标题:如何取消文件的加密标志?
只看楼主
yuma
Rank: 11Rank: 11Rank: 11Rank: 11
来 自:银河系
等 级:贵宾
威 望:33
帖 子:1883
专家分:2904
注 册:2009-12-22
得分:0 
我估计可能使用的是镜像劫持!

显然我对镜像劫持不是很懂。

心生万象,万象皆程序!
本人计算机知识网:http://bbs.为防伸手党,本站已停止会员注册。
2012-07-06 21:36
zklhp
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
来 自:china
等 级:贵宾
威 望:254
帖 子:11485
专家分:33241
注 册:2007-7-10
得分:0 
列举几个此类软件可能的思路或实现方法供参考

1 改图标或者打不开是改了文件的关联 也就是改注册表

2 打不开或其他限制是用的ntfs的权限机制实现的

3 利用了win系统explorer的bug或者说是缺陷 实现了看起来不一样或者没法执行的效果

4 底层实现 包括但不仅限于 消息欺骗 障眼法 各种层次的API hook  驱动

又看了一下你这个问题 你只问了如何不显示加密状态 这个改注册表貌似可以实现 具体光看一个图就不好说了 呵呵
2012-07-06 21:38
zklhp
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
来 自:china
等 级:贵宾
威 望:254
帖 子:11485
专家分:33241
注 册:2007-7-10
得分:0 
以下是引用yuma在2012-7-6 21:36:38的发言:

我估计可能使用的是镜像劫持!

显然我对镜像劫持不是很懂。
这个一般是可执行文件的技术罢 呵呵
2012-07-06 21:39
yuma
Rank: 11Rank: 11Rank: 11Rank: 11
来 自:银河系
等 级:贵宾
威 望:33
帖 子:1883
专家分:2904
注 册:2009-12-22
得分:0 
有时间我用沙箱看一下它的运行。

心生万象,万象皆程序!
本人计算机知识网:http://bbs.为防伸手党,本站已停止会员注册。
2012-07-06 21:40
zklhp
Rank: 20Rank: 20Rank: 20Rank: 20Rank: 20
来 自:china
等 级:贵宾
威 望:254
帖 子:11485
专家分:33241
注 册:2007-7-10
得分:0 
看起来就一个pdf文件 至于里面有神马深刻内涵等楼主研究后才知道了

祝成功。。
2012-07-06 21:41
yuma
Rank: 11Rank: 11Rank: 11Rank: 11
来 自:银河系
等 级:贵宾
威 望:33
帖 子:1883
专家分:2904
注 册:2009-12-22
得分:0 
以下是引用zklhp在2012-7-6 21:41:41的发言:

看起来就一个pdf文件 至于里面有神马深刻内涵等楼主研究后才知道了

祝成功。。


任何一个类型的文件,用此加密软件加密后,都会在右下角出现一个锁的。没加密的不会出现锁。

心生万象,万象皆程序!
本人计算机知识网:http://bbs.为防伸手党,本站已停止会员注册。
2012-07-06 21:43
hellovfp
Rank: 16Rank: 16Rank: 16Rank: 16
等 级:禁止访问
威 望:30
帖 子:2976
专家分:7697
注 册:2009-7-21
得分:0 
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\ CurrentVersion\Image File Execution Options]
这个注册表对应的就是镜像劫持,有一次帮同事解决中病毒的问题,就是这个引起的。

你还可以使用regshot,E盾,这些监视这些软件的注册表行为。。或许可以找到问题的根源,写程序的多半会有兴趣去探索一下这些软件的秘密。

我们都在路上。。。。。
2012-07-07 11:56
loveve
Rank: 4
等 级:业余侠客
威 望:1
帖 子:452
专家分:213
注 册:2005-4-11
得分:0 
就文件图标关联问题而已

五月的雪
2014-04-09 17:32



参与讨论请移步原网站贴子:https://bbs.bccn.net/thread-372761-1-1.html




关于我们 | 广告合作 | 编程中国 | 清除Cookies | TOP | 手机版

编程中国 版权所有,并保留所有权利。
Powered by Discuz, Processed in 0.317646 second(s), 7 queries.
Copyright©2004-2024, BCCN.NET, All Rights Reserved