A Encryptedregview egy ingyenes eszköz, amely a regisztrációs adatokat megtalálja, dekódolja és megjeleníti

Videó: Jdyi virus (ransomware). How to decrypt .Jdyi files. Jdyi File Recovery Guide. 2024

Videó: Jdyi virus (ransomware). How to decrypt .Jdyi files. Jdyi File Recovery Guide. 2024
Anonim

Nemrégiben a NirSoft kiadta az EncryptedRegView nevű ingyenes eszközt, amely segít megtalálni, dekódolni és megjeleníteni a rendszerleíró adatbázisban található adatokat, amelyeket a Windows a DPAPI titkosító rendszerrel védett. Ezt a sémát nem olyan gyakran használják, még a Microsoft tulajdonában sem, de ez a program még mindig képes megtalálni a Microsoft Edge adatait, az Outlook jelszavait és más érdekes dolgokat a számítógépen.

Nagyon könnyű használni és megérteni. Ajánlott rendszergazdaként futtatni. Kattintson az OK gombra, amikor a megnyíló párbeszédpanel megjelenik, és nézze meg, hogy a program miként ellenőrzi a rendszerleíró adatbázisát. Megmutatja a DPAPI által védett minden elemet, amely megtalálható a gépen, oszlopokkal rendelkezik a kivonat és a titkosítási értékekhez, a nyilvántartási útvonalhoz, a dekódolt és az eredeti értékekhez és még sok máshoz. Ha azonban csak szokásos felhasználó, ez nem jelent sokat neked. Csak egy hasonló utat fog látni, mint például a HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ IdentityCRL \ Immersive \ production \ Token {60782261-81D18-4323-9C64-10DE93176363}, és semmi mást.

Ennek ellenére vannak más dolgok, amelyek érdekesnek tűnhetnek számodra, például az a tény, hogy a tesztrendszernek különböző értéknevei lehetnek a „POP3 jelszó”. Valójában ez egy tényleges e-mail cím, amelyet “Decrypted Value” néven látunk. Mindegyiknek van egy elérési útja a Nyilvántartásban, és magában foglalja a Microsoft \ Office \ 16.0 \ Outlook \ Profiles fájlt, amely biztosan megmutatja, hogy amit lát, egy Outlook jelszóval rendelkezik.

Természetesen ez hasznos, de a program nem mondja el pontosan, hogy melyik jelszó tartozik az Outlook-fiókhoz, ezért ha meg szeretné tudni, akkor tovább kell vizsgálnia a nyilvántartásban található profilútvonalat.

Szerencsére van még sok más dolog, amit megtehetsz és felfedezhetsz a programot. A kívánt elemeket html-jelentésként, szövegként vagy csv-fájlként mentheti, ha később elemezni szeretné azokat. Lehetőség van egy speciális keresés futtatására is, amely lehetővé teszi a külső merevlemez beolvasását.

A Encryptedregview egy ingyenes eszköz, amely a regisztrációs adatokat megtalálja, dekódolja és megjeleníti