• 2080阅读
  • 49回复

来提意见!!!  91高人进......! [复制链接]

上一主题 下一主题
离线大皮球

发帖
68728
金钱
340137
91币
8
信誉
0
资产
0 IST
在线时间
4325 小时
注册时间
2007-08-25
最后登录
2020-11-12
只看该作者 40楼 发表于: 2009-02-14 12:49:56
Re:来提意见!!! 91高人进......!
看来你就是电脑高手啊
离线lw2007
发帖
*
金钱
*
91币
*
信誉
0
资产
0 IST
在线时间
小时
注册时间
*
最后登录
*
只看该作者 41楼 发表于: 2009-02-14 12:51:37
Re:来提意见!!! 91高人进......!
                        破解U盘加密工具的加密方法原理






使用U盘、移动硬盘加密工具加密文件夹后,我用文件嗅探器工具也看不到加密后真实的文件,当用金山毒霸扫描发现,好像这些文件被隐藏保存在\Thumbs.dn\7.\中(其中那个7.中的7有时是其他的数字),但是我直接这样还是不能进入,所以我就特意对这款加密工具研究了一下,下面说下我的一点心得。
  我们先在D盘新建个文件夹如lskr,即地址为D:\lskr,在里面随便放些文件,我放了大小分别为168KB和681KB的exe文件lskr1.exe和lskr2.exe,再将U盘加密工具绿色版(文件名为addpass.exe)放进去,运行这个addpass.exe,用密码为123456加密后,前面两个文件消失,只剩下addpass.exe这一个文件。

  我们在“我的电脑-工具-文件夹选项-查看”中勾选“显示所有文件和文件夹”,又把“隐藏受保护的操作系统文件(推荐)”前的勾去掉,勾上“显示系统文件夹的内容”,这时显示出另两个隐藏文件Thumbs.dn和desktop.ini,在desktop.ini中的内容是:[.ShellClassInfo]InfoTip=文件夹 IconIndex=2 IconFile=addpass.exe ConfirmFileOp=1 看了下对我们好像没用,不用管它,再看Thumbs.dn的大小有850KB,和那两个文件的总大小差不多,不用怀疑,那两个文件一定是隐藏在里面的,直接双击进入Thumbs.dn,发现里面有个“添加打印机”和“Microsoft Office Document Image Writer”,并未发现我们寻找的文件,那两个文件跑哪去了呢?

  我们在开始-运行-输入cmd,确定后进入MS-DOS,输入“cd\”回车进入C:,输入“D:”回车进入D:,输入“cd d:\lskr\Thumbs.dn”进入Thumbs.dn,再输入“dir /a”,这时候我们发现里面有几个文件:117789687,117789687LIST.men,1.mem,2.mem和desktop.ini,我们发现1.mem,2.mem的大小与最先放进去的那两个文件刚好差不多,所以他们应该是加密后的自定义格式文件,我们直接将它们拷贝出来看,使用命令“copy 1.mem D:\”和“copy 2.mem D:\”将这两个文件复制到D盘,再将它们的后缀由.mem改为.exe,这时我们惊奇的发现它们都恢复成本来的模样,跟放进去时的文件除文件名外都相同,看来这种所谓的U盘加密只是简单的改下后缀名,然后再隐藏一下而已。

  



  但是虽然我们能找到加密过后的文件,下一步我们能不能破解那个加密的密码呢?我们发现还有个文件117789687LIST.men,而这个文件很可能就是用来保存密码的,使用命令“copy 117789687LIST.men D:\”和“start 117789687LIST.men”,都提示系统找不到指定的文件,这时我们使用“attrib 117789687LIST.mem -s -h -r”,删除文件的shr属性,再使用命令“start 117789687LIST.mem”,用文本文档打开,发现里面是一长串的字符,原以为这就是密码经过加密过后的代码,后来我又换了个密码重新加密,发现里面代码的内容没有改变,但当我把需要加密的文件增多或减少时,里面的内容随之变化。

  于是我猜想这应该是存储加密文件的文件名等信息的,我又看了另外个文件desktop.ini,里面内容为[.ShellClassInfo] CLSID=,还有个文件117789687,内容为343636303032,当加密密码改变时,这个代码也随之改变,如密码换成123时,这个代码变成343636,所以我判断这个才是真正的密码存储文件,但是它使用的是什么加密方式,我就无从得知了。

  但我们可以使用替换法解决问题,如果我们忘记加密时的密码或查看别人的加密文件时,就可以将我们知道密码的加密代码来替换这段代码,于是就可用我们已知的密码解密那个加密文件夹了,例如我们可以将上面的代码343636303032替换其他加密文件的代码后,这时解密密码就变成123456。

  这样,我们的破解就告一段落,看来,这种加密根本就不是用加密算法对文件数据加密,而只是简单的将文件信息改个后缀名隐藏起来,使一般人不能轻易浏览文件内容。这个软件加密的时候,将自动创建一个Thumbs.dn文件夹,将原文件变成以1,2,3...为文件名,以.mem的后缀的文件隐藏保存在Thumbs.dn文件夹内,另外创建117789687LIST.men保存文件名和位置等信息,117789687保存密码,并与U盘加密工具关联,一旦再次双击那个工具以后,弹出对话框要求密码确认,如果密码正确,就还原那些文件,否则就拒绝。
离线lw2007
发帖
*
金钱
*
91币
*
信誉
0
资产
0 IST
在线时间
小时
注册时间
*
最后登录
*
只看该作者 42楼 发表于: 2009-02-14 12:53:02
Re:来提意见!!! 91高人进......!
  这文章到处都是! 
晕!
            怎么说呢!    总之我希望能学点东西!
  怎么91上没人在这方面来做呢!
离线lw2007
发帖
*
金钱
*
91币
*
信誉
0
资产
0 IST
在线时间
小时
注册时间
*
最后登录
*
只看该作者 43楼 发表于: 2009-02-14 12:54:55
Re:来提意见!!! 91高人进......!
                入门级黑客必看:最常用的密码大曝光




  电脑或互联网登陆的密码各式各样,但是日前来自美国网站InformationWeek的一份调查却显示,人们惯用的密码类型还是有章可循的.据报道,在 2.8万名被访者中,有16%的人喜欢用自己或孩子的名作为密码,有14%的人则干脆用键盘上的“1234”或“”作为密码.而在英语国家中,还有人喜欢用单词“QWERTY(意思是标准传统键盘)”作为密码,在法语国家中,单词“AZERTY(意思是法式键盘)”的使用频率很高.
  另外据调查显示,在被盗的密码中,有5%的密码是某个电视节目、电影或明星的名字.更让人大跌眼镜的是,还有4%的人干脆直接用 “Password1(密码1)”这个词作为密码使用,3%的人用短语“Idon"tcare(我不在乎)”、单词“whatever(无论怎样)”、 “Yes”或“No”作为密码,另还有一小部分使用“Iloveyou(我爱你)”或“Ihateyou(我恨你)”作为密码.
  安全公司ErrataSecurity的分析师RobertGraham建议说,网络用户最好把自己的密码换成超过8个字以上、具有较高保护性的内容,并且密码中最好含有1个大写字母或1个标点符号.
离线lw2007
发帖
*
金钱
*
91币
*
信誉
0
资产
0 IST
在线时间
小时
注册时间
*
最后登录
*
只看该作者 44楼 发表于: 2009-02-14 12:55:16
Re:来提意见!!! 91高人进......!
  算了
不帖了  没人顶!!!
离线lw2007
发帖
*
金钱
*
91币
*
信誉
0
资产
0 IST
在线时间
小时
注册时间
*
最后登录
*
只看该作者 45楼 发表于: 2009-02-14 12:59:24
Re:来提意见!!! 91高人进......!
  问下  怎么把主题名字的颜色改变啊?
离线大皮球

发帖
68728
金钱
340137
91币
8
信誉
0
资产
0 IST
在线时间
4325 小时
注册时间
2007-08-25
最后登录
2020-11-12
只看该作者 46楼 发表于: 2009-02-14 13:05:33
Re:来提意见!!! 91高人进......!
你现在改不了
离线大皮球

发帖
68728
金钱
340137
91币
8
信誉
0
资产
0 IST
在线时间
4325 小时
注册时间
2007-08-25
最后登录
2020-11-12
只看该作者 47楼 发表于: 2009-02-14 13:06:00
Re:Re:来提意见!!! 91高人进......!
引用第42楼lw2007于2009-02-14 12:53发表的 Re:来提意见!!! 91高人进......! :
  这文章到处都是! 
晕!
            怎么说呢!    总之我希望能学点东西!
  怎么91上没人在这方面来做呢!

有高手~~但人家都忙!
离线lw2007
发帖
*
金钱
*
91币
*
信誉
0
资产
0 IST
在线时间
小时
注册时间
*
最后登录
*
只看该作者 48楼 发表于: 2009-02-14 13:12:51
Re:来提意见!!! 91高人进......!
     
离线大皮球

发帖
68728
金钱
340137
91币
8
信誉
0
资产
0 IST
在线时间
4325 小时
注册时间
2007-08-25
最后登录
2020-11-12
只看该作者 49楼 发表于: 2009-02-14 13:25:02
Re:来提意见!!! 91高人进......!
毕竟是游戏论坛
快速回复
限100 字节
 
上一个 下一个