一碗酸梅湯 作品

第163章 萬能逼近定理

    江寒打開diskgenius,很快就發現了一個隱藏的分區。

    利用diskgenius的功能,將分區恢復為正常,然後加載到系統中。

    分區裡一片空白。

    也不知道原主人是誰,在這個u盤裡,又能找到什麼奇奇怪怪的東西?

    江寒好奇心起,就打算探索一下。

    他啟用文件恢復專家,對這個分區一頓掃描……

    “我勒個去,居然被隱藏得這麼深!”

    從取消了隱藏的分區裡,他發現了一個被刪除的文件夾。

    嘗試著恢復了一下,然後就發現……

    這個文件夾裡,除了一些垃圾數據,居然還有一個加密的文件。

    用16進制編輯器打開後,是一些亂碼,並且文件頭的數據,並不符合windows常見文件格式。

    按理說,用專業工具加密的文件,如果沒有拿到原始密碼,並不容易解密。

    但江寒是何許人?

    各種工具一頓偵測,不到十分鐘,就弄清楚了u盤的原主人用的是什麼加密工具。

    然後將此工具下載下來,一看……

    居然是某款臭名昭著的共享軟件,曾被曝出後門的那一款!

    當然,這個後門被曝光的時間,是2017年。

    雖然,相關事件的細節,江寒已經有點想不起來了……

    但後門怎麼進去,他還略有印象。

    記得是有條運算公式……

    公示的細節已經印象不深了,只模模糊糊記得,似乎相當複雜,涉及到日期等信息……

    好吧,反跟蹤一下這個軟件。

    江寒啟動olldice,加載加密工具的可執行文件。

    屏幕上瞬間顯示出反彙編和各種16進制信息,主要是運行狀態、寄存器之類的。

    江寒就將windows系統調用中的日期api設為斷點,然後按f9運行。

    隨便找了個小文件,進行了一番加密解密操作,然後斷點就被觸發了。

    接下來就簡單了,一頓……

    反覆重新加載程序,中斷了幾次並進行跟蹤後,江寒就找到了一個可疑的call。

    進去後,用匯編知識一分析,就總結出了一個公式。

    “果然是文件被加密的年份-%月份)*日期……”

    隨後他就編制了一個小程序,利用這條公式,將被加密的文件,免密還原了一下……

    原本隱藏的一切,就全都暴露了出來。

    這是一個壓縮包,解壓後,出現了一個文件夾。