|
你的EFS加密文件有救了!
3 e7 C. S& i: I4 A- J) h |陕西 刘晖
/ j' f0 E# A0 _* l' B1 f 在前两期的文章中我们介绍了EFS加密的一些内容,并提到目前还没有什么手段能破解EFS加密,可就在前几天,国外一家软件公司就宣称自己的软件已经可以破解经过EFS加密的文件了。这是真的吗,还是该公司在哗众取宠?我们一起来验证一下。 5 U# a2 S- O e8 U$ M+ P
Advanced EFS Data Recovery小档案
8 \4 h! ~. |5 Z软件版本:1.0 软件大小:590KB
( x& s& c) Q& T5 e( s$ w. t软件性质:共享软件(未注册只能解密文件的前512字节); Y, c; Q, k! b, a
适用平台:Windows 2000. _* M6 { o. `
下载地址:http://www.elcomsoft.com/AEFSDR/aefsdr.zip
& h {" w6 e; _) s! J: e 为验证Advanced EFS Data Recovery(以下简称AEFSDR)是否有效,我做了如下的试验:
: m) T$ z$ Z- o5 T1 a x 1.第一次试验# p- \# v! M; N A2 l/ H- i! M, b
在一台电脑上安装了Windows XP专业版+SP1和Windows 2000专业版+SP3,其中Windows XP安装在D盘,Windows 2000安装在C盘。然后在
& ~% W; N0 j: A& A2 V5 gWindows 2000中用一个Administrators组的账户“EFS”加密了一个文本文件Efs1.txt。注销该账户,用另一个账户“Test”登录(该账户也属于Administrators组),直接打开Efs1.txt时收到了访问拒绝的错误。接着运行AEFSDR,首先在“EFS Related Files”选项卡下点击右侧的“Scan For keys”选项卡,并指定在C盘中扫描密钥,经过扫描得到了一些显示为绿色的可用密钥(如下图)。 , o3 |( i4 a# S$ S* Z% _; z9 e
|