|
![]() | 作者: saskatoon [saskatoon]
![]() |
登录 |
我们都知道windows有一个加密的功能.简单说 一个加密的文件从一个NTFS被移动到FAT32文件是可以被解密的.但前提是做这个移动的只能是文件的加密者和超级用户组.如果不是这个范围的用户是没办法访问 ,移动,复制此文件的.当然删除是可以的 我的假想是这样. 假设我现在是一个没有权限解密的用户.但是我现在动用第3方软件 把加密文件所在的盘的格式从NTFS转到FAT32 那么我现在还能不能 看到解密好的文件? 第二个假设 我们把这个文件删到回收站.然后通过更改注册表的某些值 ,让回收站的还原路径更改.我的意思是说 比如我们C盘删 现在还原到D盘 然后D盘又是FAT32的格式 .那么我们还能不能看到解密的文件? 思考中.望有高人指教 PS:爆破是条不可行的路 |
地主 发表时间: 06-11-20 20:15 |
![]() | 回复: Sly [sly] ![]() |
登录 |
只要你有权限运行convert就行 你把要解密的盘改成fat32格式就可以 如果没有权限 可以本地提权 psexec 提到system权限,然后随便你弄了 |
B1层 发表时间: 06-11-24 15:37 |
![]() | 回复: virgoshaka [virgoshaka] ![]() |
登录 |
加密和NTFS<->FAT32转换是两回事,没用的 就算把它拷到FAT32下它还是密文 |
B2层 发表时间: 06-11-26 02:31 |
![]() | 回复: saskatoon [saskatoon] ![]() |
登录 |
多谢 |
B3层 发表时间: 06-11-28 21:30 |
|
20CN网络安全小组版权所有
Copyright © 2000-2010 20CN Security Group. All Rights Reserved.
论坛程序编写:NetDemon
粤ICP备05087286号