|
你的EFS加密文件有救了!4 f& Q4 k' x0 `. K" {# @
陕西 刘晖 7 t9 l) d& {2 m6 n
在前两期的文章中我们介绍了EFS加密的一些内容,并提到目前还没有什么手段能破解EFS加密,可就在前几天,国外一家软件公司就宣称自己的软件已经可以破解经过EFS加密的文件了。这是真的吗,还是该公司在哗众取宠?我们一起来验证一下。
! j& R! m1 N! S% M- L! j. P3 ~Advanced EFS Data Recovery小档案
/ \# {9 A3 J- ~$ t9 m; Q软件版本:1.0 软件大小:590KB! c2 J7 L" P9 y8 s
软件性质:共享软件(未注册只能解密文件的前512字节), E( j E3 X% ^* _0 O
适用平台:Windows 2000
4 k o9 R0 D/ A% x* i& J下载地址:http://www.elcomsoft.com/AEFSDR/aefsdr.zip # a) v! Z$ X% O2 t. P
为验证Advanced EFS Data Recovery(以下简称AEFSDR)是否有效,我做了如下的试验:5 C' s+ I. Z' p @, l3 N( j; ?
1.第一次试验9 p# d, m. i, {" P* w9 B
在一台电脑上安装了Windows XP专业版+SP1和Windows 2000专业版+SP3,其中Windows XP安装在D盘,Windows 2000安装在C盘。然后在1 B ]1 D0 f7 B5 q
Windows 2000中用一个Administrators组的账户“EFS”加密了一个文本文件Efs1.txt。注销该账户,用另一个账户“Test”登录(该账户也属于Administrators组),直接打开Efs1.txt时收到了访问拒绝的错误。接着运行AEFSDR,首先在“EFS Related Files”选项卡下点击右侧的“Scan For keys”选项卡,并指定在C盘中扫描密钥,经过扫描得到了一些显示为绿色的可用密钥(如下图)。
* D/ I" s& z* E |