正在加载...
 
< NBA的思考
城里的月光 >
微软的登陆密码问题 
 标签:PC技巧 | 浏览数(984) | 评论数(0) | 2007-06-22

这几天谈论比较多的可能就是关于微软泄漏客户登陆密码的问题。今天去在XFOCUS看到一个小工具http://www.xfocus.net/tools/200705/1218.html

不用插入LSASS进程就可以看到管理员密码,我也在我的个人电脑里试验了下, 固然看到了 。但在朋友的机器上和有的网友的回答中还有没被发现的,后来看了一些相关的逆向分析文章,做了下简单的查看发现自动登陆的HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon下面的DefaultPassword,而在不能获取密码的电脑上即使把AutoAdminLogon设成1以后重启,也不会在HKEY_LOCAL_MACHINE\SECURITY\Policy\Secrets下面建立出DefaultPassword这个子项。更让人惊讶的是我把登陆密码修改后居然还能得到我的新密码!也就是说我的电脑是注定要被人看到密码的。无语.......不知道具体的原因请高手来解析。解决的办法就是:手工删除HKEY_LOCAL_MACHINE\SECURITY\Policy\Secrets\DefaultPassword

http://www.i170.com/Article/71423/trackback

评论:

发表评论: