時間:2012-02-10 15:36:37 作者:不思議游戲 瀏覽量:157
上網(wǎng)一族很少有不知到號稱下載第一品牌的Flashget網(wǎng)際快車,除了強大的下載和下載信息管理功能外,相信很多人已經(jīng)知道或正用著Flashget 附帶提供的FTP利器--站點資源探索器(Site Explorer)。這年頭網(wǎng)上的ftp站點鋪天蓋地,隨之涌現(xiàn)出不少優(yōu)秀的ftp資源訪問軟件,但站點資源探索器憑借自身的精簡的和與Flashget的緊密結(jié)合,也吸引了為數(shù)不少的用戶群,筆者也是其中之一。
看看手上有的一串FTP資源列表,如果忘記了某個站點的登錄密碼,或者曾經(jīng)用Flashget下載過的ftp文件,卻因為加密顯示而看不到密碼,倒也是件挺頭疼的事。而要找回這些隱藏在Flashget里的ftp密碼用到的正是Flashget站點資源探索器。
打開Flashget站點資源探索器,地址一欄的下拉框中已經(jīng)保存了所有通過站點資源探索器訪問過的ftp地址、登錄帳戶和密碼(不要告訴我你清空了歷史列表),不過在這里,密碼使用了加密顯示,對于win9x系統(tǒng),有人會想到借助看密碼的軟件找出*號背后的內(nèi)容,不過對winxp、 win2000可能就行不通了。其實不用其他軟件幫忙,站點資源探索器在系統(tǒng)注冊表里已經(jīng)泄密了
進入注冊表,定位到HKEY_CURRENT_USERSoftwareJetCarJetCarExplore,看到右邊的List1、 List2……嗎,它們對應的值是不是很眼熟呢,呵呵,沒錯,這里就是地址一欄的歷史記錄。站點資源探索器使用了"ftp://地址/用戶名密碼"的形式將歷史記錄報存在注冊表中,比如:ftp://192.168.1.1/user123。如果知道了登錄帳戶是user,剩下的自然是密碼了。如果連登錄帳戶都忘了-_-b,也沒關(guān)系,只要雙擊List*鍵值,在彈出的編輯框中將值復制到任意的文本編輯器中,有點意外吧,ftp地址、登錄帳戶、密碼會自動分離并換行顯示,這下一覽無遺了。
前面提到下載過的ftp文件,屬性信息中看不到加密的密碼,但一樣能找出來。在Flashget "已下載"列表里鼠標右擊文件名,選"使用站點資源探索器瀏覽"。但是,這次回訪似乎沒有記入歷史記錄(原因不明-_-b),上述方法無效。不過沒關(guān)系,還有第二招。
站點資源探索器提供了收藏夾功能,可以把常去的ftp站點,包括登錄帳戶和密碼全部保存起來,方便再次登陸,而我們要利用的正是這個收藏夾功能。
第一次添加收藏夾內(nèi)容后,站點資源探索器會在Flashget的安裝目錄下生成一個favorites.fgb文件,此文件記錄的就是收藏夾里的 ftp地址和登錄帳戶,當然還有密碼,關(guān)鍵是此文件中對登錄密碼沒有采取任何加密措施。隨便指定一個文本編輯器(如記事本)打開 favorites.fgb,雖然不是標準的文本,但收藏夾里的ftp地址,登錄帳戶和密碼卻原原本本地顯示出來了。順便提一句,只要將這個 favorites.fgb文件放到其他系統(tǒng)的Flashget安裝目錄下就實現(xiàn)了收藏夾的移植,用這方法也能備份自己的FTP站點列表。
再回到前面的問題,使用站點資源探索器瀏覽已下載文件,再點擊收藏夾一欄的"添加到收藏夾",資源探索器隨即將當前地址欄顯示的FTP地址和登錄信息加入了收藏夾,呵呵,接下去怎么做應該都明白了吧。
題外話,不知道Flashget的作者出于什么原因,無論是記錄在注冊表里的訪問歷史記錄還是favorites.fgb文件,對其中的登錄帳戶和密碼沒有采取任何加密保存的措施,這里也正是利用了這2點找回遺忘的FTP密碼。但如果有人通過這個方法竊取別人的FTP登錄帳戶,那是不是能算得上是 2個安全漏洞呢,至少筆者個人還是希望Flashget作者能堵上這2個"漏洞"。在此也提醒使用站點資源探索器的網(wǎng)友們,對自己的FTP登錄信息多留個心眼,呵呵。
小秘訣——FlashGet去廣告修改法
首先要確認FlashGet的主程序即安裝目錄里的flashget.exe是沒有被加殼軟件改造過的原文件。然后用UltraEdit打開 “flashget.exe”,然后在工具欄的Edit-Search中輸入根據(jù)你使用的不同的FlashGet版本輸入以下的字段:8B818402000(對應FlashGet 1.6版),或者輸入8B818002000(對應FlashGet 1.5版),或者輸入“8B817C020000”(對應1.4版),然后敲擊回車鍵開始搜索這些代碼,找到后將它們統(tǒng)一改為B80100000090,然后保存并關(guān)閉UltraEdit程序。
修改之后,再次運行FlashGet,我們就會發(fā)現(xiàn)那個廣告再也不見了。