As senhas para serviços do Windows são armazenadas no registro em:
HKEY_LOCAL_MACHINE\SECURITY\Policy\Secrets\_SC_<ServiceName>
Quando você configura um serviço do Windows para ser executado como uma conta diferente, o Service Control Manager usa a LsaStorePrivateData
função para armazenar a senha e a LsaRetrievePrivateData
função correspondente para recuperá-la.
Portanto, é algum tipo de criptografia reversível, mas desculpe, o algoritmo e a técnica de criptografia exata não estão documentados publicamente. E ajudá-lo a fazer engenharia reversa adicional seria divertido, mas não é uma boa ideia para mim.
HKEY_LOCAL_MACHINE\SECURITY
e ela ficará vazia. Para fins educacionais, você pode atualizar a permissão e conceder direito total aos administradores. Com base em sua informação que eu também encontrou esta página passcape.com/index.php?section=docsys&cmd=details&id=23