Утилита пароля входа в систему для Windows

Windows хранит хэши предыдущего пароля в файле CREDHIST в папке «%appdata%\Microsoft\Protect\CREDHIST». Утилита пароля входа в систему CredHistView позволяет расшифровать файл CREDHIST и просмотреть хэши SHA1 и NTLM введенных вами учетных данных. Как только вы введете последний пароль для входа, инструмент позволит расшифровать файл. Приложение можно использовать в текущей системе или на внешнем жестком диске для расшифровки файла CREDHIST.

CredHistView совместим как с 32-разрядными, так и с 64-разрядными системами в Windows 11, 10, 8, 7 и XP. Это приложение разработано Nirsoft. Смотрите другой инструмент – SecurityQuestionsView для просмотра вопросов и ответов по безопасности Windows 10.

CredHistView — утилита пароля для входа в систему для Windows

Вот как использовать CredHistView —

  1. Эта утилита не требует установки или дополнительных файлов DLL. Вам нужно просто дважды щелкнуть CredHistView.exe, чтобы использовать его.
  2. «После запуска CredHistView отображается окно параметров, и вы должны указать путь к имени файла CREDHIST, который вы хотите расшифровать (например: C:\Users\USer01\AppData\Roaming\Microsoft\Protect\CREDHIST ) и последний логин пароль (или хэш SHA1 этого пароля) пользователя».
  3. «Если вы входите в систему с учетной записью Microsoft, вам нужно извлечь пароль шифрования с помощью инструмента MadPassExt, а затем использовать его вместо пароля для входа».
  4. После ввода необходимой информации нажмите OK, и информация из расшифрованного файла CREDHIST отобразится в главном окне CredHistView.

Что вы можете сделать с помощью этого инструмента

В случае, если у вас есть старая копия данных, зашифрованных с помощью DPAPI, изначально зашифрованных вашими предыдущими учетными данными для входа, вы можете использовать хэш SHA1, извлеченный с помощью этого инструмента, для расшифровки старых данных DPAPI. Некоторые утилиты NirSoft, расшифровывающие информацию DPAPI, например ExtPassword, OutlookAccountsView, DataProtectionDecryptorи ChromeCookiesView) могут принимать хэш SHA1 пароля вместо фактического пароля для входа.

Другие инструменты Nirsoft –

  1. PropertySystemView — изменение свойств файла и метаданных в Windows
  2. Как использовать BlueScreenView для определения причины синего экрана
  3. WinMailPassRec v1.00 для восстановления пароля учетных записей POP3/IMAP/SMTP/Exchange

Источник – CredHistView.

О Sunita Любите играть с Windows 10. Предложение – Если вы собираетесь изменить реестр или отредактировать системные файлы, не забудьте сделать резервную копию или создать точку восстановления перед запуском.

Similar Posts

Leave a Reply

Your email address will not be published. Required fields are marked *