Ce qui est utilisé pour la dérivation reste le SHA1 du mot de passe.
Tu peux le vérifier via <code>FMyPrimitiveSHA</code>, <code>GetBCryptProviderHandle(0x8004u, 0, 0)</code> et <code>TranslateALGIDtoBCrypt</code>.
En plus de DPAPick que tu connais déjà bien ;) Il y a quelques infos ici : <a href="http://www.passcape.com/windows_password_recovery_dpapi_master_key" rel="nofollow">http://www.passcape.com/windows_password_recovery_dpapi_master_key</a>
↧