Comment récupérer les messages d'une identité dont j'ai perdu le mot de passe ?

 

Pour récupérer les messages d'une identité et pour les afficher dans une autre identité.

Cette technique consiste à se servir de l'assistant d'import de messages pour récupérer les messages de l'identité dont vous ignorez le mot de passe. Il est nécessaire de connaître l'emplacement physique (sur le disque) des dossiers de stockage de l'identité à relever.
Pour trouver l'emplacement des fichiers banque de messages, reportez vous à l'article Comment trouver les fichiers banque de message (.dbx)

  1. Créez une nouvelle identité (menu Fichier/Identités/Ajouter une identité et connectez vous sur cette identité.
  2. Cliquez successivement sur le menu Fichier/Importer /Messages afin d'exécuter l'assistant Importation.
  3. Dans la boîte de dialogue Importation de Outlook Express, sélectionnez Microsoft Outlook Express 6 et cliquez sur Suivant.
  4. Sélectionnez Importer du courrier à partir d'un répertoire de stockage Outlook Express 6 et cliquez sur Ok.
  5. Cliquez sur le bouton Parcourir et désignez le répertoire de stockage que vous avez préalablement découvert. Lorsque vous l'avez désigné, cliquez sur Suivant.
  6. Laissez le choix Tous les dossiers et cliquez sur Suivant pour exécuter l'import des messages.
  7. Cliquez sur le bouton Terminer.

(Paskal)


Une autre solution consiste à supprimer la clé contenant le mot de passe dans le registre (Windows 2000, XP, 2003 Serveur), ainsi cette identité sera disponible sans mot de passe.

Allez dans le registre à la clé HKEY_CURRENT_USER\Software\Microsoft\Protected Storage System Provider\S-1-5-21-plein de chiffres... et recherchez puis supprimez la clé IdentitiesPass figurant dans une clé reprenant votre N° User situé à HKCU/identity.

Notez qu'il faudra certainement modifier les droits dans le registre pour accéder à cette clé : cliquez avec le bouton droit de la souris sur la clé HKEY_CURRENT_USER\Software\Microsoft\Protected Storage System Provider, puis choisissez successivement Autorisations et Paramètres avancés.

Cochez la case Remplacer les entrées d'autorisation de tous les objets enfants par les entrées affichées ici et qui s'appliquent aux objets enfants
Cliquez sur OK et validez.

En effet, c'est dans la branche HKEY_CURRENT_USER\Software\Microsoft\Protected Storage System Provider\S-1-5-21-plein de chiffres...\Data\CLSID\CLSID du UserID\Identities Pass\Item Data que sont stockés les mots de passe (ils sont inscrits en crypté). Il pourrait donc être possible d'exporter cette clé dans un fichier reg, puis de la supprimer pour avoir accès au courrier, et enfin de la refusionner pour ne pas que le détenteur du compte original s'aperçoive de "l'espionnage".


La clé Item Data contient le mot de passe

(Paskal)


Encore une autre solution solution consiste à charger puis exécuter un programme qui décrypte les clés contenues dans les branches du registre citées dans le paragraphe précédent.
Le programme Protected Storage PassViewer fait ça très bien, vous pourrez le trouver sur son site officiel http://www.nirsoft.net

(Paskal)