搜索
编程论坛
→
技术综合
→
『 Windows论坛 』
→ 如何取消文件的加密标志?
标题:
如何取消文件的加密标志?
只看楼主
yuma
来 自:银河系
等 级:
贵宾
威 望:
33
帖 子:1883
专家分:2904
注 册:2009-12-22
第
11
楼
得分:0
我估计可能使用的是镜像劫持!
显然我对镜像劫持不是很懂。
心生万象,万象皆程序!
本人计算机知识网:http://bbs.为防伸手党,本站已停止会员注册。
2012-07-06 21:36
zklhp
来 自:china
等 级:
贵宾
威 望:
254
帖 子:11485
专家分:33241
注 册:2007-7-10
第
12
楼
得分:0
列举几个此类软件可能的思路或实现方法供参考
1 改图标或者打不开是改了文件的关联 也就是改注册表
2 打不开或其他限制是用的ntfs的权限机制实现的
3 利用了win系统explorer的bug或者说是缺陷 实现了看起来不一样或者没法执行的效果
4 底层实现 包括但不仅限于 消息欺骗 障眼法 各种层次的API hook 驱动
又看了一下你这个问题 你只问了如何不显示加密状态 这个改注册表貌似可以实现 具体光看一个图就不好说了 呵呵
2012-07-06 21:38
zklhp
来 自:china
等 级:
贵宾
威 望:
254
帖 子:11485
专家分:33241
注 册:2007-7-10
第
13
楼
得分:0
以下是引用
yuma
在2012-7-6 21:36:38的发言:
我估计可能使用的是镜像劫持!
显然我对镜像劫持不是很懂。
这个一般是可执行文件的技术罢 呵呵
2012-07-06 21:39
yuma
来 自:银河系
等 级:
贵宾
威 望:
33
帖 子:1883
专家分:2904
注 册:2009-12-22
第
14
楼
得分:0
有时间我用沙箱看一下它的运行。
心生万象,万象皆程序!
本人计算机知识网:http://bbs.为防伸手党,本站已停止会员注册。
2012-07-06 21:40
zklhp
来 自:china
等 级:
贵宾
威 望:
254
帖 子:11485
专家分:33241
注 册:2007-7-10
第
15
楼
得分:0
看起来就一个pdf文件 至于里面有神马深刻内涵等楼主研究后才知道了
祝成功。。
2012-07-06 21:41
yuma
来 自:银河系
等 级:
贵宾
威 望:
33
帖 子:1883
专家分:2904
注 册:2009-12-22
第
16
楼
得分:0
以下是引用
zklhp
在2012-7-6 21:41:41的发言:
看起来就一个pdf文件 至于里面有神马深刻内涵等楼主研究后才知道了
祝成功。。
任何一个类型的文件,用此加密软件加密后,都会在右下角出现一个锁的
。没加密的不会出现锁。
心生万象,万象皆程序!
本人计算机知识网:http://bbs.为防伸手党,本站已停止会员注册。
2012-07-06 21:43
hellovfp
等 级:
禁止访问
威 望:
30
帖 子:2976
专家分:7697
注 册:2009-7-21
第
17
楼
得分:0
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Image File Execution Options]
这个注册表对应的就是镜像劫持,有一次帮同事解决中病毒的问题,就是这个引起的。
你还可以使用regshot,E盾,这些监视这些软件的注册表行为。。或许可以找到问题的根源,写程序的多半会有兴趣去探索一下这些软件的秘密。
我们都在路上。。。。。
2012-07-07 11:56
loveve
等 级:
业余侠客
威 望:
1
帖 子:452
专家分:213
注 册:2005-4-11
第
18
楼
得分:0
就文件图标关联问题而已
五月的雪
2014-04-09 17:32
18
2/2页
1
2
参与讨论请移步原网站贴子:
https://bbs.bccn.net/thread-372761-1-1.html
关于我们
|
广告合作
|
编程中国
|
清除Cookies
|
TOP
|
手机版
编程中国
版权所有,并保留所有权利。
Powered by
Discuz
, Processed in 0.317646 second(s), 7 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved