Durfte mich auf arbeit damit rumschlagen,
weil ein par Trottel in der Firma meinten das sie ihre Platten verschlüsseln müsten..
Mit Hilfe des Programms "SAM Inside" von Inside Pro bekommt ein Angreifer die Möglichkeit, die SAM-Datenbank nach Passwörtern der Benutzeraccounts zu durchsuchen bzw. diese zu entschlüsseln. Selbst eine Verschlüsselung der SAM-Datenbank mittels syskey bereitet diesem Programm keine Probleme.
:Edit:
hab was vergessen es giebt noch eine andere Möglichkeit
Nach Starten mit einer DOS-Diskette und dem Tool NTFSDOS von Winternals kann man EFS-verschlüsselte Dateien von der Festplatte kopieren und im stillen Kämmerlein in aller Ruhe mit einem Brute-Force-Angriff versuchen, sie zu knacken.
:Edit:
hier der link :
http://www.insidepro.com/hoffe das ich helfen konnte
Heartoftiger