DataProtectionDecryptor: расшифровка DPAPI
DataProtectionDecryptor — это программа, предназначенная для автоматического обнаружения паролей и другой информации, зашифрованной с помощью DPAPI (Data Protection API), функции Windows, используемой для хранения ключей и других секретных данных. Программа позволяет сохранять восстановленную информацию в файл.
Функционал программы
Примеры паролей, зашифрованных с помощью DPAPI, включают учётные записи Microsoft Office, файлы учётных данных, ключи беспроводных сетей, пароли из старых версий Internet Explorer, ключи Chrome и зашифрованные файлы cookie Chrome.
Программа является портативной, поэтому установка не требуется. Вы можете разархивировать загруженный файл и дважды щёлкнуть по файлу .exe, чтобы запустить утилиту, а также сохранить её на USB-накопителе для запуска на любом ПК без установки. При запуске создаётся файл конфигурации в том же каталоге, чтобы запомнить ваши настройки.
При запуске вы увидите панель конфигурации расшифровки DPAPI, где можно начать с выбора режима расшифровки. Помимо восстановления данных из текущей операционной системы и вошедшего в систему пользователя, DataProtectionDecryptor может извлекать их с внешнего диска или другого пользователя ПК. Для второго варианта необходимо указать корневой каталог, папки hives защиты и реестра, а также пароль для входа в Windows. Если вы запустите приложение с правами администратора, вы можете попросить инструмент попытаться расшифровать данные, выполнив код внутри процесса Lsass.exe.
Инструмент может восстанавливать информацию из указанной строки (двузначные шестнадцатеричные числа) или любых указанных файлов (допускаются подстановочные знаки). Дополнительно можно указать ключ для расшифровки информации (энтропии) в шестнадцатеричном формате, в виде ключа строки ANSI или ключа строки UTF-16.
В главном окне приложения вы можете просмотреть расшифрованный и зашифрованный размер, описание, хэш и алгоритм шифрования, а также другие сведения для каждой записи. Щелчок по записи показывает её шестнадцатеричный код в нижней части панели. Всю информацию можно экспортировать в файл.
Плюсы программы
- Простота использования.
- Возможность расшифровки паролей, зашифрованных DPAPI.
- Сохранение информации в файл.
Похожие программы
Категория | Дешифровка и декодирование |
Версия | 1.13 |
Разработчик | Nir Sofer |
Размер | 77 KB |
Лицензия | Donationware |
ОС |
|