Windows 10 And 8.1 Set Auto Login Using Registry Tweak
I ett tidigare inlägg har vi sett hur du kringgår inloggningsskärmen i Windows 7 och äldre versioner genom att utnyttja verktyget AutoLogon som erbjuds av Microsoft. Det nämnde också att stor nytta av att använda AutoLogon-verktyget är att ditt lösenord inte lagras i vanligt textformulär som görs när du manuellt lägger till registerposter. Det är först krypterat och lagras så att även PC-administratören inte har tillgång till samma. I dagens inlägg ska vi prata om hur man dekrypterar värdet DefaultPassword som sparas i Registry Editor med verktyget AutoLogon.
Först måste du först ha Administratörsbehörighet för att dekryptera värdet DefaultPassword. Anledningen till denna uppenbara begränsning är att sådant krypterat system och användardata styrs av en särskild säkerhetspolitik, känner till som Lokal Säkerhetsmyndighet (LSA) , som endast ger åtkomst till systemadministratören. Så, innan vi gör vårt drag på dekryptering av lösenorden, låt oss ta en titt på den här säkerhetspolicyen och det är relaterade kunskaper.
LSA - Vad det är och hur det lagrar data
LSA används av Windows hantera systemets lokala säkerhetspolicy och utföra revisions- och autentiseringsprocessen för användarna som loggar in i systemet medan de sparar sin privata data till en särskild lagringsplats. Denna lagringsplats heter LSA Secrets där viktiga data som används av LSA-policy sparas och skyddas. Denna data lagras i krypterad form i registret, i nyckeln HKEY_LOCAL_MACHINE / Security / Policy / Secrets som inte är synlig för allmänna användarkonton på grund av begränsade ACL-åtkomstkontrolllistor (ACL) . Om du har lokala administrativa behörigheter och känner din väg runt LSA Secrets kan du få tillgång till RAS / VPN-lösenorden, Autologon-lösenord och andra systemlösenord / nycklar. Nedan finns en lista för att nämna några.
- $ MACHINE.ACC : Relaterat till domänautentisering
- DefaultPassword : Krypterat lösenord värde om AutoLogon är aktiverat
- NL $ KM : Hemlighet nyckel som används för att kryptera cachade domänpassord
- L $ RTMTIMEBOMB : För att lagra det senaste datumvärdet för Windows-aktivering
För att skapa eller redigera hemligheterna finns det en speciell uppsättning API-er tillgängliga för programutvecklare. Alla tillämpningar kan komma åt LSA Secrets-platsen, men endast i samband med det aktuella användarkontot.
Så här dekrypterar du AutoLogon-lösenordet
Nu, för att dekryptera och städa upp värdet DefaultPassword lagras i LSA Secrets, kan man helt enkelt utfärda ett Win32 API-samtal. Det finns ett enkelt exekverbart program tillgängligt för att få det dekrypterade värdet av DefaultPassword-värdet. Följ nedanstående steg för att göra det:
- Hämta den körbara filen härifrån - det är bara 2 KB i storlek.
- Extrahera innehållet i DeAutoLogon.zip filen.
- Högerklicka på DeAutoLogon.exe filen och kör den som administratör.
- Om du har AutoLogon-funktionen aktiverad bör DefaultPassword-värdet vara precis där framför dig.
Om du försöker köra programmet utan administratörsbehörighet, du skulle köra in i ett fel. Se därför till att få lokala administratörsbehörigheter innan du kör verktyget. Hoppas det här hjälper!
Skrik ut i kommentarfältet nedan om du har några frågor.
Rökning och fitness blandar inte. Den gratis Quitter-appen för iPhone håller reda på antalet dagar du inte rökt en cigarett, tillsammans med hur mycket pengar du har sparat genom att ta bort cigaretter från din budget.
Quitter stöder USA och många andra valutor.
Om du inte kan eller kan du inte ta bort Drop Shadows för ikonetiketter i Windows med hjälp av prestationsalternativ, försök med den här registret tweak för att bli av med dem.
Vi har tidigare pratat om att tweaking Visual Effects, inaktiverar Visa innehåll medan du drar objekt och inaktiverar Font Utjämning för att förbättra prestandan på
World Wide Web har miljontals webbplatser - så många att ett liv inte räcker för att besöka dem alla! Det är mänsklig natur att varje uppfinning eller upptäckt har använts till gagn för mänskligheten och också missbrukats! Detta gäller även för WWW-världen! Om det finns tjänster som sökmotorer, samhällsgrupper, e-post, etc för att hjälpa dig, så finns det också spam, nedladdningar av varulager, olaglig delning, vuxeninnehåll, spionprogram, skadlig kod och virus för att skada dig.
Undvik onlinespel