重装后EFS文件解密方法:找回加密账户配置

4星 · 超过85%的资源 需积分: 48 236 下载量 183 浏览量 更新于2024-10-01 8 收藏 228KB DOC 举报
重装系统后,原加密的EFS文件可能会因为系统变更而无法正常打开,因为EFS(Encrypted File System)是Windows操作系统用于加密文件和文件夹的一种安全特性。当你重新安装系统时,如果没有正确的恢复步骤,EFS加密密钥可能会丢失,导致无法访问加密文件。本文提供了一种尝试性恢复加密文件的方法: 1. **系统备份**:首先,确保对新系统进行完整备份,以便在出现问题时能回滚至之前的状态。 2. **EasyRecovery**:利用DOS下支持NTFS的EasyRecovery工具,尝试找回用户的账户配置文件。这一步的成功取决于系统的具体状况和个人运气。 3. **恢复账户配置**:找到并复制恢复的用户配置文件到一个安全的位置,如D盘,这对于后续步骤至关重要。 4. **重建SID**:SID(Security Identifier)是Windows系统识别用户和组的唯一标识符。你需要找到原始SID对应的文件夹,其内部包含用于加密的RID(Relative Identifier),即0x03EC。由于系统以16进制反转形式存储RID,你需要将其转换为0xEC030000,然后修改注册表中的F键值,确保新创建的账户具有相同的RID。 5. **权限调整**:使用管理员权限通过`psexec`命令在命令提示符中以system身份打开注册表编辑器,修改`HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account`下的F键值。 6. **重启与验证**:重启计算机后,创建一个新的账户,并检查其SID是否与原加密账户相同。你可以借助第三方工具来验证SID是否正确。 请注意,这种方法并非100%保证成功,且操作过程中存在风险。数据恢复不完全,可能导致数据丢失或损坏。因此,操作前务必做好数据备份,并对自己操作的后果有清晰的认识。同时,作者声明对于任何由此产生的问题概不负责。
2017-06-20 上传
  如果正确使用本软件可使其加密的文件无法破解。达到安全加密的效果。加密不可破解是从业者一直努力的方向,上世纪初曾经也出现过这样的应用,现在是计算机高速发展的时代,实现安全加密更容易了,实践证明用少量密钥(用户密码)去加密大量数据是不安全的,要想安全加密至少要为每一个被加密的信息配置一个密钥,这样使得密钥和原文件一样大,造成了密钥保存和分发的困难,该付出的成本必须付出,这里的解决办法是让密钥形成文件,使其安全的和原文件的密文放在一起,做到这一点就是对密钥文件或密文再次进行加密,注意现在密文和密钥文件都是乱码数据,对其加密方法得当是不可破解的,因为你不知道乱码文件的任何信息你是无法解密的,没有任何评判标准。这样的结果,实现安全加密的代价,1)占用空间大了一倍,2)操作复杂一些。这对于计算机速度越来越快,存储空间越来越便宜的现代应该是没有问题的。   这儿有两个加密程序,每个程序都可独立运行,它们的界面上都有各自的使用说明,都能完成对文件的加密,用户需要熟练的应用它们。这两个程序作用不相同,程序 1是以一字一密方式加密文件的,加密后除了生成密文另外还生成一个密钥文件。程序 2是用来给乱码文件加密的,程序2是采用随机置换的加密方式,对乱码数据的加密,即高效又快捷,你需要输入密码,具体用法看各程序在界面上的说明,加密都完成后,密文和乱码文件的密文,可以随便放到什么地方,任何人对这两个文件的攻击都将失败。解密时首先要解密程序2加密的文件,然后再利用密钥文件来解密密文。   程序1加密的文件为什么不能破解,道理很简单,程序1为每个原文件的字节生成一个字节的未知数,用这个未知数去加密源文件字节,从而生成一个密文字节,也就是           明密文字节 + 密钥字节 = 密文字节 如此可见一个方程两个未知数,是无解的。要解必须要有密钥字节。   我们看到,密文和密钥文件的密文都是乱码,如果不加密密钥文件你需要用安全的地方来保存密钥文件,但是如果有安全的地方保存文件你为何不直接保存原文件算了,何必多此一举,而加密后你只要记住密码就可以了。加密后的密钥文件是否安全?如果文件是乱码加密得当是无法破解的,如果用winrar和其它能报告你密码错误的加密软件是不安全的,本质上那类软件是出卖自己的。我们需要不检测结果正误的加密软件,这样才能做到不为窃密者提供信息,才能确保信息安全。破解者因为不知道任何评判标准而无法实施解密。   这里有三种选择,1)用程序2 加密密钥文件。2) 用程序2 加密密文。3)用程序2 加密密钥文件和密文。都是可以的,但用户必须自己清楚,解密时需按原路返回差一点都不行的。 【使用者须知】   基本功——首先找一些文件,用程序1和程序2分别进行加密解密试验,从单文件开始,到同时处理几个文件,练习到准确无误。   然后就可以练习下面的内容了:   练习一加密部分   用程序1加密文件A,得到A密文和A密钥文件(密钥文件的特征是扩展名最后是my),然后用程序2加密A的密钥文件,加密结束。注意对文件加密时,文件的名称并未改变,操作者自己要记清楚。   练习一解密部分    操作顺序一定要清楚,最后加密的要最先解密,首先用程序2解密被加密的密钥文件,然后用程序1解密密文。   上述练习一是三种加密方式的第一种,读者可以尝试另外两种方式。   程序1是必不可少的,因为这有此种方法理论上是不可破解的这是其它软件做不到的,你可以不用程序2来加密密钥文件,而用随便一种性能不错,又不检测解密正误的程序来加密密钥文件等,同样可以安全加密。 如何挑选第三方软件   1)如果用此软件加密一个10M以上的单字符大文件,形成的密文能通过NIST检测,说明此软件性能不错。   2)解密时,如果密码输入错误,不报告错误。这个一试便知。