Os detalhes da conta do Windows são armazenados na seção de registro SAM . Ele armazena senhas usando um hash unidirecional (LM Hash, que é antigo e fraco, ou hash NTLM, que é mais recente e mais strong.)
O arquivo da seção SAM está localizado em %WinDir%\system32\config\sam
. Este diretório e seus pais são, por padrão, inacessíveis para usuários não administrativos. No entanto, é vulnerável a ataques offline (por exemplo, inicializar um LiveCD e modificar manualmente os dados binários. Por exemplo, com a ferramenta ONTPRE . )