首页
社区
课程
招聘
[旧帖] 请问透明加密内存提取文件 0.00雪花
发表于: 2016-12-30 16:09 5577

[旧帖] 请问透明加密内存提取文件 0.00雪花

2016-12-30 16:09
5577
收藏
免费 0
支持
分享
最新回复 (26)
雪    币: 144
活跃值: (33)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
另存也被带上那个加密,跟狗屁膏药的似得,只要拷贝了里面的内容,也被带过去。
2017-1-12 15:53
0
雪    币: 931
活跃值: (199)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
原理是这样的:驱动层根本不知道应用软件的另存为,只知道open,read,write。
那驱动怎么加密一个不被控制的后缀?当然是应用层在另存为的那个瞬间通知驱动,要加密的路径,不管另存为什么类型,驱动都会去加密了。去找到那个通知驱动的dll。
2017-1-12 16:37
0
游客
登录 | 注册 方可回帖
返回
//