天天看點

關于解密金盾衛士加密後的檔案淺談

金盾衛士這個軟體,自從之前在某企業使用之後,後患無窮

無奈,屏蔽之.

下面是關于該軟體的簡介

KDS金盾衛士加密軟體是針對于企業級使用者的資料安全管理系統。它不僅能夠對Office、CAD、PDF、CorelDraw、Photoshop、程式源代碼等任意格式的電子文檔進行加密保護,而且能夠對加密的檔案進行細分化的應用權限設定,確定企業的機密資料隻能被經過授權的人,在授權的應用環境中,在指定的文檔給具備該權限的人員應用操作,并且整個過程會被詳細、完整的記錄下來。

具體可以參考百度百科

公司是XX公司開發的.号稱南汽 寶鋼 移動等企業都在使用.

屏蔽方法簡單說下

1最簡單,一般較底層的防毒軟體或者防火牆,把kdstool.exe加入到黑名單即可,這是金盾衛士的主程式.加入黑名單自然無法運作.

2 解除安裝服務,該服務名為System File Data Protect Services.解除安裝方法不詳細說明.很簡單

3 臨時的程序結束大法,新版本可能無法直接結束程序.在cmd裡直接強制結束即可.或者手動寫批處理

4 直接删除(改名)

.....

方法很多,畢竟加密再怎麼厲害,也是基于作業系統的.

解密很簡單,用winhex等 軟體分析十六進制即可得知

分析原理後,随便一個程式猿都能寫出解密的軟體來.

如圖

關于解密金盾衛士加密後的檔案淺談

檔案已被加密

分析并解密

關于解密金盾衛士加密後的檔案淺談

鑒于總是有人發郵件要求破解

具體的解密思路,新版金盾衛士好像改變了加密算法,但是總的思路沒變

這玩意純粹一個雞肋的加密,本地破解絕對沒有問題.

1 首先使用代碼一個0-255的完整的acsii碼的txt文本文檔(如果金盾衛士加密txt的話,不加密txt請自己想辦法,這是大緻思路)

2 想辦法加密,如果直接加密txt更佳.

3 加密後檔案長度會變大,末尾的256位是加密後的資訊,密鑰在檔案頭,可以不去管檔案頭,直接去掉.然後建立一個哈希表,把ascii加密後的和未加密的做一個清單

4 按位元組流去讀取加密的檔案,去掉定長的檔案頭後,把其餘字元按照哈希表替換後輸出即可.