首页
社区
课程
招聘
[已解决]解密系统注册表的Hive文件
发表于: 2009-1-30 19:42 16010

[已解决]解密系统注册表的Hive文件

2009-1-30 19:42
16010
收藏
免费 0
支持
分享
最新回复 (20)
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
.                                                                       .
2009-1-30 19:54
0
雪    币: 58
活跃值: (28)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
system32/config目录中的system和sam两个文件,存储有系统SAM帐号信息,是用DES和MD4加密吧。如果要读取其中信息的话,我认为SAMInside这个软件可以做到。
2009-1-30 21:15
0
雪    币: 231
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
不想编程的话,你可以按照下面的步骤操作:
1、打开你的注册表编辑器(在“运行”里面输入regedit后回车)
2、左键单击选中HKEY_LOCAL_MACHINE
3、选择注册表编辑器“文件”-“加载配置单元”,然后选择你的hive文件
这样你就可以看见你的hive文件内容了
载入以后可以修改,然后“卸载配置单元”,这样的话,所有的修改都可以保存到你的hive
ps:这里的“配置单元”就是微软对hive的中译
2009-1-30 21:22
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
.                                                                                 .
2009-1-31 08:31
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
.                                                                                 .
2009-1-31 08:33
0
雪    币: 451
活跃值: (78)
能力值: ( LV12,RANK:470 )
在线值:
发帖
回帖
粉丝
7
偶不知道您是哪位大牛的马甲

vista没有。。。您想办法逆向他的文件格式把
2009-1-31 09:26
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
.                                                                                 .
2009-1-31 09:36
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
9
无加密,只是文件格式而已,即便是SAM数据,也仅仅是计算完的散列。

哎~~

baidu搜索
关键字: 解析Hive
2009-1-31 16:11
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
.                                                                                 .
上传的附件:
2009-1-31 18:59
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
补充: 是我复制文件时,某个地方出了些问题, XP下的系统HIVE不是加密的. 呵呵.
2009-1-31 19:31
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
12
你怎么复制的?
Disk读出来的?
2009-2-1 14:00
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
嗯. 获取簇的时候由于某某原因不完全,导致复制的内容出现偏移~~
2009-2-1 16:33
0
雪    币: 635
活跃值: (101)
能力值: ( LV12,RANK:420 )
在线值:
发帖
回帖
粉丝
14
呵呵 现在是个人都会FS解析和HIVE解析了

实际HIVE解析很简单~ 一般水平的WINDOWS初学者大约一周就能搞定
2009-2-1 19:59
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
15
哎,我还算个人.
2009-2-2 02:26
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
16
什么是hive文件,我还不知道,这我得学习一下,谢谢
2009-2-11 16:58
0
雪    币: 581
活跃值: (149)
能力值: ( LV12,RANK:600 )
在线值:
发帖
回帖
粉丝
17
hive 就是注册表的磁盘文件。。。有一定的格式,按照一定的格式去分析一个HIVE文件就是HIVE解析,一般好处就是能检测到隐藏的注册表键,或者绕过权限检测访问注册表
  因为HIVE文件比较特殊,一般不能被打开来直接读其内容,所以获取HIVE数据比较重要,一般有3种。。1 RegSaveKey来把一个键及其以下保存为HIVE文件。。缺点是速度太慢,而且可能RegSaveKey会调用失败  2 读DISK。获取HIVE文件的扇区分布,读出来。一般比较简单是用FSCTL_GET_RETRIEVAL_POINTERS,但可能在某些版本的操作系统不能正确复制或者读。解析文件格式的话又太繁琐,而且速度还是慢 3 直接访问内存。。CACHE。这种办法很好,速度快。而且用cache的话。可能访问数据不会产生IRP(如果不产生缺页的话) 。这样也可以避免被FSD层或者之下的拦截导致数据被改而隐藏了注册表键
2009-2-11 19:25
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
18
谢谢楼上尊贵的朋友,顺便问一下,有没有什么软件,能比较方便的获取hive文件,谢谢您
2009-2-12 10:04
0
雪    币: 709
活跃值: (2420)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
19
好多ARK都可以复制hive文件出来, 比如xueTr
2009-2-12 12:23
0
雪    币: 134
活跃值: (91)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
唉 我还不算人呢!
2010-2-3 15:26
0
雪    币: 134
活跃值: (91)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
21
我超过了一星期,看来不是人了!
2010-3-11 15:51
0
游客
登录 | 注册 方可回帖
返回
//