硬盘误加密解锁方法

一、查看硬盘状态

  将被加密的硬盘接好,进入PC3000AT主菜单界面,按下小键盘上的DEL键可以看到该硬盘的当前参数表。翻页到最后一页,可以看到如下信息:

 

  passwordestablished:yes此处若为yes,即此盘被设定了口令;

 

  若为no,即此盘未设口令。

 

  HDDlocked:yes此处说明是否此盘已经被口令锁定。

 

  Sequritylevel:Maximal此处说明口令锁定的安全级别;

 

  只有两种情况:high和maximal。在high级别,可以用Masterpassword进行unlock,数据全部无损;在Maximal级别,不能用Masterpassword直接unlock,而是用Erase命令对全部进行写零才能unlock,数据全部丢失。

 

  Mastercode:$FFFE此处若为$FFFE,即此盘的Masterpassword还是出厂时的默认值;

 

  Mastercode:$FFFE此处若为$FFFE,即此盘的Masterpassword还是出厂时的默认值;

 

  若为00,即说明此盘的Masterpassword不是出厂时的默认值。

二、一般解锁方法:

  1、若知道用户原来设定的口令,可在PC-3000AT主菜单下按小键盘的6键(或右方向键),选择“Disksequritycommands”---“unlockdisk”,输入正确口令,回车,若提示操作成功即为解锁成功;然后,再执行”Clearpassword”,便可完全清除用户设定的口令,此时数据无损。

 

  2、若不知道用户设定的口令,但Masterpassword为$FFFE,且Sequritylevel为high,则解锁步骤同上。但输入密码时须选择Passwordtype:master,并输入正确的masterpassword.

 

  3、若不知道用户设定的口令,但Masterpassword为$FFFE,且Sequritylevel为maximal,则应执行“Disksequritycommands”-“Setpassword”,输入正确的Masterpassword,然后执行“Erasedisk”。经过数十分钟的数据清除过程后,硬盘可恢复到可使用状态,但原有数据全部丢失。

 

  4、若不知道用户设定的口令也不知道Masterpassword,则需要用特别的方法解除密码

 

  5,还可以直接在超级旋风里边输入"文件夹加密软件"下载一个软件就ok了.

 

编辑本段加密原理及破解过程

  相信大家在日常办公环境里会遇到一些令人尴尬的事情:自己的隐私被人偷看,多人共享一台电脑时自己的文件无处藏身。然而有了“私人磁盘”的出现对一些有保密需求的朋友来说简直就是一个福音,它可以根据用户的定制把自己需要的文件按照需要放到指定的逻辑分区上进行隐藏。在这里我就不对这款软件做过多的评述了,有兴趣的朋友可以到网上下载。本文主要是就”私人磁盘“这款软件进行一个剖析。

 

  该软件是由VB开发出来的,主程序文件名是srcp.exe其中的文件隐藏功能是借用了操作系统自身的一些特性来完成的。“RECYCLER“是一个系统文件夹的名字,它分布在每个分区里面平时都是以系统隐藏属性存放的,所以一般用户没有借助工具是发现不了这个文件的,这个文件夹一般主要是用于存放所在分区的垃圾信息和临时文件。”私人磁盘“就是利用了这个系统赋予的藏身之所存放用户的文件。现在我们就此软件的整个创建私人空间过程进行说明:

 

  第一步点击这个按钮

 

  此时程序后台执行了系统命令subst Z::D:\ Recycled\

 

  subst命令的作用是将指定的文件夹映射成指定的虚拟磁盘,此例中把D盘的那个系统Recycled目录映射成Z盘

 

  第二步点击这个按钮

 

  由于之前已用SUBST命令映射了磁盘,我的电脑已出现了Z盘的盘符,现在就可以像用普通分区一样的进行文件管理。待用完后就可以 ,这时程序内部同样用了SUBST命令进行映射解除。这样用户即使看得到Recycled目录但也无法看到其中的隐藏文件,不过可以通过一些第三方的程序进行查看,像杀毒软件等都可以扫到这些文件。在测试中我借用一个程序来观察结果:

 

  起始目录中中就是私人磁盘的存放点,用这个扫描可以看到我在私人磁盘中存的8个文件共计61K

 

  其实此程序的核心工作就如此简单,它给用户提供了一个友好的界面,使得用户不用去深层次的知晓命令。但与此同时可以看出如果对操作系统有足够的了解,对自己平时的工作也是很有帮助的。

 

  上面都是关于如何创建管理虚拟磁盘的,知道了它的原理对其进行“破解”就不是什么难事了,首先准备工具Filemon,这是一款文件读写跟踪工具,用它可以发现“私人磁盘”在进行用户登录密码校验时操作了系统目录下(X:\windows\system32)的Msudpas.dll,表面看它是一个动态链接库,但是它却是一个不折不扣的文本文件,可以用记事本打开,发现里存放的正是密码的明文,不可思议。到这步能做什么,我想大家应该都知道了吧!网上发现还有8.0的版本经测试多了图片文件(用记事本打开也是明文)。

你可能感兴趣的:(职场,休闲,误加密解锁方法)