首页
社区
课程
招聘
[旧帖] [原创]飓风加密的WORD文档提取 [之] 千里之堤亏于快捷键 0.00雪花
发表于: 2010-9-9 23:31 4498

[旧帖] [原创]飓风加密的WORD文档提取 [之] 千里之堤亏于快捷键 0.00雪花

2010-9-9 23:31
4498

翻看论坛原来存档帖子的时候,发现了自己这个宝贵的ID,原来在04年的时候就注册了,无奈那时候菜的一塌糊涂。珍惜ID发个原创帖,希望水贴也能转正吧。六年无长进,汗颜呀。

看到有位坛友求飓风加密的WORD文档,破解的话,已经有很多牛牛研究的一塌糊涂了。以至于无人回答,http://bbs.pediy.com/showthread.php?t=119974
所以小菜就下载下来,分析了下。破解的过程很简单,都是老路。记录下吧。也免的自己忘记


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

收藏
免费 7
支持
分享
最新回复 (6)
雪    币: 334
活跃值: (70)
能力值: ( LV6,RANK:80 )
在线值:
发帖
回帖
粉丝
2
经鉴定,LZ=大头和尚
2010-9-10 08:51
0
雪    币: 391
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
多谢和尚兄的好文!
2010-9-13 00:15
0
雪    币: 2105
活跃值: (594)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
4
这东西会创建一个临时文件,直去COPY过来就好了
2010-9-13 09:15
0
雪    币: 49
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
5
详细说下?Hook CreateFileA?
2010-9-21 10:52
0
雪    币: 2105
活跃值: (594)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
6
他把DOC文件解出来放到TMP目录里面(当然文件名是随机的),然后创建WORD进程打开。

你用processexplorer查看WORD进程打开的文件就知道了。

PS:HOOK CreateFile应该是可以的,没试过,你可以试一下,写个专门工具出来(不一定要Hook,只要获取到文档名称,就可以去TMP目录COPY了)。。。
2010-9-21 15:03
0
雪    币: 41
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
是飓风加密的话,直接脚本就可以了,当然也可以爆破或注册机,现在飓风加密已经有很多资料了,但如果是金盾的话,要有本机播放密码才好办,不然,可能只有少数高手才能做了。
2010-9-21 21:48
0
游客
登录 | 注册 方可回帖
返回