Şifreli dosyaların şifrelerinin çözülmesi

PowerWorm

Üye
12 Kas 2007
138
1
Şifreli dosyaların şifrelerinin çözülmesi



Öncelikle Administrator hesabıyla oturum açın. Başlat / Çalıştır üzerinden “CMD” yazarak komut satırına geçin. Komut satırında “cipher /r:Eagent “yazın ve [Enter]’a basın. .PFX dosyasının korunması için parolanın yazılması gerekir. Administrator parolanızı yazın ve onaylamak için tekrar yazın. .CER ve .PFX dosyalarınızın oluşturulduğu uyarısı ekranda görülür. Eagent.cer ve Eagent.pfx dosyaları, yukarıdaki komutu yazmadan önce bulunduğunuz klasöre kaydedilir. Örneğin komut satırında C:\********s and Settings\admin> görülüyorsa, iki dosya da admin klasörüne kaydedilir (güvenlik nedeniyle bu dosyaları Administrator klasöründe ya da diskette saklamanız önerilir).

Başlat / Çalıştır üzerinde “certmgr.msc” yazarak Tamam’a tıklayın. Bu komut Sertifikalar penceresinin ekrana getirilmesini sağlar. Kişisel kaydı üzerine sağ tuşla tıklayın ve açılan menüden Tüm Görevler / All’ı seçin. Sertifika Alma Sihirbazı açılacaktır. İleri’ ye tıklayın ve C:\********s and Settings\admin klasörünü hedef gösterin. Aç penceresinde, pencerenin hemen altındaki Dosya Türü’nü “Personal Information Exchange (*.pfx,*.P12)” olarak değiştirin. Eagent.pfx dosyasını seçin ve Aç’a tıklayın. (İleri’ye tıkladıktan sonra Administrator parolanızı girin (aşağıdaki iki onay kutusunu da boş bırakın) ve tekrar İleri’ye tıklayın. İlk seçeneğin aktif olduğundan emin olun ve İleri’ye tıklayın. Ardından Son’a tıklayın. Alma işleminin tamamlandığını belirten bir mesaj ekrana gelir. Alma işlemini onaylamak için Sertifika penceresini kapatın ve tekrar açın. Kişisel klasörüne tıkladığınızda Sertifikalar adında yeni bir alt klasörün oluşturulduğunu göreceksiniz. Sertifikalar’a tıkladığınızdaysa ekranın sağındaki sütunda yeni kayıt görülür. Sertifikalar penceresini kapatın.

Başlat / Çalıştır penceresi üzerinden “secpol.msc” komutunu çalıştırın. Bu komut “Yerel Güvenlik İlkesi” uygulamasının ekrana getirilmesini sağlar. Ortak Anahtar İlkeleri klasörünü açın ve Şifreleme Dosya Sistemi alt klasörü üzerine farenin sağ tuşuyla tıklayın. Açılan menüden Veri Kurtarma Aracısı Ekle seçeneğini seçin. Sihirbaz ekrana gelir. İleri’ ye tıklayın.
Gözat tuşuna tıklayın ve C:\********s and Settings\admin klasörüne geçin. Eagent.cer dosyasını seçip Aç tuşuna tıklayın (Sihirbaz “User_Unknown” durumunu gösterir). İleri’ ye ve Son’ a tıklayın. Pencerenin sağındaki sütunda yeni kayıtlar göreceksiniz. Yerel Güvenlik İlkesi penceresini kapatın.
Artık Administrator olarak siz yerel bilgisayar üzerinde varsayılan “Şifrelenmiş dosyaları kurtarma yetkilisi” olarak tanımlandınız.
Şifreli dosyaları kurtarmak için:

1-Senaryo
Eğer yukarıdaki işlemleri sistemde mevcut kullanıcılar dosyalarını şifrelemeden önce gerçekleştirdiyseniz artık Administrator hesabında oturum açarak şifreli dosyaları görüntüleyebilirsiniz. Açmak istediğiniz dosya üzerine çift tıklamanız yeterli olacaktır.
2-Senaryo
Eğer gerekli işlemleri, mevcut kullanıcı dosyalarını şifreledikten sonra tamamladıysanız, öncelikle işlemin uygulanacağı kullanıcı hesabıyla oturum açmalı ve ardından oturumu kapatarak bu defa da Administrator hesabınızla oturum açmalısınız. Artık şifreli dosyaları görüntüleyebilirsiniz. Dosyalar üzerine çift tıklamanız içeriğin görüntülenmesi için yeterli olacaktır.

Dikkat: Şifreli dosyalarını kurtarmak istediğiniz kullanıcı hesabının adını değiştirmeyin ya da silmeyin. Aksi takdirde yukarıdaki adımları izleyerek dosyaların şifrelerinin çözülmesi mümkün olamaz.
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.