Windows文件在'属性'的'高级'里设置了'加密内容以便保护数据'重装系统后文件打不开了.请问怎样能打开,急

Windows文件在'属性'的'高级'里设置了'加密内容以便保护数据'重装系统后文件打不开了.请问怎样能打开,急啊 大家帮帮忙啊

网上找来的,可能希望有点渺茫。。

要对EFS进行解密必须要一下满足以下两点:

(1)必须知道该被删帐户的密码:没有帐户密码,就无法解密主密钥。因为其加密密钥是由帐户密码派生而来的。

(2)该被删帐户的配置文件必须存在:加密后的私钥和主密钥(还包括证书和公钥),都保存在配置文件里,所以配置文件万万不可丢失,否则就会彻底任务失败。

可能大家会想,只需新建一个同名的用户帐户,然后把原来配置文件复制给新帐户,不就可以解密EFS文件了?原因在于帐户的SID,因为新建用户的SID不可能和老帐户一样,所以常规方法是不可能奏效的。我们必须另辟蹊径,让系统再造一个完全一样的SID!

下面就看我的具体步骤:

(1)把新系统进行GHOST备份。

(2)找一张DOS下的支持NTFS 的EasyRecovery光盘,使用EasyRecovery 找回账户配置文件(具体能不能找回该配置文件,就要看大家的运气了,还好我的运气不错,找到了,不然就不知道怎么向MM交代了,呵呵)。然后把找到的用户配置文件另存到D盘。

(3)还原第一步做的GHOST的备份,进入系统,找到刚刚我们恢复的账户配置文件,

(4)再造SID,首先确认帐户的SID,这里可以进入以下文件夹:D:\华港用户\Application Data\Microsoft\Crypto\RSA
在其下应该有一个以该帐户的SID为名的文件夹,例如是S-1-5-21-1214440339-1078145449-1343024091-1004(RID为1004)现在我们要设法让新建帐户同样具有1004的RID,这样就能达到目的。

在Windows中,下一个新建帐户所分配的RID是由HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account注册表项的F键值所确定的。F键值是二进制类型的数据,在偏移量0048处的四个字节,定义下一个帐户的RID。那么也就是说,只需要修改0048处的四个字节,就能达到目的(让新建帐户获得1004的RID)!

默认情况下,只有system帐户才有权限访问HKEY_LOCAL_MACHINE\SAM,这里在CMD命令提示符窗口,运行以下命令,以system帐户身份打开注册表编辑器:
psexec -i -d -s %windir%\regedit.exe

提示 可以在以下网站下载psexec:
[url]http://www.sysinternals.com/Utilities/PsExec.html[/url]

(5)定位到HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account注册表项,双击打开右侧的F键值。

(6)这里要说明一下,Windows是以十六进制、而且以反转形式保存下一个帐户的RID。什么意思呢?也就是说,如果是1004的RID,对应十六进制就是03EC,但是我们必须把它反转过来变成EC03,再扩展为4个字节,就是EC 03 00 00。所以,我们应该把F键值的0048偏移量处,把其中四个字节改为“EC 03 00 00”。

(7)重启计算机!重启以后,新建一个同名帐户“华港用户”,它的SID应该和以前是完全一样。如果不相信的话,可以借助GetSID或者PsGetSID等工具测试一下。

(8)接下来的就非常简单了,用新建的“华港用户”帐户身份登录系统,随便加密一个文件,然后注销,用管理员帐户登录系统,把原来保留的配置文件覆盖到”C:\Documents and Settings\华港用户“文件夹。再用”华港用户“帐户登录系统,现在可以解密原来的EFS文件了
温馨提示:答案为网友推荐,仅供参考
第1个回答  2011-05-04
完美卸载 2008 V26.35.8220
下载:

软件介绍
系统维护的瑞士军刀,物美价廉的超级体验!

主要功能:
1. 安装监视: 监视软件一举一动,生成准确卸载记录。
2. 智能卸载: 彻底干净的卸载各类顽固软件。
3. 卸载维护: 维护安装软件清单,2种方式快速卸载软件。
4. 垃圾清理: 清除90多种垃圾文件及70多种常用软件垃圾。
5. 闪电清理: 瞬间清理常见垃圾,嵌入IE清除上网痕迹。
6. 快捷清除: 清除隐匿的快捷方式及桌面与开始菜单垃圾。
7. 高级清理: 对注册表的重要数据进行维护和清理。
8. DLL 清理: 清除冗余DLL链接库,节省磁盘大量空间。
9. 系统修复: 快速安全系统错误修复,修复插件在线升级。
10.优化大师: 数百条优化规,智能向导式优化,更适于菜鸟。
11.文件加密: 文件保险箱及文件加密确保私人文件安全。
12.磁盘修复: 扫描并修复磁盘表、文件分配情及目录错误。
13.驱动管理: 制作驱动安装包,重装系统一次性智能恢复。
14.黄金内存: 极品的内存优化工具,可同时优化服务,开机启动。
15.漏洞扫描: 电脑的安全体检,找出各类漏洞并予以修复。
16.病毒查杀: 查杀流行木马|病毒|蠕虫|间谍软件|广告程序|恶意代码。
17.系统保护: 安全防毒墙,领先的未知病毒警报及内核监控技术。
18.网络安全: 专业的天盾网络防火墙,防黑的一流助手。
19.信息检测: 计算机硬件检测工具,全面了解系统信息。
20.文件伪装: 文件夹魔术般的伪装,隐藏,锁定,保护个人隐私。
另外,虚机团上产品团购,超级便宜
第2个回答  2011-04-20
基本上是打不开了,早点想另外的办法吧,
相似回答