Las contraseñas para los servicios de Windows se almacenan en el registro en:
HKEY_LOCAL_MACHINE\SECURITY\Policy\Secrets\_SC_<ServiceName>
Cuando configura un servicio de Windows para que se ejecute como una cuenta diferente, el Administrador de control de servicios utiliza la LsaStorePrivateData
función para almacenar la contraseña y la LsaRetrievePrivateData
función correspondiente para recuperarla.
Por lo tanto, es un tipo de cifrado reversible, pero lo siento, el algoritmo y la técnica de cifrado exactos no están documentados públicamente. Y ayudarlo a realizar ingeniería inversa adicional sería divertido, pero no es una buena idea para mí.
HKEY_LOCAL_MACHINE\SECURITY
y se verá vacío. Con fines educativos, puede actualizar el permiso y permitir el pleno derecho a los administradores. Basado en su información, también encontré esta página passcape.com/index.php?section=docsys&cmd=details&id=23