智能模糊搜索
仅搜索标题
首页
中国电子政务网
新闻资讯
要闻
国内新闻
国际新闻
行业新闻
电子政务
网上政府
电子政府
电子党务
电子警务
政府网站
智慧社区
政府服务
十二金工程
其他
图书推荐
信息化
政府信息化
各国信息化
行业信息化
技术
智慧城市
电子商务
国内电子商务
国际电子商务
行业电子商务
其他
计算机安全
计算机病毒
信息安全
网络安全
数据恢复
社区安全
其他
资料库
领导专栏
政府文件
政策法规
政府规划
专家学者
其他
案例方案
电子政务
信息化
电子商务
公共安全
会展信息
会议
展览会
政府采购
设备招标
工程项目
企业动态
企业资讯
产品信息
公文写作
党建材料
公共安全
>>
其他
红客黑客过招 WinRAR破解磁盘加密王
来源:现代计算机 更新时间:2012-04-13
一大早,笔者打开办公室电脑,顿时傻眼了。除C盘外的其它磁盘里的所有文件夹及文件全都不见了,每个磁盘中只留下一个“磁盘加密王”和一个“技术支持”的文本文档(图1)。但笔者从未用过“磁盘加密王”这个软件,也没有将电脑交给其他人使用,这究竟是怎么回事呢?双击F盘中的“磁盘加密王”,弹出“移动解密”对话框,提示需要密码才能完全解密。打开磁盘中的“技术支持”文本文件,发现文档中留下了一个QQ号,与其联系,告知要想解密需交人民币三百元。笔者的电脑几天前刚安装了正版Windows XP SP2和瑞星2006杀毒软件,使用的是Windows XP系统自带的防火墙,没想到昨天在上网时还是被黑客无声无息地入侵了。
图1
问题分析
针对这个情况,笔者首先查看了被加密的几个磁盘空间,发现磁盘空间与加密前相比并没有减少。笔者确认磁盘数据并没有丢失,但被别有用心的人用软件加密了。笔者启动瑞星2006查杀病毒,没有发现病毒,在用瑞星2006扫描D和E盘时,都扫描到了笔者保存在磁盘中的文件夹和文件,只不过它们都保存在一个名为“Thumbs.dn”的文件夹中。但从“我的电脑”打开相应的磁盘却无法查看到这个文件夹,因此无法获取存放在磁盘中的资料。
笔者以前曾用WinRAR查看过隐藏在磁盘中的文件夹和文件。能不能通过WinRAR找到隐藏的“Thumbs.dn”文件夹呢?笔者打开WinRAR,利用“文件”菜单中的“改变驱动器”切换至F盘。在WinRAR主窗口中,F盘中包括“Thumbs.dn”在内的所有隐藏对象都显示出来了(图2)。
图2
通过查找相关资料获悉,“磁盘加密王”实际是一款名为“高强度文件夹加密大师”磁盘加密软件。它不受系统影响,没有解密密码即使系统重装、Ghost还原,数据也依然加密。所以,没有密码一般不易破解。
加密原理
经过笔者的分析,“高强度文件夹加密大师”对文件夹及文件加密时,实质是对文件夹和文件的名称进行了加密处理,文件夹和文件本身内容并没有改变。
对文件夹进行加密时,软件对加密路径下的所有文件夹进行了改名处理,将原来的文件夹名称为以数字“1~m”(m个文件夹)为序重新命名,并在每个文件夹的数字名称后加上代码“.”。此代码是打印机系统文件夹的代码,因此,解密文件夹时必须要将此代码删除,否则得到的就是打印机的图标(图3)。
图3
对文件的加密,软件同样是以数字为序对文件名采取了改名处理,将所有文件名主名改名为“1~n”(n个文件),扩展名改为“.mem”。
在“Thumbs.dn”文件夹中,有两个文件值得我们注意,即“117789687”和“117789687list.mem”,这两个文件存放的是密码相关信息。其中,“117789687list.mem”文件存放的是加密前文件夹及文件的名称数据及与加密后文件夹和文件名称对应关系等信息。不过,软件开发者已经对这两个文件的数据进行了算法处理,没有软件开发者提供的密码表,我们无法获取密码信息。另外,在“%systemroot%\\system32\\”下有这样一个文件“danine.dll”,它记录了软件目前已经加密了哪些磁盘和文件夹信息,用“记事本”可以直接打开查看。
解密文件夹
打开WinRAR,依次单击“文件→改变驱动器→F”,切换至需要解密的磁盘。在WinRAR主窗口中,双击“Thumbs.dn”,打开该文件夹。此文件夹中,我们发现保存在F盘上的所有文件夹。将每个文件夹名称数字序号后的“.”代码删除。然后,选中所有文件夹,单击工具栏中的“添加”按钮,将这些文件夹压缩成一个文件存放至E盘。最后,解压此压缩文件即得到所有存放在F盘中的文件夹及保存在文件夹中的文件。
解密文件
解密存放在磁盘根目录下的文件,我们要判断文件是否为RAR类型的文件,分两种情况进行。
1.RAR类型的文件
这类文件,我们只要直接选中它,单击工具栏中的“解压至”,然后选择文件解压存放的路径,将文件直接解压,实现解密。
2.非RAR类型的文件
对这类文件解密起来麻烦一些。首先,根据文件长度回忆原文件的类型。如果实在想不起来,你可以试试“文件夹嗅探器”(下载地址:http://www.onlinedown.net/soft/40923.htm),嗅探根目录下的所有“.mem”文件,单击工具栏中的测试文件类型工具,测试得出该文件的类型。然后,打开WinRAR,将该文件名的扩展名“.mem”改为原文件类型的扩展名。最后,用工具栏中的“添加”按钮,将此文件压缩打包存放至合适的位置,再解包得到原文件。
国务院部门网站
外交部
国防部
发展改革委
教育部
科技部
工业和信息化部
国家民委
公安部
监察部
民政部
司法部
财政部
人力资源社会保障部
国土资源部
环境保护部
住房城乡建设部
交通运输部
水利部
农业部
商务部
文化部
卫生计生委
人民银行
审计署
国家语委
航天局
原子能机构
国资委
海关总署
税务总局
工商总局
质检总局
新闻出版广电总局
体育总局
安全监管总局
食品药品监管总局
统计局
林业局
知识产权局
旅游局
宗教局
参事室
国管局
版权局
侨办
港澳办
法制办
国研室
台办
新闻办
新华社
中科院
社科院
工程院
发展研究中心
行政学院
地震局
气象局
银监会
证监会
保监会
社保基金会
自然科学基金会
信访局
粮食局
能源局
国防科工局
烟草局
外专局
公务员局
海洋局
测绘地信局
铁路局
民航局
邮政局
文物局
中医药局
外汇局
煤矿安监局
档案局
密码局
扶贫办
三峡办
南水北调办
地方网站
北京
天津
河北
山西
内蒙古
辽宁
吉林
黑龙江
上海
江苏
浙江
安徽
福建
江西
山东
河南
湖北
湖南
广东
广西
海南
重庆
四川
贵州
云南
西藏
陕西
甘肃
青海
宁夏
新疆
新疆生产建设兵团
友情链接
物联网文库
通信人家园
赛迪网
易观网
GPS
中云网
3G手机
物联中国
智能电网
赛迪物联网
RFID世界网
物联网世界
中国采购招标网
中国工控网
美通社
中国会展门户
向日葵远程控制
中国BIM门户
安防知识网
Win10之家
MRO工业品采购
装修
装修论坛
中国IC网
78商务网
马可波罗科技资讯
华强芯城
免费信息发布网
OFweek电子工程网
hao123
51电子网
安防
北极星太阳能光伏网
电子市场网
移动通信网
云计算
元器件交易网
中国安防网
机房360
中国电池网
深圳之窗
中国产业调研网
CNET科技资讯网
ZDNet至顶网
关于我们
|
广告服务
|
联系我们
|
网站声明
|
意见反馈
|
快递查询
Copyright 2007-2014
e-gov
.org.cn
All Rights Reserved
京ICP备 09086746号-1