No hace mucho, NirSoft lanzó una herramienta gratuita llamada EncryptedRegView, que lo ayuda a encontrar, descifrar y mostrar los datos en el Registro que está protegido por el sistema de cifrado DPAPI de Windows. Este esquema no es muy utilizado, ni siquiera por los productos propiedad de Microsoft, pero este programa aún puede encontrar detalles de Microsoft Edge, contraseñas en Outlook y otras cosas interesantes en una PC..
Es realmente fácil de usar y de entender. Se recomienda que lo ejecute como administrador. Haga clic en Aceptar cuando aparezca el cuadro de diálogo de apertura y vea cómo el programa escaneará su Registro. Le mostrará todos los elementos protegidos por DPAPI que se pueden encontrar en la máquina, con columnas para valores de cifrado y hash, ruta de registro, valores originales y descifrados y muchos otros. Sin embargo, si solo es un usuario habitual, no significará mucho para usted. Solo verá una ruta similar a HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ IdentityCRL \ Immersive \ production \ Token \ 60782261-81D18-4323-9C64-10DE93176363, por ejemplo, y nada más..
Aun así, hay otras cosas que pueden parecerle interesantes, como el hecho de que un sistema de prueba puede tener varios nombres de valor “Contraseña POP3”. De hecho, se trata de una dirección de correo electrónico real que se muestra como "Valor descifrado". Cada uno tiene una ruta en el Registro e incluye Microsoft \ Office \ 16.0 \ Outlook \ Profiles, lo que muestra con seguridad que lo que está viendo es una contraseña de Outlook.
Por supuesto, esto es útil, pero el programa no le dice exactamente qué contraseña pertenece a qué cuenta de Outlook, por lo que debe investigar más a fondo la ruta del perfil que se encuentra en el Registro si desea averiguar que.
Afortunadamente, hay muchas otras cosas que puede hacer y explorar el programa. Puede guardar los elementos que desee como un informe html, texto o csv si desea analizarlos más adelante. También existe la opción de ejecutar una búsqueda avanzada, que le permite escanear un disco duro externo.
HISTORIAS RELACIONADAS PARA VER:
- Administre los canales de registro de eventos con la versión EventLogChannelsView de Nirsoft
- NirSoft lanza las aplicaciones FullEventLogView y EventLogChannelsView
- Outlook 2016 con tema oscuro reduce el consumo de energía
- EncryptedRegView