回答:
Windowsサービスのパスワードは、次のレジストリに保存されます。
HKEY_LOCAL_MACHINE\SECURITY\Policy\Secrets\_SC_<ServiceName>
Windowsサービスを別のアカウントとして実行するように構成すると、サービスコントロールマネージャーはこのLsaStorePrivateData
関数を使用してパスワードを保存し、対応するLsaRetrievePrivateData
関数を使用してパスワードを取得します。
したがって、それはある種のリバーシブル暗号化ですが、申し訳ありませんが、正確な暗号化アルゴリズムと技術は公表されていません。そして、リバースエンジニアリングをさらに支援することは楽しいでしょうが、私にとっては良い考えではありません。
at
コマンド)を使用することができます。verbalprocessor.com/2007/12/05/...
実際の暗号化方法は明確ではないかもしれませんが、データにアクセスし、OSがユーザーに代わって復号することを要求することは、PowerShellまたはNirSoft LSASecretsViewツールを使用して、明確に定義されたプロセスです。
HKEY_LOCAL_MACHINE\SECURITY
空に見えます。教育目的で、権限を更新して、管理者に完全な権限を与えることができます。あなたの情報に基づいて、私もこのページを見つけましたpasscape.com/index.php?section=docsys&cmd=details&id=23