Tuesday, August 3, 2010

对受保护的word文档解密

Word文档的漏洞可以用很简单的方法去掉Word文档中的窗体保护密码。今天迫于领导压力,实验了一下,发现真的很管用:

1)打开word文档,文件另存为HTML格式。用记事本打开该HTML文档,搜索"UnprotectPassword",会看到一个8位的Char。我今天看到的是3334c704。

2)用UltraEdit或其他类似的文本工具打开最初受保护的Word文档——要用16(Hex)进制的格式打开,搜索04c73433(上面密码2位组合倒序)。搜索到后,都用8个0来代替。

3)存盘后Word文档的密码就被清空了。再打开文档,取消密码保护,不需要输入密码就可以解锁了。

貌似MS还没有对这个漏洞提供补丁。 不过我还没找到word 2008的解锁按钮……

PS:刚才头儿过来说:we r not gonna use it often...but yeah, pretty handy! :)

No comments:

Post a Comment