文档库 最新最全的文档下载
当前位置:文档库 › 通过NTFS系统中的EFS加密文件

通过NTFS系统中的EFS加密文件

通过NTFS系统中的EFS加密文件
通过NTFS系统中的EFS加密文件

通过NTFS系统中的EFS加密文件

因为系统重新安装而打不开了。面对这种求救,大多数网友表现得无可奈何,因为按照一般的思路是,加密的文件只有加密时的用户或授权的用户才能解密的。重新系统后,用户的加密证书都随之丢失,所以即使配备了相同的用户帐户都无法打开原来加密的文件了。

有没有一种解决方法呢?还是有的,微软在这方面还是做足了功夫的,但多数网友不知道的。该方案的具体思路很简单,只需要事先在加密系统中制作备份的解密密钥就可以了,即使重装了系统,只要通过这个备份的密钥重新恢复用户的加密证书就可以了。但这都是需要事先做好准备的,也不是事后解救方法。

具体方法如下:

(1)执行【开始】→【运行】开始菜单操作,在打开的“运行”对话框中输入“certmgr.msc”命令,按回车键,即打开打开证书管理器,如图1所示。在“当前用户→个人→证书”分支下,我们可以看到一个以你的用户名为名称的证书(如果你还没有在NTFS分区上加密任何数据,这里是不会有证书的)。

图1

(2)选择用户的加密所用的证书,单击右键,在弹出菜单中选择“所有任务”菜单下的“导出”菜单项。系统会打开证书导出向导,然后按提示一直单击“下一步”按钮,直至向导询问你是否导出私钥,选择“导出私钥”单选项(如图2所示)即可,其他的选项均保留默认设置,最后输入该用户的密码和想要保存的路径(如图3所示),即可完成密钥导出工作。导出成功会有相应的提示,导出的证书是一个以PFX为后缀的密钥文件。

图2

图3

(3)在重装系统后,找到上面导出备份的PFX密钥文件,单击鼠标右键,在弹出菜单中选择“安装证书”选项,系统会弹出一个导入向导(如图4所示),按照导入向导的提示完成密钥恢复。密钥恢复成功后即可打开以前加密的NTFS分区上的文件了。但必须在新系统中创建了与原来一样的用户帐户,包括密码。如果是压缩分区,需要先解压。

图4

ntfs加密文件破解

最近有不少关于重装系统后,NTFS加密文件夹无法打开的求助,在此通过一破解实例,介绍如何使用Advanced EFS Data Recovery进行破解NTFS加密文件。 试验原理。本人电脑装用双硬盘,两硬盘各有一个windows XP操作系统,理论上A系统加密的文件在B系统无法打开,因此,可以有A系统内进行加密操作,再进入B系统进行验证加加密并进行破解。 一、加密。 以A系统所在硬盘引导进入XP,在G区新建一个文件夹“新建文件夹3”,并将可执行文件、文本文件、word文档文件、JEPG图版文件各几个复制再其中,对文件夹及其下文件进行加密。 二、验证加密。 以B系统所在硬盘引导进入XP,在E区(两系统中盘符不同)找到“新建文件夹3”并打开,试点击其内的文本文件及可执行文件,提示“拒绝访问”或“没有合适权限访问这个目录”,无法打开加密文件。Yby

三、破解。 破解EFS加密文件最有效当然是Advanced EFS Data Recovery了,不过未注册版本功能有所限制,在下注册了一套(Advanced EFS Data Recovery2.1,版本低了点)。 1、从系统菜单中运行Advanced EFS Data Recovery,进入Advanced EFS Data Recovery界面。

2、扫描查找keys,点击scan for keys按钮,在“select logical disk(s) to scan ”对话框中选中装有操作系统的磁盘分区,我的机了中操作系统装在C、H、I分区上,所以选中此三个分区,当然可以全部选上,为样时间会长些。

NTFS文件系统原理

NTFS文件系统原理 NTFS是新技术文件系统(New Technology File System)的英文缩写。与FAT 相比,NTFS具有许多新的特性,主要有以下4点。 ① 容错性:NTFS可以自动地修复磁盘错误而不会显示出错信息。WindowsNT/2000/XP向NTFS分区中写入文件时,会在内存中保留文件的一份 拷贝,然后检查,磁盘中写入的文件与内存中保留的拷贝是否一致。如果两者不一致,Windows就把相应的扇区标为坏扇区而不再使用它(即簇重 映射),然后,用内存中保留的文件拷贝重新向磁盘上写文件。如果在读文件时出现错误,NTFS返回一个读错误信息,并告知相应的应用程序数据 已经丢失。 ② 安全性:NTFS有许多安全性能方面的选项,可以在本机上和通过远程的方法保护文件及目录。NTFS还支持加密文件系统EFS(Encrypting File System),可以阻止没有授权的用户访问文件。 EFS提供对存储在NTFS分区中的文件进行加密的功能。EFS加密技术基于公共密钥(Public Key),并作为集成的系统服务运行,具有管理容 易、攻击困难、对文件所有者透明等优点。EFS具有如下5点特性。 1.透明的加密过程。不要求用户(文件所有者)每次使用都进行加、解密。 2.强大的加密技术。基于公共密钥加密。 3.强大的加密技术。基于公共密钥加密。 4.完整的数据恢复。加密密钥的列表文件被“恢复代理”的公共密钥再次加密,可以有多个恢复代理,每一个恢复代理都有不同的公共密钥 5.可保护临时文件和页面文件。 6.文件加密的密钥驻留在操作系统的内核中,并且保存在非分页内存中,这保证了密钥绝不会被拷贝到页面文件中,因而不会被非法访问。 加密或解密文件、文件夹通过其属性完成,也可用命令行工具Cipher.exe来完成。 ③ 文件压缩(Compress):NTFS支持文件压缩功能,用户可以选择压缩单个文件或整个文件夹。 ④ 磁盘配额(Disk Quotas):磁盘配额功能允许系统管理员管理分配给各个用户的磁盘空间,合法用户只能访问属于自己的文件,Windows NT/2000/XP中的磁盘配额功能是基于用户和卷(Windows NT/2000/XP下文件系统以卷为单位划分,相当于Windows 95/98/Me下逻辑分区的概念)的 所谓磁盘配额,就是管理员可以对本域中的每个用户所能使用的磁盘空间进行配额限制,即每个用户只能使用最大配额范围内的磁盘空间。

破解加密文件的方法

破解加密文件的方法 今天我发现如何破解加密文件夹的方法了. Lockdir.exe文件夹加密软件是深圳恒波软件公司出品的一款文件夹、移动文件夹快速加密软件,使用操作方便,(但是如果忘记了密码就需要用到我这个方法了.偶就是忘记密码了才会去研究这个东西的破解!)加密性评分我觉得值2.5分(以5分满分的话),破解的方法其实也很简单,干脆从互联网搜集来的的经验结合实际自己的操作给大家看看,所谓的快速加密是不堪一击的。 今天上网查看,我用的LOCKDIR版本是4.1,为了能说得更仔细一些,我从加密文件夹开始,步骤具体如下: 1. 首先,示范:给随便一个盘上的文件夹加密,暂时命名为 a 2. 然后将lockdir.exe文件双击打开,然后根据提示选择你要加密的文件夹,这里我就选的我事先建好的文件夹a 3. 加密成功以后你会发现这个文件夹已经变成和lockdir程序的图标一样了,这时就说明已经加密成功.

4. 显示系统隐藏文件,我们发现a文件夹下多了两个文件,Thumbs.db desktop.ini 第一个是伪装成打印机的样子,其实我们加密的东西都放在里面,我们以下的破解步骤主要是对它做处理,第二个不多说了,文件夹图标相关。---> (如何显示系统隐藏文件?打开我的电脑--->工具--->文件夹选项--->查看--->去掉“隐藏受保护的操作系统文件”前面的勾--->勾选"显示所有文件和文件夹"--->去掉"隐藏已知文件类型的扩展名") 5. 开始-->运行-->CMD 然后输入你加密文件夹的盘符回车后再用CD命令进入a 文件夹。 6. 键入:attrib -s -r -h Thumbs.db 这一步主要是去掉 Thumbs.db 的其他属性 7. 运行完上面命令,我们发现Thumbs.db 已经变成普通文件夹的图标,并且可以进入,为了方便,我们给Thumbs.db 重新命名为 a1 8.进入a1后,发现有文件夹 sys ,注意:这个文件夹的名字后面有空格,直接对它进行重命名,我们改成a2 9.在命令提示符中用CD命令进入a2,发现有文件夹 system. 注意:名字有个. 在Windows下是打不开的也不能直接重新命名 10.在命令提示符中输入 dir /x 这命令相信谁都会吧(还是解释一下吧这个命令的意思是显示为非8.3文件名产生的短名称)

全面了解NTFS文件系统结构

解读NTFS NTFS是一个比FAT复杂的多的文件系统,我们一起努力来把它完整的解读出来 NTFS的引导扇区也是完成引导和定义分区参数,和FAT分区不同,FAT分区的B OOT记录正常,就显示分区没有错误,即使文件不正确,而NTFS分区的BOOT不是分区的充分条件,它要求必须MFT中的系统记录如$MFT等正常该分区才能正常访问。其BPB参数如下表所示。 字节偏移长度常用值意义 0x0B 字 0x0002 每扇区字节数 0x0D 字节 0x08 每簇扇区数 0x0E 字 0x0000 保留扇区 0x10 3字节 0x000000 总为0 0x13 字 0x0000 NTFS未使用,为0 0x15 字节 0xF8 介质描述 0x16 字 0x0000 总为0 0x18 字 0x3F00 每磁盘扇区数 0x1A 字 0xFF00 磁头数 0x1C 双字 0x3F000000 隐含扇区 0x20 双字 0x00000000 NTFS未使用,为0 0x28 8字节 0x4AF57F0000000000 扇区总数 0x30 8字节 0x0 $MFT的逻辑簇号 0x38 8字节 0x54FF0000 $MFTMirr的逻辑簇号 0x40 双字 0xF6000000 每MFT记录簇数 0x44 双字 0x01000000 每索引簇数 0x48 8字节 0x14A51B74C91B741C 卷标 0x50 双字 0x00000000 检验和 MFT中的文件记录大小一般是固定的,不管簇的大小是多少,均为1KB。文件记录在MFT文件记录数组中物理上是连续的,且从0开始编号,所以,NTFS是预定义文件系统。MFT仅供系统本身组织、架构文件系统使用,这在NTFS中称为

NTFS文件系统卷的定义

最佳答案- 由提问者2007-05-27 09:16:55选出 NTFS是随着Windows NT操作系统而产生的,并随着Windows NT4跨入主力分区格式的行列,它的优点是安全性和稳定性极其出色,在使用中不易产生产生文件碎片,NTFS分区对用户权限作出了非常严格的限制,每个用户都只能按着系统赋予的权限进行操作,任何试图越权的操作都将被系统禁止,同时它还提供了容错结构日志,可以将用户的操作全部记录下来,从而保护了系统的安全。但是,NTFS分区格式的兼容性不好,特别是对使用很广泛的Windows 98 SE/Windows ME系统,它们还需借助第三方软件才能对NTFS分区进行操作,Windows 2000,Windows XP基于NT技术,提供 完善的NTFS分区格式的支持。 Ntfs的主要特征和优越性: 在NTFS文件系统中,对于不同配置的硬件,实际的文件大小从4GB到64GB。 由于NTFS文件系统的开销较大,使用的最小分区应为50MB。 NTFS文件系统与FAT文件系统相比最大的特点是安全性,NTFS提供了服务器或工作站所需的安全保障。在NTFS分区上,支持随机访问控制和拥有权,对共享文件夹无论采用FAT还是NTFS文件系统都可以指定权限,以免受到本地访问或远程访问的影响;对于在计算机上存储文件夹或单个文件,或者是通过连接到共享文件夹访问的用户,都可以指定权限,使每个用户只能按照系统赋予的权限进行操作,充分保护了系统和数据的安全。NTFS使用事务日志自动记录所有文件夹和文件更新,当出现系统损坏和电源故障等问题而引起操作失败后,系统能利用日志文件重做或恢复未成功的操作。 主要的作用体现在两个方面: 一、通过NTFS许可保护网络资源 在WindowsNT下,网络资源的本地安全性是通过NTFS许可权限来实现的。在一个格式化为NTFS的分区上,每个文件或者文件夹都可以单独的分配一个许可,这个许可使得这些资源具备更高级别的安全性,用户无论是在本机还是通过远程网络访问设有NTFS许可的资源,都必须具备访问这些资源的权限。 二、使用NTFS对单个文件和文件夹进行压缩 NTFS支持对单个文件或者目录的压缩。这种压缩不同于FAT结构中,对驱动器卷的压缩,其可控性和速度都要比FAT的磁盘压缩要好的多。 除了以上两个主要的特点之外,NTFS文件系统还具有其他的优点,如:对于超过4GB以上的硬盘,使用NTFS分区,可以减少磁盘碎片的数量,大大提高硬盘的利用率;NTFS可以支持的文件大小可以达到64GB,远远大于FAT32下的4GB;支持长 文件名等等。

文件加解密处理程序文件

程序设计报告 ( 2012 /2013 学年第一学期) 题目:文件加解密处理程序 专业 学生姓名 班级学号 指导教师燕俐 指导单位计算机系统结构与网络教学中心日期 2012.12.10~12.21

一、课题容及要求 1.功能要求 编写一个对文件(由数字或字母组成)进行加密解密的程序。可以将所需要的容(整个文件或者输入的一行字符)加密,也可以将存储的加密文件翻译回来。例如加密时可以将选取容的每个字符依次反复加上”49632873”中的数字,如果围超过ASCII码值的032(空格)—122(‘z’),则进行模运算(既N%122).解密与加密的顺序相反。 2.菜单要求: 从键盘输入要进行加密的一行字符串或者需要加密的文件名。显示菜单: 1.设置加密方法 2.加密 3.解密 4.显示原始文件和解密文件 选择菜单,进行相应的操作。加密方法是设置一加密字符串以及对文件的哪些部分进行加密;加密是将原始文件加密并保存到文件中;解密是将加了密的文件还原并保存到文件中,同时应比较与原始文件的一致性;显示是将文件在屏幕上显示出来,供人工校对。 3. 程序设计参考思路: (1)定义原始文件sourse.txt、加密文件result.txt和还原文件recall.txt (2) 程序模块及函数功能: (1)在屏幕上显示文件 void printtxt(); (2)加密void encode(); (3)解密void decode(); (4)文件比较void cmptxt(); 4.需要的知识: (1)文件读取写入操作语言 (2)字符串的处理,如何对字符进行加减操作,并保证加减后的数值处于某一围之(模运算) (3)了解加解密的基本原理 二、需求分析

NTFS文件系统实例分析

NTFS文件系统实例分析 一、基本情况 NTFS文件系通过主文件$MFT管理文件,每个文件都有很多属性,磁盘上每建立1个文件,在$MFT中记录文件的属性,文件记录大小都是1KB,小文件(小于1KB)的全部属性都存放在$MFT中,大文件(1K以上)在它的MFT基本文件记录中,其80数据属性有数据运行(dataRuns或一个盘区(extent),)指针(包含数据所在的起始簇号和簇的大小),也称为流描述,当流描述的第一个字节为0里就表示该流已经结束。 NTFS使用逻辑簇号(LCN,Logical Cluster Number)和虚拟簇号(VCN,Virtual Cluster Number)来对簇进行定位。 LCN是对整个卷中的所有的簇从头到尾进行简单编号,VCN是对特定文件的簇从头到尾进行编号,以便引用文件中的数据。 文件MFT记录的结束标志为ff ff ff ff。 二、举例 建立一个小文本文件dd.txt和一个大文件large.txt。 1、文件属性修改 打开主文件$MFT,按Unicode编码,向下查找文本,搜索文件名dd.txt,读出文件dd.txt记录,查看0x10属性,在偏移0x38处就是该文件属性,长度为4字节。改变此字节就可改变文件是的只读、隐藏、系统等属性。 2、小文件(小于1KB,文件所有属性在MFT中的一条记录中容

纳) 打开主文件$MFT,按Unicode编码,向下查找文本,搜索文件名dd.txt,读出文件dd.txt的记录,查看0x80属性,在偏移0x18处就是该文件的内容,在此可直接修改文件内容。 2、大文件(大于1KB) 打开主文件$MFT,按Unicode编码,向下查找文本,搜索文件名large.txt,读出文件large.txt的记录,查看0x80属性,在偏移0x10、0x18处分别用8个字节记录文件起始VCN和结束VCN,此例分别是00 00 00 00 00 00 00 00,01 00 00 00 00 00 00 00,说明文件只有0簇和1簇共2簇;在偏移0x20处的2个字节是该文件数据运行的偏移,此处的值为0x40,所以查看偏移0x40处就是文件的第1个运行的描述,该运行分为: 子运行1:31 02 C6 3A 0C 其中“31”中的“1”表示“31”后面第1个字节的数表示子运行的大小,即该子运行的大小为02簇。“31”中的“3”表示“31”后面4个字节中后面3个字节是子运行的起始簇号,即子运行的起始簇号为“0C3AC6”,此运行的描述之后为“00”表示运行结束。0C3AC6转为十进制801478,从导航菜单中转到801478簇就能看到文件的内容。

NTFS文件系统主磁盘分区文件系统修复方法

对于一个主磁盘分区来说,当出现文件系统彻底崩溃,甚至变为裸社备之时,我们可以在windows 2000 advanced server上用如下方法进行修复,具体步骤如下: 注:⑴该方法只能针对NTFS文件系统进行修复; ⑵修复时最好将SAN环境中所以的工作站全部关闭,将MDC服务器中的SANergy暂时卸载,再进行修复; ㈠使用windows 2000 advanced server安装DISK PRODE软件: 1)光驱中放入windows 2000 advanced server 安装盘,找到SUPPORT目录,进入TOOLS 文件夹,双击SETUP,安装windows 2000 advanced server帮助工具; 2)在C盘Program Files目录中找到Support Tools文件夹,在里面找到dskprobe.exe程序, 此程序就是我们修复文件系统的工具: ㈡对建立主磁盘分区的磁盘进行修复: 1)若磁盘的主磁盘分区的文件系统彻底崩溃,我们先要在该磁盘上创建主磁盘分区。如图: 如图一

2)选择主磁盘分区,如图: 图二 3)按提示往下继续,在最后给卷标一步时,必须选择不要格式化磁盘分区,如图所示: 图三

4)选择下一步,直到完成为止,如图: 图五 5)在磁盘管理器中确定我们需要修复是第几块硬盘,图例中为第三块: 图六 6)进入dskprobe.exe程序中,选择第二项Drives,激活Physical dirve,进入该界面,选择 我们需要修复的第三块磁盘,如图:

图七 7)双击我们选中的磁盘后,点击Set Active,激活物理磁盘3后点击OK,如图: 图八 注:此时是以只读模式对该磁盘进行操作的: 8)返回dskprobe主界面,进入第三项Sectors,点击read,激活该界面。弹出的界面中在 Starting Sector选项下输入0数值;在Number of选项下输入1数值后点击read,如图:

已加密的pdf文件的解密方式 及去水印方式

已加密的pdf文件的解密方法 默认分类 2009-11-29 18:00:32 阅读2099 评论2 字号:大中小订阅 前言:因为现在网络上下载的PDF文件很多都带有安全性设置,通常的安全设置有:文档打印不允许、更改文档不允许、内容复制或提取不允许等等。在实际运用中,我们通常需要把PDF文件导出,保存为DOC文件(Word文件),并对其内容进行复制、修改等编辑操作;或者打印这类PDF文件;又或者无法删除其中文件中的水印标志。 下面就如何解决以上问题给予操作指导。听我慢慢道来。 电脑破解环境准备:电脑上必须装有Adobe Acrobat 7.0 Professional 软件(记得不是Adobe Reader哦!!),解压后的文件大小估计在200多M,这个软件网络上很多地方有下载,如何你是公司用户,服务器上就有,直接安装即可,如提示升级,请取消,至 于原因,你我都明白。 1、如何破解PDF文件,解除所有安全设置,让那些个不允许见鬼去吧!! 步骤一:下载PDF Password Remover软件,并安装,需要有注册码,本人测试的 是使用3.0的版本。 软件界面如下: 步骤二:通过PDF Password Remover软件将破除PDF文件安全密码; 破解前,PDF文件的安全性,如图:

破解过程, 如图:

相信你看到这一步,已经让你兴奋不已了吧!!! 如果你的PDF文件,没有设置水印等问题,到这一步基本上就可以了,因为到这一步基本上可以满足你提取和打印的基本功能了。 2、如何去掉水印? 现在很多的商业味道很浓的PDF文件,一般都喜欢设置水印,以此来标注版权或出处,如果结合了安全性设置,打印出来的文件也同时带有水印,这样严重影响了阅读,还无偿给别人打了广告,既然是这么“流氓”的行径,那我们没有理由不解决它,你说对不对? 解除水印一般由两种方法: ①删除法:优点:直接删除水印,简单且便于后期编辑和处理。缺点:虽然PDF 支持批量每页添加水印,但可惜的是,要删除水印,却要一页一页地删除。网络上的朋友也有说到,删除了第一页的水印,就删除了所有的水印。这种情况,没有在我测试的PDF 文件中遇到,估计是个别文件情况,我这里就不多研究了。目前为止,我了解的情况是,还没能批量删除水印,不过,我们会不断了解这方面的技术进度,有好的消息,我们会及 时告诉大家。

如何解密文件夹

一、加密文件或文件夹 步骤一:打开Windows资源管理器。 步骤二:右键单击要加密的文件或文件夹,然后单击“属性”。 步骤三:在“常规”选项卡上,单击“高级”。选中“加密内容以便保护数据”复选框 在加密过程中还要注意以下五点: 1.要打开“Windows 资源管理器”,请单击“开始→程序→附件”,然后单击“Windows 资源管理器”。 2.只可以加密NTFS分区卷上的文件和文件夹,FAT分区卷上的文件和文件夹无效。 3.被压缩的文件或文件夹也可以加密。如果要加密一个压缩文件或文件夹,则该文件或文件夹将会被解压。 4.无法加密标记为“系统”属性的文件,并且位于systemroot目录结构中的文件也无法加密。 5.在加密文件夹时,系统将询问是否要同时加密它的子文件夹。如果选择是,那它的子文件夹也会被加密,以后所有添加进文件夹中的文件和子文件夹都将在添加时自动加密。 二、解密文件或文件夹 步骤一:打开Windows资源管理器。 步骤二:右键单击加密文件或文件夹,然后单击“属性”。 步骤三:在“常规”选项卡上,单击“高级”。 步骤四:清除“加密内容以便保护数据”复选框。 同样,我们在使用解密过程中要注意以下问题: 1.要打开“Windows资源管理器”,请单击“开始→程序→附件”,然后单击“Windows资源管理器”。 2.在对文件夹解密时,系统将询问是否要同时将文件夹内的所有文件和子文件夹解密。如果选择仅解密文件夹,则在要解密文件夹中的加密文件和子文件夹仍保持加密。但是,在已解密文件夹内创立的新文件和文件夹将不会被自动加密。 以上就是使用文件加、解密的方法!而在使用过程中我们也许会遇到以下一些问题,在此作以下说明: 1.高级按钮不能用 原因:加密文件系统(EFS)只能处理NTFS文件系统卷上的文件和文件夹。如果试图加密的文件或文件夹在FAT或FAT32卷上,则高级按钮不会出现在该文件或文件夹的属性中。 解决方案: 将卷转换成带转换实用程序的NTFS卷。 打开命令提示符。 键入:Convert [drive]/fs:ntfs (drive 是目标驱动器的驱动器号)

破解加密文件的方法

破解加密文件地方法 今天我发现如何破解加密文件夹地方法了. 文件夹加密软件是深圳恒波软件公司出品地一款文件夹、移动文件夹快速加密软件,使用操作方便,(但是如果忘记了密码就需要用到我这个方法了.偶就是忘记密码了才会去研究这个东西地破解!)加密性评分我觉得值分(以分满分地话),破解地方法其实也很简单,干脆从互联网搜集来地地经验结合实际自己地操作给大家看看,所谓地快速加密是不堪一击地. 今天上网查看,我用地版本是,为了能说得更仔细一些,我从加密文件夹开始,步骤具体如下: . 首先,示范:给随便一个盘上地文件夹加密,暂时命名为 . 然后将文件双击打开,然后根据提示选择你要加密地文件夹,这里我就选地我事先建好地文件夹 . 加密成功以后你会发现这个文件夹已经变成和程序地图标一样了,这时就说明已经加密成功. . 显示系统隐藏文件,我们发现文件夹下多了两个文件,第一个是伪装成打印机地样子,其实我们加密地东西都放在里面,我们以下地破解步骤主要是对它做处理,第二个不多说了,

文件夹图标相关. > (如何显示系统隐藏文件?打开我地电脑>工具>文件夹选项>查看>去掉“隐藏受保护地操作系统文件”前面地勾>勾选"显示所有文件和文件夹">去掉"隐藏已知文件类型地扩展名") . 开始>运行> 然后输入你加密文件夹地盘符回车后再用命令进入文件夹. . 键入:这一步主要是去掉地其他属性 . 运行完上面命令,我们发现已经变成普通文件夹地图标,并且可以进入,为了方便,我们给重新命名为 .进入后,发现有文件夹,注意:这个文件夹地名字后面有空格,直接对它进行重命名,我们改成 .在命令提示符中用命令进入,发现有文件夹. 注意:名字有个. 在下是打不开地也不能直接重新命名 .在命令提示符中输入这命令相信谁都会吧(还是解释一下吧这个命令地意思是显示为非文件名产生地短名称)

NTFS文件系统的主要功能

NTFS文件系统的主要功能简介 [上海央邦]学一送一,超值! 21世纪IT人才网热门招聘职位 系统集成系统维护工程师系统分析员 【安博亚威】CCIE考试通过率第一! Cisco网络技术系列讲座 贺深圳北大青鸟信狮学校学员100%就业 ChinaItLab 2005-5-30 10:02:00 保存本文推荐给好友收藏本页 欢迎进入Windows社区论坛,与300万技术人员互动交流>>进入 1、文件权限分配 图1 NTFS具备FAT所没有的本地安全性,这主要体现在文件权限的分配上,通过对文件(也包括整个分区和目录)权限的分配,可以限制任何用户对文件的访问,这对于多用户环境管理来说极其重要。在“我的电脑”视图中可看到本地登录用户的“XX的文档”文件夹,这些文件夹默认具有不同访问权限。此外不同权限的用户还可对自己权限范围内的文件或文件夹进行权限设置。在进行权限设置时,不在域中的用户需要改变默认的文件简单共享方式,选择资源管理器的菜单项“工具”→“文件夹选项”,进入“查看”选项卡,将“使用简单文件共享”前的复选框勾除即可(图1)。之后用鼠标右击要设置权限的文件或文件夹,在弹出的快捷菜单中选择“属性”,并在属性对话框中选择“安全”选项卡(图2),在这里就可添加或删除不同访问权限的组或用户。 图2 2、磁盘配额功能 图3 在NTFS文件系统下可以进行磁盘配额管理。磁盘配额是指管理员可为用户所能使用的

磁盘空间进行分配和限制,每个用户只能使用最大配额范围内的磁盘空间。设置磁盘配额后,还可以对每个用户的磁盘使用情况进行跟踪和控制。这项功能使得管理员可方便合理地为用户分配存储资源,避免可能由于磁盘空间使用的失控造成的系统崩溃,提高了系统安全性。具体做法是,在系统磁盘驱动器图标上单击鼠标右键,选择“属性”选项,点击“配额”选项进入配额选项面板(图3),选择启用磁盘配额。如果你想严格控制用户可使用的磁盘空间,可选择“将磁盘空间限制为”选项,并设置相关数字。接着点击“配额项”进入具体设置(图4),在这里可新建配额项和修改配额项。 3、动态磁盘管理 NTFS5.0支持动态卷,可以实时改变卷的大小而不用重启或退出系统,也不用格式化。此外,如果某个分区包含重要的文件信息,可以为这个分区创建动态镜像分区,提升其逻辑容量。在NTFS分区的目录中加载分区是没有格式和磁盘限制的,即空白分区、FAT分区、NTFS分区或在不同硬盘上的分区都可以。下面我们就举例说明一下具体做法,比如第二块硬盘上有—FAT32分区M,欲将其装入第一块硬盘中的NTFS分区D中。打开“控制面板”→“性能和选项”→“管理工具”→“计算机管理”→“磁盘管理”(或直接在“运行”中输入diskmgmt.msc并回车),在分区M上单击鼠标右键,选择“更改驱动器名和路径”,然后点击“删除”(这么做只是去除了M分区的访问路径,并没有删除其中的数据),确定后再点击“添加”,并选择“装入以下空白的NTFS 目录中”,在下面文本框中输入路径或点击“浏览”指定目录,假设目录为D分区中的Temp目录,然后逐层按“确定”即可。下面我们直接就可以在D分区上通过Temp目录使用M分区了,重启后M分区的访问权被取消,看起来就和两个分区被合并了一样。 4、磁盘管理限制 FAT16支持的最大分区容量为2GB,使用卷集可以达到4GB,最大单个文件容量为2GB. FA T32在理论上支持2TB 的最大分区容量,而事实上在Windows 98 SE/Me中最大只能支持127.53GB,在Windows 2000/XP/Server 2003中系统分区工具则只能支持到32GB,最大的单个文件件容量为4GB.如此看来只有NTFS才能满足日趋膨胀的存储需求。 5、更多的系统后台特性 由于NTFS更多的特性,如稀疏文件、重装入点、卷装入点等都是处于后台工作的,所以很难被一般用户察觉。以NTFS的可恢复特性为例,文件系统中的日志始终都在记录,当计算机意外重启后,NTFS分区不会像FAT分区那样需要系统进行磁盘检测以保证没有错误,这是因为NTFS会在第一时间将日志记录与当前分区信息进行比对,并完成一致性恢复。 6、数据EFS加密和压缩功能 图4

ntfs加密文件破解

为了防止个人信息未经授权被其他用户访问,有些朋友会采取NTFS分区访问权限加密的方式给自己的文件加把“锁”。随着时间的推移,用户可能会由于某些原因增加/删除用户账号、重装系统……经过这些操作以后,将出现经NTFS加密的文件无法访问的情况。由此给用户造成了很大的损失。 (图01) 有没有办法在这种情况下最大程度的挽救用户的重要数据呢?下面我就自己平时积累的一些心得体会与 大家分享,用实例来演示如何利用NTFS分区访问权限加密的漏洞,采用特定的的方式挽救NTFS格式分区内经过用户访问权限加密的文件。 QUOTE: 问题的分析: NTFS分区访问权限加密,从原理上说是通过文件格式(NTFS)的支持,采用某种既定的算法,对用户帐号捆绑式的加密。在win2000/xp/2003中,新建一个用户帐号,会随机生成一个ID号(ID号这个说法不够标准,正确的叫法是什么请大家自行到网上搜索查阅相关文章,这里我就权且叫它为ID号)与账号对应。NTFS分区访问权限加密就是与对应的ID号一一对应的加密。换句话说,重装系统以后就算使用相同的用户账号名称,但是由于对应的ID号是随机生成的,两次的ID号不相同(当然可以通过预先备份ID号的方法使其相同),这就是造成重装系统以后导致经过NTFS分区访问权限加密过的文件和文件夹提示为没有访问权限的原因。 QUOTE: 问题的解决途径: 常规方式下,如果你具有administrator权限的话,可以重新设定文件的NTFS加密属性,添加当前用户为合法用户,这样就可以达到预期的访问目的。 如果用户不具备在administrator权限,或者虽然具备权限但是由于某些原因导致按照常规方法操作不成功,那么可以采用反其道行之的方式操作——Windows环境下无计可施了,我们不妨尝试在其他操作系统下(DOS、Windows 98、Linux、……)对其操作。这样做是有理由的。既然加密是在Windows下进行的,换句话说,NTFS磁盘格式所作的仅仅是存储加密后的权限访问信息,加密过的文件有没有访问权限也是通过Windows2000/XP/2003系统来判断。只要我们绕过Windows2000/XP/2003系统,就可以忽略加密后的权限访问信息达到预期的目的。 QUOTE: 实例演示环境: 在 Windows 2003 环境中,对优盘进行格式化为NTFS文件格式,新建一个文件夹命名为 Test ,文件夹内新建一个文本文件 file.txt 文本文件内容为:“Hello ! This is a text file !”。设置访问权限

PDF加密文件解密方法

PDF加密文件解密方法 2010-03-06 09:09 前言:因为现在网络上下载的PDF文件很多都带有安全性设置,通常的安全设置有:文档打印不允许、更改文档不允许、内容复制或提取不允许等等。在实际运用中,我们通常需要把PDF文件导出,保存为DOC文件(Word文件),并对其内容进行复制、修改等编辑操作;或者打印这类PDF文件;又或者无法删除其中文件中的水印标志。 下面就如何解决以上问题给予操作指导。听我慢慢道来。 电脑破解环境准备:电脑上必须装有Adobe Acrobat 7.0 Professional 软件(记得不是Adobe Reader哦!!),解压后的文件大小估计在200多M,这个软件网络上很多地方有下载,如何你是公司用户,服务器上就有,直接安装即可,如提示升级,请取消,至于原因,你我都明白。 1、如何破解PDF文件,解除所有安全设置,让那些个不允许见鬼去吧!! 步骤一:下载PDF Password Remover软件,并安装,需要有注册码,本人测试的是使用3.0的版本。 软件界面如下: 步骤二:通过PDF Password Remover软件将破除PDF文件安全密码; 破解前,PDF文件的安全性,如图:

破解过程,如图 破解后,PDF文件的安全性,如图:

相信你看到这一步,已经让你兴奋不已了吧!!! 如果你的PDF文件,没有设置水印等问题,到这一步基本上就可以了,因为到这一步基本上可以满足你提取和打印的基本功能了。 2、如何去掉水印? 现在很多的商业味道很浓的PDF文件,一般都喜欢设置水印,以此来标注版权或出处,如果结合了安全性设置,打印出来的文件也同时带有水印,这样严重影响了阅读,还无偿给别人打了广告,既然是这么“流氓”的行径,那我们没有理由不解决它,你说对不对? 解除水印一般由两种方法: ① 删除法:优点:直接删除水印,简单且便于后期编辑和处理。缺点:虽然PDF 支持批量每页添加水印,但可惜的是,要删除水印,却要一页一页地删除。网络上的朋友也有说到,删除了第一页的水印,就删除了所有的水印。这种情况,没有在我测试的PDF文件中遇到,估计是个别文件情况,我这里就不多研究了。目前为止,我了解的情况是,还没能批量删除水印,不过,我们会不断了解这方面的技术进度,有好的消息,我们会及时告诉大家。 操作步骤和方法:

NTFS文件系统结构分析

NTFS文件系统结构分析 在NTFS文件系统中,文件存取是按簇进行分配,一个簇必需是物理扇区的整数倍,而且总是2的整数次方。NTFS文件系统并不去关心什么是扇区,也不会去关心扇区到底有多大(如是不是512字节),而簇大小在使用格式化程序时则会由格式化程序根据卷大小自动的进行分配。 文件通过主文件表(MFT)来确定其在磁盘上的存储位置。主文件表是一个对应的数据库,由一系列的文件记录组成--卷中每一个文件都有一个文件记录(对于大型文件还可能有多个记录与之相对应)。主文件表本身也有它自己的文件记录。 NTFS卷上的每个文件都有一个64位(bit)称为文件引用号(File Reference Number,也称文件索引号)的唯一标识。文件引用号由两部分组成:一是文件号,二是文件顺序号。文件号为48位,对应于该文件在MFT中的位置。文件顺序号随着每次文件记录的重用而增加,这是为NTFS进行内部一致性检查而设计的。 NTFS使用逻辑簇号(Logical Cluster Number,LCN)和虚拟簇号(Virtual Cluster Number,VCN)来进行簇的定位。LCN是对整个卷中所有的簇从头到尾所进行的简单编号。卷因子乘以LCN,NTFS就能够得到卷上的物理字节偏移量,从而得到物理磁盘地址。VCN则是对属于特定文件的簇从头到尾进行编号,以便于引用文件中的数据。VCN可以映射成LCN,而不必要求在物理上连续。

NTFS的目录只是一个简单的文件名和文件引用号的索引,如果目录的属性列表小于一个记录的长度,那么该目录的所有信息都存储在主文件表的记录中,对于大于记录的目录则使用B+树进行管理。

FAT32等几种文件系统的概念及其区别详解

几种文件系统的概念及其区别详解 文件分配表(FAT) 一种供MS-DOS及其它Windows操作系统对文件进行组织与管理的文件系统。文件分配表(FAT)是当您使用FAT或FAT32文件系统对特定卷进行格式化时,由Windows所创建的一种数据结构。Windows将与文件相关的信息存储在FAT中,以供日后获取文件时使用。 FAT32文件系统 一种从文件分配表(FAT)文件系统派生而来的文件系统。与FAT相比,FAT32能够支持更小的簇以及更大的容量,从而能够在FAT32卷上更为高效的分配磁盘空间。 NTFS文件系统 一种能够提供各种FAT版本所不具备的性能、安全性、可靠性与先进特性的高级文件系统。举例来说,NTFS通过标准事务日志功能与恢复技术确保卷的一致性。如果系统出现故障,NTFS能够使用日志文件与检查点信息来恢复文件系统的一致性。在Windows 2000和Windows XP中,NTFS还能提供诸如文件与文件夹权限、加密、磁盘配额以及压缩之类的高级特性。 在NTFS、FAT与FAT32间进行选择 在运行Windows XP的计算机上,您可以在三种面向磁盘分区的不同文件系统--NTRS、FAT和FAT32--中加以选择。其中,NTFS是强力推荐您使用的文件系统,与FAT或FAT32相比,它具有更为强大的功能,并且包含Active Directory及其它重要安全特性所需的各项功能。只有选择NTFS作为文件系统,您才可以使用诸如Active Directory和基于域的安全性之类特性。 NTFS和FAT32的选择 Win 2000可以同时支持FAT32和NTFS两种文件系统,FAT32长于与Win 9X的兼容性,NTFS长于系统安全性。在满足应用的前提下,怎样设置文件系统才能充分发挥Win 2000的特性呢?在讨论这个问题之前,我们先来看一下FAT32和NTFS两种文件系统各有哪些特点。 FAT32文件系统 在推出FAT32文件系统之前,通常PC机使用的文件系统是FAT16。像基于MS-DOS,Win 95等系统都采用了FAT16文件系统。在Win 9X下,FAT16支持的分区最大为2GB。我们知道计算机将信息保存在硬盘上称为“簇”的区域内。使用的簇越小,保存信息的效率就越高。在FAT16的情况下,分区越大簇就相应的要增大,存储效率就越低,势必造成存储空间的浪费。并且随着计算机硬件和应用的不断提高,FAT16文件系统已不能很好地适应系统的要求。在这种情况下,推出了增强的文件系统FAT32。同FAT16相比,FAT32主要具有以下特点: 1. 同FAT16相比FAT32最大的优点是可以支持的磁盘大小达到2TB(2047GB),但是不

ntfs文件系统 总结13页word文档

ntfs文件系统总结 ntfs文件系统(总结)2019-07-20 14:30解读NTFS NTFS是一个比FAT 复杂的多的文件系统,我们一起努力来把它完整的解读出来 NTFS的引导扇区也是完成引导和定义分区参数,和FAT分区不同,FAT 分区的BOOT记录正常,就显示分区没有错误,即使文件不正确,而NTFS分区的BOOT不是分区的充分条件,它要求必须MFT中的系统记录如$MFT等正常该分区才能正常访问。其BPB参数如下表所示。 字节偏移长度常用值意义 0x0B字0x0002每扇区字节数 0x0D字节0x08每簇扇区数 0x0E字0x0000保留扇区 0x10 3字节0x 000000总为0 0x13字0x0000 NTFS未使用,为0 0x15字节0xF8介质描述 0x16字0x0000总为0 0x18字0x3F00每磁盘扇区数 0x1A字0xFF00磁头数 0x1C双字0x3F 000000隐含扇区 0x20双字0x 00000000 NTFS未使用,为0 0x28 8字节0x4AF57F 0000000000扇区总数 0x30 8字节0x 0400000000000000$MFT的逻辑簇号 0x38 8字节0x54FF 070000000000$MFTMirr的逻辑簇号 0x40双字0xF 6000000每MFT记录簇数 0x44双字0x 01000000每索引簇数 0x48 8字节0x14A51B74C91B741C卷标 0x50双字0x 00000000检验和 MFT中的文件记录大小一般是固定的,不管簇的大小是多少,均为1KB。文件记录在MFT文件记录数组中物理上是连续的,且从0开始编号,所以,NTFS是预定义文件系统。MFT仅供系统本身组织、架构文件系统使用,这在NTFS中称为元数据(metadata,是存储在卷上支持文件系统格式管理的数据。它不能被应用程序访问,只能为系统提供服务)。其中最基本的前16个记录是

如何破解lockdir.exe 加密文件 ]

如何破解lockdir.exe 加密文件 我不小心把一个文件用lockdir这个软件加密了,时间长了我把密码给忘记了,现在请大家帮个忙告诉我怎么解密,谢谢了…… 我百度到的: 1.首先,示范:给D盘一个文件夹加密,暂时命名为 tttt 2.显示系统隐藏文件,我们发现tttt文件夹下多了两个文件,Thumbs.db desktop.ini 第一个是伪装成打印机的样子,其实我们加密的东西都放在里面,我们以下的破解步骤主要是对它做处理,第二个不多说了,文件夹图标相关。 ---> (如何显示系统隐藏文件跳过,这步不会的看文章最底部) 3.开始-->运行-->CMD 然后进入tttt文件夹。 4.键入:attrib -s -r -h Thumbs.db 这一步主要是去掉 Thumbs.db 的其他属性 5.运行完上面命令,我们发现Thumbs.db 已经变成普通文件夹的图标,并且可以进入,为了方便,我们给Thumbs.db 重新命名为 t1 6.进入t1,发现有文件夹 sys ,注意:这个文件夹的名字后面有空格,直接对它进行重命名,我们改成t2 7.在命令提示符中进入t2,发现有文件夹 system. 注意:名字有个. 在Windows下是打不开的也不能直接重新命名 8.在命令提示符中输入 dir /x 这命令相信谁都会吧 9.在命令提示符中输入 REN SYSTEM~1 t3 ----> 主要是对system.进行重新命名 10.我们发现,已经直接可以进入t3了,里面有一堆文件,其中有一个Thumbs.db.{d3e34b21-9d75-101a-8c3d-00aa001a1652} 伪装成画图程序,我们给它重新命名为t4,之后发现变成文件夹图标,双击进入,我们的文件都在里面。

如何破解加密文件

如何破解电脑中加密文件的密码? 这个是我搜到的答案,比较繁琐,不过你可以试试 步骤一:打开Windows资源管理器。 步骤二:右键单击加密文件或文件夹,然后单击“属性”。 步骤三:在“常规”选项卡上,单击“高级”。 字串3 步骤四:清除“加密内容以便保护数据”复选框。 同样,我们在使用解密过程中要注意以下问题: 1.要打开“Windows资源管理器”,请单击“开始→程序→附件”,然后单击“Windows资源管理器”。 2.在对文件夹解密时,系统将询问是否要同时将文件夹内的所有文件和子文件夹解密。如果选择仅解密文件夹,则在要解密文件夹中的加密文件和子文件夹仍保持加密。但是,在已解密文件夹内创立的新文件和文件夹将不会被自动加密。 以上就是使用文件加、解密的方法!而在使用过程中我们也许会遇到以下一些问题,在此作以下说明: 1.高级按钮不能用 原因:加密文件系统"EFS"只能处理"NTFS"文件系统卷上的文件和文件夹。如果试图加密的文件或文件夹在FAT或FA T32卷上,则高级按钮不会出现在该文件或文件夹的属性中。 解决方案: 将卷转换成带转换实用程序的NTFS卷。字串8 打开命令提示符。 键入:Convertdrive/fsntfs (drive是目标驱动器的驱动器号) 2.当打开加密文件时,显示“拒绝访问”消息 原因:加密文件系统"EFS"用公钥证书对文件加密,与该证书相关的私钥在本计算机上不可用。

解决方案: 查找合适的证书的私钥,并使用证书管理单元将私钥导入计算机并在本机上使用。 3.用户基于NTFS对文件加密,重装系统后加密文件无法被访问的问题的解决方案(注意:重装Win2000/XP前一定要备份加密用户的证书): 步骤一:以加密用户登录计算机。 步骤二:单击“开始→运行”,键入“mmc”,然后单击“确定”。 步骤三:在“控制台”菜单上,单击“添加/删除管理单元”,然后单击“添加”。 步骤四:在“单独管理单元”下,单击“证书”,然后单击“添加”。 字串8 步骤五:单击“我的用户账户”,然后单击“完成”(如图2,如果你加密用户不是管理员就不会出现这个窗口,直接到下一步)。 步骤六:单击“关闭”,然后单击“确定”。 步骤七:双击“证书——当前用户”,双击“个人”,然后双击“证书”。 步骤八:单击“预期目的”栏中显示“加密文件”字样的证书。 步骤九:右键单击该证书,指向“所有任务”,然后单击“导出”。 步骤十:按照证书导出向导的指示将证书及相关的私钥以PFX文件格式导出(注意:推荐使用“导出私钥”方式导出,这样可以保证证书受密码保护,以防别人盗用。另外,证书只能保存到你有读写权限的目录下)。 4.保存好证书 注意将PFX文件保存好。以后重装系统之后无论在哪个用户下只要双击这个证书文件,导入这个私人证书就可以访问NTFS系统下由该证书的原用户加密的文件夹(注意:使用备份恢复功能备份的NTFS分区上的加密文件夹是不能恢复到非NTFS分区的)。字串4 最后要提一下,这个证书还可以实现下述用途: (1)给予不同用户访问加密文件夹的权限 将我的证书按“导出私钥”方式导出,将该证书发给需要访问这个文件夹的本机其他用户。

相关文档