百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 技术文章 > 正文

密码安全系列文章15:磁盘镜像文件加载获取密码

gudong366 2025-05-18 13:34 9 浏览

在某些情形下,通过磁盘复制机将物理计算机的磁盘进行拷贝,形成raw文件,这时需要对其硬拷贝的磁盘文件进行查看和获取密码,通过实际测试,可以通过AccessData FTK Imager加载磁盘文件进行查看,同时还可以通过StarWindConverter将raw文件转换为vmdk文件后,通过创建虚拟机加载该磁盘文件再现还原镜像。

1.1.1安装AccessData FTK Imager软件

FTK Imager 是免费的镜像工具,功能强大,支持几十种镜像格式,E01、DD、L01、DMG、VMDK、VHD、AD1,使用过程中几乎没有遇到挂在不了的镜像格式。FTK Imager强大之处还在于可以获取当前内存镜像、获取受保护的文件,例如直接获取当前系统的注册表文件。其公司网站为:https://accessdata.com。安装过程很简单,根据提示进行安装即可。

1.1.2加载镜像文件

运行AccessData FTK软件,单击菜单中的“File”-“Image Mounting”,如图1所示,在Image中选择需要加载的镜像文件,在Mount Method中选择相应的方法,如果仅仅是取证则选择只读,否则选择可写。然后单击“Mount”加载镜像文件到磁盘。

图1加载镜像文件

1.1.3访问逻辑磁盘并提取相应文件

1.替换讲述人utilman.exe或者sethc.exe

到G:\Windows\System32下,找到utilman.exe或者sethc.exe,选择重命名,如图2所示,会弹出文件访问拒绝窗口,其原因是对该磁盘文件无授权,需要进行授权。

图2文件拒绝访问


2.给程序授权

重新选择程序,选择“属性”-“安全”-“高级”-“所有者”-“编辑”-“其他用户或组”,将本地计算机账号添加在其中,如图3所示,然后再回到“安全”属性窗口,添加本地账号到组和用户中,并设置添加账号完全控制权限,如图4所示。也可以给整个磁盘更改所有者权限和文件权限。

图3更改所有者权限


图4更改程序权限


3.重命名程序并替换

将系统盘下的utilman.exe和sethc.exe复制到其他地方,使用系统的cmd.exe文件替换utilman.exe和sethc.exe。

1.1.4提取SAM、SECURITY和SYSTEM文件

到G:\Windows\System32\config文件夹下,将SAM、SECURITY和SYSTEM文件复制出来,然后利用saminside进行导入,如图5所示,导入时,选择导入SAM文件,程序会提示依次导入SAM、SECURITY和SYSTEM文件,导入成功后,会显示其密码值。在本例中由于其密码强大比较高,使用了各种方法都没有将其密码破解成功。

图5提取windows账号哈希值


1.1.5转换镜像文件为VMware格式

1.卸载镜像文件

在AccessData FTK程序中,选择刚才加载的镜像文件和磁盘,选择unmount卸载镜像文件加载。

2.将raw文件进行重命名

将磁盘镜像文件重命名为img文件。原来的文件后缀为.raw文件。

3. StarWindConverter转换img为vmdk文件

运行StarWindConverter将img文件转换为vmdk格式文件,通过vmware创建新的虚拟机来使用该文件,记得一定要自定义安装虚拟机,然后在磁盘中选择加载vmdk文件。

4.修改虚拟机启动项

经过上面的步骤后,可以通过正常启动虚拟机来仿真系统,但有时候可能无法破解系统密码,这时候就需要在虚拟机启动的瞬间按下“F2”快捷键在BIOS中设置启动选项,允许光盘和U盘启动,利用cdlinux、bt5、pe启动光盘等启动系统,进入后通过替换sethc.exe、magnify.exe、osk.exe、utilman.exe成cmd.exe程序在启动时,通过粘滞键和放大镜以及讲述人辅助程序来激活cmd.exe,通过net user test test123 /add以及net localgroup administrators test /add命令新增加一个用户来登录系统,当然也可以选择PE启动光盘直接清除系统密码。


<script type="text/javascript" src="//mp.toutiao.com/mp/agw/mass_profit/pc_product_promotions_js?item_id=6817775221513126403"></script>

相关推荐

U盘文件被删怎么简单恢复(u盘里的文件被误删了怎么找回)

现在这个社会不是靠关系靠路子,主要还是靠实力。刘强在机关工作,人长得帅气,工作能力又强。唯独一样不好,脾气太大,动不动就发火,因为小事常和同事发生口角。一次他火大的差点把办公桌给掀翻了,领导见他野蛮的...

不小心删除了一些文件?9 个最佳免费硬盘恢复软件

恢复您曾经无意或意外删除的所有文件和数据。您是否曾经错误地删除了一个对您的工作至关重要并导致您丢失所有进度的文件?我们为您提供了一些最好的免费硬盘恢复软件,以帮助您恢复意外删除的文件,以解决您的文件删...

Studio 中文版:数据救援神器,误删 / 分区损坏 / RAID 恢复一键找回

Studio中文版:数据救援神器,误删/分区损坏/RAID恢复一键找回当文件意外删除、分区损坏,或RAID阵列崩溃时,一款可靠的数据恢复工具往往能挽回关键损失。R-Studio中文版...

你值得拥有的11款Linux数据恢复工具

如果你使用的是Linux操作系统,那么你一定想知道一旦硬盘崩溃的话又该如何保存和恢复数据。其实,现在有很多Linux数据恢复工具可以让我们摆脱数据安全的困扰。小编已经为各位准备好了一些最好的Linux...

误删文件内容怎么恢复(误删文件内容怎么恢复回来)

  在日常使用电脑的过程中,误删文件的情况时有发生。无论是由于操作失误还是病毒攻击,误删文件都会给我们带来不小的困扰。幸运的是,随着技术的发展,误删文件恢复已不再是难题。本文将介绍几款国内外知名的误删...

u盘如何恢复删除的文件?推荐5款u盘数据恢复软件!

在日常生活与工作中,U盘作为便捷的数据存储载体,频繁用于传输和保存各类重要文件。然而,误删文件的情况却时有发生,无论是珍贵的照片、重要的工作文档,还是精心制作的视频,一旦删除,都可能带来不小的麻烦。...

怎么恢复删除的数据?5种有效的数据恢复方法汇总!

在数字化办公与生活的时代,电脑里的每一份数据都承载着重要信息。然而,一个误操作就可能导致数据被删除,无论是尚未保存的重要文档,还是珍藏多年的照片,都可能瞬间“消失”。但其实,数据删除并不意味着永久丢...

u盘删除文件怎么找回?5个数据恢复工具汇总,助你巧妙恢复数据!

在日常使用U盘的过程中,误删文件的情况时有发生,重要的工作文档、珍贵的照片视频一旦消失,难免让人焦急万分。别担心,只要选对数据恢复工具,被删除的数据仍有找回的可能。下面就为你汇总5款实用的数据...

Linux下恢复误删文件:思路+实践(linux删除如何恢复)

周五篮球群里有人问误删文件了怎么恢复,得知是ext4文件系统之后我推荐了ext4magic这个工具,然后又有人提到了xfs的话怎么办,正好前几天看到DaveChinner在邮件列表里提到了这个问题,...

苹果放大招!不用虚拟机了,Mac直接跑Linux容器,开发者效率翻倍

苹果这次真给开发者送福利了!今天凌晨(6月10日),苹果在官宣的Containerization框架直接炸了技术圈——Mac现在能原生运行Linux容器镜像了!这可不是虚拟机那种“套娃”方案,而是基...

7 款老牌经典软件,值得收藏(经典老歌软件)

Calibrehttps://calibre-ebook.com/Calibre是一个电脑电子书管理软件。肯定有人说了,电子书还要管理?那当然了。它的功能更强大的让你想象不到,首先它可以导入PDF,...

神仙级的免费开源电子书阅读器,还支持听书功能

神仙级的免费开源电子书阅读器,还支持听书功能,极空间部署『KoodoReader』哈喽小伙伴们好,我是Stark-C~前段时间不是给大家分享的电子书管理工具『TaleBook』嘛~,然后就有粉丝私信...

如何在Ubuntu系统中重置root密码(ubuntu忘记密码重置root密码命令)

很多人有个问题,就是喜欢把密码设置得很长很复杂,结果谁也没防住,却成功防住了自己ヽ(.ˇдˇ;)ノ对于现代人,特别是年轻人,都有过忘记密码的经历吧。在这篇文章中,我们来了解如何在Ubuntu1...

5款功能强大的PDF阅读器,让PDF阅读更轻松

分享5款功能强大的PDF阅读器,拥有丰富的PDF阅读工具,支持PDF文档划线、笔记、标记等操作,让PDF阅读更轻松!1.嗨动PDF编辑器一款实用的PDF处理软件,不仅可以阅读PDF文档,还能直接编辑、...

上班摸鱼利器! 免费好用的电子书阅读器,NAS轻松部署Koodo Reader

哈喽,大家好我是生活爱好者。笔者也是一名小说爱好者,平时用手机用某信读书,会员也开了,在家看体验也不错,但是上班的时候,在工作快速完成之后,想摸个鱼用手机就不太方便啦,作为爱折腾的人,必须要工作认真,...