首页
社区
课程
招聘
[求助]怎么搞定公司讨厌的文档审查软件
发表于: 2012-11-14 11:17 5676

[求助]怎么搞定公司讨厌的文档审查软件

2012-11-14 11:17
5676
公司不知道从哪里弄来一个讨厌的文档审查软件,所有word 文档都会自动记录(记录在哪里不祥)。创建的文件无法删除,文件内容被加密。我不反对公司的政策,但是这个软件不稳定经常把机器弄死。

请教各位大牛,想解决这个问题,该怎么下手,我估计是在驱动层做了拦截。但不知道怎么对付这个咚咚,请不恁赐教

[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (11)
雪    币: 7651
活跃值: (523)
能力值: ( LV9,RANK:610 )
在线值:
发帖
回帖
粉丝
2
用XueTr看一下是过滤驱动还是FSD Hook,把驱动的启动项干掉就行了
2012-11-14 11:44
0
雪    币: 796
活跃值: (370)
能力值: ( LV9,RANK:380 )
在线值:
发帖
回帖
粉丝
3
这玩意一般都是驱动搞的。。
2012-11-14 13:27
0
雪    币: 579
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
文件过滤驱动
2012-11-14 14:08
0
雪    币: 122
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
我估计你装的是文档加密,有策略性的控制,文件过滤驱动自然少不了,禁止驱动启动项的话,你们boss应该能察觉到,最好是修改下发的策略文件
2012-11-14 15:36
0
雪    币: 6
活跃值: (1125)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
找策略是个细活,不如直接把驱动咔嚓了的好
2012-11-14 16:09
0
雪    币: 237
活跃值: (40)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
-----------------------------------------
教你一狠招,并且很简单的方法:这种加密方法好像叫透明加密吧,是专门针对企业及政府单位使用的,不知道你们用的是不是这种的,如果是这样的,你可以简单写个软件来实现批量处理,当然少量的话你自己手动修改下就行了。方法如下:用没有被HOOK的软件打开你的文件,然后另存一下,就OK了,举个简单的例子,比如一个图片文件被加密了,那么你写个小程序,可以读图片的,然后在你的程序里另存一下,就还原出来了。你可以小试一下哦!呵呵
2012-11-15 13:04
0
雪    币: 107
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
你准备怎么解密
我觉得商用软件不会是简单异或加密吧
2012-11-15 14:21
0
雪    币: 326
活跃值: (41)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
9
呼呼,真的让你猜到了哦
2012-11-16 17:19
0
雪    币: 6051
活跃值: (1441)
能力值: ( LV15,RANK:1473 )
在线值:
发帖
回帖
粉丝
10
楼上想复杂了
因为是“透明”解密
用自己的程序读出来的时候已经是解过密的了
直接另存就行了
不过需要注意
驱动会过滤指定拓展名
另存为DOC时就又自己加密了
所以需要另存为一个未知的扩展名
然后再重命名
就不会被加密了
我需要把单位的文档拷出来时就是用这个办法对付的
2012-11-17 21:09
0
雪    币: 967
活跃值: (1138)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
11
太复杂了 最简单的方法5分钟搞定
重装系统
2012-11-17 21:51
0
雪    币: 558
活跃值: (73)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
一般都对进程做了限制的,自己写一个进程不一定有读权限的,
最保险的做法,肯定是注入可信进程,然后读取,另存,OVER
2012-11-19 16:39
0
游客
登录 | 注册 方可回帖
返回
//