倍可親

標題: 不管你藏在哪裡!巧用瑞星保護密碼 [列印本頁]

作者: kent    時間: 2006-7-14 09:55
標題: 不管你藏在哪裡!巧用瑞星保護密碼
  使用瑞星殺毒2006的網友可以利用它的密碼保護功能來防止他人擅自對殺毒軟體的設置進行更改。但是假如有天不幸忘記了密碼,恐怕就只能進退兩難了,此時不僅不能更改殺毒軟體的設置,而且連卸載程序都無法進行,因為這同樣需要密碼(圖1)。偶這曾陷入這樣的窘境,不過當時偶利用WinHex輕鬆地找出了密碼。事實上,即使你不知道或是忘記了瑞星的保護密碼,也可通過下面的方法輕而易舉地揪出它!

  

  第一步:運行瑞星殺毒軟體,依次點擊「設置」→「密碼保護」,會彈出「設置密碼」窗口,在其中的「請輸入原來的密碼」欄中隨便輸入一個密碼,比如這裡為:9876543210,其餘不必填,點擊「確定」,立即出現「密碼不正確。請重新輸入密碼,密碼的字母必須使用正確大小寫。請確認是否因疏忽而按下了 Caps Lock。」的錯誤提示(圖2),這時不要點擊「確定」按鈕;

  

  第二步:按下Ctrl+Alt+Delete組合鍵調出「任務管理器」,切換到「應用程序」選項卡,找到並右擊「設置密碼」,在右鍵菜單中點擊「轉到進程」,可以看出它是屬於RsConfig.exe進程的(圖3);

  

  第三步:運行WinHex,依次點擊菜單欄上的「Tools」→「Open RAM」,在接著出現的「Edit Main Memory」窗口中找到Rsconfig,然後先後點擊「Entire Memory」及「OK」 按鈕,打開RsConfig.exe進程在內存中的數據(圖4);

  

  第四步:點擊WinHex菜單欄中「Search」→「Find Text」,在打開窗口中的「The following text string will be searched 」欄中填入第一步中輸入的數值:9876543210,點擊「OK」,立刻就會找到這個錯誤的密碼。在它的上面(確切地說,是在內存地址為00994D30處)發現一串單獨的數值123002398(圖5),呵呵,這個就是我們千方百計要找到的密碼了!從圖中還可以發現它其實來源於C:\Program Files\Rising\Rav\RsConfig.cfg文件,不過如果你直接用WinHex打開該文件試圖尋找「123002398」字元串是找不到的,因為該串數據已經被加密了。不信?試試吧!

  

  

  最後要提醒你,不要輕易讓人知道這種方法喲!要不然,你的密碼保護當真就形同虛設了!




歡迎光臨 倍可親 (https://big5.backchina.com/) Powered by Discuz! X3.1