楼主: gan4036 - 

从别的论坛上看到的《winhex取证和破解加密教程》免费

  [复制链接]

该用户从未签到

0

主题

154

回帖

118

积分

[INTOHARD]班长

Rank: 2

积分
118
QQ
发表于 2008-12-9 21:31:01 | 显示全部楼层
看看。。。。。。。。。。。。。。。

该用户从未签到

0

主题

8

回帖

290

积分

[INTOHARD]排长

Rank: 3Rank: 3

积分
290
发表于 2008-12-9 22:31:34 | 显示全部楼层
先看看是什么。不过还是感谢分享

该用户从未签到

2

主题

6

回帖

70

积分

[INTOHARD]班长

Rank: 2

积分
70
发表于 2008-12-10 22:56:35 | 显示全部楼层

自己操作Winhex_v15.1 With_Forensics软件的一个小技艺(好,常用)

一点开winex,如果不选法证界面,再次打开就没有forensic界面,先是通过自已的分析,通过跟踪文件,肯定是建立了一个文件或是通过写进注册表了内容,用
hook检测发现是创建了文件
c:\Documents and Settings\CNANTI\桌面\setup1\WinHex.TMP 创建了
c:\Documents and Settings\CNANTI\桌面\setup1\WinHex cnanti.cfg 创建了
c:\Documents and Settings\CNANTI\桌面\setup1\indexcha.txt 创建了
c:\Documents and Settings\CNANTI\桌面\setup1\Recently Opened.dat 创建了


只是这一个文件起到了作用
c:\Documents and Settings\CNANTI\桌面\setup1\indexcha.txt 创建了
第一次运行如果没有选中法证界面,删除这一个文件,再打开又可以选中了。
前提是没有注册

该用户从未签到

61

主题

218

回帖

571

积分

[INTOHARD]连长

Rank: 4

积分
571
QQ
发表于 2008-12-11 07:33:24 | 显示全部楼层
?????????????????????????????

该用户从未签到

10

主题

420

回帖

861

积分

[INTOHARD]连长

Rank: 4

积分
861
QQ
发表于 2008-12-12 10:00:22 | 显示全部楼层
下来看看什么好东西[s:11]

该用户从未签到

3

主题

95

回帖

93

积分

[INTOHARD]班长

Rank: 2

积分
93
发表于 2008-12-14 21:15:55 | 显示全部楼层
好东东。。一般都是要支持的。。。

该用户从未签到

0

主题

11

回帖

8

积分

[INTOHARD]工兵

Rank: 1

积分
8
发表于 2008-12-15 12:04:50 | 显示全部楼层
我也来看看,谢谢楼主
转自中国硬盘基地技术社区 http://bbs.intohard.com ,原文地址:http://bbs.intohard.com/viewthread.php?tid=51716

该用户从未签到

0

主题

18

回帖

17

积分

[INTOHARD]工兵

Rank: 1

积分
17
发表于 2008-12-15 12:30:26 | 显示全部楼层
看来是好东西 下来看看

该用户从未签到

23

主题

216

回帖

545

积分

[INTOHARD]工兵

Rank: 1

积分
545
发表于 2008-12-15 12:33:27 | 显示全部楼层
这年头看个东西都要回话

该用户从未签到

0

主题

9

回帖

18

积分

[INTOHARD]工兵

Rank: 1

积分
18
发表于 2008-12-15 14:40:55 | 显示全部楼层
一定要看啊。。。。。。。。。。。。
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表