首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
1
0
[求助]怎么搞定公司讨厌的文档审查软件
发表于: 2012-11-14 11:17
5676
[求助]怎么搞定公司讨厌的文档审查软件
IBMLover
2012-11-14 11:17
5676
公司不知道从哪里弄来一个讨厌的文档审查软件,所有word 文档都会自动记录(记录在哪里不祥)。创建的文件无法删除,文件内容被加密。我不反对公司的政策,但是这个软件不稳定经常把机器弄死。
请教各位大牛,想解决这个问题,该怎么下手,我估计是在驱动层做了拦截。但不知道怎么对付这个咚咚,请不恁赐教
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
#调试逆向
收藏
・
1
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
11
)
achillis
雪 币:
7651
活跃值:
(523)
能力值:
( LV9,RANK:610 )
在线值:
发帖
32
回帖
2032
粉丝
47
关注
私信
achillis
15
2
楼
用XueTr看一下是过滤驱动还是FSD Hook,把驱动的启动项干掉就行了
2012-11-14 11:44
0
Winker
雪 币:
796
活跃值:
(370)
能力值:
( LV9,RANK:380 )
在线值:
发帖
133
回帖
1127
粉丝
19
关注
私信
Winker
8
3
楼
这玩意一般都是驱动搞的。。
2012-11-14 13:27
0
ydfivy
雪 币:
579
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
13
回帖
357
粉丝
0
关注
私信
ydfivy
4
楼
文件过滤驱动
2012-11-14 14:08
0
张振江
雪 币:
122
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
4
回帖
226
粉丝
0
关注
私信
张振江
5
楼
我估计你装的是文档加密,有策略性的控制,文件过滤驱动自然少不了,禁止驱动启动项的话,你们boss应该能察觉到,最好是修改下发的策略文件
2012-11-14 15:36
0
lookzo
雪 币:
6
活跃值:
(1125)
能力值:
( LV2,RANK:10 )
在线值:
发帖
2
回帖
526
粉丝
1
关注
私信
lookzo
6
楼
找策略是个细活,不如直接把驱动咔嚓了的好
2012-11-14 16:09
0
唐小刀TXD
雪 币:
237
活跃值:
(40)
能力值:
( LV3,RANK:20 )
在线值:
发帖
12
回帖
37
粉丝
0
关注
私信
唐小刀TXD
7
楼
-----------------------------------------
教你一狠招,并且很简单的方法:这种加密方法好像叫透明加密吧,是专门针对企业及政府单位使用的,不知道你们用的是不是这种的,如果是这样的,你可以简单写个软件来实现批量处理,当然少量的话你自己手动修改下就行了。方法如下:用没有被HOOK的软件打开你的文件,然后另存一下,就OK了,举个简单的例子,比如一个图片文件被加密了,那么你写个小程序,可以读图片的,然后在你的程序里另存一下,就还原出来了。你可以小试一下哦!呵呵
2012-11-15 13:04
0
tydef
雪 币:
107
活跃值:
(10)
能力值:
( LV2,RANK:10 )
在线值:
发帖
12
回帖
202
粉丝
0
关注
私信
tydef
8
楼
你准备怎么解密
我觉得商用软件不会是简单异或加密吧
2012-11-15 14:21
0
comeon
雪 币:
326
活跃值:
(41)
能力值:
( LV3,RANK:20 )
在线值:
发帖
9
回帖
208
粉丝
0
关注
私信
comeon
9
楼
呼呼,真的让你猜到了哦
2012-11-16 17:19
0
lelfei
雪 币:
6051
活跃值:
(1441)
能力值:
( LV15,RANK:1473 )
在线值:
发帖
67
回帖
537
粉丝
16
关注
私信
lelfei
23
10
楼
楼上想复杂了
因为是“透明”解密
用自己的程序读出来的时候已经是解过密的了
直接另存就行了
不过需要注意
驱动会过滤指定拓展名
另存为DOC时就又自己加密了
所以需要另存为一个未知的扩展名
然后再重命名
就不会被加密了
我需要把单位的文档拷出来时就是用这个办法对付的
2012-11-17 21:09
0
elianmeng
雪 币:
967
活跃值:
(1138)
能力值:
( LV6,RANK:90 )
在线值:
发帖
68
回帖
707
粉丝
4
关注
私信
elianmeng
1
11
楼
太复杂了 最简单的方法5分钟搞定
重装系统
2012-11-17 21:51
0
guijc
雪 币:
558
活跃值:
(73)
能力值:
( LV2,RANK:10 )
在线值:
发帖
14
回帖
106
粉丝
1
关注
私信
guijc
12
楼
一般都对进程做了限制的,自己写一个进程不一定有读权限的,
最保险的做法,肯定是注入可信进程,然后读取,另存,OVER
2012-11-19 16:39
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
IBMLover
48
发帖
155
回帖
10
RANK
关注
私信
他的文章
[求助]IDA内辅助寄存器D16等的查看方式
3221
[求助]gdb给main下断点报错
5230
[求助]为了研究公布的旧的漏洞,找不到老版本的ios系统怎么办
11987
[求助]android中如何调试浏览器漏洞?
6680
[求助]hacking team browser exploit漏洞未成功执行?求指教
9337
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部