sea4pig 发表于 2012-5-23 19:26

有阅读密码提取china-drm加密pdf的方法【伪原创】

本帖最后由 sea4pig 于 2012-5-23 20:27 编辑

首先要感谢洪七公的教程(http://115.com/file/bep3yvkt#简单提取教程--金盾.rar),做得很仔细。
当然前期我也看了几个教程,但是这个才真正帮我解决问题。
提取pdf跟提取金盾视频一样,需要附加线程(一般注有“阅读授权”或者“授权”什么的)。附加线程之后,才能搜索到“BoxedAppSDK_CreateVirtualFileA”函数。
不同的是,我在本机实验的时候,做到“在下面 CALL eax 下断F2”这一步之后,提示所有线程都被挂起,无法继续调试。
后来尝试着重新加载文件并调试,发现可以走到断点处了,接下来的过程就很顺利,提取出来的乱码文件名文件改名之后就是正常的pdf。
仔细看洪七公的教程就能搞定的。

练手样本:
http://115.com/file/dpb3kw92#
李光泉,自动控制原理,1989(第1版).rar
http://115.com/file/c28oc1p8#
蔡尚峰,自动控制理论(下册),高等教育出版社.rar
http://115.com/file/dpb9u8hs#
蔡尚峰,自动控制理论(上册),1980(第1版).rar

忘记说了,这3个样本给大家也没用,因为是一机一码的。
如果有注册机,先把阅读密码算出来,那就可以练手了,各位还是得自己找练手样本。




菜鸟,高手勿喷。


PS1:前天想找人收费破解,有两位竟然单个pdf想收200块,收费无可厚非,但是真的值200???
PS2:个人认为破小孩写的无密码提取pdf的方法是不完善的,因为pdf的文件头不能随便替换。
         我按他说的方法提取,打开pdf会有错误提示,页码有缺失,而且只能看不能打印,不能另存。
         另外,我专门用winhex对比过加密前后pdf文件的字节差异,除去文件头以外,也绝对不是破小孩说的那么简单。



hack、华少 发表于 2012-5-23 19:29

前排沙发支持你,哈哈

东方紫 发表于 2012-5-23 19:49

这个pdf没研究过。我试试看。

阿良 发表于 2012-5-28 03:35

你有遇到od被那个pdf.exe关闭的情况么

teanayuan 发表于 2012-5-28 21:36

支持你,哈哈

wangrubin 发表于 2012-5-31 16:48

支持你,哈哈

david.ge 发表于 2012-10-4 14:30

我的怎么没差到 BOX_CREATEFILEA?莫非是新版本?

yehfg 发表于 2012-10-8 23:35

这个可以解开,那个网站有很多可以用的Key

258239234 发表于 2013-1-11 13:48

和加密的flash一样吧,区别不大

anyjour 发表于 2013-7-16 16:11

在不?求教有阅读密码提取PDF的方法,多谢先
页: [1] 2
查看完整版本: 有阅读密码提取china-drm加密pdf的方法【伪原创】