»
您尚未
登录
注册
|
推荐
|
搜索
|
社区服务
|
邀请注册
|
银行
|
无图版
|
风格切换
|
帮助
|
Home首页
|
论坛首页
|
社区服务
道具中心
勋章中心
风格切换
yydzh
blue
wind
短消息
收件箱
发件箱
消息跟踪
写新消息
控制面板
控制面板首页
编辑个人资料
查看个人资料
好友列表
用户权限查看
交易币管理
积分转换
特殊组购买
收藏夹
我的主题
统计排行
基本统计信息
到访IP统计
管理团队
管理统计
在线统计
会员排行
版块排行
帖子排行
蓝调粤语
»
软硬兼施
»
优化大师作者说:盗版的Windows优化大师注册成功只是 表面现象
便宜月租流量卡合集
10元13G流量卡(老人儿童用卡首选)
广东校园卡 29元295G
19元月租每月送腾讯视频爱奇艺会员,约等于0月租
新 帖
本页主题:
优化大师作者说:盗版的Windows优化大师注册成功只是 表面现象
打印
|
加为IE收藏
|
复制链接
|
收藏主题
|
上一主题
|
下一主题
rickhk
级别:
新人
[59]
精华:
0
发帖:
90
威望:
0 点
银纸:
784 蚊
贡献值:
0 点
福气:
0 点
在线时间:117(小时)
注册时间:2006-04-27
最后登录:2024-06-29
小
中
大
引用
编辑
只看
复制
优化大师作者说:盗版的Windows优化大师注册成功只是 表面现象
0
优化大师作者说:盗版的Windows优化大师注册成功只是 表面现象
8D+OF 6CM
T`W FY
优化大师作者说:“盗版的Windows优化大师注册成功只是 表面现象,60-120天后即会发现使用后系统出现故障。”
q_ 5xsTlTR
关于Windows优化大师的恶意代码娃娃[CCG] 由于Windows优化大师作者的一句话:“盗版的Windows优化大师注册成功只是 表面现象,60-120天后即会发现使用后系统出现故障。”使得各大论坛闹得沸沸扬扬 近日也有无数个用户向我确认这个事情 我不是作者我也无法确切的回复给大家 本来已经懒得再碰这个软件了 但是还是抱着看看作者能使出什么手段的想法重新反汇编了一遍这个软件的主程序 现在将我的一点看法告诉大家: 软件使用Delphi编写 发布之前经过加壳 经测试是ASPack的壳 脱壳后使用 W32Dasm反汇编了将近5分钟才完成(Delphi的程序就是垃圾多) 经检测并没有发现什么特殊的提示信息 于是一点点的检查注册按钮按下前后程序的处理结果发现:
Rw. Uz&
1:当用户在按下“注册认证”按钮后 优化大师使用GetWindowsText函数获得所有当前执行的软件标题栏信息 如果发现当前运行的软件标题栏含有 "注册机;wom; cr-womdowsyhds" 其中任何一个特征串后就会执行一个不明的跳转
j+c)%
2:当软件运行的时候会检测Windows优化大师安装目录下的文件 (默认是Wom 目录下) 如果发现含有一些带有敏感字符的文件名 比如“白菜乐园”等也会执行不明跳转 解决方法: 在我编写的新版本注册机里面已经针对上述的第一点问题作出了调整 即将注册机的标题栏清空 所以大家完全可以不用担心软件的第一项检测 ; 并且大家只要不把注册机等一些破解程序放入Windows优化大师的根目录就不用担心程序的第二项检测。 另外Fish说“他是自动检查你的硬盘里有没有他的注册机” 遗憾的是我并没有看到搜索硬盘内容的代码 而且我觉得这也是不可能的 因为搜索硬盘需要很长的时间 而我在运行Windows优化大师的时候并没有发现明显的延迟现象出现 如果Fish有发现这些代码 请在下面跟贴说明 我会作出相关的补丁解决这个问题。 软件作者所说“系统出现故障” 可能是由于我才疏学浅再加上代码垃圾太多 太长的原因我也并没有找到任何的可疑代码可以使系统出现故障 总结几点:
cF/FretoO
1: 大家在使用Windows优化大师的注册机的时候最好遵循以下步骤 运行Windows优化大师 — 填写用户名,得到申请码 — 记住申请码然后退出 Windows优化大师 — 运行注册机,填写你刚才输入的用户名和申请码,点击注册 按钮 — 关闭注册机,再运行优化大师 这样就可以完成注册 并且最大限度的跨过了程序的第一项注册机检测。
A: @=?(lI3
2: 在网上下载注册机后不要解压保存 直接在压缩包中执行 完成注册过程 等注册 成功后再删除留在TEMP目录下的注册机执行程序 不要将任何文件放入Windows优化大师的安装目录 这样就可以最大限度的跨过程序的第二项注册机检测以及Fish所说的搜索硬盘检测的方法。 3: 使用天网防火墙(或其他) 限制所有不明程序的网络连接尝试! 可以防止优化大师上网查对正版用户的可能性 4: 尽量不要运行Windows优化大师的内存整理和桌面图标透明的功能(或者使用4.6版本的内存整理程序覆盖新版本) 因为这是唯一一个在启动时候就运行而且每次开机都运行的程序 很可疑 有时间我会再详细分析一下它的内存整理程序的。
2nEj X\BY
这是我在今天晚上反汇编得到的结果和相关的总结 大家可以根据自己的判断选择要处理的问题 我写这篇文章的目的也是仅供大家参考 既然作者说出这样的话来了 我是不敢保证是否真的会有相关的情况发生的。 另外 因为有一个将民炸弹的先例 我觉得像Windows优化大师这样的知名软件不会再使用特别卑鄙的破坏代码来达到报复的目的 比如说“格式化硬盘 死锁分区 传染病毒 破坏BIOS”等 但是删除两个不起眼的系统文件导致系统无法启动这样的事情就不能保证了 反正出现问题的时候你也无法确定就是这个软件做的
顶端
Posted: 2006-06-05 23:32 |
[楼 主]
帖子浏览记录
版块浏览记录
快速跳至
>> 站务区
|- 站务公告
|- 【BUG报告】【投诉】【建议】【申请开版】【申请友链】
|- 新手教学&试贴区
|- VIP会员专区
|- 会议中心
|- 管理人员练习区
|- 版主会议室
|- 刘纹虎工作区
|- wbjwww工作区
|- 物流组
|- 警队办公室
|- 电影制作组
|- 废品回收站
>> 生活悠闲区
|- 手机相关
|- 黄子华专区
|- 玄幻无穷
|- 短片视频&贴图
|- 侦灵地带
|- 蓝调俱乐部
|- 车天车地
|- 股金中外
|- 美食情报站
|- 我个性我空间[OicQ]
|- 新闻资讯
|- 粤语吹吹吹水区
|- 粤笑粤爽
|- 恋爱方程式
|- 『 电子杂志 』
>> 网上交易区
|- 网购实惠情报站
|- 蓝调市场
|- 蓝调资源交易区
>> 软硬技术交流区
|- 作图技术
|- 影音技术学习交流
|- BT/P2P软件使用答疑&技术交流区
|- 软硬兼施
|- 直下-连续剧
|- 直下-外来媳妇本地郎
|- 直下-动漫
|- 直下-其它类别
>> P2P交流
|- PT讨论区
|- 求档补档
|- ㊣粤㊣蓝调原创区㊣粤㊣
|- Emule 电驴 资源交流
|- Movie-电影讨论区
|- 粤语电影-BT下载
|- 国语、外语电影-BT下载
|- 直下-电影
|- 高清电影区
|- 时代见证CLUB(港片世家)
|- TV-连续剧讨论区
|- 粤语TV连续剧-BT下载
|- 国语、外语TV连续剧-BT下载
|- 外来媳妇本地郎-bt发布区
|- Anime-动漫讨论区
|- 粤语动漫-BT下载
|- 国语、外语动漫-BT下载
|- Variety-综艺、资讯讨论区
|- 综艺、资讯-BT下载
|- Music-音乐讨论区
|- 音乐-BT下载
|- Sports-体育讨论区
|- 体育竞技-BT下载
|- 搏彩投注辅助区
|- Games-游戏讨论区
|- 游戏下载
|- 软件-BT下载
蓝调粤语
»
软硬兼施