖
* w+ e% J+ v, L3 {. e 在前两期的文章中我们介绍了EFS加密的一些内容,并提到目前还没有什么手段能破解EFS加密,可就在前几天,国外一家软件公司就宣称自己的软件已经可以破解经过EFS加密的文件了。这是真的吗,还是该公司在哗众取宠?我们一起来验证一下。 9 @3 r" X5 K) q7 `6 y9 o; a
Advanced EFS Data Recovery小档案
$ d& H4 r- F. c) o. |7 P0 \软件版本:1.0 软件大小:590KB# v: o. }1 f+ \* |. G) q/ C
软件性质:共享软件(未注册只能解密文件的前512字节)/ p( _4 ]0 O0 e6 H/ P, ?7 m) ~8 r
适用平台:Windows 2000
0 I6 l; C# t [( N/ _下载地址:http://www.elcomsoft.com/AEFSDR/aefsdr.zip
9 @! q0 ~6 w V7 h7 [ 为验证Advanced EFS Data Recovery(以下简称AEFSDR)是否有效,我做了如下的试验:& N* M% J5 }# e6 i) \/ Z
1.第一次试验
6 H9 e5 { t$ \8 X5 W M6 b 在一台电脑上安装了Windows XP专业版+SP1和Windows 2000专业版+SP3,其中Windows XP安装在D盘,Windows 2000安装在C盘。然后在. t2 Q, ]; O2 L
Windows 2000中用一个Administrators组的账户“EFS”加密了一个文本文件Efs1.txt。注销该账户,用另一个账户“Test”登录(该账户也属于Administrators组),直接打开Efs1.txt时收到了访问拒绝的错误。接着运行AEFSDR,首先在“EFS Related Files”选项卡下点击右侧的“Scan For keys”选项卡,并指定在C盘中扫描密钥,经过扫描得到了一些显示为绿色的可用密钥(如下图)。
5 J3 N6 I* [$ c4 Y" _ w2 Y |