結(jié)合實(shí)例教你如何破解EFS加密文件
發(fā)布時(shí)間:2014-10-17 10:04:21 作者:佚名
我要評論
EFS加密是基于公鑰策略的。然后將利用FEK和數(shù)據(jù)擴(kuò)展標(biāo)準(zhǔn)X算法創(chuàng)建加密后的文件,下面系統(tǒng)之家小編就結(jié)合實(shí)例為大家介紹下如何破解EFS加密文件
EFS(Encrypting File System,加密文件系統(tǒng))是Windows 2000/XP所特有的一個(gè)實(shí)用功能,對于NTFS卷上的文件和數(shù)據(jù),都可以直接被操作系統(tǒng)加密保存,在很大程度上提高了數(shù)據(jù)的安全性。EFS加密是基于公鑰策略的。然后將利用FEK和數(shù)據(jù)擴(kuò)展標(biāo)準(zhǔn)X算法創(chuàng)建加密后的文件。如果你登錄到了域環(huán)境中,密鑰的生成依賴于域控制器,否則它就依賴于本地機(jī)器。下面系統(tǒng)之家小編就結(jié)合實(shí)例為大家介紹下如何破解EFS加密文件。
公司最近招了不少新員工,但由于公司的電腦設(shè)備有限,因此只能幾個(gè)新員工共用一臺(tái)電腦。為了使用上的方便,每個(gè)用戶都創(chuàng)建了各自的賬戶,彼此之間互不干擾。
為了防止別人偷窺文件,小王將所有的重要文件存儲(chǔ)到D盤的“小王的文件”文件夾中,之后在該文件夾的屬性窗口中的“常規(guī)”面板中點(diǎn)擊“高級”按鈕,在打開窗口中勾選“加密內(nèi)容以便保護(hù)數(shù)據(jù)”項(xiàng),使用Windows自帶的EFS加密技術(shù)對文件夾進(jìn)行了加密處理。這樣,除了小王自己,別人是無法訪問該其中的文件的??稍愀獾氖?,小王沒過幾日就離職了,當(dāng)老總讓小孫找一個(gè)在小王那里的重要文件時(shí),小孫卻傻眼了。
面對小孫的窘態(tài),多虧同事小李出手相助,巧妙的突破了加密的壁壘,輕松找回了小王的重要文件。小李是無法做到的呢?且看下面慢慢道來。
我們知道,EFS(Encrypting File System,加密文件系統(tǒng))是Windows XP內(nèi)置的一個(gè)實(shí)用功能,可以對NTFS分區(qū)上的文件和數(shù)據(jù)進(jìn)行加密,在很大程度上提高了數(shù)據(jù)的安全性。小李之所以可以打破EFS加密算法的保護(hù),關(guān)鍵是使用了系統(tǒng)提供的“策略代理”方法,該方法可以讓特定的用戶讀取所有的加密文件。當(dāng)然,該方法是針對多帳戶環(huán)境而言的。因?yàn)樵谠摴秒娔X中存在多個(gè)擁有管理員權(quán)限的帳號。小王使用的是“Administrator”賬戶,而另一個(gè)同事在該機(jī)上使用的賬戶名稱是“hongyun”,該賬戶同樣擁有管理員權(quán)限。小李正是借助于“hongyun”賬戶,才輕松突破了加密的束縛。小李首先以“hongyun”賬戶登錄系統(tǒng),之后在“開始”→“運(yùn)行”中執(zhí)行“cmd.exe”程序,在CMD窗口首先切換到C盤根目錄,之后執(zhí)行命令“cipher /r:mykey”,注意其中的“mykey”為導(dǎo)出密鑰文件名。隨后系統(tǒng)提示輸入密碼(如圖1),小李輸入的密碼為“key123456789”。當(dāng)然,該密碼的可以隨意設(shè)置。

這樣,就在C盤根目錄下生成兩個(gè)文件,擴(kuò)展名分別為“cer”和“pfx”。本例中生成的文件為“mykey.cer”和“mykey.pfk”,其中“mykey.cer”為公鑰證書文件,“mykey.pfk”為代理人的私鑰證書文件。在“開始”→“運(yùn)行”中運(yùn)行“gpedit.msc”命令,打開組策略編輯器窗口。在窗口左側(cè)的列表中依次展開“計(jì)算機(jī)配置”→“Windows設(shè)置”→“安全設(shè)置”→“公鑰策略”→“正在加密文件系統(tǒng)”分支,在其右鍵菜單上點(diǎn)擊“添加數(shù)恢復(fù)代理程序”項(xiàng),彈出操作向?qū)Ы缑妫ㄈ鐖D2)。在其中的“選擇故障恢復(fù)代理”窗口中點(diǎn)擊“瀏覽文件夾”按鈕,在文件選擇窗口中導(dǎo)入前面創(chuàng)建的“mykey.cer”文件,之后依次點(diǎn)擊“下一步”按鈕完成操作。

在資源管理器中進(jìn)入D盤中的“小王的文件”文件夾,在其中任意文件的屬性窗口中打開“常規(guī)”面板,點(diǎn)擊“高級”按鈕,在高級屬性窗口中點(diǎn)擊“詳細(xì)信息”按鈕,在信息窗口(如圖3)中可以看到剛才創(chuàng)建的恢復(fù)代理項(xiàng)目?!?br />
雙擊前面生成的文件“mykey.pfk”,彈出證書導(dǎo)入向?qū)Ы缑妫ㄈ鐖D4),依次點(diǎn)擊“Next”按鈕,在“密碼”窗口中輸入預(yù)設(shè)的密碼“key123456789”,完成證書的導(dǎo)入操作。當(dāng)完成上述操作后。在資源管理器中D盤中的“小王的文件”文件夾,雙擊其中的加密文件,即可正常訪問其內(nèi)容了。這樣,小李幾乎沒有花費(fèi)什么力氣,就成功的找回了小王的加密文件了。

小提示:上述方法雖然可以找回EFS加密文件,但是,并不能說明Windows 的EFS加密方式存在隱患,使用該方法的前提是必須是多帳戶環(huán)境,而且存在多個(gè)擁有管理員權(quán)限的賬戶,同時(shí)使用Windows默認(rèn)的加密配置。如何杜絕上述安全隱患呢?對策是通過設(shè)置權(quán)限的方法,來禁止其他用戶非法訪問EFS加密文件。在EFS加密文件或者文件夾的屬性窗口中打開“安全”面板,點(diǎn)擊“高級”按鈕,在高級安全設(shè)置窗口的打開“常規(guī)”面板,不勾選其中的“允許父項(xiàng)的繼承權(quán)限傳播到該對象和所有的子對象”項(xiàng)。點(diǎn)擊“刪除”按鈕,將“權(quán)限列表”中其他帳號全部刪除,只保留自己的帳號,經(jīng)過這樣的權(quán)限設(shè)置,EFS加密文件的安全性才能得到根本保障。
EFS加密介紹:
1.為什么打開加密過的文件時(shí)沒有需要我輸入密碼?
這正是EFS加密的一個(gè)特性,同時(shí)也是EFS加密和操作系統(tǒng)緊密結(jié)合的最佳證明。因?yàn)楦话愕募用苘浖煌?,EFS加密不是靠雙擊文件,然后彈出一個(gè)對話框,然后輸入正確的密碼來確認(rèn)的用戶的;EFS加密的用戶確認(rèn)工作在登錄到Windows時(shí)就已經(jīng)進(jìn)行了。一旦你用適當(dāng)?shù)馁~戶登錄,那你就能打開相應(yīng)的任何加密文件,并不需要提供什么額外的密碼。
2.我的加密文件已經(jīng)打不開了,我能夠把NTFS分區(qū)轉(zhuǎn)換成FAT32分區(qū)來挽救我的文件嗎?這當(dāng)然是不可能的了。很多人嘗試過各種方法,例如把NTFS分區(qū)轉(zhuǎn)換成FAT32分區(qū);用NTFSDOS之類的軟件到DOS下去把文件復(fù)制到FAT32分區(qū)等,不過這些嘗試都以失敗告終。畢竟EFS是一種加密,而不是一般的什么權(quán)限之類的東西,這些方法對付EFS加密都是無濟(jì)于事。而如果你的密鑰丟失或者沒有做好備份,那么一旦發(fā)生事故所有加密過的數(shù)據(jù)就都沒救了。
3.我加密數(shù)據(jù)后重裝了操作系統(tǒng),現(xiàn)在加密數(shù)據(jù)不能打開了。如果我使用跟前一個(gè)系統(tǒng)相同的用戶名和密碼總應(yīng)該就可以了吧?
這當(dāng)然也是不行的,我們在前面已經(jīng)了解到,跟EFS加密系統(tǒng)密切相關(guān)的密鑰是根據(jù)每個(gè)用戶的SID得來的。盡管你在新的系統(tǒng)中使用了相同的用戶名和密碼,但是這個(gè)用戶的SID已經(jīng)變了。這個(gè)可以理解為兩個(gè)同名同姓的人,雖然他們的名字相同,不過指紋絕不可能相同,那么這種想法對于只認(rèn)指紋不認(rèn)人名的EFS加密系統(tǒng)當(dāng)然是無效的。
4.被EFS加密過的數(shù)據(jù)是不是就絕對安全了呢?
當(dāng)然不是,安全永遠(yuǎn)都是相對的。以被EFS加密過的文件為例,如果沒有合適的密鑰,雖然無法打開加密文件,不過仍然可以刪除(有些小人確實(shí)會(huì)這樣想:你竟然敢加密了不讓我看!那好,我就刪除了它,咱們都別看)。所以對于重要文件,最佳的做法是NTFS權(quán)限和EFS加密并用。這樣,如果非法用戶沒有合適的權(quán)限,將不能訪問受保護(hù)的文件和文件夾;而即使擁有權(quán)限(例如為了非法獲得重要數(shù)據(jù)而重新安裝操作系統(tǒng),并以新的管理員身份給自己指派權(quán)限),沒有密鑰同樣還是打不開加密數(shù)據(jù)。
5.我只是用Ghost恢復(fù)了一下系統(tǒng),用戶賬戶和相應(yīng)的SID都沒有變,怎么以前的加密文件也打不開了?
這也是正常的,因?yàn)镋FS加密所用到的密鑰并不是在創(chuàng)建用戶的時(shí)候生成,而是在你第一次用EFS加密文件的時(shí)候。如果你用Ghost創(chuàng)建系統(tǒng)的鏡像前還沒有加密過任何文件,那你的系統(tǒng)中就沒有密鑰,而這樣的系統(tǒng)制作的鏡像當(dāng)然也就不包括密鑰。一旦你加密了文件,并用Ghost恢復(fù)系統(tǒng)到創(chuàng)建鏡像的狀態(tài),解密文件所用的密鑰就丟失了。因此這個(gè)問題一定需要注意!
公司最近招了不少新員工,但由于公司的電腦設(shè)備有限,因此只能幾個(gè)新員工共用一臺(tái)電腦。為了使用上的方便,每個(gè)用戶都創(chuàng)建了各自的賬戶,彼此之間互不干擾。
為了防止別人偷窺文件,小王將所有的重要文件存儲(chǔ)到D盤的“小王的文件”文件夾中,之后在該文件夾的屬性窗口中的“常規(guī)”面板中點(diǎn)擊“高級”按鈕,在打開窗口中勾選“加密內(nèi)容以便保護(hù)數(shù)據(jù)”項(xiàng),使用Windows自帶的EFS加密技術(shù)對文件夾進(jìn)行了加密處理。這樣,除了小王自己,別人是無法訪問該其中的文件的??稍愀獾氖?,小王沒過幾日就離職了,當(dāng)老總讓小孫找一個(gè)在小王那里的重要文件時(shí),小孫卻傻眼了。
面對小孫的窘態(tài),多虧同事小李出手相助,巧妙的突破了加密的壁壘,輕松找回了小王的重要文件。小李是無法做到的呢?且看下面慢慢道來。
我們知道,EFS(Encrypting File System,加密文件系統(tǒng))是Windows XP內(nèi)置的一個(gè)實(shí)用功能,可以對NTFS分區(qū)上的文件和數(shù)據(jù)進(jìn)行加密,在很大程度上提高了數(shù)據(jù)的安全性。小李之所以可以打破EFS加密算法的保護(hù),關(guān)鍵是使用了系統(tǒng)提供的“策略代理”方法,該方法可以讓特定的用戶讀取所有的加密文件。當(dāng)然,該方法是針對多帳戶環(huán)境而言的。因?yàn)樵谠摴秒娔X中存在多個(gè)擁有管理員權(quán)限的帳號。小王使用的是“Administrator”賬戶,而另一個(gè)同事在該機(jī)上使用的賬戶名稱是“hongyun”,該賬戶同樣擁有管理員權(quán)限。小李正是借助于“hongyun”賬戶,才輕松突破了加密的束縛。小李首先以“hongyun”賬戶登錄系統(tǒng),之后在“開始”→“運(yùn)行”中執(zhí)行“cmd.exe”程序,在CMD窗口首先切換到C盤根目錄,之后執(zhí)行命令“cipher /r:mykey”,注意其中的“mykey”為導(dǎo)出密鑰文件名。隨后系統(tǒng)提示輸入密碼(如圖1),小李輸入的密碼為“key123456789”。當(dāng)然,該密碼的可以隨意設(shè)置。

這樣,就在C盤根目錄下生成兩個(gè)文件,擴(kuò)展名分別為“cer”和“pfx”。本例中生成的文件為“mykey.cer”和“mykey.pfk”,其中“mykey.cer”為公鑰證書文件,“mykey.pfk”為代理人的私鑰證書文件。在“開始”→“運(yùn)行”中運(yùn)行“gpedit.msc”命令,打開組策略編輯器窗口。在窗口左側(cè)的列表中依次展開“計(jì)算機(jī)配置”→“Windows設(shè)置”→“安全設(shè)置”→“公鑰策略”→“正在加密文件系統(tǒng)”分支,在其右鍵菜單上點(diǎn)擊“添加數(shù)恢復(fù)代理程序”項(xiàng),彈出操作向?qū)Ы缑妫ㄈ鐖D2)。在其中的“選擇故障恢復(fù)代理”窗口中點(diǎn)擊“瀏覽文件夾”按鈕,在文件選擇窗口中導(dǎo)入前面創(chuàng)建的“mykey.cer”文件,之后依次點(diǎn)擊“下一步”按鈕完成操作。

在資源管理器中進(jìn)入D盤中的“小王的文件”文件夾,在其中任意文件的屬性窗口中打開“常規(guī)”面板,點(diǎn)擊“高級”按鈕,在高級屬性窗口中點(diǎn)擊“詳細(xì)信息”按鈕,在信息窗口(如圖3)中可以看到剛才創(chuàng)建的恢復(fù)代理項(xiàng)目?!?br />

雙擊前面生成的文件“mykey.pfk”,彈出證書導(dǎo)入向?qū)Ы缑妫ㄈ鐖D4),依次點(diǎn)擊“Next”按鈕,在“密碼”窗口中輸入預(yù)設(shè)的密碼“key123456789”,完成證書的導(dǎo)入操作。當(dāng)完成上述操作后。在資源管理器中D盤中的“小王的文件”文件夾,雙擊其中的加密文件,即可正常訪問其內(nèi)容了。這樣,小李幾乎沒有花費(fèi)什么力氣,就成功的找回了小王的加密文件了。

小提示:上述方法雖然可以找回EFS加密文件,但是,并不能說明Windows 的EFS加密方式存在隱患,使用該方法的前提是必須是多帳戶環(huán)境,而且存在多個(gè)擁有管理員權(quán)限的賬戶,同時(shí)使用Windows默認(rèn)的加密配置。如何杜絕上述安全隱患呢?對策是通過設(shè)置權(quán)限的方法,來禁止其他用戶非法訪問EFS加密文件。在EFS加密文件或者文件夾的屬性窗口中打開“安全”面板,點(diǎn)擊“高級”按鈕,在高級安全設(shè)置窗口的打開“常規(guī)”面板,不勾選其中的“允許父項(xiàng)的繼承權(quán)限傳播到該對象和所有的子對象”項(xiàng)。點(diǎn)擊“刪除”按鈕,將“權(quán)限列表”中其他帳號全部刪除,只保留自己的帳號,經(jīng)過這樣的權(quán)限設(shè)置,EFS加密文件的安全性才能得到根本保障。
EFS加密介紹:
1.為什么打開加密過的文件時(shí)沒有需要我輸入密碼?
這正是EFS加密的一個(gè)特性,同時(shí)也是EFS加密和操作系統(tǒng)緊密結(jié)合的最佳證明。因?yàn)楦话愕募用苘浖煌?,EFS加密不是靠雙擊文件,然后彈出一個(gè)對話框,然后輸入正確的密碼來確認(rèn)的用戶的;EFS加密的用戶確認(rèn)工作在登錄到Windows時(shí)就已經(jīng)進(jìn)行了。一旦你用適當(dāng)?shù)馁~戶登錄,那你就能打開相應(yīng)的任何加密文件,并不需要提供什么額外的密碼。
2.我的加密文件已經(jīng)打不開了,我能夠把NTFS分區(qū)轉(zhuǎn)換成FAT32分區(qū)來挽救我的文件嗎?這當(dāng)然是不可能的了。很多人嘗試過各種方法,例如把NTFS分區(qū)轉(zhuǎn)換成FAT32分區(qū);用NTFSDOS之類的軟件到DOS下去把文件復(fù)制到FAT32分區(qū)等,不過這些嘗試都以失敗告終。畢竟EFS是一種加密,而不是一般的什么權(quán)限之類的東西,這些方法對付EFS加密都是無濟(jì)于事。而如果你的密鑰丟失或者沒有做好備份,那么一旦發(fā)生事故所有加密過的數(shù)據(jù)就都沒救了。
3.我加密數(shù)據(jù)后重裝了操作系統(tǒng),現(xiàn)在加密數(shù)據(jù)不能打開了。如果我使用跟前一個(gè)系統(tǒng)相同的用戶名和密碼總應(yīng)該就可以了吧?
這當(dāng)然也是不行的,我們在前面已經(jīng)了解到,跟EFS加密系統(tǒng)密切相關(guān)的密鑰是根據(jù)每個(gè)用戶的SID得來的。盡管你在新的系統(tǒng)中使用了相同的用戶名和密碼,但是這個(gè)用戶的SID已經(jīng)變了。這個(gè)可以理解為兩個(gè)同名同姓的人,雖然他們的名字相同,不過指紋絕不可能相同,那么這種想法對于只認(rèn)指紋不認(rèn)人名的EFS加密系統(tǒng)當(dāng)然是無效的。
4.被EFS加密過的數(shù)據(jù)是不是就絕對安全了呢?
當(dāng)然不是,安全永遠(yuǎn)都是相對的。以被EFS加密過的文件為例,如果沒有合適的密鑰,雖然無法打開加密文件,不過仍然可以刪除(有些小人確實(shí)會(huì)這樣想:你竟然敢加密了不讓我看!那好,我就刪除了它,咱們都別看)。所以對于重要文件,最佳的做法是NTFS權(quán)限和EFS加密并用。這樣,如果非法用戶沒有合適的權(quán)限,將不能訪問受保護(hù)的文件和文件夾;而即使擁有權(quán)限(例如為了非法獲得重要數(shù)據(jù)而重新安裝操作系統(tǒng),并以新的管理員身份給自己指派權(quán)限),沒有密鑰同樣還是打不開加密數(shù)據(jù)。
5.我只是用Ghost恢復(fù)了一下系統(tǒng),用戶賬戶和相應(yīng)的SID都沒有變,怎么以前的加密文件也打不開了?
這也是正常的,因?yàn)镋FS加密所用到的密鑰并不是在創(chuàng)建用戶的時(shí)候生成,而是在你第一次用EFS加密文件的時(shí)候。如果你用Ghost創(chuàng)建系統(tǒng)的鏡像前還沒有加密過任何文件,那你的系統(tǒng)中就沒有密鑰,而這樣的系統(tǒng)制作的鏡像當(dāng)然也就不包括密鑰。一旦你加密了文件,并用Ghost恢復(fù)系統(tǒng)到創(chuàng)建鏡像的狀態(tài),解密文件所用的密鑰就丟失了。因此這個(gè)問題一定需要注意!
相關(guān)文章

網(wǎng)頁內(nèi)容怎么導(dǎo)出pdf? 一鍵將瀏覽器中網(wǎng)頁保存為PDF文件的技巧
現(xiàn)代瀏覽器內(nèi)置的打印轉(zhuǎn)PDF功能,無需安裝任何插件,這種方法特別適合臨時(shí)保存網(wǎng)頁內(nèi)容,如學(xué)生黨快速存檔文獻(xiàn)資料或博主收藏靈感網(wǎng)頁2025-08-19
錄入效率倍增! 學(xué)會(huì)這4個(gè)搜狗拼音輸入法使用技巧
搜狗輸入法,作為我們?nèi)粘I钪械牡昧χ郑粌H以其全拼拼寫功能廣受喜愛,還蘊(yùn)藏著諸多實(shí)用的隱藏小技巧,詳細(xì)請看下文介紹2025-08-19
windows一鍵批量安裝字體腳本(基于fontreg工具)
不知道大家有沒有過,因?yàn)楣ぷ鬈浖蛘呙阑到y(tǒng)的需要一個(gè)個(gè)點(diǎn)擊安裝字體文件的恐懼支配過,往往需要花很多時(shí)間精力去一個(gè)個(gè)選擇,然后點(diǎn)擊字體文件安裝,這里就為大家分享2025-03-12
奧維互動(dòng)地圖電腦版如何顯示地名?奧維互動(dòng)地圖顯示地名的方法
奧維互動(dòng)地圖瀏覽器是一款功能強(qiáng)大的跨平臺(tái)地圖瀏覽器,該軟件支持百度地圖、搜狗地圖、3D地圖、全球地圖離線下載、全球語音導(dǎo)航各種功能,本文中介紹的是使用這款軟件顯示2025-01-02
如何將微信語音silk轉(zhuǎn)為mp3?兩款silk轉(zhuǎn)為mp3的軟件使用方法介紹
微信語音通常為silk格式,本文中介紹的是將silk格式轉(zhuǎn)換為mp3等,想了解的朋友不妨閱讀參考下2024-06-24
匯幫注音大師支持添加漢字直接添加拼音,多種拼音樣式和結(jié)構(gòu),可一鍵導(dǎo)出word txt pdf 文件,支持添加文件進(jìn)行批量注音導(dǎo)出文件等,本文中介紹的是使用該軟件為漢字添加注音2024-06-24
如何給漢字加拼音不帶聲調(diào)?匯幫注音大師為漢字注音的方法
匯幫注音大師支持添加漢字直接添加拼音,多種拼音樣式和結(jié)構(gòu),可一鍵導(dǎo)出word txt pdf 文件,支持添加文件進(jìn)行批量注音導(dǎo)出文件等,本文中介紹的是使用這款軟件給漢字加拼音2024-06-24
如何使用云端課堂軟件?云端課堂是一款好用的教育直播應(yīng)用,下文中為大家?guī)砹擞脜⒓哟a登錄云端課堂教室的方法,有需要的朋友不妨來看看這篇文章吧2024-06-18
如何為word文檔內(nèi)容添加拼音?星優(yōu)漢字注音器批量注音的方法
星優(yōu)漢字注音器批量注音在電腦中使用的漢字添加拼音的工具,本文中介紹的是使用該軟件批量為word文檔內(nèi)容添加拼音的方法2024-06-17
如何為漢字添加拼音?星優(yōu)漢字注音器為漢字注音的方法
星優(yōu)漢字注音器能夠自定義注音結(jié)構(gòu),選擇是否帶聲調(diào)和后綴,還可設(shè)置分隔符等,本文中介紹的是使用這款軟件為漢字注音的方法,有需要的朋友不妨閱讀參考下2024-06-17











