Home −>
PEを使ったサルベージ // 魔法のキキv3
☆ PEを使ったサルベージ 最終更新:2015.3/9
ページ1 −>
ページ*
まともな使い方だけでなくちょっと危ない使い方も紹介しておこう.もちろん
人のパソコンに悪用してはダメだということも先に書いておく.
さて,ここで行うのはハッキングもどき.一見ハッキングに見えるかもしれないが,やっている技術は別に特別な物ではなく既存の技術の悪用だ.ブータブルCD自体はKnoppixなどがあり堂々と公開されているし,レジストリハイブの書き換えについてもレジストリエディタの機能だ.
1.Windowsのフォルダ構成の復習
始める前の前提として,Windowsのフォルダ構成を復習しておこう.
以上がWindowsのデフォルトだ.よって,この中のデスクトップフォルダやドキュメントフォルダを見れば,個人のデーターが入っている可能性が高い.いくらWindowsのログオンパスワードがかかっていようと,PEやKnoppixから起動してしまえば問題なくアクセスできる.もちろんUSBメモリへのコピーやメールへの添付も可能だ.後は...わかりますね
2.スタートアップとレジストリの編集
Windowsの設定は大抵はレジストリに入っている.LinuxだとCD起動はできても基本レジストリをいじることはできないが,Windowsならレジストリハイブの読み書きにより起動できないWindowsのレジストリの書き換えが可能だ.
スタートアップは,Runの中に作る.
例えば,system32フォルダにtameshi.exeという実行ファイルを置き,Run以下に%systemroot%\system32\tameshi.exeと書いておけば,次の起動時に自動的にtameshi.exeが実行される.これがもしリモートデスクトップ系のソフトだったらやっていることが筒抜けになることになる.ウイルス対策ソフトはきちんと入れておきましょう.
ページ1 −>
ページ*
Home −>