声明:本文不针对任何产品,也未用任何第三方软件,仅从技术原理上进行分析。文中所述方法,并不保证对效。本文仅供客户在购买 。若不同意请不要继续阅读。由此产生的法律问题,作者概不负责。
程序名改名
很多的加密软件都是靠监控进程名来识别此程序是否要受控。当将可执行程序的名称改掉后就可轻松绕过加密软件的检测。举例来说:如果 Excel 被设为要加密的软件,找到 Excel的安装目录,将 Excel.exe 改成其他名称如 abc.exe,双击运行此 abc.exe,则此时用 Excel 生成的文件将不会加密。
再以 AutoCAD 为例,进入 AutoCAD 的安装目录,复制一份 acad.exe,粘贴后再改名如改成a.exe。双击运行 a.exe,则此时 AutoCAD生成的文件将不再加密。
程序名欺骗
程序名欺骗其实是程序名改名的一种扩展应用,但其除了可以使新生成的文件不加密外,更可以将原来加密的文件变为不加密,所以其危害性更强。找到 Office 的安装目录,将Winword.exe改名为 ACAD.exe。双击运行,然后运行 AutoCAD,用其打开一个加密的文件,然后将图形拖到那个打开的 Word 中,再保存文件,此时保存的文件将不再加密。
强制改扩展名
因为大多数加密软件都是靠扩展名来确定是否是需要加密的文件。所以在保存文档时,采用双引号强制改扩展名的方式来存盘可绕过加密。在使用这方法之前首先将“件类型的扩展名”的选项去掉。单击“工具” ->“文件嘉选项” ->“ 查看”
我们还是 Excel 为例。当出现保存对话框时,用如下方式(红框中所示)即可绕过加密。
当然有些软件在保存时会禁止用户用这种方式保存,如 AutoCAD 等。但在 AutoCAD2002中,使用打印命令同样可以用这种方式导出名文。
复制粘贴
WindowsXp、Windows2003 下的远程协助,可以共享剪贴板。通过此途径可以绕过大多数软件对剪贴板的保护,从而得到高质量的明文。首先通过 Windows 的远程协助连接到有加密文件的机器上。 直接打开此机器上的加密文件。
拖放
打开一个已加密的文件,然后将其中的内容拖到不加密的文件中。比如打开一个 CAD图形, 同时打开 Outlook,新建一封邮件,选定 AutoCAD中的图形,然后将其拖到 Outlook 的框中,然后释放按键 此时即可通过发送电子邮件的方式获取明文。
当将改程序名与此方法同时使用时,即可轻易获取大量明文。
本文有图例解释,请见:http://www.i170.com/Attach/E37E9828-0C7D-48D7-A724-4C2D058E22D3
字串6