For ikke længe siden frigav NirSoft et gratis værktøj ved navn EncryptedRegView, som hjælper dig med at finde, dekryptere og vise dataene i registreringsdatabasen, som er beskyttet af DPAPI-krypteringssystemet af Windows. Denne ordning bruges ikke så ofte, ikke engang af de produkter, der ejes af Microsoft, men dette program er stadig i stand til at finde detaljer fra Microsoft Edge, adgangskoder i Outlook og andre interessante ting på en pc.
Det er virkelig let at bruge og forstå. Det anbefales, at du kører det som administrator. Klik på OK, når åbningsdialogboksen vises, og se hvordan programmet scanner dit registreringsdatabase. Det viser dig hvert element, der er beskyttet af DPAPI, der kan findes på maskinen, med kolonner til hash- og krypteringsværdier, registreringsdatabase, dekrypterede og originale værdier og mange andre. Men hvis du bare er en almindelig bruger, betyder det ikke meget for dig. Du vil bare se en sti der svarende til HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ IdentityCRL \ Immersive \ production \ Token \ 60782261-81D18-4323-9C64-10DE93176363, for eksempel, og intet andet.
Alligevel er der andre ting, der kan virke interessante for dig, såsom det faktum, at et testsystem kan have forskellige værdienavne "POP3 Password". Dette er faktisk en faktisk e-mail-adresse vist som "Dekrypteret værdi". Hver har en sti i registreringsdatabasen, og den inkluderer Microsoft \ Office \ 16.0 \ Outlook \ Profiler, som helt sikkert viser, at hvad du ser er en Outlook-adgangskode.
Selvfølgelig er dette nyttigt, men programmet fortæller dig ikke nøjagtigt, hvilken adgangskode tilhører hvilken Outlook-konto, så du skal undersøge den profilsti, der findes i registreringsdatabasen, yderligere, hvis du vil finde ud af, at.
Heldigvis er der mange andre ting, du kan gøre og udforske programmet. Du kan gemme de ønskede emner som en html-rapport, tekst eller csv, hvis du senere vil analysere dem. Der er også mulighed for at køre en avanceret søgning, som giver dig mulighed for at scanne ekstern harddisk.
RELATEREDE HISTORIER, DER SKAL KONTROLLERES:
- Administrer hændelseslogkanaler med Nirsoft's EventLogChannelsView-udgivelse
- NirSoft frigiver apps FullEventLogView og EventLogChannelsView
- Outlook 2016 med mørkt tema reducerer strømforbruget
- EncryptedRegView