VcmxProtector——美擎仿真工程文件防泄漏保护系统
立项背景和目标:美擎仿真软件的 .vcmx 工程文件是企业的核心商业机密,一旦被拷贝到非授权环境即可直接打开,并可通过"另存为""导出"等操作生成明文副本造成泄密。本项目目标是构建一套"加密存储 + 联网授权 + DLL 注入钩子 + 文件系统监控"的纵深防御体系,确保 .vcmx 工程文件仅能在授权环境下被打开,且任何时刻都无法在客户机上产生明文副本。
软件核心功能模块:① AES-256-GCM 文件加密模块(加密工具将 .vcmx 加密为 .vcmx.enc);② 联网授权模块(授权服务器签发 8 小时 Token,心跳续期);③ 反调试检测模块(逆向工具进程扫描、调试器检测、虚拟机检测);④ EasyHook 注入钩子(拦截 CreateFileW 写权限、另存为对话框、NtCreateFile、文件移动);⑤ 文件守护模块(FileSystemWatcher + 周期扫描,发现泄漏立即销毁并加密存储);⑥ 受保护临时目录(强 ACL 仅当前用户和 SYSTEM 可访问)。
业务流程:双击 .vcmx.enc → 反调试检查 → 读取注册表授权密钥 → 联网验证签发 Token → 派生密钥解密到受保护临时目录 → 启动美擎仿真 → 注入 Hook DLL → 启动文件守护 → 等待美擎退出 → 强制清理临时文件。全程任何一步失败即中止并清理。
安全