¿Dónde se almacenan las contraseñas y credenciales de Microsoft Windows 7 en el disco?
Me gustaría verificar físicamente que el grupo de usuarios no tiene acceso a los archivos que contienen contraseñas del sistema.
Los detalles de la cuenta de Windows se almacenan en la sección del registro SAM . Almacena las contraseñas utilizando un hash unidireccional (ya sea LM Hash, que es antiguo y débil, o NTLM hash, que es más nuevo y más fuerte).
El archivo de la colmena SAM se encuentra en %WinDir%\system32\config\sam
. Este directorio, y sus padres, son inaccesibles por defecto para usuarios no administrativos. Sin embargo, es vulnerable a ataques fuera de línea (por ejemplo, arrancar un LiveCD y modificar manualmente los datos binarios. Por ejemplo, con la herramienta ONTPRE ).
Se almacenan por usuario en C: \ users \ username \ AppData \ Roaming \ Microsoft \ credentials y también en C: \ users \ username \ AppData \ Roaming \ Microsoft \ Vault. Como está en un directorio de usuarios, es seguro decir que solo los usuarios y los administradores de la computadora / dominio tienen acceso a él. Sin mencionar que también está encriptado.