亿赛通加密简单破解破解

摘要: 透明加解密是企业电子文档安全保护技术的术语,意思为,在保护过程中,相对用户终端是透明的、不改变用户习惯的一种文档加密技术。 亿赛通文档透明加密系统(简称:SmartSec),是亿赛通文档安全管理系统的核心组件之一,也是国内最早基于文件过滤驱动技术的文档透明加解密产品。SmartSec以数据透明加解密为核心,通过监控应用程序对文件的操作,在打开文件时自动对密文进行解密,在写文件

透明加解密是企业电子文档安全保护技术的术语,意思为,在保护过程中,相对用户终端是透明的、不改变用户习惯的一种文档加密技术。

亿赛通文档透明加密系统(简称:SmartSec),是亿赛通文档安全管理系统的核心组件之一,也是国内最早基于文件过滤驱动技术的文档透明加解密产品。SmartSec以数据透明加解密为核心,通过监控应用程序对文件的操作,在打开文件时自动对密文进行解密,在写文件时自动将内存中的明文加密写入存储介质。对受控格式的文档实现“写加密、读解密”控制。所谓透明,是指对使用者来说是未知的。当使用者在打开或编辑指定文件时,系统将自动对未加密的文件进行加密,对已加密的文件自动解密。文件在硬盘上是密文,在内存中是明文。一旦离开使用环境,由于应用程序无法得到自动解密的服务而无法打开,从而起到保护文件内容的效果。

加密过的文件会有个小锁,软件是通过判断文件头实现的(亿赛通软件加密文件会先添加一个文件头)。

在已安装的电脑上重新安装需要先卸载软件,卸载需要输入验证码,所以可以采用清除注册表信息,让软件认为我们已经卸载了实现。具体实现方法,可以采用在开始->运行->regedit,查找“亿赛通”,然后全部删除。

当我在开机启动时,只加载filelock模块时,可以通过系统信息-》软件环境-》加载的模块下看到filllock.dll出现。

此时文件不能解密,但是可以自动加密,所以可以判断出加密函数出自这里。通过查看filelock.dll可以看到其中的加密函数。如下:

软件自带的filelock.dll是加壳的,需要先脱壳处理,才能进行正常的od,并修改。

通过观察,可以看到2个系统函数被亿赛通挂钩。

1. 通过另存扩展名实现明文保存

此方法需要电脑安装亿赛通软件,因为亿赛通软件会对进程进行查看,如果此进程在它的列表中,就会自动解密,当保存文件时,会判断扩展名是否在列表中,如果是,就加密。我们可以利用这一点,打开文件另存为元扩展名后+1,因为不在列表中,所以明文保存,然后修改后缀名去掉1即可。

利用此方法,我们可以做个小软件,让它的进程名为列表中的,例如为notepad++,javaw,这些进程名都在软件自带的动态库中以包含,不会通过策略更新修改的。然后让软件遍历我们的目录,找到加密文件如果有加密的文件头,就另存,然后重命名。

用od观察对应的加解密函数,找到传入的参数,及输出的参数,用自己的软件调用,即可实现加解密。

     亿赛通软件登陆需要输入账号和密码,并且不时进行策略更新,更为严重的是限制了复制粘贴等功能,给工作带来了不便,所以可以通过爆破CDGRegedit.exe来达到免登陆,解除限制等。

用od单步执行,只要加载了filelock.dll等文件,可以实现解密即可,然后让它retn,即可爆破。


注:此文仅作为学习交流之用,请勿用作其它用途。由于涉及软件版权问题,所以不便提供相关文件。----------------

――“亿赛通基于语义识别的智能加密产品成功发布一周年”

数据加密产品起源于公元前2000年,他作为保障数据安全的一种方式发展至今,最早由埃及人使用特别的象形文字最为信息编码。但随着时间的推移,巴比伦、美索不达米亚和希腊文明都开始使用一些方法来保护他们的书面信息。如今又随着信息时代的来临,电子文档的使用越来越广泛,而基于电子文档的加密防护产品,亿赛通认为先后经历了几个变革阶段:

用户对文档进行简单加解密,防止文档传递过程中被窃取。

用户可对文档进行精细化加密管控,赋予文档相应使用权限,因此加密产品出现了主动加密和授权加密功能,防止文档因拷贝、粘贴、传输而被窃取。

自动加密时代的出现,十年前亿赛通首先提出透明加解密技术,利用安全策略,对所有电子文档进行强制透明自动加密,防止内外部人员被窃取。目前上普遍采用最多的两种加密模式也是主动授权加密和强制透明加密。

基于内容识别的智能加密时代,亿赛通在2015年又一次开启了电子文档安全领域的新时代,自动选择、自动识别敏感数据进行加密管控,更加人性化、更加智能化的加密产品由此诞生。

互联网+时代 新的挑战

在移动互联网+时代,人类现实世界与信息世界已经交融在一起,高速扩展的信息世界里,企业的电子文档数据资产越来越庞大,对电子文档加密产品提供商提出了更高的管理诉求和产品需求。亿赛通“基于内容的智能加密技术”重金完美打造了国内新一代智能数据加密产品――“电子文档安全管理系统V6”,即弥补了主动授权加密过程中,员工意识不足导致的泄密行为;又增加了强制加密过程中,员工反感的“一刀切”加密方式,采用全新内容识别智能检测技术,数据监控引擎、语义识别引擎、机器学习引擎、多自然语言处理算法、内容比对引擎等。

亿赛通“电子文档安全管理系统V6”系统,在2015年部分领域已得到成功应用,其中包括研发制造、金融、运营商、军工等行业,典型客户以中信证券、青岛一汽、山鹰纸业、康师傅等为代表的企业,均取得了满意成果。

我要回帖

更多关于 亿赛通加密简单破解 的文章

 

随机推荐