|
你的EFS加密文件有救了!
9 |: P! a+ a' M/ j4 x陕西 刘晖 9 T" @, C( H" u
在前两期的文章中我们介绍了EFS加密的一些内容,并提到目前还没有什么手段能破解EFS加密,可就在前几天,国外一家软件公司就宣称自己的软件已经可以破解经过EFS加密的文件了。这是真的吗,还是该公司在哗众取宠?我们一起来验证一下。
0 F% @& ]4 w. d- j6 }; @9 gAdvanced EFS Data Recovery小档案
0 f, ~: Z- Y1 Q3 X软件版本:1.0 软件大小:590KB
8 d8 g1 p! ^* u2 p7 S软件性质:共享软件(未注册只能解密文件的前512字节)
1 w) ~5 I8 @ n9 z1 S+ Z" H; [适用平台:Windows 20004 c" L. ?# b6 Z3 A
下载地址:http://www.elcomsoft.com/AEFSDR/aefsdr.zip
* A8 E1 _ q6 L' E 为验证Advanced EFS Data Recovery(以下简称AEFSDR)是否有效,我做了如下的试验:6 T9 ?5 [, Y) s' m: @
1.第一次试验
: y$ v& w0 C( V2 E2 V" h 在一台电脑上安装了Windows XP专业版+SP1和Windows 2000专业版+SP3,其中Windows XP安装在D盘,Windows 2000安装在C盘。然后在7 C& x2 \1 x& C$ l
Windows 2000中用一个Administrators组的账户“EFS”加密了一个文本文件Efs1.txt。注销该账户,用另一个账户“Test”登录(该账户也属于Administrators组),直接打开Efs1.txt时收到了访问拒绝的错误。接着运行AEFSDR,首先在“EFS Related Files”选项卡下点击右侧的“Scan For keys”选项卡,并指定在C盘中扫描密钥,经过扫描得到了一些显示为绿色的可用密钥(如下图)。
4 a3 w$ D4 E* o3 ~$ ? |