进入安全模式

找到你的信舱共享免疫SaaS系统的安装目录

tps: 如果你是默认安装大概率在C:\Program Files\Asiainfo Security 目录

我这边为 C:\Program Files\Asiainfo Security

删除指定文件夹

在目录下,按照以下路径进入: C:\Program Files\Asiainfo Security\AisEsmAgent\com_data

删除目录下的pwd_files文件即可.

重启电脑

此时信舱共享免疫SaaS系统即可无需密码随便退出或者卸载

分析

在AisEsmVerify(验证)程序启动时,如果为-ExitPt参数,则会去加载\\com_data\\pwd_files\\verify_exit.txt的文件数据

如果数据没有读取到,则不需要输入密码,卸载同理

verify_xxx.txt文件分析

1 c4900479dd72778aa1b5ba6081ee33aa 4bc31e5b33187f8a650809e0f092726bbbf3f0383416403834b2adfc3d068f67

第一个数据应该就是控制是否启用卸载/退出验证 1为启用 0为停用

第二个数据为秘钥的hash为了支持离线退出卸载?

第三个参数?

为什么不直接修改verify_xxx.txt的文件内容?

主要还是快离职了,不想分析了,并且修改过的文件会在信舱共享免疫SaaS系统启动时重新生成

其他办法

直接使用YDArk 强制删除文件也一样可以达到效果.