“Действительно ли неэкспортные” сертификаты являются реальными мерами безопасности или просто театром безопасности?

Вы могли также иметь пользователя именно с этой целью и отклонить других пользователей это право.

4
задан 25 December 2009 в 20:31
3 ответа

Экспорт закрытых ключей на сертификатах, которые были отмечены неэкспортные? Мм, как насчет инструмента под названием Перепрошивка...

7
ответ дан 3 December 2019 в 02:55

"Неэкспортный" означает, что закрытый ключ недоступен CryptExportKey(). Могло бы быть возможно исправить CryptoAPI в памяти, но я не нашел ссылок на него.

Также мог бы быть способ загрузить реестр "улей" в другой системе и или скопировать сертификаты или отредактировать "неэкспортный" бит..., но снова, никакие такие вещи на googlenet.

1
ответ дан 3 December 2019 в 02:55

Обновление:

Существует новая версия mimikatz, который также поддерживает Экспорт кпг (Windows Vista / 7 / 2008...)

  1. загрузите (и запуск с административными привилегиями; магистральная версия для последней версии)
  2. privilege::debug (или не, если Вы уже - система или нацелены только на CryptoApi),
  3. crypto::patchcng (nt 6) и/или crypto::patchcapi (nt 5 и 6)
  4. crypto::exportCertificates и/или crypto::exportCertificates CERT_SYSTEM_STORE_LOCAL_MACHINE

файлы pfx являются защищенным "mimikatz" паролей


Старое сообщение:

Возможно, можете Вы пробовать другой инструмент другими функциями закрытых ключей: "mimikatz", это экспортирует другие ключи, которые другой не могут экспортировать (не экспортный, защищенный носитель, висячая строка, и т.д.) "Бит" не изменен на системном файле, только контекст программы изменен :) Например, пользователь (не администратор) может экспортировать свое собственное, защищенное / не экспортные ключи без прав подробных сведений.

0
ответ дан 3 December 2019 в 02:55

Теги

Похожие вопросы