Depende de como o aplicativo ASP.NET foi escrito. Se o provedor de associação embutido foi usado, provavelmente você está sem sorte, porque o provedor de associação usa a chave da máquina toda vez para codificar as senhas, supondo que elas estejam sendo criptografadas, como alternativa, elas poderiam ser criptografadas.
Ele também usa a chave da máquina para o estado da sessão e também a codificação do estado de exibição.
Se o aplicativo tiver seu próprio provedor de associação, ele também poderá nem aproveitar a chave do computador, caso em que você poderá recuperá-lo. De qualquer forma, não parece bom, eu tenho medo.
Você deve realmente fazer com que o desenvolvedor insira uma chave de máquina personalizada no arquivo web.config do aplicativo, você também teria que fazer isso se planejasse mudar para um farm da Web também.