首页
社区
课程
招聘
大家看看这个光盘的加密方法是什么
发表于: 2004-5-3 11:11 6869

大家看看这个光盘的加密方法是什么

2004-5-3 11:11
6869
前一段买了一张电影光盘(D版),当时忘了问老板光盘密码是多少,回来放进光驱打开一看,根目录下有许多图片(可疑的是图片文件的大小很大,一个有好几兆字节),还有一个冷雨浏览器的文件夹,下面是冷雨浏览器的安装程序。另外就是一个AUTORUN.INF的光盘自动运行配置文件。就是找不到电影,想想这东西加密的话总该运行有什么程序监视些什么吧,比如时间、日期的,左看右看发现AUTORUN.INF文件可疑,打开一看 'open=??\?   也就是隐藏了一个名字为四个空格的文件夹,下面还有一个名字为一个空格的可执行程序,怎么进去呢,切换到MS-DOS窗口下,键入x:  回车后进入光驱盘符,打入 DOS命令:
cd ??,(四个空格输入的时候要用alt+255组合键才行)然后回车,哈哈,果然进来了,然后copy下面所有的文件到硬盘上,看到共有三个文件(1.exe date.exe ?exe,图标全是透明的,那个名字为空格的文件要不选定根本看不到!
我想这个光盘的原理就是光盘放入后,自动运行空格目录下面名字为空格的可执行程序,来校验一下什么东东,然后决定是否启动电影播放程序什么的(播放程序应该是光盘自己带的吧),我用侦测工具看了一下,三个文件都 是UPX加的壳,用GTW脱壳后(PEID显示编译器是BORLAND C++ 1999)再用LANGAUGE2000看了看,还是有壳!而且后来用资源编辑器看了看证实确实是脱壳失败,这是怎么回事?而且三个文件运行后并没有在内存中留下什么进程。
请各位高手帮忙分析一下这玩意儿到底是什么原理?四个空格的文件夹为什么在WINDOWS下看不到?到底这几个文件是干什么的?我该从哪儿下手?

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 6
支持
分享
最新回复 (6)
雪    币: 201
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
用ISOBUSTER看看,就知道有什么了,注意要刷新~~~
2004-5-3 12:53
0
雪    币: 228
活跃值: (130)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
3
这种光盘一般是在安装时现出现已安装画面,有安装或退出2按钮,但是,有密码键,一般是F12也有些是其他键,如A之类的。有Isobuster可以把所有的文件都解析出来。
2004-5-3 16:35
0
雪    币: 279
活跃值: (375)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
4
以前看过,这类加密好像非常简单。你用DeDe反汇编autorun.exe这个程序,密码一般都在里面
2004-5-3 20:44
0
雪    币: 207
活跃值: (40)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
能讲一下这种光盘的加密原理吗
2004-5-3 22:08
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
几年前的盗版光盘很多是这样的,自己以前做过,如果没记错(应该没错),你用UltraEdit打开Setup.exe,密码就在里面,是一串数字,大概是XXXX-XXXXXX的形式。
2004-5-4 13:20
0
雪    币: 703
活跃值: (327)
能力值: (RANK:380 )
在线值:
发帖
回帖
粉丝
7
原理和最初的改dos的文件或目录属性是一样的
想深入了解请自行用winhex的磁盘编辑功能察看。一般常用的有几种隐含属性
05-08 FF记不清了自己对比看吧呵呵
反编译cdrom的系统文件驱动也可以有收获的,破解密码就没意思了。我一般都手动找,呵呵比较好玩

;)
2004-5-4 22:58
0
游客
登录 | 注册 方可回帖
返回
//