解密吧 关注:112,692贴子:389,546
  • 4回复贴,共1

【技术共享】微软的EFS加密 终于可以解密了~

只看楼主收藏回复

【绝对原创】最新研究成果,EFS加密文件真的可以解密!各位不要放弃哈~
EFS(Encrypting File System,加密文件系统)是Windows系统特有的一个实用功能,对于NTFS卷上的文件和数据,都可以直接**作系统加密保存,在很大程度上提高了数据的安全性。但是,如果不小心重装系统或损坏硬盘等将导致EFS加密文件无法打开,无法复制,但可以删除。EFS加密解密都是透明完成,如果用户加密了一些数据,那么其对这些数据的访问将是完全允许的, 并不会受到任何限制,因此,文件被EFS加密后并不会被察觉,只有重装系统后才发现,但为时已晚。值得注意的是,如果把未加密的文件复制到具有加密属性的文件夹中,这些文件将会被自动加密。
判断是不是EFS加密最简单的办法就是看文件的颜色,如果文件名为绿色,肯定是EFS加密。如果颜色正常,也可以在文件上点击鼠标右键,选择“属性”,打开属性对话框,然后在常规选项卡上点击“高级”按钮,打开高级属性对话框,如果“加密内容以便保护数据”这个选项被选中,肯定是EFS加密。
EFS是一种公钥加密,在使用EFS加密一个文件或文件夹时,系统首先会生成一个由伪随机数组成的FEK (File Encryption Key,文件加密钥匙),然后利用FEK和数据扩展标准X算法创建加密后的文件,并把它存储到硬盘上,同时删除未加密的原始文件。随后系统利用你的公钥加密FEK,并把加密后的FEK存储在同一个加密文件中。而在访问被加密的文件时,系统首先利用当前用户的私钥解密FEK,然后利用FEK解密出文件。
在首次使用EFS时,如果用户还没有公钥/私钥对(统称为密钥),则会首先生成密钥,然后加密数据。文件的加密和解密都需要密钥的参与,而密钥分为公钥和私钥两种。加密文件的时候使用公钥,解密文件的时候则使用相对应的私钥。
解密EFS加密文件有两种情况:
1) 备份了之前系统的相关文件
如果你在重装系统前备份了"C:\Documents and Settings\<用户名>\Application Data\Microsoft\"这个文件夹的话(<用户名>指的是你之前系统的用户名),恭喜你,你的EFS文件有救了(可以联系我帮你解密)!否则请看另一种情况。
2) 之前的系统文件没备份
如果你在重装系统前没有备份任何文件,也不要放弃,只要你的数据还在硬盘,就一定能找回,只不过是时间的问题(通常需要几十分钟,分区越大时间越久),这个时候一定要记住:不要再对硬盘进行任何操作,不要再次重装系统,不要开机,不要拷贝文件,等待专业人员,否则你很可能覆盖掉有用的数据,造成EFS密钥丢失,永远都不可能解密了。找回密钥文件后,恭喜你,你的EFS文件可以解密了!


1楼2018-11-11 23:29回复
    666


    IP属地:广东2楼2018-11-11 23:30
    回复
      文件导出来了 但是之前得硬盘坏了 能解吗?


      IP属地:贵州4楼2020-04-04 22:30
      回复
        怎么联系,老哥,我属于第一种情况。


        IP属地:四川5楼2020-07-14 22:22
        回复
          我是电脑坏了,开不了机,硬盘里的系统数据什么的都在,电脑太老了不想去修,把硬盘拿到别的电脑上去能有办法把加密文件解开么


          IP属地:广东6楼2021-10-26 15:50
          回复