进入安全模式
找到你的信舱共享免疫SaaS系统的安装目录
tps: 如果你是默认安装大概率在C:\Program Files\Asiainfo Security 目录
我这边为 C:\Program Files\Asiainfo Security
删除指定文件夹
在目录下,按照以下路径进入: C:\Program Files\Asiainfo Security\AisEsmAgent\com_data
删除目录下的pwd_files文件即可.
重启电脑
此时信舱共享免疫SaaS系统即可无需密码随便退出或者卸载
分析
在AisEsmVerify(验证)程序启动时,如果为-ExitPt参数,则会去加载\\com_data\\pwd_files\\verify_exit.txt的文件数据
如果数据没有读取到,则不需要输入密码,卸载同理
verify_xxx.txt文件分析
1 c4900479dd72778aa1b5ba6081ee33aa 4bc31e5b33187f8a650809e0f092726bbbf3f0383416403834b2adfc3d068f67
第一个数据应该就是控制是否启用卸载/退出验证 1为启用 0为停用
第二个数据为秘钥的hash为了支持离线退出卸载?
第三个参数?
为什么不直接修改verify_xxx.txt的文件内容?
主要还是快离职了,不想分析了,并且修改过的文件会在信舱共享免疫SaaS系统启动时重新生成
其他办法
直接使用YDArk 强制删除文件也一样可以达到效果.