⑴ 怎麼找回加密文件。
LZ,我余拆很負責任的告訴鄭賣你,你的情況我碰到很多遍了,這是血的教訓,以後千萬不要相信這個SB的加密大師。
解決方法:存放文件的分區里雖然是空的,但是你千萬別從分區或者格式化,喊毀逗就算是空的,其實文件還是存在的。怎麼辦呢?這個時候必須用到easyrecover這個軟體當做文件恢復來掃描,接著恢復。操作很簡單,我嘗試過N種辦法失敗後唯一一個成功的做法。要想加密學學注冊表,簡單。
⑵ wd移動硬碟用加密大師加密輸入密碼提示未響應
現在解決這個問題最簡單的運判冊方法就是看能否旁宏這個軟體的作者和客服聯繫上,看有沒有什麼有效的解決辦法。
還是建議您以後再給U盤或者移動硬碟加密的時候選擇專業的U盤和移動硬碟加密軟體。
U盤超級加密3000是一款專業的U盤和移動硬碟加密軟體,可以加密任意文件夾,並且支持硬碟加密。
U盤超級加密3000操作簡單,免安裝,只要下載U盤超級加密3000到您指定的U盤和移動硬碟就可以了。
看我的回答您是否滿意,如果滿意的話,請推薦一下沖拍。
⑶ 加密文件解密未響應
軟體兼容問題!你加密的硬碟盯並是FAT32還是NTFS的,NTFS的對FAT32不兼容,凱告跡我是這友褲樣認為的!
⑷ 用文件加密大師,選擇隱藏加密後,再次打開軟體時,沒有顯示隱藏加密文件夾,該怎麼辦
詳細看看或許會給你幫助!
國產某文件夾加密軟體全面分析
工具OD,DeDe,記事本,還有不知道算不算是,DOS方式下的Dir命令
軟體號稱:國防級的加密強度!讓我們看看,它的真面目吧!
1.反調試:
有兩處調用FindWindows檢查進行中是否有TDedeMainForm,和Olldby,如果有,發送WM_QUIT結束進程.
用Olldbg載入,查找FindWindows或TDedeMainForm,OllDbg,修改JE為JMP,跳過檢查.
2.次數限制:用DeDe查看DPR工程入口發現
* Possible String Reference to: '\SOFTWARE\軟體注冊信息'
004E6570 BA18714E00 mov edx, $004E7118
發現一個文件,'msimtf.dll?',注意文件名後面有空格,運行後發現,此文件是運行次數的記錄,用打早罩開一次,就+1.
由於軟體有30次限制,此文件內容記錄了運行次數,手工修改手,發現,記錄恢復,繼續跟蹤後發現,運行次數還保存在注冊表
'SOFTWARE\Macromedia\Dreamweaver\7' AutoUpdateTest中,我開始想不明白,怎麼能和Dreamweaver有返鎮關,現在明白了,
同時修改這兩處,次數限製取消了.
3.軟體運行時密碼設置:
用DeDe查看TForm7.Button1Click,發漏睜粗現,密碼保存在注冊表'\SOFTWARE\軟體注冊信息'下有
E ,設置密碼1122對應的注冊表是5566 1111對應是的5555 aabb對應的是eeff, 如果刪除E後,就不需要密碼了.這樣加密也太簡單了吧.
4.注冊碼的保存:
用Dede載入,找到注冊窗口TForm6,輸入注冊碼,首次不成功,發現調用 System.@LStrPos,檢查了注冊碼應該有-
輸入假碼1111-1111後,提示重啟後完成注冊,同時保存注冊碼信息到de.dll和注冊表'\SOFTWARE\軟體注冊信息'
注冊表生成A qffhq,B 111111-111111,C [email protected]
D 2,G 空,View 3
A為用戶名,B為注冊碼,C為郵箱+16個'g'
5.注冊碼的校驗:
找不到檢查注冊碼的入口,從次數限制入手,
次數限制時代碼如下:
004D9887 83B8B40300001E cmp dword ptr [eax+$03B4], +$1E ;比較次數是否為30次
004D988E 0F8E9B000000 jle 004D992F
004D9894 8B45FC mov eax, [ebp-$04]
* Reference to : TForm1.isright() 這個可能就是注冊檢查過程了.
004D9897 E85C5F0000 call 004DF7F8
004D989C 84C0 test al, al '直接修改al=1,開始執行加密過程,但軟體會自動注銷系統,後來發現,系統以後又檢查了,如果修改後,軟體會調用ExitWindows注銷當前系統,很有意思!
004D989E 0F858B000000 jnz 004D992F
暴破過程
過程004DF7F8
004DF860 817D F8 80020>cmp dword ptr ss:[ebp-8],280 ; 280?
004DF867 |. 75 04 jnz short SVOHOST.004DF86D
004DF869 |. C645 FF 01 mov byte ptr ss:[ebp-1],1
004DF86D |> 33C0 xor eax,eax
修改:004DF860為cmp dword ptr ss:[ebp-8],0 ; 280?
004DF860 837D F8 00 cmp dword ptr ss:[ebp-8],0 ; 280==0?
004DF864 90 nop
004DF865 90 nop
004DF866 90 nop
004DF867 |. 75 04 jnz short SVOHOST.004DF86D
.....
最後.禁用注冊標簽按鈕,用資源編輯工具修改 實現完美破解!
注銷的校驗:
004D9DA0 > \803D C8944E00>cmp byte ptr ds:[4E94C8],0
ds:[004E94C8]=01 Jump from 004D9D74
004D9DA7 . 74 0B je short SVOHOST.004D9DB4
004D9DA9 . 66:BA 0100 mov dx,1
004D9DAD . 33C0 xor eax,eax
004D9DAF . E8 C4DCF2FF call SVOHOST.00407A78 ; 注銷
6.文件夾加密原理分析:
加密過的文件列表保存在danine.dll中.
加密過程:TForm1.Button1Click
加密前的校驗:
經過密碼不能為空,兩次密碼不相符,不能加密系統目錄,桌面,我的文檔,加密軟體所在目錄等,
不能本地或隱藏加密分區根目錄,不能對網路數據進行本地或隱藏加密等檢查後,進入加密過程.
加密過程開始:
004D9DB4 > \8D85 E4FEFFFF lea eax,dword ptr ss:[ebp-11C]
004D9DBA . 50 push eax
004D9DBB . 8D95 E0FEFFFF lea edx,dword ptr ss:[ebp-120]
004D9DC1 . 8B45 FC mov eax,dword ptr ss:[ebp-4]
004D9DC4 . 8B80 B8030000 mov eax,dword ptr ds:[eax+3B8]
004D9DCA . E8 3DF7F2FF call SVOHOST.0040950C
004D9DCF . 8B95 E0FEFFFF mov edx,dword ptr ss:[ebp-120]
取回收站目錄: F:\RECYCLER\
生成文件名: F:\RECYCLED\desktop.ini,隱藏,系統文件,文件內容如下:
'[.ShellClassInfo]CLSID={645FF040-5081-101B-9F08-00AA002F954E}'
建立目錄: 'S-1-5-21-1060284298-811497611-11778920086-500\'
生成文件名: F:\RECYCLED\S-1-5-21-1060284298-811497611-11778920086-500\desktop.ini
建立目錄: F:\RECYCLED\S-1-5-21-1060284298-811497611-11778920086-500\INFO2\
建立目錄: F:\RECYCLED\S-1-5-21-1060284298-811497611-11778920086-500\INFO2\Di1 \com1.{21ec2020-3aea-1069-a2dd-08002b30309d}\
查找文件是否存在(文件目錄是否加密過): F:\RECYCLED\S-1-5-21-1060284298-811497611-11778920086-500\INFO2\Di1 \com1.{21ec2020-3aea-1069-a2dd-08002b30309d}\Support.mem 其它Support為加密的目錄名
取Support的ASCII碼"537570706F7274"
建立目錄: F:\RECYCLED\S-1-5-21-1060284298-811497611-11778920086-500\INFO2\Di1 \com1.{21ec2020-3aea-1069-a2dd-08002b30309d}\537570706F7274"
移動文件: F:\Support\* 到F:\RECYCLED\S-1-5-21-1060284298-811497611-11778920086-500\INFO2\Di1 \com1.{21ec2020-3aea-1069-a2dd-08002b30309d}\537570706F7274"
生成文件名: F:\Support|.mem 表示F:\Support目錄加密,mem為加密類型
生成加密記錄文件名: "C:\WINNT\system32\danine.dll"
寫入加密記錄到加密記錄文件: 向C:\WINNT\system32\danine.dll中寫入F:\Support|.mem
生成加密記錄文件名: "應用程序目錄\danine.dll"
寫入加密記錄到加密記錄文件: 向 應用程序目錄\danine.dll中寫入F:\Support|.mem
生成文件: F:\Support.mem 用於解密文件目錄.
mem文件,顯示的圖標為文件夾,打開文件類型查看後發現:
注冊的文件類型:.me0-.me25,.mem 這些文件的打開方式為:"應用程序目錄\SVOHOST.EXE" unlock "%1"
最後,用戶在F:\看到了Support.mem,其實是一個文件並不是目錄!
以上是本地加密原理,對於移動型加密,我加密後,查看文件內容如下:
我對F:\qqproxy1進行了加密
加密後F:\qqproxy1\生成以下文件
文件 desktop.ini
[.ShellClassInfo]
InfoTip=文件夾
IconIndex=2
IconFile=!解密加密.exe
ConfirmFileOp=1
文件 !解密加密.exe 一個UPX加殼的EXE,可於解開加密的文件,可以脫離主程序運行.
文件夾 Thumbs.dn 內容如下:
文件 desktop.ini
[.ShellClassInfo]
CLSID={2227a280-3aea-1069-a2de-08002b30309d}
文件:117789687 117789687應該是從qqproxy1計算出來的!
文件:117789687LIST.mem 打開後是一串數字,估計是原來的F:\qqproxy1下的文件清單列表記錄對照.
文件:1.mem,2.mem,.....7.mem 是原來的F:\qqproxy1下的7個文件,只是改名了,我用記事本打開了一個,一看和原來的一樣,並且大小也沒有變化.
解密過程:
具體過程沒有分析,不過如果對加密過程清除了,解密當然就是反其道而行之了吧.
在對文件夾加密後,密碼的保存:
這部分沒有分析!
7.防刪除功能分析:
通過在Windows啟動時,載入主程序,限制用戶不能刪除文件,對本地類型的加密,一但丟失了.mem文件,及加密文件記錄,數據就沒辦法恢復了,永遠放到回收站了.
8.在Windows啟動時自動載入分析:
Userinit注冊鍵 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\Userinit。這里也能夠使系統啟動時自動初始化程序。
Userinit C:\WINNT\system32\userinit.exe,,"E:\SVOH0ST\HFEE\SVOHOST.EXE" un userinit.exe
9.其它:
通過命令列參數 Lock , UnLock 用於加密,解密菜單
以上是大概的分析,加密演算法,由於水平有限,分析不了,其它好多分析用DeDe一目瞭然的!
原來看過,網上有加文件加密保護軟體的資料,好多軟體,都是用特殊文件夾,回收站,來做的,可靠性沒辦法說了!
⑸ 不可以復制光碟上的文件了
換個光碟機試試,應該是光碟機不能讀碟了。
系統已經重新安裝,就不是軟體問題了。
⑹ 文件夾加密大師御載後,之前加密的文件和文件夾為什麼打不開了
加密軟體就是為了保護用戶資料的,加密的文件,拷出去是打不開的,你把加密軟體卸載了,但你的文件還是在帆悶加密狀手消態下的,當然就打不開了,你把軟體重新安裝上,把加密的文件解密以後再卸畢轎知載就可以了。
⑺ 為什麼我的文件夾加密大師不能解密了
你移動了漏敬被加密文件夾的位置或者由於你的不正當操作導致文件夾加密大師軟體相應文件丟失或損壞。這兩種原因是你在確認密碼沒錯後無法解密的主要原因。如果是前者的話,回想你怎麼動文件夾了,野搜耐將其恢復到加密前的位置。如果後者的話建議你從網路上搜一款叫做文件夾嗅探器的頌春軟體,應該能找回來你加密的文件
⑻ 高強度文件夾加密大師加密文件時導致文件丟失
1. 本機加密:
<高強度文件夾加密大師>把要加密的文件夾內的所有文件轉移到當前分區下的
\Recycle\S-1-5-21-1060284298-811497611-11778920086-500\INFO2\Di1\com1.{21ec2020-3aea-1069-a2dd-08002b30309d}\
中生成一個類似 [6B6F6B6F?] 或其它名稱的文件夾,你加密前文件夾內的所有文件就放在這個[6B6F6B6F?] 文件夾內,然後就設置一個假的文件夾在原來加密的位置,這樣來實現「加密」。
破解方法:
使用[FolderSniffer]文件夾嗅探器v3.51(綠色版)進入這個文件夾就可以對裡面文件進入復制、剪切等操作。
2. 隱藏加密:
和本機加密一樣,只不過刪除了原來的文件夾並將文件夾內的文件移動到
\Recycle\S-1-5-21-1060284298-811497611-11778920086-500\INFO2\Di1\com1.{21ec2020-3aea-1069-a2dd-08002b30309d}\[6B6F6B6F?] 目錄內。
3. 移動加密:
將原來加密的文件夾進行加密後在裡面生成 Thumbs.dn 、!解密加密.exe 、desktop.ini 三個文件,desktop.ini 是用來處理文件夾圖標的顯示;!解密加密.exe 是一個脫殼的程序,可以脫離主岩畢程序運行。Thumbs.dn 這個就是原來加密前文件夾內文件的存放地。雙擊打開只能看不到任何東西(winXP下,其它系統未試過),通過使用壓縮工具winRAR 將它進行加壓,打開生成的壓縮包,進入會看到 desktop.ini 、117789687LIST.mem、117789687、1.mem、1.mem、2.mem、3.mem、…… x.mem ,後面的幾個 .mem文件就是原來加密粗槐芹前文件夾內的文件,文件少的且記得加密前是什麼類型的文件直接在winRAR壓縮包內對 *.mem進行改後綴名(例如原來是明旅1.doc 則將 1.mem改成1.doc)後解壓出來就可以實現解密了。如果不記得原來的文件類型可以下載一個[FolderSniffer]文件夾嗅探器v1.3試試 裡面的文件類型測試功能。
文件夾嗅探器(FolderSniffer)下載地址
http://www.onlinedown.net/soft/40923.htm
運行該程序,如果不能運行,打開注冊表開始—運行—regedit
HKEY_CURRENT_USER\Software\Microsoft\ Windows\Current Version\Policies\Explorer\DisallowRun
找到FolderSniffer項,刪除,程序就可以運行了。
然後,運行程序
⑼ 怎麼破解加密大師的密碼
高強度文件夾加密大師破解方法2009-02-13 16:11
為便於說明,本人在E盤下新建了兩個文件夾:1,2。其中在1文件夾裡面放進了兩個圖片文件,然後用高強度文件夾加密大師加密,密碼設的比較簡單為1,然後將菜單欄中的「工具」,「文件夾選項」,「查看」,「隱藏受保護的系統文件」前的勾去除,並顯示所有文件和文件夾。然後在雙擊剛加過密碼的文件夾,這時可以打開,並且不用輸入密碼,進去後在裡面有三個文件,分別為:!解密加密.exe,Thumbs.dn,desktop.ini其中desktop.ini是系統文件,所以不必理會。。那麼加密的文件只可能在前面兩個文件中,看!解密加密.exe的屬性,只有406K ,而Thumbs.dn的屬性是4.6,和我放進去的圖片的大小差不多,雙擊打開Thumbs.dn裡面卻是空的。。那麼~~~
開始-運行,輸入CMD打開命令提示符,在裡面輸入dir/a e:\1\thumbs.dn回車,看到Thumbs.dn裡面有5個文件,分別為1.mem,117789687,117789687LIST.mem,2.mem,desktop.ini,看大小文件名分別為1.mem和2.mem的文件和我放進去的圖片文件大小差不多。還有117789687,117789687LIST.mem兩個文件都比較小。。先不管它,然後把他們復制到文件夾2中 e:\1\thumbs.dn\1.mem e:\2回車,打開文件夾2,裡面還是一個加密的文件雙擊仍然需要密碼,那麼這樣在CMD裡面鍵入assoc.mem= (空格)回車。在看看文件夾2,裡面變成了1.MEM的文件,由於事先知道是圖片文件所以在打開方式裡面選擇打開圖片的程序就可以了。這種方法只適用於忘記密碼,並且知道裡面是什麼文件。
可不可以直接破解?有一個比較笨點的方法,剛才提到上面的兩個文件117789687,117789687LIST.mem,同樣用COPY命令把他們都復制到2文件夾裡面 e:\1\thumbs.dn\117789687 e:\2,
e:\1\thumbs.dn\117789687LIST.mem e:\2。進入2文件夾,用記事本打開117789687文件裡面是 34,同樣打開第二個文件是很長的數字,沒什麼密碼。~~~沒有我想看到的密碼,。。。
這樣,我們就還進入文件夾1,把試著把密碼改下看,於是我就把密碼改成123,然後在CMD下用DIR命令同樣是一樣的文件,一點點改變都沒有。。。同樣把117789687,117789687LIST.mem兩個文件復制出來,用記事本打開其中一個117789687打開後變成了 343636,另一個文件還是沒變,於是斷定密碼在117789687裡面,同樣是亂,,要是研究加密的規律就有點麻煩了,於是偶把第二個文件裡面的343636該為了34,然後用COPY命令把它復制並覆蓋了原1文件夾裡面的117789687文件。然後看看,偶在一文件夾裡面雙擊加過密的文件,提示輸入密碼,偶輸入1(原密碼為123)提示:解密成功。