
自由提取exe视频加密和exe pdf加密文件(china-drm)几天前,在verycd上下载了一些ccna指导视频. 下载完成后,我的小红伞叫警察. 原来,视频作者使用了一个名为“ EXE Video Dedicated Encryptor”的软件,在视频中添加了外壳. 此外壳程序功能具有防盗版功能,例如: 它将自动关闭任务管理器,资源管理器,屏蔽副本,粘贴,剪贴板等,还可以定义屏蔽程序以防止视频被翻录. 只需分析其执行过程即可. 执行打包后,程序中将出现一个提示框,询问授权码(我下面视频的作者提供了授权码). 直接输入普通授权码后,程序将在C驱动器上创建一个名为china-drm的目录,并在该目录中释放一个名为chinadrm.exe的文件并执行该文件. 此chinadrm.exe用delphi6编写,具有FORM和TIMER组件. 翻录. 然后,程序将实际视频文件解压缩到china-drm目录中的深目录,并将其命名为exeplay.exe,如下图所示,只需在此处复制此exeplay.exe. 用于复制真实视频的软件是Process Explorer,Wsyscheck步骤: 执行打包的视频文件,输入授权,视频开始播放,按暂停,按ALT + TAB剪切到桌面,执行Process Explorer,找到chinadrm . exe后,右键单击“暂停”以暂停该进程,然后右键单击“ chinadrm.exe”上未命名的进程,参见下图,还单击“暂停”,其功能是停止运行该Shell.

最后执行wsyscheck.exe,单击“资源管理器”选项卡exe加密工具,进入C驱动器的china-drm目录,在该目录中输入一个子目录(约12层),大多数都会找到一个名为exeplay.exe的名称,然后右键单击以选择sendto—》 Any Folder,然后在要出现的对话框中选择要保存的目标目录,确定!单击最后,使用Process Explorer杀死Chinadrm.exe和没有名称的进程!请注意,此文件是隐藏文件. 如果复制后看不到它,则只需转到文件夹选项并将其设置为查看隐藏的文件. Process ExplorerWsyscheckchinadrm中有许多类型的加密软件,因此上述方法可能不适用. 请参阅: 提取2号China-drm加密视频1打开以exe加密的pdf. 我花钱买了这本电子书,所以我可以打开它. 它是一台机器和一个代码的模型. 对于作为exe加密的任何pdf,如何打开它都是一个问题. 必须双击两次才能打开此exe. 您可能会明白为什么会这样,我是一个外行. 打开后,它将终止其他程序的运行,除非杀死该软件. 除台式机外,其他任何地方都无法访问硬盘. 但是Windows徽标键可用于打开“开始”菜单.

2尝试打开流程浏览器,无法将其打开. 3关闭所有程序后,打开Firefox浏览器,然后阅读相关教程,然后打开SnipeSword. 在这种情况下exe加密工具,请重新打开加密的exe,我很惊讶地发现Firefox仍处于打开状态. 我认为,也许SnipeSword禁止它关闭Firefox. 4使用SnipeSword挂起(挂起,挂起)教程中“ chinadrm.exe上的无名进程”. 当然,我在这里暂停的两个过程的名称就是我的电子书的名称. 5尝试使用Wsyscheck在C驱动器下的china-drm文件夹中找到文件,没有pdf文件. 我切换到C: \ Documents and Settings \ administrator \ LocalSettings \ Temp,发现两个文件的名称类似于Acr89D.tmp. 修改日期为今天,其一个大小约为2MB,其第二个大小超过300k. 分析了一种可能性. 是pdf版本. 使用Wsyscheck复制并粘贴文件,提示无法打开剪贴板. 6尝试使用UnLocker复制,无法复制. 尝试打开XueTr,它可能也被SnipeSword禁止,提示无法加载驱动程序.

7准备使用EasyRecovery Pro进行复制. 此时,在SnipeSword的“其他功能”中找到了“磁盘文件管理”. 打开后,立即找到两个Acr89D.tmp文件,分别复制它们,然后将它们复制到path,另存为A.pdf和B.pdf. 8退出SnipeSword,用Acrobat打开它,A.pdf是一本电子书,而B.pdf无法打开. 电子书使用Acorbat加密,这种加密与没有加密没有什么不同. PDF密码使用恢复功能来破坏加密并获得完整的pdf电子书. 但是,使用高级PDF密码恢复无法破坏加密,提示无法打开文件xxx错误1我不知道为什么.
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/ruanjian/article-264169-1.html
记得当时是先警告美舰