Encryptedregview est un outil gratuit qui permet de rechercher, déchiffrer et afficher les données du registre.

Vidéo: Faire sauter la protection des feuilles Excel 2024

Vidéo: Faire sauter la protection des feuilles Excel 2024
Anonim

Il n'y a pas si longtemps, NirSoft a publié un outil gratuit appelé EncryptedRegView, qui vous aide à rechercher, déchiffrer et afficher les données dans le registre, qui est protégé par le système de cryptage DPAPI de Windows. Ce schéma n'est pas si souvent utilisé, pas même par les produits de Microsoft, mais ce programme est toujours capable de trouver des détails dans Microsoft Edge, des mots de passe dans Outlook et d'autres choses intéressantes sur un PC.

C'est vraiment facile à utiliser et à comprendre. Il est recommandé de l'exécuter en tant qu'administrateur. Cliquez sur OK lorsque la boîte de dialogue d'ouverture apparaît pour voir comment le programme analysera votre registre. Il vous montrera chaque élément protégé par DPAPI qui peut être trouvé sur la machine, ayant des colonnes pour les valeurs de hachage et de cryptage, le chemin du registre, les valeurs décryptées et originales et bien d’autres. Cependant, si vous êtes juste un utilisateur régulier, cela ne signifiera pas grand chose pour vous. Vous ne verrez qu'un chemin similaire à HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ IdentityCRL \ Immersive \ production \ Token {60782261-81D18-4323-9C64-10DE93176363}, par exemple, et rien d'autre.

Même dans ce cas, il y a d'autres choses qui pourraient vous sembler intéressantes, telles que le fait qu'un système de test puisse avoir plusieurs noms de valeur «Mot de passe POP3». Il s’agit en fait d’une adresse e-mail réelle indiquée comme «Valeur décryptée». Chacun a un chemin d'accès dans le Registre et inclut Microsoft \ Office \ 16.0 \ Outlook \ Profiles, ce qui indique que vous voyez bien un mot de passe Outlook.

Bien sûr, cela est utile, mais le programme ne vous dit pas exactement quel mot de passe appartient à quel compte Outlook, vous devez donc étudier plus en détail le chemin du profil trouvé dans la base de registres si vous souhaitez le savoir.

Heureusement, il y a beaucoup d'autres choses que vous pouvez faire et explorer le programme. Vous pouvez enregistrer les éléments souhaités sous forme de rapport html, de texte ou de csv si vous souhaitez les analyser ultérieurement. Il est également possible d'exécuter une recherche avancée qui vous permet de numériser un disque dur externe.

Encryptedregview est un outil gratuit qui permet de rechercher, déchiffrer et afficher les données du registre.