吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 537|回复: 4
收起左侧

KISAllinone变种,某蝶的工具的后门勒索加密软件,求助

[复制链接]
Nianx 发表于 2026-4-30 15:09
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
200吾爱币
本帖最后由 Nianx 于 2026-4-30 15:59 编辑

遇到一个N年前遇到过的篡改数据库,原文件数据库备份后打包压缩加密的问题,
此工具和之前的KISAllinone的版本是同理的,利用激活软件的工具,有个后门,会把数据修改,修改之前会先打包压缩原来的文件,压缩包会有密码,不知道密码算法,
从而无法解开数据,针对的是金蝶KIS 专业版 商贸版等版本,

1.关闭金蝶kis加密服务器
2.将sxs.dll放到金蝶KIS加密服务器所在的文件夹
3.重启金蝶KIS加密服务器
4.导入KISSMPRO.EXE生成的许可文件。
我怀疑罪魁祸首就是,这个sxs.dll文件,会篡改数据,我查了一下是upx的,解压之后,是Delphi写的DLL,

金蝶:KIS专业版12.2  SQL2008r2



能力有限   不会分析啦,不知道算法,就不知道压缩包密码,就无解了,这个问题已经困扰了10年,不知道怎么解,作者也联系不上啦,有大神可以分析分析看看什么算法密码,
下面是文件,注意不要在正式环境使用这个工具!!!

https://wwbfr.lanzoul.com/in8ZU3od1iej
fd18cc4005613a32e71d5dfe7401955a.png

0a1cca76155b32a325b5f54615c16447.png 122.png




发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Sandyang 发表于 2026-4-30 15:56
你所对应的金碟是什么版本,也提供一下.然后这东东在你使用金碟到了什么时间才会加密?还是说当你表时的数据达到什么程度才会加密?将你知道的先说一下,也好方便调试.
 楼主| Nianx 发表于 2026-4-30 16:00
Sandyang 发表于 2026-4-30 15:56
你所对应的金碟是什么版本,也提供一下.然后这东东在你使用金碟到了什么时间才会加密?还是说当你表时的数据 ...

金蝶:KIS专业版12.2  SQL2008r2
flyer_2001 发表于 2026-5-1 10:02
财务这么重要的软件还是用正版的好,还要做好定期备份。
rar加密本身很难解,目前好像只能暴力,即使解开了,还要看里面的文件数据本身有没有加密,得不偿失。
可以研究下注册机的思路
flyjerry 发表于 2026-5-4 21:15
这类软件还是要正规渠道的比较靠谱,这种的尽量不要用,麻烦挺多
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - 52pojie.cn ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2026-6-26 04:47

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表