Onde as senhas do Windows 7 são armazenadas?

24

Onde estão as senhas e credenciais do Microsoft Windows 7 armazenadas no disco?

Gostaria de verificar fisicamente se o grupo Usuários não tem acesso a arquivos que contenham senhas do sistema.

    
por Steve 13.12.2011 / 18:27

2 respostas

22

Os detalhes da conta do Windows são armazenados na seção de registro SAM . Ele armazena senhas usando um hash unidirecional (LM Hash, que é antigo e fraco, ou hash NTLM, que é mais recente e mais strong.)

O arquivo da seção SAM está localizado em %WinDir%\system32\config\sam . Este diretório e seus pais são, por padrão, inacessíveis para usuários não administrativos. No entanto, é vulnerável a ataques offline (por exemplo, inicializar um LiveCD e modificar manualmente os dados binários. Por exemplo, com a ferramenta ONTPRE . )

    
por 13.12.2011 / 18:47
4

Eles são armazenados por usuário em credenciais C: \ usuários \ nome do usuário \ AppData \ Roaming \ Microsoft \ e também em C: \ usuários \ nome do usuário \ AppData \ Roaming \ Microsoft \ Vault. Como isso está em um diretório de usuários, é seguro dizer que somente os administradores de usuários e computadores / domínios têm acesso a eles. Sem mencionar que também é criptografado.

    
por 13.12.2011 / 18:35