Семенное байт меняется после каждой перезагрузки, но первые 12 байт никогда не изменятся. Я попытался удалить их, а затем перезагрузки, но система восстанавливается точно те же первые 12 байт. Есть ли риск безопасности от атакующего управляющего читать эти 12 байт? Я предполагаю, что семя используется в Bitcoin частной генерации ключей, и эти 12 байт должны иметь какое-то отношение к семени.
В более ранних версиях Windows, семя хранилось в этом разделе реестра
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Cryptography \ RNG \ Seed
В более новых версиях окон семя теперь живет здесь.
HKEY_LOCAL_MACHINE \ SYSTEM \ RNG
Единственная информация, которую я нашел с помощью Google была здесь.
http://illmatics.com/Windows%208%20Heap%20Internals.pdf
котировка
OslpGatherSeedFileEntropy
Собирает энтропию путем поиска значения «Seed» ключ реестра (REG_BINARY) в
HKEY_LOCAL_MACHINE \ SYSTEM \ RNG.
Этот ключ 76 байт, в то время как последние 64 байт содержит уникальный хэш используется для затравки CryptoAPI ПГСЧА
Собирает энтропию путем поиска значения «Seed» ключ реестра (REG_BINARY) в
HKEY_LOCAL_MACHINE \ SYSTEM \ RNG.
Этот ключ 76 байт, в то время как последние 64 байт содержит уникальный хэш используется для затравки CryptoAPI ПГСЧА