xpc0938 / Python

亿赛通加密文件的解密方法

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

Python 解密亿赛通加密文件

概述

很多小伙伴在看到亿赛通加密系统5.0的时候,想必非常头疼,Excel,word,PPT文件全部会被加密,打上一把黄色的锁(如下图),今天分享一下关于如何解密亿赛通加密系统文件。如何在本地电脑解密的方法!此方法需要使用到的工具是Python语言,用到的第三包有Django,项目运行前的环境配置,以下环境需你自己安装解决。

  1. 安装好python安装包
  2. 安装Django第三方包

亿赛通加密图片 解密后图片

解密步骤

一、github下载源码到本地,并解压。

二、在电脑运行里输入cmd,弹出命令框,输入如下代码

cd "代码所在的文件夹路径/Decrypt_Test"
python manage.py runserver 127.0.0.1:8000
跨机用:python manage.py runserver 0.0.0.0:8000

三、浏览器进入网址:http://127.0.0.1:8000/decrypt

浏览器输入网址后,如下图:选择需要解密的文件,点击上传并解密。解密后的文件默认存放在"E:"根目录下。

或者通过远程主机浏览器/wps, 需加入ALLOW_HOST (修改Decrypt_Test\Decrypt_Test\settings.py的ALLOWED_HOSTS的内容) 或者主机是虚拟机的话可配置端口转发。

wps用版本11.1.0.10397及以下才能打开内置浏览器: 进入office6/打开wps.exe 新建一个word,拷入链接,然后点链接,就能使用wps内置浏览器。

解密后图片

解密操作视频地址

B站视频地址-亿赛通加密文件的解密方法

关注公众号

欢迎大家关注公众号:Python利剑,公众号文章里面为大家详细介绍解密原理。

公众号图片

补充

作者:内核版本6.8.2,解密原理是:利用浏览器上传到内存中的数据,此时数据是解密状态(这个是一个漏洞),在新建一个同名的文件,利用python的隐式写入文件。理论上你的如果你从浏览器上传到内存中的数据是解密状态的,就可以用解密状态的内存数据新建一个同名的新文件。你可以用print函数在服务器后台打印一下同一份文件的在加密带锁和不带锁上传后,在服务器后台打印出来的二进制文件是不是一致的。如果不一致,说明上传到浏览器的文件本身没有解密,这个漏洞已经被你现在的版本策略更新了!

博客

解密思路

破解思路

About

亿赛通加密文件的解密方法


Languages

Language:Python 90.5%Language:HTML 8.6%Language:Batchfile 0.9%