论坛: 菜鸟乐园 标题: 关于微软加密文件的一些个人猜想 复制本贴地址    
作者: saskatoon [saskatoon]    论坛用户   登录
我们都知道windows有一个加密的功能.简单说 一个加密的文件从一个NTFS被移动到FAT32文件是可以被解密的.但前提是做这个移动的只能是文件的加密者和超级用户组.如果不是这个范围的用户是没办法访问 ,移动,复制此文件的.当然删除是可以的
我的假想是这样.
假设我现在是一个没有权限解密的用户.但是我现在动用第3方软件 把加密文件所在的盘的格式从NTFS转到FAT32  那么我现在还能不能 看到解密好的文件?


第二个假设
我们把这个文件删到回收站.然后通过更改注册表的某些值 ,让回收站的还原路径更改.我的意思是说 比如我们C盘删 现在还原到D盘 然后D盘又是FAT32的格式 .那么我们还能不能看到解密的文件?


思考中.望有高人指教
PS:爆破是条不可行的路

地主 发表时间: 06-11-20 20:15

回复: Sly [sly]   论坛用户   登录
只要你有权限运行convert就行
你把要解密的盘改成fat32格式就可以
如果没有权限
可以本地提权
psexec
提到system权限,然后随便你弄了

B1层 发表时间: 06-11-24 15:37

回复: virgoshaka [virgoshaka]   论坛用户   登录
加密和NTFS<->FAT32转换是两回事,没用的
就算把它拷到FAT32下它还是密文

B2层 发表时间: 06-11-26 02:31

回复: saskatoon [saskatoon]   论坛用户   登录
多谢

B3层 发表时间: 06-11-28 21:30

论坛: 菜鸟乐园

20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon

粤ICP备05087286号