Канелов, искам да те коригирам, Locksmith не възстанвява пароли на уин, locksmith "инжектира hash" на новата парола и презаписва hash на старата парола в сам файла, използвайки syskey алгоритъм за шифроване, и системният ключ за шифроване, съдържащ се в system файла. С други думи подменя паролата. Тук трябва да направим забележката че в уин ХР, EFS- encrypted file system, която е функция на NTFS има значително подобрение. ОТ уин ХР, когато потребител с нтфс дял, избере от properties на файла, да се криптира, файлът се криптира със syskey 128 bit като за ключ на компресията използва паролата на потребителя. така при инжектиране на хеш, ще отвориш, акунта, но няма да можеш да отвориш криптираните файлове, защото няма да се декриптират правилно, защото ще се направи опит да се декриптират с ключ, различен от оригиналният. В по-ранните версии, на НТ ядрото, потребителският код завалидивазия пред системата, играеше роля на ключ за декрипирането, и тогава инжектиране на хеш осигурямваше достъп до шифрованият файл.