惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

The GitHub Blog
The GitHub Blog
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Microsoft Security Blog
Microsoft Security Blog
J
Java Code Geeks
S
SegmentFault 最新的问题
Apple Machine Learning Research
Apple Machine Learning Research
N
Netflix TechBlog - Medium
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
博客园_首页
宝玉的分享
宝玉的分享
Google DeepMind News
Google DeepMind News
B
Blog RSS Feed
Hugging Face - Blog
Hugging Face - Blog
量子位
Blog — PlanetScale
Blog — PlanetScale
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
阮一峰的网络日志
阮一峰的网络日志
D
Docker
罗磊的独立博客
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
云风的 BLOG
云风的 BLOG
IT之家
IT之家
MyScale Blog
MyScale Blog
Microsoft Azure Blog
Microsoft Azure Blog

冷月笙寒的小窝

完整扒站实践 打造属于自己的 GitHub 主页:设计与优化记录 WPS图片与看图王去广告版 小女孩一首《左手指月》震惊了,龙源交椅山六一晚会首首惊艳,余音绕梁 Cloudflare 优选域名 加速 Pages:原理与实践 从零开发 Bing 每日壁纸图库:API 开放与开源实践 观中国人民革命军事博物馆 论狐蒂云跑路对我的影响┭┮﹏┭┮ [雪月阁] 拿侵华日军与袁隆平院士磕CP,[雪月阁]还有正常人吗? 网站用户系统实现 XMind思维导图绿色版下载附安装教程 抖音,B站,Youtobe转ifmare链接 常用办公字体 小说生成工具-NovelClaw WPS Office 365 64位国务院特别版 文思公文助手,更加方便写作公文,WPS公文助手的完美替代品 公益捐赠记录册 AutoCAD 2005-2026绿色版整合 关于浏览器自动播放的解决思路 自制3D小球时钟 SphereClock 三款下载软件测评(附:IDM绿色版下载(已解决弹窗问题)以及与NDM+FDM对比) 自制 : 一些小网页工具🎶😎🎶
BitLocker 绕过漏洞分析:WinRE 与 TxF 到底出了什么问题?
Galaxy · 2026-05-29 · via 冷月笙寒的小窝

**2026年5月12日,安全研究员Nightmare‑Eclipse公开了一个名为YellowKey的漏洞,声称用一个U盘和几个文件就能轻松绕过Windows 11的BitLocker加密。该漏洞仅影响Windows 11及对应的Server 2022/2025,Windows 10不受影响。** #### 补充知识 ##### 1. Bitlocker有双重验校 重启电脑后一般Bitlocker有双重验校:①TPM自动验证启动环境,防止硬盘被拆到别的电脑上读取,或者使用第三方的WinPE等其他环境的变化。而WinRE是系统自带的,它属于可信任环节。②在WinRE(系统恢复环境)里想进行敏感操作(比如打开CMD)时,它会强制要求你输入那串48位的恢复密钥。这就像你撬开了保险库的大门(TPM环境锁),但里面还有个需要密码的小保险箱(WinRE用户锁)。 **(此段摘自知己知彼)** **BitLocker的“

双层信任链”** | 层级 | 作用 | 防什么 | | ----------------- | ---------- | ---------------- | | TPM + Secure Boot | 验证机器/启动链 | 防拆盘、防PE、防Bootkit | | Recovery Key | 验证“是不是你本人” | 防恢复环境被滥用| ##### 2. WinRE 为什么会被信任 WinRE(Windows Recovery Environment,Windows恢复环境)是 Windows 自带的一套“紧急维修系统”。 在微软设定中WinRE 处于Secure Boot 信任链内,微软的在启用BitLocker 后会向磁盘写Recovery Key 在使用winRE环境下此KEY会被默认释放 跳过TPM安全环境检测 #### 这个破解文件制作步骤 首先在U盘的“根目录\System Volume Information\FsTx”路径下放入一个特制文件(事务日志),当U盘插入电脑并重启,这时会顺利进入WinRE环境。WinRE在加载配置文件的同时,系统中的一个古老的组件“事务性NTFS(TxF)”会自动扫描所有连接的磁盘(包括U盘),寻找FsTx路径并执行其中的日志。前面U盘中放的这个日志文件,就是执行一条指令:删除WinRE的配置文件winpeshl.ini。TxF无条件执行了该指令,配置文件丢失后,WinRE的启动程序进入应急模式——直接弹出一个拥有SYSTEM最高权限的命令提示符窗口,完全跳过了输入48位恢复密钥的环节。此时硬盘早已被TPM自动解密,攻击者可通过该命令行窗口任意读写所有数据。 #### 文件下载 [📎 YellowKey.zip](/uploads/files/20260529_222034_6a19a0b2271dd.zip) 注:请勿用作违法用途