用户操作
[即时聊天] [发私信] [加为好友]
赵晓明ID:suspension
134982次访问,排名614好友3人,关注者7
suspension的文章
原创 78 篇
翻译 0 篇
转载 6 篇
评论 66 篇
最近评论
greenery:这篇文章我找你好久啦,谢谢。
greenery:这篇文章我找你好久啦,谢谢。
mdma:楼主的方法太辛苦了,试试简单的
netsh int ip dump >>c:\ipconfigure.txt
/'edit ip address in ipconfigure.txt'
netsh exec c:\ipconfigure.txt

=======================
我找工作,深圳,IT Su……
suspension:CSDN有朋友在询问相关pagefile.sys的问题。
特再次整理发在这里。
alonesword:上面设置的这些东西可以在xp自带的系统帮助中找到答案.
文章分类
收藏
相册
本blog图片库
工作场地照片
俱乐部活动
社会活动
我的相册
DotNet开源项目
China Community Server
博客园
盛展实验室
电子图书下载
中华电脑图书库
新网虫电子图书
西安信息港电子图书下载中心
友情连接
ICUC88
my@msn
懂洋洋
我的博客园博客(RSS)
我的非技术博客(RSS)
肖波
苏峰◎博客
源码下载
asp代码中心
k666中心
中国源码中心
中国站长站
代码中国
代码爱好者
源码之家
存档
软件项目交易
订阅我的博客
XML聚合  FeedSky
订阅到鲜果
订阅到Google
订阅到抓虾
订阅到BlogLines
订阅到Yahoo
订阅到GouGou
订阅到飞鸽
订阅到Rojo
订阅到newsgator
订阅到netvibes

原创 syskey?真的启用就无法关闭吗?收藏

新一篇: sam初识+sam详解 | 旧一篇: NTFS做ghost问题?(ghost详细解说)

syskey?真的启用就无法关闭吗?
-1-
将syskey激活后,在注册表HKLM\\System\\CurrentControlSet\\Control\\Lsa下被添加了新的键值\'SecureBoot\'中保存了syskey的设置:
1 - KEY保存在注册表中
2 - KEY由用户登录时输入的口令生成
3 - KEY保存在软盘中
但是把主键删除或者把值设成0并没能将syskey关闭,看来还有其他的地方......

-2-
HKLM\\SAM\\Domains\\Account\\F 是一个二进制的结构,通常保存着计算机的SID和其他的描述信息。当syskey被激活后,其中的内容就变大了(大小大约是原来的两倍) 增加的部分估计是加密的KEY+一些标记和其他的数值,这些标记和数值中一定有一部分包括 SecureBoot 相同的内容。所以,在NT4(已安装SP6补丁包)将这些标记位设为0可能就可以关闭syskey了。在改变这些设置时系统给出了一个错误提示说明SAM和系统设置相互冲突,但是在重新启动计算机后,系统已经不再使用syskey了。

-3-
再win2000中还有另一个地方还存储着关于syskey的信息 HKLM\\security\\Policy\\PolSecretEncryptionKey\\ 这也是一个二进制的结构,也是使用同样的存储方式,将这里相应部分同样设为0,syskey就已经从win2000中移除了。(如果这三部分修改出现错误(不一致),系统会在下次启动是自动恢复为默认值)

-4-
然后就是口令信息部分。旧的口令信息是长度是16字节,但使用syskey后长度全部被增加到20字节。其中头四个字节看起来想是某种计数器,可能是历史使用记录计数器。奇怪的是,当syskey被激活时,他并不立即记录,而是在系统下次启动时才记录。而且,当密钥被改变时,口令信息似乎并没有相应更新。
 

发表于 @ 2004年11月08日 13:16:00|评论(loading...)|编辑

新一篇: sam初识+sam详解 | 旧一篇: NTFS做ghost问题?(ghost详细解说)

评论

#suspension 发表于2004-11-08 13:25:00  IP:
TrackBack来自《sam初识 sam详解》

Ping Back来自:blog.csdn.net
发表评论  


当前用户设置只有注册用户才能发表评论。如果你没有登录,请点击登录
Csdn Blog version 3.1a
Copyright © suspension