数学建模社区-数学中国

标题: 黑客技巧之破解加密光盘五式 [打印本页]

作者: 韩冰    时间: 2004-10-6 10:06
标题: 黑客技巧之破解加密光盘五式
如今市面上有很多加密光盘,这些光盘是以特殊形式刻录的。将它放入光驱后,就会出现一个软件的安装画面要你输入序列号,如果序列号正确就会出现一个文件浏览窗口,错误则跳回桌面。如果你是从资源浏览器中观看光盘文件就是一些图片之类的文件,你想找的文件却怎么也看不到。这样的事情你碰到过吧?如果你的光盘序列号丢了或者光盘上的序列号根本不对,那该怎么办呢?别急,看我的“神龙五式”!   . I3 `8 |4 T4 ~8 R# n e& d

  >第一式:用UltraEdit等16进制编辑器直接找到序列号

4 j/ p7 S6 w$ i0 m5 Z) I

    运行UltraEdit,用它打开光盘根目录下的SETUP.EXE,然后点击菜单上的“搜索”->“查找”,在弹出的对话框“查找什么”栏中填入“请输入序列号”,注意要将多选框“查找ASCII字符”勾选上,回车,在找到的“请输入序列号”后面,接下去的数字就是序列号了。这一式直取中宫(序列号),厉害!

' w! A- ?- s, h. O

  第二式:用IsoBuster等光盘刻录软件直接去浏览光盘上的隐藏文件

5 f8 d+ b8 m8 X9 Q) D

  运行IsoBuster,选择加密盘所在的光驱,点击选择栏旁边的刷新按钮,此时它就会读取光驱中的文件,这时你就会发现在左边的文件浏览框中多出一个文件夹,那里面就是你真正想要的文件。这时你就可以运行或复制这些文件了。这一式一目了然,清楚!

c4 O2 D! @6 p

  第三式:要用到虚拟光驱软件(如Vcdrom,虚拟光驱2000)和16进制编辑器(如UltraEdit,WinHex)

! F3 \( g$ ]$ _$ |+ Y! w* ~

  方法是:

/ Q' w) A8 W2 j# U; `

  1. 用虚拟光驱软件把加密光盘做成虚拟光碟文件,进度到1%的时候就可以按Ctrl+Alt+Del组合键强行终止虚拟光驱程序的运行。

( N5 W4 g6 D# _. A6 w: E

  2. 用16进制编辑器打开只做了%1的光碟文件(后缀名为vcd或fcd的文件),在编辑窗口中上下查找任意看得见的目录名或文件名(由于文件不大很容易找到的),在该位置的上下就可以看见隐含的目录名或文件名了(一般是目录名)。

! @0 w+ s( _4 P+ w8 p

  3. 在MS-DOS窗口下用CD命令进入看到的那个目录,再Dir一下就可以看见你想要的了,此时是运行还是复制文件就随你了。这一式左右互搏,再厉害的加密盘也在所难逃。

" l9 }( U, ^7 _& C' `* L" M: q, b

  第四式:在光驱所在盘符下执行:

* e8 ?+ D3 I9 V2 S3 `8 C

  d r2filelist.exe即可运行浏览程序(filelist.exe为隐藏的浏览光盘的程序)。

; P0 J- h# t+ }

  用这种方法对付好多光盘都有效,但我不敢说100%有效,为什么?因为我不可能把所有的光盘都试过呀!这一式不需注册码,不需要软件,时尚之选!

Z b; O4 Y' ]

  第五式:利用File Monitor对付隐藏目录的加密光盘

5 a# w z0 w+ f4 N

  File Monitor这个软件大家可能不是很熟悉,它是纯“绿色”免费 软件,可监视系统中指定文件运行状况,如指定文件打开了哪个文件,关闭了哪个文件,对哪个文件进行了数据读取等。通过它,你指定监控的文件有任何读、写、打开其它文件的操作都能被它监视下来,并提供完整的报告信息。哈哈,聪明的你肯定想到了吧?对!就是用它的这个功能来监视加密光盘中的文件运行情况,从而得到我们想要的东西。

$ |! T! h+ f, s' L& S: n& a4 u; `

  下面以某新版DDR跳舞碟为例,来看看如何发现隐藏目录。

6 p6 \4 |' C' w5 }$ f

1. 运行File Monitor的主文件FileMon,在“Options”内将“Capture Events”打上勾;

$ F+ T; ^) A1 y8 h: a. }* `4 c& N0 {1 v

  2. 运行DDR跳舞碟,当选择的舞曲已调入内存后即可以退出DDR;

& c" H9 K8 \* g' U+ h4 d1 t

  3. 回到FileMon,看到什么了?对!所有的文件调用均被记录下来啦!现在再将“Capture Events”前面的勾去掉,免得它仍旧不断的增加记录,然后来看看记录的都是什么。以下是截取的部分内容:

" R3 C1 S" p, ~1 c

  Explorer FindOpen EDR99.EXE SUCCESS

& {8 a% w6 o$ D% I: G1 s

  Explorer FindClose EDR99.EXE SUCCESS

& u1 h0 A5 b3 r% d

  ………… ……… …………………

' w: G* f! i0 {+ V" d

  ………… ……… …………………

, m) R& ~- C+ B; n1 c8 R4 i7 O

  Ddr99 FindOpen E:BGMS.WAV NOMORE

1 e9 K+ @' O7 [+ @8 _4 ~: L

  Ddr99 FindOpen E:BGMS.WAV NOMORE

% U; U' z" C) a$ [ g

  ………… ……… …………………

6 D# t4 ]0 Y G8 R! _

  ………… ……… …………………

7 V; f& Q! G2 u; ]3 v8 M

  Ddr99 Open E:BGMTRACK_01.WAV SUCCESS

0 G0 I6 s: h* Z6 O8 B0 {: j

  Ddr99 Seek E:BGMTRACK_01.WAV SUCCESS

/ K- M7 V" [( G- }5 E' D

  一切显而易见了,原来新版的DDR 跳舞碟其加密子目录为“BGM”!好啦,可以将喜欢的曲目拷贝下来后去退碟了。这一式天罗地网,让隐藏目录无外藏身.






欢迎光临 数学建模社区-数学中国 (http://www.madio.net/) Powered by Discuz! X2.5