本文目录一览:
下了个电影,说是 DRM加密,专家进!
如今各种DRM版权保护的WMV视频,在网上是非常的常见,如何分辨其中是否包含有木马,如何清除WMV视频中的DRM木马,如何破解那些通过DRM版权保护的WMV视频呢? WMV视频与DRM版权保护 WMV是网上最常见的一种视频格式,网上提供的各种下载或在线观看的电影视频,有50%以上是采用此格式。除了普通的电影视频外,许多视频资料片段等,也是WMV格式的。电影网站为了防止被盗链,视频资料站点了为保护自己的版权。通常都会在WMV视频中加人DRM加密保护。 首次使用Windows Media Player播放器,打开DRM版权保护加密过的WMV视频时,在本机播放时会提示“Windows Media Player”是否升级,点“是”,即可自动升级DRM组件。经过升级DRM组件的Windows MediaPlayer,以后播放DRM版权保护视频时,会弹出一个DRM权限保护确认对话框,要求用户连接访问指定的视频站点。点击“否”按钮的话,视频将无法正常播放。只有点击“是”按钮,打开网页经过认证后,才能够正常播放视频文件。 WMV视频DRM版权木马的分辨 既然受DRM版权保护的WMV视频,会要求连接网页认证,如果恶意者将认证网页换成了木马网页,或者在认证网页中嵌入木马网页。那么打开认证网页时,木马也随之进人系统中,并且在后台自动运行了,很可能就会导致播放者被木马病毒所攻击。由于WMV视频木马有着非常广泛的“生存”环境,任何个电影或视频资料站点,都存在着遭受WMV视频木马攻击的威胁,该如何分辨正常的DRM版权认证和伪装的DRM视频木马呢? 小提示 WMV视频一般是采用Microsoft Media Player播放器进行播放的。但是在Microsoft Media Player 9.0和Microsoft MediaPlayer 10.0版播放器中存在着一个严重的漏洞,此漏洞名为“Microsoft Windows媒体播放器数字权限管理加载任意网页漏洞”。该漏洞是指Media Player数字权限管理(DRM)中存在加载任意网页漏洞,攻击者可能利用此漏洞诱使用户执行恶意代码。攻击者可能会创建一个恶意的WMV视频文件,如果用户播放该视频文件的话,将会自动加载木马网页,木马网页可能诱骗用户下载执行恶意软件。 其实很明显的,正常的DRM版权认证网页,往往都是弹出一个名为“获取许可证”的网页中,而且会出现用户验证登录框之类的;而伪装成DRM保护的视频木马,打开的网页往往是空白页,或者显示不正常的网页内容。很容易分辨的。另外,真正的DRM版权加密视频,在连接了认证网页通过验证后。会在“C:\Documents and Settings\All Users\DRM\cache”目录下生成一个后缀名为“key”的证书文件,同时对“drmstore.hds”文件进行读写,而伪装成DRM认证的网页木马则不会产生证书文件的。 清理DRM视频木马 WMV的DRM视频木马,可不像RM视频中的弹出式网页木马那么好清除掉,必须把文件的DRM加密保护破解掉,才能不受木马的危害。这里我们使用一个叫作“FairUse4WM”的工具来破解DRM加密保护,清除掉木马。 小提示 “FairUse4WM 1.3fix2汉化版”是一个可以移除媒体文件中的DRM保护的工具,它支持WM10和某些WM11版本,可提取DRM加密视频中的提取许可证。让视频自由播放。 运行airUse4WM,在界面中提示“没有载入许可证”,可点击“恢复许可证”按钮,弹出DRMV11许可证提取对话框。点击“确定”按钮,即可自动提取许可证。确定后返回程序主界面。将提示有“许可载人”。点击下一步按钮,将需要清除DRM视频木马的WMV文件拖进窗口列表中,并选择输出路径。点击下一步按钮,就会自动清除WMV视频文件中的DRM保护机制了,当然也有可能会出现一些视频无法正常破解。点击“完成”按钮,退出软件。在指定的文件夹路径中,将会生成前缀为“NoDRM”的视频文件,这些视频文件在播放时,都不会弹出DRM验证了,自然也就成功清除了其中的DRM视频木马了。 破解DRM,视频播放无限制 即使其中没有木马。但是经过DRM加密保护的视频文件也是很讨厌的,必须在联网的状态下才能够播放,否则无法联上验证网页,这些视频就等于是垃圾文件。为了让视频播放更自由方便,最好将所有DRM加密视频全部都破解掉播放限制。其实上面介绍的使用FairUse4WM清除DRM视频木马的操作,就是破解DRM视频保护机制的一种方法,但是有一些DRM视频,是FairUse4WM无法成功破解的,这时可以使用另一个破解工具“DRMGUI v1.1.2.1”。 安装并运行DRMGUI,提示需要安装WindowsScript 5.6,确定后完成安装才能使用软件。点击“Setting”选项页,在这里可查看WindowsMedia Player版本是否符合,并设置选择输入路径(InputDirectory),也就是要破解DRM保护的WMV视频文件路径,再设置保存破解后的视频输出路径(OutputDirectory)。设置完毕后,点击“updateSettings”按钮。 切换到“Main”选项页。在中间的列表窗口中显示了当前文件夹下的所有视频文件。点击“Get Crackin”按钮即可开始处理破解DRM视频保护限制了。在处理过程中,DRMGU;会调用WindowsMedia Player播放器播放要破解的文件,并自动连接许可证验证页面,下载完毕后进行点击播放,DRMGUI就会自动识别刚才下载的DRM保护证书文件,并将其中视频中删除掉。破解完毕后,在指定的输出文件夹下,会生成前缀名为“NoDRM”的视频文件,这些视频文件就是不含DRM保护的视频了。 绝杀——让DRM见鬼去 上面介绍的两个工具要配合使用才行,两个工具都不能保证100%破解所有的DRM加密保护视频,这里我们要介绍的是一个绝对能成功破解DRM保护的工具——“Automate unDRM v2.0”。Automate unDRM集成了三种DRM破解软件的功能,包括:asfbin、Drmdbg、DRM2WMV。其实上面介绍到的DRMGUI,就是其中之一的DRM2WMV的图形版,但是功能却没有DRM2WMV这么强大,只是操作方便一些。由此可见Automate unDRM功能的强大了。唯一的缺点就是,Automate unDRM不支持Windows Media Player11播放的DRM加密视频,对于WMP9和WMP10视频是百用百灵的。 Automate unDRM的使用却是很简单的,但是要注意的一点是,它是在有DRM证书下去除DRM保护程序。因此在破解各DRM保护视频时,首先要用Windows Media Player正常播放并通过验证后,才能成功使用此工具进行破解。运行Automate unDRM后,直接将要破解的视频全部拖到程序列表窗口中,然后在下方选择“EecryptOnly”(只破解视频)项。最后点击“Start”按钮,即可自动破解视频了。 下载地址: FairUse4WM 1.3fix2汉化版 DRMGUI v1.1.2.1 Automate unDRM v2.0
木马病毒伪装成电影格式,该电影是否可以播放?
这个需要分情况来看,一种是把病毒代码编辑绑定入某个视频文件中,这样的话视频可以正常播放,但是在点击视频的时候会同时出发播放视频和激活病毒两个命令。如果是直接把病毒程序伪装为视频格式后缀的话,就相当于视频本来就是病毒,它不包含视频内容只是一个视频的格式而已,那样的话只是一个障眼法,点击的话不会播放视频只会激活病毒。不过后者的办法有点low,一般多采用前种方式来传播病毒。纯手工,望采纳
Trojan.win32.Crypt.rad.rgrk 这是什么木马
特洛伊木马!特洛伊木马是一种恶意程序,它们悄悄地在宿主机器上运行,就在用户毫无察觉的情况下,让攻击者获得了远程访问和控制系统的权限。一般而言,大多数特洛伊木马都模仿一些正规的远程控制软件的功能,如Symantec的pcAnywhere,但特洛伊木马也有一些明显的特点,例如它的安装和操作都是在隐蔽之中完成。攻击者经常把特洛伊木马隐藏在一些游戏或小软件之中,诱使粗心的用户在自己的机器上运行。最常见的情况是,上当的用户要么从不正规的网站下载和运行了带恶意代码的软件,要么不小心点击了带恶意代码的邮件附件。
大多数特洛伊木马包括客户端和服务器端两个部分。攻击者利用一种称为绑定程序的工具将服务器部分绑定到某个合法软件上,诱使用户运行合法软件。只要用户一运行软件,特洛伊木马的服务器部分就在用户毫无知觉的情况下完成了安装过程。通常,特洛伊木马的服务器部分都是可以定制的,攻击者可以定制的项目一般包括:服务器运行的IP端口号,程序启动时机,如何发出调用,如何隐身,是否加密。另外,攻击者还可以设置登录服务器的密码、确定通信方式。
服务器向攻击者通知的方式可能是发送一个email,宣告自己当前已成功接管的机器;或者可能是联系某个隐藏的Internet交流通道,广播被侵占机器的IP地址;另外,当特洛伊木马的服务器部分启动之后,它还可以直接与攻击者机器上运行的客户程序通过预先定义的端口进行通信。不管特洛伊木马的服务器和客户程序如何建立联系,有一点是不变的,攻击者总是利用客户程序向服务器程序发送命令,达到操控用户机器的目的。
特洛伊木马攻击者既可以随心所欲地查看已被入侵的机器,也可以用广播方式发布命令,指示所有在他控制之下的特洛伊木马一起行动,或者向更广泛的范围传播,或者做其他危险的事情。实际上,只要用一个预先定义好的关键词,就可以让所有被入侵的机器格式化自己的硬盘,或者向另一台主机发起攻击。攻击者经常会用特洛伊木马侵占大量的机器,然后针对某一要害主机发起分布式拒绝服务攻击(Denial of Service,即DoS),当受害者觉察到网络要被异乎寻常的通信量淹没,试图找出攻击者时,他只能追踪到大批懵然不知、同样也是受害者的DSL或线缆调制解调器用户,真正的攻击者早就溜之大吉。
特洛伊木马造成的危害可能是非常惊人的,由于它具有远程控制机器以及捕获屏幕、键击、音频、视频的能力,所以其危害程度要远远超过普通的病毒和蠕虫。深入了解特洛伊木马的运行原理,在此基础上采取正确的防卫措施,只有这样才能有效减少特洛伊木马带来的危害.