WORD,excel文档加密解法

作者: detonfan发布于: 2007/03/27 01:42浏览: 3849回复: 3
破解Word文件密码保护的简单方法
在使用Word进行文件保护时,我们经常会使用到窗体保护(工具->保护文档),用窗体保护最为彻底,用户无法编辑,也无法进行Copy&Paste操作,前几天发布的Word文档的漏洞可以让你用很简单的方法去掉这个密码。
我们自己来测试一下:
首先创建一个word文档,使用窗体保护的方式保护文档,工具->保护文档->Check“仅允许在文档中进行此类编辑”->Choose“填写窗体”,此时会弹出一个密码框,输入2次密码(我这里选择123作为word文件密码),这样,该文档就已经被保护起来了。
然后我们来破解它,打开刚才创建的word文档,文件->另存为->选择HTML格式,存为一个HTML文档,用记事本打开该HTML文件,搜索"",你会看到5BCECF7A的字样(如果你的密码是用的123的话)。
接着我们用UltraEdit或其他类似的工具打开最初受保护的Word文档,搜索7ACFCE5B,搜索到后,都用8个0来代替,存盘。
此时的Word文档的密码就被清空了,你就可以自己取消文档保护了,密码就不用输入了,按个回车了事。
MS还没有对这个漏洞提供补丁,我觉得短期可能还无法解决这个问题,建议以后的文档不要用这个东西进行保护了。
word文档加密漏洞破解方法详解
[color=#333333]引子:德国著名电脑杂志《PC Welt》(PC世界)近日批露,微软最新版本Office软件Word 2003中存在安全隐患,可以轻易破解“保护文档”的密码!duba.net在1月8日的“微软Word文档加密功能受质疑 可轻易被修改(http://www.duba.net/c/2004/01/08/105250.shtml)[size=3][color=#333333]”文章中也对此事做过报道。近日,中关村在线对此漏洞做了详细说明,让我们来看看这个漏洞究竟是如何产生的。

  熟悉MS Office的用户都知道,“保护文档”是Word的一项功能,让用户在菜单中选择“工具→保护文档”选项,“保护内容”选择“窗体”并设置一个密码,之后除非用户知道密码,并在菜单中选择“工具→解除文档保护”后正确输入密码,否则对此文档只能观看而不能修改。这项功能原本一直为大量有特殊需要的用户提供了方便,安全性也较高,直到Word 2003出现。某安全组织Guardeonic Solutions的成员 Thorsten Delbrouck Konetzko公布,他发现了一个简单的方法破解“保护文档”的密码,使用的主要工具竟然就是微软最新的Word 2003。

  [/color][/size][size=3][color=#333333][b]破解方法如下:

[/b]  1、首先用Word 2003打开已设置有密码的“保护文档”(原始DOC文件),此文档可由Word 2000/XP(2002)/2003创建(保护文档创建方法见上文);

  2、在菜单中选择“文件→另存为Web页”,保存为HTML文件后关闭Word;

  3、用“记事本”或其他字处理软件打开上步中保存的HTML文件;

  4、查找“”标签,“”和“”之间的为你设置的密码加密后的十六进制格式,如下图:

  图片

  5、记录密码字符,例如本例中“3E36C48A”,关闭“记事本”;

  6、使用十六进制文件编辑器(例如WinHex或者UltraEdit)以十六进制(Hex)格式打开原始DOC文件;

  7、反序查找记录的十六进制密码字符,例如本例中查找“8A C4 36 3E”;

  8、将查找到的4个双字节均用“0”覆盖,保存文件,关闭十六进制文件编辑器;(相信即使破解经验极少的人对步骤6~8操作起来也是易如反掌)

  9、使用Word打开原始DOC文件,在菜单中选择“工具→解除文档保护”,密码为空。

  至此,设置有密码的“保护文档”完全被破解,与没有经过保护的文档毫无区别。《PC Welt》还以次假设了一种更恶毒的情况:入侵者破解了文档并作了修改,之后再次利用十六进制文件编辑器将原始密码(如上例中“8A C4 36 3E”)写回,这样表面看起来“保护文档”好像是原封未动,实际上内容早已乾坤扭转了。

  有意思的是,老版本的Word虽然也能将“保护文档”另存为HTML文件,但是其中却没有“UnprotectPassword”标签,不知为何微软要在Word 2003中添加入这个“强大的功能”。

  Delbrouck在2003年11月就此漏洞通知了微软,但是直到上星期微软宣称不会发放补丁解决这个问题,于是Delbrouck于上星期在SecurityFocus网站公布了他的发现。微软随后更改了一篇名为“Overview of Office Features That Are Intended to Enable Collaboration and That Are Not Intended to Increase Security”的技术支持文档,并称此问题并非漏洞,而是新版本的一个“Feature”(特性),建议用户仅在可信赖的范围内使用“保护文档”功能,并且声称此项技术仅仅用来防止文档被同事无意中更改,不具备更高安全性。

  看来微软是不打算彻底解决此问题,建议用户如有需要重点保护的敏感文件,使用“保护文档”则要慎之又慎。[/color] [/size][/color]
word文档解密工具()

http://219.98.188.209/Soft/zhucepojie/jiamijiemi/200411/2435.html

它能够将 Microsoft Office 97 and Office 2000  
word文档解密工具



简介:

    没有注册只能破解4位,注册了可以达到16位

经过本站测试性能很好,可以准确破解加密了的word文档


文档的密码很快找回来!
注册码:O7-249-DNXEN-555

顶天文件加解密器 V1.0
http://www.skycn.com/soft/17362.html
  产品特点:支持多种统配符文件的加密|解密;用户可自由定制密钥,以及加密时采用备份文件,都大大增强了安全性和可靠性;多种混合内容加解密不会出现问题,例如一篇Word文档中既有文字信息、还有多处图片信息,它都能得心应手的处理,甚至连Zip文件也可以;功能强大,用户只需选择加解密目录和统配符,它就可为你将当前目录及其所有子目录符合条件的所有文件加解密;加密|解密安全日志保证了处理的安全、有序进行;界面美观、灵活,操作方便、简捷。
    SN:6282-3630-3629-3040[/size]
excel文件解密
http://www.onlinedown.net/soft/37776.htm
Advanced Office Password Recovery 3.04 汉化版...
永久链接:
/posts/16763

回复 (3)

netbladegj3/6/2008, 5:08:15 AM
[font=Times New Roman]pdf[/font][/size][font=宋体]([/size][/font][font=Times New Roman]word[/font][/size][font=宋体]、[/size][/font][font=Times New Roman]ppt[/font][/size][font=宋体]、[/size][/font][font=Times New Roman]excel[/font][/size][font=宋体])文档保护—网刃数字版权保护平台[/size][/font][/size]
[font=宋体]网刃数字版权保护平台([/size][/font][font=Times New Roman]www.netblade.cn[/font][/size][font=宋体])[/size][/font][font=宋体]是经国家信息产业部安全评测中心认定并且也得到中科院专家的认可,为数字出版发行、文化创意产品、软件产品、教育科研产品等提供全方位数字产品版权保护技术,此项版权保护平台目前尚是国内唯一。网刃平台不仅解决了数字化产品(包括通用文档、[/size][/font][font=Times New Roman]flash[/font][/size][font=宋体]课件、软件、电子出版物及视频等)在大范围网络传播条件下如何实施防盗版保护的技术问题,而且可以有效地支持数字化产品在全球范围内发行。[/size][/font][/size]
[font=宋体]基于内容、源代码的高强度加密保护技术—全面防盗版[/size][/font]
[font=宋体]网刃文档保护是防止文档资源、企业或个人知识产权和敏感信息泄密,防止重要资源流失,为企业或个人的文档提供强有力的保护和权限限制。[/size][/font][/size]
[font=宋体]网刃平台经过科学、缜密地设计,确保数据在计算机本地,网络传输中和服务器上的安全。将多种国际上公认的高强度加密和认证算法(比如:[/size][/font][font=Times New Roman]3DES[/font][/size][font=宋体]、[/size][/font][font=Times New Roman]MD5[/font][/size][font=宋体]、[/size][/font][font=Times New Roman] RSA[/font][/size][font=宋体]算法等)引入到数字产品版权保护中来。数据的安全性和认证的不可伪造性能够有效制止盗版的发生。[/size][/font][/size]
[font=宋体]基于角色的保护[/size][/font][font=Times New Roman] [/font][/size]
[font=宋体]文档中的不同部分设置为不同的角色[/size][/font][font=Times New Roman] [/font][/size][font=宋体],对于不同的角色,许可证可以设置为不同权限,即一篇文档,角色不同,看的内容可以不同。这种基于角色的加密保护进一步细化了权限的划分,更好的满足用户的需要。[/size][/font][/size]
[font=宋体]不产生临时文件[/size][/font][/size]
[font=宋体]文件解密时直接在内存中进行数据转换,不会在机器上存有文档副本。[/size][/font][/size]
[font=宋体]强大完整的服务功能及最优的商业服务模式[/size][/font][/size]
[font=宋体]数字产品在线传播功能的完备性[/size][/font]




[/size]
[font=宋体]不仅提供在线产品展示、在线订购、在线开通;还提供在线系统升级、在线信息提示;还支持在线客户管理、在线建立和管理代理商。[/size][/font][/size]
[font=宋体]支持多种授权许可证模式[/size][/font]




[/size]
[font=Times New Roman]
1[/font][/size][font=宋体])支持在线授权试用,可以设置试用次数、天数、截止日期等;[/size][/font][/size]
[font=Times New Roman]
2[/font][/size][font=宋体])支持在线授权开通,并提供多种认证频率设置,包括一次认证永久使用、间隔几次、几天需再次认证才能使用等;[/size][/font][/size]
[font=Times New Roman]
3[/font][/size][font=宋体])可以授权一个证书的安装点数;[/size][/font][/size]
[font=Times New Roman]
4[/font][/size][font=宋体])既支持在线认证,同时支持离线认证,无论最终客户能否连接互联网,均可使用网刃平台;[/size][/font][/size]
[font=Times New Roman]
5[/font][/size][font=宋体])权限可控,不同的人对同一文档有不同的使用权限,能控制文档的阅读、打印、摘录等权限;[/size][/font][/size]
[font=Times New Roman]
6[/font][/size][font=宋体])当新版本的文件生效时,可以随时撤销旧版本的使用权限。[/size][/font][/size]
[font=宋体]革新的租金和订阅模式[/size][/font]




[/size]
[font=Times New Roman] [/font][/size][font=宋体]内容提供者可以设定许可证生效的起始时间和终止时间,这样可以适合以订阅方式进行付费的用户。[/size][/font][/size]
[font=宋体]服务统一性[/size][/font]




[/size]
[font=宋体]提供统一的在线发布平台,用户不必再建立自己的服务器系统,可以大大降低产品销售和系统维护费用[/size][/font][/size]
[font=宋体]可以为企业提供帮助[/size][/font]
[/size]
[font=宋体]保护高层领导之间的重要资料的往来信息[/size][/font][/size]
[font=宋体]保护销售、市场部门的重要资料并支持权限的设定。[/size][/font][/size]
[font=宋体]保护人力资源部的人事档案[/size][/font][/size]
[font=宋体]保护财务部门的核心数据[/size][/font][/size]
[font=宋体]保护起草的合同等等[/size][/font][/size]
[font=宋体]保护合法用户的使用,有效防止非法传播[/size][/font][/size]
[font=宋体]防止外部人员窃取公司机密[/size][/font][/size]
[font=宋体]有效地控制[/size][/font][font=Times New Roman]U[/font][/size][font=宋体]盘等移动存储设备带走公司资源[/size][/font][/size]
[font=宋体]另附:[/size][/font][/size]
[font=宋体]目前对[/size][/font][font=Times New Roman]pdf[/font][/size][font=宋体]的保护主要分为两种:一种是通过口令机制,在口令之前可能有授权机制(包括允许使用的次数、天数等)。这种方式如果绕开授权机制直接去破解口令也可能做到,而且破解口令目前并不是件难事,很多攻击程序都能做到。另一种保护方式是通过先把[/size][/font][font=Times New Roman]pdf[/font][/size][font=宋体]格式的文件压缩,对压缩之后的文件进行解压缩控制,只有合法的授权用户才能成功解压缩,查看文件内容。这种保护方式存在隐患,因为对这种类型的文件查看必须是基于文件名的,这就是说在机器中的一个位置上肯定会存在一个未压缩的文件副本,只要能追踪到这个相对隐秘的文件地址,就可以直接查看文件内容,不需要经过授权。[/size][/font][/size]
[font=宋体]因此必须加大保护力度,弥补以上保护方法的不足,更好的抵御攻击程序的恶意访问。网刃对[/size][/font][font=Times New Roman]pdf[/font][/size][font=宋体]文件的保护采用的方法是在设置口令的基础之上,对文件内容用替换法进行加密。经过授权的用户可以得到一个加密替换文档,使用这个文档可以使文件还原为原始状态,用户就可以正常查看文件了。替换方法针对不同的文件不同,因此即使得到一个加密替换文档,使用它试图打开别的文件也是不可能的。这种方式有效的弥补了现有保护方式的缺点,是保护[/size][/font][font=Times New Roman]pdf[/font][/size][font=宋体]格式文件的可靠方式。[/size][/font][/size]
品味人生3/6/2008, 8:03:16 AM
深呀,,,,,,,,,,,,睇马完,
Freeman183/6/2008, 7:44:01 PM
Execl怎样加密我还不知道呢?千其不要告诉我就是那个“保护文档”呀?😊

评论

加载编辑器...