haitao:
那就是说他试验的方法不算彻底。。。。。。。。
[阅读: 311] 2007-08-16 02:08:27
原加密者帐号依然存在。。。。。。。。
这对于在原系统查看还存在的其它用户的加密文件是一个办法
如果帐号已经删除,或者只有一块数据硬盘,挂到别的系统。。。。。就无效了
不过,如果真的可以这样,这也已经算是微软的一个后门了
【本方法成功的原因浅析:
1. 利用了system帐户特有的内核级权限,这可能是能够读取管理员或其他正常用户密钥的条件。
2. IceSword特有的读取加密文件的技术。关于这一点,是我最百思不得其解的地方,真希望能听到PJF亲自阐述一下这是如何实现的0.0。
】