为了正常的体验网站,请在浏览器设置里面开启Javascript功能!

文件名变成绿色 挽救经NTFS加密无法访问的文件

2017-09-18 4页 doc 16KB 267阅读

用户头像

is_633808

暂无简介

举报
文件名变成绿色 挽救经NTFS加密无法访问的文件文件名变成绿色 挽救经NTFS加密无法访问的文件 文件名变成绿色 挽救经NTFS加密无 法访问的文件 为了防止个人信息未经授权被其他用户访问,有些朋友会采取NTFS分区访问权限加密的方式给自己的文件加把"锁"。随着时间的推移,用户可能会由于某些原因增加/删除用户账号、重装系统…经过这些操作以后,将出现经NTFS加密的文件无法访问的情况。由此给用户造成了很大的损失。 (图01) 有没有办法在这种情况下最大程度的挽救用户的重要数据呢?下面我就自己平时积累的一些心得体会与大家分享,用实例来演示如何利用NTFS分区访问权限加密...
文件名变成绿色  挽救经NTFS加密无法访问的文件
文件名变成绿色 挽救经NTFS加密无法访问的文件 文件名变成绿色 挽救经NTFS加密无 法访问的文件 为了防止个人信息未经授权被其他用户访问,有些朋友会采取NTFS分区访问权限加密的方式给自己的文件加把"锁"。随着时间的推移,用户可能会由于某些原因增加/删除用户账号、重装系统…经过这些操作以后,将出现经NTFS加密的文件无法访问的情况。由此给用户造成了很大的损失。 (图01) 有没有办法在这种情况下最大程度的挽救用户的重要数据呢?下面我就自己平时积累的一些心得体会与大家分享,用实例来演示如何利用NTFS分区访问权限加密的漏洞,采用特定的的方式挽救NTFS格式分区内经过用户访问权限加密的文件。 QUOTE: 问题的: NTFS分区访问权限加密,从原理上说是通过文件格式(NTFS)的支持,采用某种既定的算法,对用户帐号捆绑式的加密。在win2000/xp/2003中,新建一个用户帐号,会随机生成一个ID号(ID号这个说法不够,正确的叫法是什么请大家自行到网上搜索查阅相关文章,这里我就权且叫它为ID号)与账号对应。NTFS分区访问权限加密就是与对应的ID号一一对应的加密。换句话说,重装系统以后就算使用相同的用户账号名称,但是由于对应的ID号是随机生成的,两次的ID号不相同(当然可以通过预先备份ID号的使其相同),这就是造成重装系统以后导致经过NTFS分区访问权限加密过的文件和文件夹提示为没有访问权限的原因。 QUOTE: 问题的解决途径: 常规方式下,如果你具有administrator权限的话,可以重新设定文件的NTFS加密属性,添加当前用户为合法用户,这样就可以达到预期的访问目的。 如果用户不具备在administrator权限,或者虽然具备权限但是由于某些原因导致按照常规方法操作不成功,那么可以采用反其道行之的方式操作--Windows环境下无计可施了,我们不妨尝试在其他操作系统下(DOS、Windows 98、Linux、…)对其操作。这样做是有理由的。既然加密是在Windows下进行的,换句话说,NTFS磁盘格式所作的仅仅是存储加密后的权限访问信息,加密过的文件有没有访问权限也是通过Windows2000/XP/2003系统来判断。只要我们绕过Windows2000/XP/2003系统,就可以忽略加密后的权限访问信息达到预期的目的。 QUOTE: 实例演示环境: 在Windows 2003环境中,对优盘进行格式化为NTFS文件格式,新建一个文件夹命名为Test,文件夹内新建一个文本文件file.txt文本文件内容为:"Hello~This is atext file~"。设置访问权限之后,拿到另外的计算机上进行演示。其中一台计算机的环境是Windows xp,另外一台计算机的环境是Red Flag Linux v4.0。以此来模拟重装系统后挽救NTFS格式分区内经过用户访问权限加密的文件。 (图02) QUOTE: 实例讲述: ?常规方式破解: 如果你具有administrator权限的话,察看文件NTFS加密属性的时候,可以看到类似于 (图03) 所示的情况。 我们可以通过重新设定文件的NTFS加密属性的办法,添加当前用户为合法用户,这样就可以达到预期的访问目的。步骤参见下图: (图04、05、06、07、08) 设置以后,我们就可以正常访问到被NTFS方式加密过的文件了。 (图09) QUOTE:?Ghost+Ghost Explorer方式破解: 采用这中方式破解需要硬盘上某个单一分区中有足够的空间保存加密文件所在分区的*.gho镜像。步骤如下: 首先我们需要用到Ghost,可以采用DOS下的ghost版本(ghost 6.0/7.0/8.0/8.2),也可以采用基于Windows下的Ghost版本(Ghost 2003/9.0、Ghost32 8.0),制作加密文件所在分区的*.gho镜像。 (图10、11、12、13、14、15、16、17) 制作好*.gho镜像以后,我们还需要用到Ghost Explorer这个工具来读取做好的镜像文件并提取出我们需要挽救的数据。 (图18、19、20、21) 这样我们就可以正常访问到被NTFS方式加密过的文件了。 (图22) QUOTE:?DOS方式破解: 熟悉DOS操作系统的朋友一定知道DOS系统能够支持的仅仅是Fat、Fat16、Fat32三种磁盘格式。对于NTFS格式并不支持。这里给大家介绍两个有用的DOS下的工具: "ntfs file system driver for dos"(当前版本v2.02R+) "ntfsdos professional edition"(当前版本v4.03) 下载地址分别是: 前者提供对DOS下对NTFS格式分区的只读访问(Read only),后者对NTFS格式分区提供读写访问(Read and Write)。大家可以根据自己的情况选择其中一个使用即可。这里我用"ntfsdos professional edition v4.03"进行演示: (图23、24、25、26) 可以看到我们已经成功的突破了NTFS权限加密,成功访问了被加密的文件。当然我们也可以通过使用DOS命令:copy move达到挽救目标文件的目的。 QUOTE:?Windows 98方式破解: (与DOS方式原理上很类似,这里不做演示) 与DOS下操作的原理类似。这里需要借助的工具软件是: NTFS for Windows 98.exe ,这个工具使Windows 98能够对NTFS格式分区的只读访问(Read only)。很多网站都提供这个工具的下载,搜索一下就可以找得到。 ?Linux方式破解: Red Hat Linux用户可以通过编辑/etc/fstab文件来实现自动载入NTFS分区操作,这里就不详细表述了。 Red Flag Linux用户更加简单,这是个比较智能化的适合于国内大多数用户使用的中文版Linux,可以自动加载NTFS分区,自动识别优盘。这里我用"Red Flag Linux v4.0"环境进行演示: (图27、28、29、30、31) 由上图可以看到我们已经成功的突破了NTFS权限加密,成功访问了被加密 的文件。我们可以通过复制、移动、粘贴的方法达到挽救目标文件的目的。
/
本文档为【文件名变成绿色 挽救经NTFS加密无法访问的文件】,请使用软件OFFICE或WPS软件打开。作品中的文字与图均可以修改和编辑, 图片更改请在作品中右键图片并更换,文字修改请直接点击文字进行修改,也可以新增和删除文档中的内容。
[版权声明] 本站所有资料为用户分享产生,若发现您的权利被侵害,请联系客服邮件isharekefu@iask.cn,我们尽快处理。 本作品所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用。 网站提供的党政主题相关内容(国旗、国徽、党徽..)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。

历史搜索

    清空历史搜索