红黑过招 WinRAR破解“磁盘加密王”

所属分类: 软件教程 / 经验技巧 阅读数: 332
收藏 0 赞 0 分享
  一大早,笔者打开办公室电脑,顿时傻眼了。除C盘外的其它磁盘里的所有文件夹及文件全都不见了,每个磁盘中只留下一个“磁盘加密王”和一个“技术支持”的文本文档(图1)。但笔者从未用过“磁盘加密王”这个软件,也没有将电脑交给其他人使用,这究竟是怎么回事呢?双击F盘中的“磁盘加密王”,弹出“移动解密”对话框,提示需要密码才能完全解密。打开磁盘中的“技术支持”文本文件,发现文档中留下了一个QQ号,与其联系,告知要想解密需交人民币三百元。笔者的电脑几天前刚安装了正版Windows XP SP2和瑞星2006杀毒软件,使用的是Windows XP系统自带的防火墙,没想到昨天在上网时还是被黑客无声无息地入侵了。


  问题分析

  针对这个情况,笔者首先查看了被加密的几个磁盘空间,发现磁盘空间与加密前相比并没有减少。笔者确认磁盘数据并没有丢失,但被别有用心的人用软件加密了。笔者启动瑞星2006查杀病毒,没有发现病毒,在用瑞星2006扫描D和E盘时,都扫描到了笔者保存在磁盘中的文件夹和文件,只不过它们都保存在一个名为“Thumbs.dn”的文件夹中。但从“我的电脑”打开相应的磁盘却无法查看到这个文件夹,因此无法获取存放在磁盘中的资料。

  笔者以前曾用WinRAR查看过隐藏在磁盘中的文件夹和文件。能不能通过WinRAR找到隐藏的“Thumbs.dn”文件夹呢?笔者打开WinRAR,利用“文件”菜单中的“改变驱动器”切换至F盘。在WinRAR主窗口中,F盘中包括“Thumbs.dn”在内的所有隐藏对象都显示出来了(图2)。



  通过查找相关资料获悉,“磁盘加密王”实际是一款名为“高强度文件夹加密大师”磁盘加密软件。它不受系统影响,没有解密密码即使系统重装、Ghost还原,数据也依然加密。所以,没有密码一般不易破解。

  加密原理

  经过笔者的分析,“高强度文件夹加密大师”对文件夹及文件加密时,实质是对文件夹和文件的名称进行了加密处理,文件夹和文件本身内容并没有改变。

  对文件夹进行加密时,软件对加密路径下的所有文件夹进行了改名处理,将原来的文件夹名称为以数字“1~m”(m个文件夹)为序重新命名,并在每个文件夹的数字名称后加上代码“.”。此代码是打印机系统文件夹的代码,因此,解密文件夹时必须要将此代码删除,否则得到的就是打印机的图标(图3)。


  对文件的加密,软件同样是以数字为序对文件名采取了改名处理,将所有文件名主名改名为“1~n”(n个文件),扩展名改为“.mem”。

  在“Thumbs.dn”文件夹中,有两个文件值得我们注意,即“117789687”和“117789687list.mem”,这两个文件存放的是密码相关信息。其中,“117789687list.mem”文件存放的是加密前文件夹及文件的名称数据及与加密后文件夹和文件名称对应关系等信息。不过,软件开发者已经对这两个文件的数据进行了算法处理,没有软件开发者提供的密码表,我们无法获取密码信息。另外,在“%systemroot%\\system32\\”下有这样一个文件“danine.dll”,它记录了软件目前已经加密了哪些磁盘和文件夹信息,用“记事本”可以直接打开查看。

  解密文件夹

  打开WinRAR,依次单击“文件→改变驱动器→F”,切换至需要解密的磁盘。在WinRAR主窗口中,双击“Thumbs.dn”,打开该文件夹。此文件夹中,我们发现保存在F盘上的所有文件夹。将每个文件夹名称数字序号后的“.”代码删除。然后,选中所有文件夹,单击工具栏中的“添加”按钮,将这些文件夹压缩成一个文件存放至E盘。最后,解压此压缩文件即得到所有存放在F盘中的文件夹及保存在文件夹中的文件。

  解密文件

  解密存放在磁盘根目录下的文件,我们要判断文件是否为RAR类型的文件,分两种情况进行。

  1.RAR类型的文件

  这类文件,我们只要直接选中它,单击工具栏中的“解压至”,然后选择文件解压存放的路径,将文件直接解压,实现解密。

  2.非RAR类型的文件

  对这类文件解密起来麻烦一些。首先,根据文件长度回忆原文件的类型。如果实在想不起来,你可以试试“文件夹嗅探器”,嗅探根目录下的所有“.mem”文件,单击工具栏中的测试文件类型工具,测试得出该文件的类型。然后,打开WinRAR,将该文件名的扩展名“.mem”改为原文件类型的扩展名。最后,用工具栏中的“添加”按钮,将此文件压缩打包存放至合适的位置,再解包得到原文件。


更多精彩内容其他人还在看

12306登录不核验第四天不能买票 要买票需重新注册

12306是目前铁道部唯一的一个官方购买的途径,为了防止黄牛党的出现,开始执行手机双向核验,通过手机发送数字到12306得到验证码进行验证
收藏 0 赞 0 分享

铁路客户服务中心12306怎么对手机双向核验?待核验未通过怎么办?

为确保广大旅客的正常出行,保护旅客的个人信息安全,并将购票信息准确送达旅客,12306网站对注册用户手机可联络性进行核验。那么铁路客户服务中心12306怎么对手机双向核验?待核验未通过怎么办?下面小编就为大家介绍一下,来看看吧
收藏 0 赞 0 分享

12306铁路客户服务中心如何订购火车票?订票流程图解

中国铁路服务中心网站是铁路服务客户的重要窗口,将集成全路客货运输信息,为社会和铁路客户提供客货运输业务和公共信息查询服务。那么12306铁路客户服务中心如何订购火车票?下面小编就为大家介绍订票流程,一起来看看吧
收藏 0 赞 0 分享

2016年春运火车票抢票最牛攻略 别忘了返程票

为了能回家过年,大家也是卯足了力气抢票,但是,抢票也是有小技巧的,怎么才能抢到2月7日(春节)之前的票呢?抢到了以后怎么抢返程的票呢?请看下问详细介绍,需要的朋友可以参考下
收藏 0 赞 0 分享

12306怎么购买火车票下铺车票?12306火车票选上下铺的技巧

12306怎么购买火车票下铺车票?购买火车票卧铺的时候,下铺当然是最好的,商铺不好上,中铺太矮,只有下铺最好,但是下铺不好抢,该怎么才能成功抢到火车票下铺票呢?请看下文详细介绍
收藏 0 赞 0 分享

2016春运抢票什么时候开始 2016年春运抢票时间表

很多朋友关心2016春运抢票什么时候开始,今天小编就为大家带来2016年春运抢票时间表,大家抓紧看看吧
收藏 0 赞 0 分享

12306绑定qq邮箱收不到验证码该怎么找回密码?

12306绑定邮箱收不到验证码该怎么找回密码?12306账号的密码丢了,没办法买票,在重置密码的时候,发现qq邮箱收不到重置密码的验证码,该怎办呢?下面分享这个问题的解决办法,需要的朋友可以参考下
收藏 0 赞 0 分享

使用12306购买2016年春运火车票新规则及注意事项

准备购买2016年春运火车票的朋友注意啦,12306购票除了新规则及注意事项,主要是用来压制黄牛贩票的,但是正常买票的朋友要遭殃了,下面我们来看看使用12306购买2016年春运火车票新规则及注意事项
收藏 0 赞 0 分享

12306公告:2016年春运火车票首日订票开始了

2016年的春运火车票今天开始售票啦,我们可以通过三种不同的途径来购买,但是必须注意,不同渠道售票期不同,最长预售期为60天;最短预售期为40天,需要的朋友可以进来参考一下
收藏 0 赞 0 分享

12306身份证被别人注册了怎么办 12306身份证被注册解决办法

12306身份证被别人注册了怎么办呢?注册账号时,系统提示身份证信息重复并非本人使用时,该怎么解决呢?或者系统显示身份证被注册了怎么办呢
收藏 0 赞 0 分享
查看更多