lsasecretsview1.21,被低估的Windows密码救星

tmyb
广告

很久没用的老电脑突然要用到,却死活想不起开机密码;公司淘汰的旧笔记本想拿来给孩子上网课,前任管理员没清空密码,卡在登录页进不去;存了十几年珍贵资料的老硬盘,换设备后因为原系统密码锁,打不开看不到内容?这种窘境我身边几乎每个月都有朋友找我求助,而我每次拿出来解决问题的,永远是这个发布近十年、大小只有64KB的老工具——lsasecretsview1.21。

lsasecretsview1.21,被低估的Windows密码救星

它是个诞生20年的免费小工具,却救了无数人的数据

lsasecretsview是以色列独立开发者Nir Sofer的作品,他运营的NirSoft网站,累计发布了超过200款免费Windows小工具,覆盖密码提取、文件恢复、网络排查等各类小众需求,每一款工具都是单文件、无安装、无广告,大小基本都在100KB以内,从90年代末到现在,Nir Sofer一个人维护了几十年,完全靠网友自愿捐赠维持,从来没有靠工具赚过钱。

而lsasecretsview就是他家最出名的工具之一,核心功能就是提取Windows系统LSA安全域里存储的本地账户明文密码,1.21版是2015年更新的稳定版,修复了Win8的兼容性问题,同时还保留了对XP、Win7等老系统的完美支持,发布近十年从来没有爆出过安全问题,早就成了电脑维修圈、发烧友圈里默认保留的“工具箱压箱底宝贝”。

上个月我远房表哥找我求助,就真的被这个小工具救了急,表哥开了家五金店,店里2018年买的老台式用来记录进货台账和客户欠款,一直是他姐夫帮忙维护,设置了管理员密码,去年他姐夫跑运输出了意外去世,密码就成了没人知道的秘密,五年的台账、近20万的欠款记录全存在这台电脑里,没有其他备份,表哥拿去家附近电脑城,老板开口要300块破解费,还说不保证数据不丢,给了钱如果数据没了也不负责,表哥舍不得数据又怕白花冤枉钱,愁得好几天睡不着,最后托我妈找我帮忙。

我当时就带了自己常年用的PEU盘,里面早就存了原版lsasecretsview1.21,到表哥家插上U盘开机进PE,找到原系统的Windows目录,打开工具指定系统路径,不到10秒钟,所有本地账户的明文密码就直接列了出来,抄好密码重启进系统,所有资料完好无损,一分钱没花,表哥当时还不敢信:这么小一个软件,比电脑城老师傅还管用?其实好工具从来不是比大小、比价格,能解决问题就是好工具。

为什么2024年了,大家还在用十年前的1.21版?

其实NirSoft早就更新了lsasecretsview的更高版本,为什么绝大多数老用户还是偏爱1.21版?说穿了就是两个原因:靠谱、干净,而这两点恰恰是现在很多新工具做不到的。

就在2024年4月,火绒安全实验室发布的《2024年一季度恶意工具通报》里,专门曝光了密码破解工具的黑色产业链:不法分子把原版免费密码工具捆绑盗号木马、挖矿程序之后,放到各类软件下载站、网盘供用户下载,用户用它破解了开机密码,自己的银行卡、社交账号密码就偷偷被传到了黑客服务器,仅一季度火绒就拦截了超过120万次这类恶意工具的运行,其中被篡改最多的工具,就是lsasecretsview。

现在市面上的新密码工具是什么样?随便搜一下“Windows密码破解”,出来的全是各类带广告的安装包,要么要你付9.9开日卡、99开永久授权,付完钱还不一定能提取出密码;要么免费给你用,装完给你塞一整个全家桶,把浏览器主页改了,桌面堆满广告图标,电脑卡得动不了,更可怕的是很多工具根本就是挂羊头卖狗肉,表面是破解密码,背地里偷你所有数据,之前就有网友爆料,用了某下载站的新破解工具,没多久支付宝就被盗刷了好几千。

反观lsasecretsview1.21,原版完全免费,不需要联网,不需要安装,单文件64KB,往PE盘里一放根本占不了什么空间,只要你用的是原版,就不会给你装任何东西,不会偷任何数据,而且1.21版的兼容性真的没得挑,我亲测从十几年前的Windows XP,到今年刚更的Windows 11 24H2,都能正常运行,新版本无非就是加了几个百分之九十九用户都用不到的冷门功能,对普通用户来说,1.21版完全够用,所以大家才愿意一直留着这个版本。

我认识的好几个开电脑维修店的朋友,现在U盘里都还存着lsasecretsview1.21,他们跟我说,现在很多新工具碰到老系统就抽风,提不出来密码,最后还是得把这个老工具拿出来,一用一个准,收客户多少钱都不如这个小工具靠谱,从来没失过手。

用好它要避开三个坑,别冤枉了好工具

很多人没用过lsasecretsview1.21,用的时候容易踩坑,最后还说工具不好用,其实只要避开这三个坑,它真的百试百灵:

第一个坑就是杀毒软件误报,很多人刚打开工具,杀毒直接把文件删了,就说这是病毒,其实完全不是,lsasecretsview的功能就是读取系统LSA安全域的敏感信息,这个区域本来就是系统的保护区域,所以几乎所有杀毒都会把它归为风险工具,不是它有毒,只要你是从正规渠道来的原版,临时关闭杀毒或者把它添加到信任列表就可以正常用,根本不会有安全问题。

第二个坑就是别乱在下载站下载,刚才说了,现在网上很多标注“lsasecretsview1.21”的安装包都是被改过的,绑了木马,你用了它破解密码,自己的所有密码都被偷走了,得不偿失,最安全的方法就是去NirSoft的官网下载原版,虽然是英文网站,但工具本身也就几个按钮,看懂完全没问题,实在不会下,就找IT天空、无忧启动这些老牌论坛的纯净PE,里面带的都是原版,不会篡改。

第三个坑就是搞清楚它的能力边界,很多人以为它能破所有密码,其实不是,如果你开了BitLocker磁盘加密,连磁盘都进不去,那它肯定没用;如果你用的是在线微软账户登录,它提取不了微软服务器的在线密码,但也能提取本地登录凭证,照样可以进系统用;只要你是本地账户密码遗忘,能正常访问系统磁盘,它100%能给你提取出明文密码,我用了十几年,从来没失手过。

去年我之前大学的辅导员找我,也碰到了类似的问题:她老伴去世五年,留下的老笔记本一直锁在柜子里,去年想打开看看里面存的结婚纪念照、老伴写的日记,结果密码试了十几次都不对,锁了系统,找维修店说只能重装,重装数据就全没了,她急得哭,最后通过学院找到我,我过去还是一样的操作,PE进去,打开lsasecretsview1.21,半分钟就出了密码,打开电脑的时候,里面全是九十年代他们去海南旅游的照片,还有老伴写的工作日志,辅导员拉着我的手一直说,这是她最珍贵的东西,要是丢了她都不安生,那时候我真的感叹,这么一个几十KB的小工具,居然能帮人留住这么重要的回忆,这就是好工具的意义。

小工具火了十年,戳破了软件行业的一个怪现象

我用lsasecretsview1.21这么多年,最大的感慨就是:现在的软件行业真的走歪了,越来越追求大而全,越来越追求变现,却忘了工具最本质的核心——安安静静把问题解决,不折腾用户。

你看现在随便一个工具类APP,动不动就几个G,功能加了一大堆,百分之九十的功能普通用户根本用不到,还天天弹广告、推会员,想方设法偷用户数据,反观几十年前这些独立开发者做的小工具,一个工具只做一件事,把一件事做好,不赚用户的钱,不打扰用户,却能流传十几年,一直被人用着。

lsasecretsview1.21能火到现在,根本不是因为它技术有多先进,就是因为它靠谱、干净,能解决问题,这不就是一个工具最应该有的样子吗?现在很多人都在说“一定要用最新的”“旧的就是不好的”,但我觉得,好用的东西根本没必要换,就像这个快十岁的小工具,只要Windows还把密码存在LSA安全域里,它就一直能用,就一直是普通人密码遗忘时,最便宜、最靠谱的解决方案。

如果你也经常帮身边朋友修电脑,或者自己家里也有几台存放资料的老电脑,真的建议你把原版lsasecretsview1.21存在你的U盘里,不用占地方,关键时候拿出来,就能解决大问题,别小看这个几十KB的老工具,很多几百块的麻烦,它十分钟就能给你搞定。