Windows

EncryptedRegView: Şifrelenmiş kayıt defteri verilerinin şifresini çöz ve şifresini çözme

Watch a hacker steal encrypted passwords

Watch a hacker steal encrypted passwords

İçindekiler:

Anonim

Windows`daki Kayıt Defteri Düzenleyicisi , bilgileri güvenli ve güvenli tutmak için şifrelenmiş verileri depolar. Kayıt defterine kullanıcı hesabı şifresi, veritabanı kimlik bilgileri gibi hassas verileri korumak istediğinizde kullanışlıdır. Ancak, bazen bu şifrelenmiş kayıt defteri anahtarlarında saklanan verilere göz atmak isteyebilirsiniz. EncryptedRegView , şifrelenmiş biçimde saklanan gizli kayıt defteri verilerinin şifresini çözebilen ücretsiz bir araçtır.

Kayıt defteri verilerinin şifresini çözme EncryptedRegView

Kayıt Defteri Düzenleyicisi`nde depolanan şifreli verileri açıklamak için EncryptedRegView `ı kullanabilir veya yerel olarak kaydedilmiş herhangi bir kayıt defteri dosyasını (.reg uzantılı) besleyebilirsiniz. Programı başlatmak için çalıştırılabilir dosyayı indirip çalıştırabileceğiniz için programın kurulması gerekmez. 32-bit ve 64-bit sürüm olarak kullanılabilir, yardımcı program Windows`un tüm sürümlerinde düzgün çalışır.

Yürütme sırasında, Kayıt Defterinde herhangi bir yerde saklanan verileri arar. Microsoft tarafından geliştirilen bir şifreleme API`sı olan DPAPI (Data Protection API) kullanılarak şifrelenen ve Windows işletim sistemi için çağlar boyunca kullanılabilen bir editör. Aracın nasıl çalıştığına bir göz atalım.

Yardımcı programı açtıktan sonra, sistem kayıt defteri düzenleyicisini taramayı veya harici bir sürücünün kayıt defterini taramayı seçebileceğiniz Gelişmiş Seçenekler penceresiyle karşılaşırsınız.. Ayrıca, normal yetkileri kullanarak deşifre edemeyeceğiniz sistem korumalı verileri deşifre etmek için uygulamayı yönetici olarak çalıştırmayı seçebilirsiniz.

Tüm ayarlar yapıldıktan ve ana EncryptedRegView penceresine girmek için Tamam`ı tıklattığınızda, DPAPI algoritması ile şifrelenmiş veriler için kayıt defteri düzenleyicisini taramaya başlar. Veriyi başarılı bir şekilde çözerse, alt bölmedeki ilgili kayıt defteri girdisini seçerek gizli bilgileri ( Hex-Dump biçiminde) görüntüleyebilirsiniz.

Kayıt defteri verilerinin şifresini çözmek için Harici bir sabit sürücüde, klavyenizde F9 seçeneğini tıklatarak erişebileceğiniz Gelişmiş Seçenekler penceresindeki ayarları yeniden ayarlamanız gerekir.

Harici sürücünün kayıt defterini tara üst açılır menüden ve kök klasör, kullanıcı kayıt defteri dosyası, kayıt defteri kovanları klasörü vb. Ayrıntılarını doldurun. Ayrıca Otomatik Doldurma düğmesini tıklatarak ayrıntıları otomatik olarak doldurmayı da seçebilirsiniz. Tüm ilgili bilgilerin de aynı şekilde doldurulacağını unutmayın, eğer bir şeyi değiştirmek istiyorsanız, başka bir kullanıcı için bir kayıt defteri değeri söyleyin, o zaman yolu manuel olarak girmek zorunda kalacaksınız.

EncryptedRegView üst bölmede birkaç sütuna sahiptir. ve karşılık gelen alanlar, kayıt defterinde tararken otomatik olarak doldurulur. Her bir sütunun ne anlama geldiğini kısaca gözden geçirelim:

  • Kayıt Defteri Anahtarı Yolu: Kayıt defteri anahtarının tam yolu.
  • Değer Adı: DPAPI şifrelenmiş verilerin bulunduğu Kayıt defteri değerinin adı Bulunan
  • Şifre Çözme Hatası: Şifre Çözme İşlemi - Başarılı veya Başarısız.
  • Şifresi Çözülmüş Değer: Şifresi çözülmüş veriler basit bir dizge içeriyorsa, bu sütunda görüntülenir. Şifrelenmiş verilerin tümü alt bölmede görüntülenir.
  • Şifreli Veri Uzunluğu: Şifrelenmiş verilerin toplam uzunluğu.
  • Şifrelenmiş Veri Uzunluğu: Şifresi çözülen verilerin toplam uzunluğu.
  • Karma Algoritması: DPAPI şifreli verilerde kullanılan karma algoritma. Windows 7 ve sonrası, genellikle SHA512`dir.
  • Şifreleme Algoritması: DPAPI şifreli verilerde kullanılan şifreleme algoritması. Windows 7 ve sonrası, genellikle AES256`dır.
  • Ad: DPAPI şifrelenmiş veri bloğunun adı.
  • Anahtar Dosya: Verileri şifrelemek için kullanılan anahtar dosyasının adı. Anahtar dosya bir `Koru` klasöründe bulunur (ör. C: Users admin AppData Roaming Microsoft Protect)

EncryptedRegView kullanarak, Microsoft ürünlerinin yanı sıra 3 taraf ürünlere ait kayıtlarda saklanan şifreleri ve diğer gizli verileri bulabilirsiniz. Bu araç için bir kullanımınız varsa, Nirsoft `dan indirebilirsiniz.