win7加密的照片文件夹,重装系统后怎么解除

win7加密的照片文件夹,重装系统后怎么解除,第1张

对于EFS加密解密,只有两个办法

A-ESF法:

下载AESF

打开

搜索公钥,私钥

找到待恢复文件

保存

二进制法:

Step1、用Ultariso制作U盘版PE,用U盘引导进入pe环境。直接运行U盘上的easyrecovery主程序。

Step2、在easyrecovery主界面中选择"数据恢复"→格式化恢复→选择分区→点击"下一步"。等待扫描和目录构建完成。

Step3、在找到的文件中,根据目录树把前面提到的几个文件夹全部恢复出来放置到U盘中,另外还要记下%UserProfile%Application DataMicrosoftCryptoRSASID这个"SID"文件夹的名称。如果目录树中找不到文件夹,那么请进入"Lostfile"文件夹,在里面的"DIR*"文件夹中逐一寻找。或者使用"查找"功能查找"Crypto"关键词。但是我觉得这个查找功能不够强大,如果"查找"功能查找不到的话,建议大家还是手动找一次吧,别轻易放弃。而且需要提醒大家的是,如果找到多个文件,可以通过"日期"判断需要恢复哪一个。

Step4、回忆用户名和密码或者问当事人要原来的用户名和密码。

Part3构造一个可以解密文件的用户,解密山碰竖被加密文件

如果你对系统有"洁癖"不愿意增加任何多余的文件和垃圾配置,那么可以在进行这一步之前对当前系统做一个GHOST备份。

Step1、首先观察我们之前在第一步step3得到的这串数值:S-1-5-21-842925246-879983540-1417001333-1003,后面的1003是RID,SID是前面的部分。

Step2、构造SID,这里我们用微软提供的一个小工具来改变SID,工具的名称叫做Newsid。程序之后,先同意协议,然后一路下一逗大步直到"Choose a SID";这里选择"Specify"下面输入需要修改的SID,之后继续"Next",完成之后自动重启系统,SID就修改好了。提醒一下,如果只是删除了用户而不是重装系统的话,可以跳过这一步,因为SID本来就是一样的。

Step3、获得system权限。因为修改HKEY_LOCAL_MACHINESAM需要system用户权限。所以这里我们使用微软提供的psexec工具,在开始菜单的运行中输入cmd命令并回车,打开命令提示符窗口。之后使用CD命令定位到psexec所在的目录或者直接以绝对路径例如c: psexec -i -d -s %windir% egedit.exe这样的命令以system用户身份运行注册表编辑器。

小知识:Windows新建用户的RID值由HKEY_LOCAL_MACHINESAMSAMDomainsAccount注册表项的"F"键值确定。具体的说是在0048偏移量的4个字节,是二进制数据。通过修改这个数据可以让新建用户拥有一样的RID。也就是说我们要指定的RID需要通过新建用户实现。

Step4、修改注册表键值。定位到HKEY_LOCAL_MACHINESAMSAMDomainsAccount,找到并打开F键值。因为注册表中键值数据是用16进制形式存放的,而且是反转形式保存。所以在这里我们需要这样做:我们要修改的RID是1003,1003转换为16进制是03EB,翻转过来就是EB03。数据的进制转换可以使用Windows自动的"计算器"转换,别以为这东西没用哦。如果转换出来的数据是3位数例如3EB,则需要在前面补一个0变成4位数03EB。找到对应的0048偏移量,把数值修改为我们上面推算出来的数值。

Step5、依次重启电脑→新建一个同名账户,密码也一样→用新建用户登录系统,使用EFS随便加密一个文件,然后注销或者吵芦重启更换管理员账户登录→把恢复出来的文件复制到对应文件夹→重启。当再用新建用户登录的时候,就可以正常解密文件了。

1、启动:旁正

从菜单启动:应用程序——>附件——>文本编辑器

从命令行执行以下命令:

gedit

2、窗口说明:

菜单栏:包含您在

gedit

中处理文件所需的所有命令。

工具栏:包含您可以从菜单栏访问的命令的子集。

显示区域:该区域包含您正在编辑的文件的文本。

输出窗口:显示

Shell

命令插件和比较文件插件返回的输出。

状态栏:显示关于当前

gedit

活动的信息和关于菜单项的上下文信息。

3、小技巧:

a、打开多个文件:

要从命令行打开多个文件,请键入下面的命令,然后按下回车键:gedit

file1.txt

file2.txt

file3.txt

b、将命令输出输送到文件中:

例如,要将

ls

命令的输出输雀慎送到一个文本文件中,请键入

ls

|

gedit,然后按下回车键。顷启敬ls

命令的输出就会显示在

gedit

窗口的一个新文件中。

c、更改突出显示模式以适用文件编写:

查看——>突出显示模式——>标记语言——>HTML即可以彩色模式查看html文件

d、善用插件:

文档统计信息:计算当前文件中的行数、单词数、字符数及字节数。该插件将结果显示在一个文档统计信息对话框中。

缩进行:对选定的行进行缩进,或从选定的行删除缩进。

插入日期/时间:在文件中插入当前日期和时间。

Shell: 命令在输出窗口中显示

shell

命令的文本输出。

排序:对选定的文本进行排序。

e、快捷键:

CTRL-Z:撤销

CTRL-C:复制

CTRL-V:粘贴

CTRL-T:缩进

CTRL-Q:退出

CTRL-S:保存

CTRL—R:替换

CTRL+Tab

切换

CTRL+W

关闭选项卡

作者

sunstars2009918


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/tougao/12285282.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-24
下一篇 2023-05-24

发表评论

登录后才能评论

评论列表(0条)

保存