网友们请注意,发现新病毒!!!!!!!!!!!!!!!!!!!!!!!!

Putao 2000-08-23 11:41:00
有个叫perl change to c的软件(我是在软件屋下载的),其实是黑客病毒!!!
其软件的说明文件如下:
本软件在2000.1经过国内Kill 98、KV300+z、金山毒霸、国外的诺顿最新升级的病毒扫描程序都已经通过。
Perl To C 使 用 说 明

软件功能概述:

这是一个免费测试软件,主要功能是将 Perl 程序代码,转化成C语言的CGI 程序代码,绝对好用,基本现行5.x的Perl都可以成功转化。这样你就可以更方便的进行编译,不会被他人窃取代码。也无需重新学习C语言。

1.文件列表:

1. ptc.exe: 程序文件
2. Readme.txt: 自述文件


2.主要命令:
转化命令:ptc perldir cdir
perldir就是你要将关于这个Perl程序的所有相关文件放入这个目录中。
Cdir就是转化后的C源代码目录!
ptc perldir cdir /build
直接进行编译
ptc cdir /build
对这个目录的 c 源代码进行编译,标准为win32程序!
ptc /build -linux -redhat -5.0&-6.0
进行 Linux下代码编译!
ptc /build -unix
进行标准 Unix的编译!不是和所有的Unix系统
ptc /build -sunos
Sunos编译!
八.常见问题:

如果使用不成功,可能你与你的系统配置不兼容,请安装Borland C biulder后再用!或者并非该程序,等等的问题!

九.声明:

本软件为免费测试软件,作者允许并鼓励自由传播,但禁止用于商业用途或在传播的过程中以任何理由收取费用。禁止对程序进行任何修改。同时,作者不对本软件做任何担保,不对因本软件导致的系统错误、数据丢失,以及由此引发的感情纠葛直至法律纠纷承担责任,凡使用本软件找到恶意入侵电脑或网络者,后果自负。

若在使用过程中发现任何问题或有新的想法请及时与我联系:
E-MAIL: perlchange@21cn.com

中环 2000.01

可没想到这居然是一个病毒?!
软件中ptc.exe的版本属性是这样的:
文件版本:1.0.0.0
说明:Microsoft(R) Windows(TM) 操作系统
版权:Microsoft 公司
备注:Microsoft Windows操作系统内核

点击ptc.exe病毒发作,它会将windows\system下的kernel32.exe覆盖...
该病毒名为:Hack.Glacier_20

请大家注意了,千万别上当!!!!!!!!
...全文
179 4 打赏 收藏 转发到动态 举报
写回复
用AI写文章
4 条回复
切换为时间正序
请发表友善的回复…
发表回复
Cloudz 2000-09-20
  • 打赏
  • 举报
回复
sorry,是“网络监测程序”
Cloudz 2000-09-20
  • 打赏
  • 举报
回复
拜托,大哥,这只不过是个冰河2.0的老版本(一个网络检测程序,“国内最好的木马”)而已,根本就不是什么病毒,而且应该只是被绑在了这个程序上而已,应该和程序本身无关。
你是好心,但也要先搞清楚情况啊!
Putao 2000-09-20
  • 打赏
  • 举报
回复
不不不,perl change to c更本就不是软件,只是为了掩盖隐藏其后的冰河,是个幌子!
Putao 2000-08-23
  • 打赏
  • 举报
回复
oh,还有,它的下载页面是http://download.softhouse.com.cn/static/display.html?category=/programme/program_tools/&name=18122perlchange-PtoC,
有兴趣的反毒专家可设法破解.

我的破解方法是:
1.打开注册表编辑器
2.在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run和RunOnce下
将指向windows\system\kernel32.exe的项目删除
3.按下主机箱的Reset键,强行重启
4.进入windows\system删除kernel32.exe
本软件使用说明: 雨过天晴电脑保护系统是一种强大的电脑系统保护和恢复软件,可以迅速恢复瘫痪的系统到正常工作状态,以清除电脑中存在的软件故障;此外用户还可以在某一具体时刻为整个系统和数据创建一个进度,在系统出现故障或数据丢失时,通过这些创建的进度来恢复系统和文件至以前的状态,保护您的电脑免受病毒的侵害。雨过天晴电脑保护系统是一种纯软件解决方案,安装使用简单,恢复瘫痪的系统只需要20秒的时间,可以创建多达1000个进度,且不用在硬盘中预留空间。安装后占硬盘空间小于500M,而且不需要其它任何介质。你还可以设定定时任务让程序自动创建进度,这无疑为您提供了更大的方便。 雨过天晴电脑保护系统的实用,灵活和易于操作使电脑用户,不论其水平高低,都可以在数秒之内轻松、快捷地修复存在的电脑故障。不论你是谁,一位英语老师,一个小企业的经理,还是掌管数千台电脑的网络管理员,或是一位普通的家庭主妇,都可以使用这一软件来节省时间、成本,当然还有麻烦。 ----------------------------------- 技术特色: ●支持创建多达1000个进度,安装后占硬盘空间小于500M ●创建进度速度极快,小于5秒.无论当前有多少资料 ●恢复进度速度极快,小于20秒,无论需要恢复多少资料 ●快速恢复,无论系统遭受病毒木马等侵害,甚至操作系统崩溃 ●可以恢复到任意进度,一小时前,一天前,一周前,等 ●恢复到某个进度后还可以再次恢复到另一个进度 ●恢复到某个进度后还可以返回到恢复前的状态 ●格式化,重新分区都可以恢复 ●可以取回过去某个时刻的资料 ●可以删除进度,释放空间 ●完善的设置功能,可以进行个性设定 ●具备资料同步功能,恢复操作可以不丢失资料 ●具备更新起始点功能,固化当前系统资料 ●具备定时任务,可以自动备份和恢复 ●具备日志功能 ●完善的权限管理 ----------------------------------------- 破解说明: 产品序列号:098009-366043-500558 ●安装完主程序后(先不要重启动系统),直接复制破解补丁程序到安装目录中运行破解; ●然后重启动系统(第一次运行要求输入注册码,关闭窗口即可); ●最后进入雨过天晴电脑保护系统,在“系统设定━高级设置”中关闭检测升级。 ********************************************** 注意:用户如果选择了使用管理权限,但又没设定登陆密码,系统会默认为: 用户名:administrator 密 码:12345678 管理员密码非常重要,用户一定要记住。用户只有在设定了管理员密码后才能添加用户。 ================================================= ╭═══════════════╮ ║ 〖中文信息〗 ║ ╭══════┤ 天蓝下载站 ├══════╮ ║ ║ www.tldown.com ║ ║ ║ ╰═══════════════╯ ║  ║ ★ 关于网站 ★ ║   ║ |---------------------------------------------| ║   ║ 声明:本软件由天蓝软件站搜集整理,不承担技术及版权问题 ║  ║我的网站包括:国产软件注册,各类软件注册码,注册器,跟踪调║   ║试工具,各类破解实例,精品软件推介!我们所有资料软件皆从网║  ║上收集整理而来,并非本人作品,而且都注明了出处!仅限参考、║   ║教学与个人使用交流!勿用于商业目的,本站不对你的使用负任║  ║何责任!如果你想使用我们收集的软件破解,必须先同意这个协议║ ║ ----------------------- ║   ║ 网站地址 :http://www.tldown.com ║   ║ :http://www.tldown.net ║    ║----------------------------------------------------------║    ║ ★ 关于破解 ★ ║  ║ |----------------------------------------------| ║   ║1.如果压缩包里有扩展名为REG文件先双击它,将注册信息添加 ║ ║到注册表里,这样一般就可以完成注册了! ║  ║2.如果压缩包里未发现破解文件或注册机,用文本编辑器打开 ║  ║*.NFO文件仔细寻找!注册信息一般就在其中! ║  ║3.根据下载页面说明,如果是破解补丁那就直接把补丁复制到您安║  ║装该软件原版的目录下覆盖原同名文件就可以了。 ║  ║4.根据下载页面说明,如果是注册机,那就直接在您安装的原版软║  ║件里找到注册位置,然后运行注册机,填入生成的注册信息就可以║    ║----------------------------------------------------------║    ║ ★ 关于使用 ★ ║  ║ |----------------------------------------------| ║ ║如果文件扩展名是RAR,该文件为压缩格式!您用WINRAR解压! ║  ║如果文件扩展名是ACE,该文件亦为压缩格式!用WINRAR解压! ║  ║如果文件扩展名是ZIP,该文件同样为压缩格式!用WINRAR解压! ║  ║如果文件扩展名是ISO,可以通过nero将其刻录到光盘上或通过 ║  ║WinImage将其解压到硬盘上安装! ║ ║ ║   ║--------------------------------------------------------- ║ ║再一次感谢您对我们的支持,谢谢!欢迎经常到我们那里做客! ║ ║ Everyday Software,Everyday Update! ║ ║ You are welcome! ║ ║ ╭───────────────────────╮ ║ ╰══┤ ★★★统一解压密码:www.tldown.com★★★ ├══╯ ╰───────────────────────╯ 本站目前存放软件空间紧张,有能力的网友提供一下,同时也欢迎服务器来赞助,谢谢! ================================================ 附: 根据二○○二年一月一日《计算机软件保护条例》规定:为了学习和 研究软件内含的设计思想和原理,通过安装、显示、传输或者存储软 件等方式使用软件的,可以不经软件著作权人许可,不向其支付报酬! 鉴于此,也希望大家按此说明研究软件!谢谢 ================================================ 关于软件的使用说明和注册,如无特别说明,用记事本打开压缩包内的NFO文件。 内存注册机的使用方法如下: 把注册机下载后保存或解压到程序所在目录,执行注册机,原程序自动运行,选中注册框,在注册码输入栏内输入任意的字符,点确定,马上被内存注册机拦截,弹出正确的注册码,复制正确的注册码粘贴到注册码输入栏内点击注册便可完成注册!内存注册机只能用于相同版本软件,注意核对版本号。 破解补丁的使用方法: 把破解补丁拷贝到程序所在目录,执行,便可完成文件的修补丁,即可解决软件原有的各种限制! 现在小部分国内杀毒软件把注册机(特别是内存注册机)报告为病毒(一般报为hack.psw.foxmail病毒)这是为了打击破解,盗版。如果你觉得软件好用,建议向作者注册或购买!如果你对误报病毒很在乎,不要下载使用。我们提供的软件尽量测试后上传的.
特别说明: 本软件谢绝任何支持或使用3721(及及该公司其他产品如雅虎助手等)的人士使用。 multiCCL      by niu-cow in NE365 开发调试环境及工具 : win2k+sp4 dev-cpp 4.992 Lcc_win32 MASM32 v9.0 Radasm ollydbg 1.10 winHex 12.5 包含文档: 1. multiCCL_f.exe 文件特征码专用版 2. multiCCL_m.exe 内存特征码专用版 3. multiCCL_inj.exe 注入代码块内存定位专用版 4. memtest.exe  用作内存定位时加载dll或运行exe或向目标进程注入的辅助程序          (为了防止主程序被杀毒软件Kill,用了远程线程注入) 5. AutoStartScanDll.dll 自动操作模块,使得部分操作自动化 6. multiCCL_readme.txt 本说明文档 7. multiCCL原理图示.htm 基本原理图示 功能: 原来已有的 文件特征码定位功能 (对 PE文件 和 非PE文件)--此功能已较稳定 本版新增功能:内存特征码定位(对PE文件)---------此功能测试中 因为现在杀毒软件针对特征码定位器设置了某些干扰,最终决定把文件定位和   内存定位做成两个独立的部分。 其实代码基本一样的,只为方便日后的维护和升级。 ----------------------------------- ......内存定位.重要提示....... 1.定位期间不要浏览任何放有病毒样本的文件夹 以免被杀毒软件的实时监控删掉 2. 现在打开杀毒软件的实时检测(保护级别在自定义中设置得严格些) 实时检测的执行动作可设置为: a. 提示用户操作 b. 禁止访问并删除 推荐选 a ,千万不要选“仅禁止访问”,“隔离”也不要选 3. 当然也可以按提示手动扫描内存 执行动作设为“仅报告”或“提示用户操作” 只要杀毒软件报告检测结果就行了,不需要它删除或禁用什么 4. 防火墙不要监视远程线程 因为multiCCL为了避免主程序被杀毒软件kill,用远程线程加载样本   (另外,正在找有关驱动方面的资料) ------------------------------------ ------------------------------------ 现在重点测试内存特征码的定位功能。 通过后再添加。现在的界面也还有点马虎,用cmd界面也是为测试 方便,因为随时都可输出中间信息。 ((听 tankaiha 一说还真不想写GUI界面了)) 需要说明的问题是:     1. 开始定位一个样本时,如果发现样本目录中存在旧的记录文件,           程序会读取并认可 旧记录中的特征码。 如果想完全重新开始定位,应该先把旧的记录文件删除或改名, 之后再打开multiCCL 。 2. 输出目录里不要放置任何您想保留的文件,以免给您带来损失。 定位过程中将删除里面的一些文件。 另一个简单的做法是:先手动在样本所在目录下建一个名为              output 的子目录,然后在选择目录的对话框点 “取消”,这样输出文件就都放到这个output 目录下了。 3. 设置保护片段时,如果所保护的片段本身是独立的特征码,就会        导致定位失败,因为所生成的文件会全部被杀,而且一直如此。         所以在设置前,          先要确认所保护的片段不是独立的特征码。 v 0.100 beta 之后的版本用的是等分法,限制区域的优化效果, 对于文件特征码来说是很不明显的, 而对于内存特征码的定位还是比较明显的。 ;  要注意的是,文件定位每次提醒杀毒时,一定要把识别出的文件全部删除, 否则程序会判断错误的。(内存定位就没关系了) 记录文件格式: 只要注意以下几个字段和键值就可以了: [CharactorCodz] ;特征码总数 CharactorTotal= ;特征码的记录格式是 H_起始偏移_结束偏移_长度_…… ;一般只要注意 起始偏移 结束偏移 就够了。记录的是文件偏移, ; 用十六进制表示 ;特征码1 Codz1= ;特征码2 Codz2= ;…… ;当OK=1时表示定位成功完成,ok=0表示定位没有完成 ok= ----------- ;文件定位的记录文件是 multiCCL_f_Log.txt ;内存定位的记录文件是 multiCCL_m_Log.txt ;都放在样本文件所在的目录下。 ----------- ;看内存定位结果时,还有一个字段需要注意的: [antiLocateCodz] newCodz=1 OK=1 CharactorTotal= Codz1= Codz2= …… ;这是杀毒软件针对内存定位干扰码,( antiLocateCodz ) ;定位不出内存特征码或修改内存特征码无效时, ;可以考虑修改入口点(修改代码或转移入口点), ;若以上修改还是无效,则试试修改干扰码。 ;---------------------------- ;另外也看看更新记录,里面也有部分说明 ; ; 同时也帮助统计定位一个样本特征码所需的时间,大致记录下就行 ; 结果反馈到: http://vxer.cn/bbs/read.php?fid=9&tid=112&page=1 ;----------------------------------------------- ;统计内容包括: ;-------- ;基本信息: 哪种杀毒软件的XXX文件定位(病毒库版本XXXX) ;1 样本文件大小: ;2 总共定位出特征码片段的数量: ;3 总共需要杀毒软件扫描几次: ;4 定位总用时: ;5 定位结果评价: 基本可用/有较大偏差/很不可靠 ;---------------------------------------------- ;BTW: 本程序针对的目标是杀毒软件的复合特征码的定位,    当然也包括单一特征码了。 ;免责声明:本程序只供学习,不得用于商业。本程序可能存在某些缺陷,       及其他可能隐含的问题,      使用中可能造成的一切后果,均由使用者自行负责。 如果您对此很在意则勿使用。 ;感谢您的测试,使用中保留软件文档的完整,发现任何问题到NE365的BBS上反馈。 ;(借用一下NE365的空间 http://vxer.cn/bbs ,一并致谢NE365 ;及各位网友的帮助和测试 ,大家多多支持NE365吧) ; ;特别说明:本软件谢绝任何支持或使用 3721 的人士使用。             niu-cow 2006-05-22 --------------------------------------------- 大致上找到了特征码没完没了的原因了   很可能是因为保护区域设置得过大,其中含有相当数量的隐含病毒特征, 导致启发式扫描的极高的实现机率。 实际测试中也发现当没有设置保护区域时, 定位出的特征码就很有限。   看来,设置合理的保护区域,对于定位是非常重要的, 尤其是针对“启发式扫描”(NOD32称之为“高级智能侦测模式”)的定位。   尽管以上只是猜测,不过本人认为这下被猜中了。 niu-cow 2006-05-31 20:08 ----------------   在tanknight(myCCL的作者)的BLOG上看到NOD32定位的有关讨论,据说定位 精度太高时,对NOD32的定位往往失败。一般控制在8--16字节为宜。   依照这个原理增加了个控制定位精度的模块,重复的现象有所减少,但 问题好象还没有解决。 niu-cow 2006-06-10 17:04 ------------------------------------------------------------------ ======================================================================================== ------------------------------------------------------------------ 更新历史: v 1.200 (当前版本) 1.为文件特征码定位部分增加了模拟鼠标键盘动作的自动操作模块, 这下可以在定位时抽空喝杯开水了(有关说明在模块的设置界面) 建议先手动操作定两三个特征码,之后设置使用自动操作 2.内存定位时exe的加载方式作了改变,这个版本用CREATE_SUSPEND参数 使进程或线程创建时处于挂起状态(类似于被调试器加载,因为 据网友反馈说部分杀毒软件的内存扫描对于OLLYDBG加载的程序 起作用,而对于MYCCL、multiCCL、CCL等的加载不起作用)。 dll的加载没改(因为目前还没找到更好的方法) 注:本版的memtest.exe、memtiCCL_m.exe、multiCCL_inj.exe 和之前的版本均无法兼容,不要混用。 2007-07-17 v 1.150 1.解决了memtest.exe被杀时,主程序的SendMessage无法返回的问题 2.为注入型的提升权限(只有当拥有Administrators以上权限时才起 作用) 这样就可以注入某些系统进程。 注:本版的memtest.exe、memtiCCL_m.exe、multiCCL_inj.exe 和之前的版本均无法兼容,不要混用。 2006-11-29 v 1.140 1.修正了第一次生成Except.txt(用于设置保护区域定位精度等)时, 未能生成完整的模板,导致很多使用者第一次使用时无所适从, 2.将内存定位的一个容易引起误解的“判断……”改为“将判断……” (以上两处BUG感谢网友woaicomputer等的反馈) 3.增加了定位注入数据块的特征码的功能(主要用于对付flux等) 方法是:a 想办法从内存中抓取注入的数据块 (这个要自己想办法) b 用multiCCL_inj.exe处理数据块并注入了目标进程, 结合杀毒软件扫描内存,进行判断定位 注:memtest.exe 再次升级,以适用于multiCCL_inj.exe 2006-11-15 v 1.130 (仅针对内存定位模块) 1.改变EXE的加载方式为创建进程(原来用LoadLibrary) 2.增加对保护区域设置的检测,这样加载失败的机率更少      (本版的 multiccl_m.exe 和 memtest.exe 与过去的版本不兼容) 2006-11-5 v 1.120 (仅针对内存定位模块) 因为有的杀毒软件监视远程线程,用注入法要先关闭这个监视 感觉这样有些麻烦,改用发消息让宿主程序主动加载 ( 此版的 multiccl_m.exe 和 memtest.exe 得配合使用了) 2006-10-23 v 1.110 (仅针对内存定位模块) 有网友(无涯)反馈说内存定位时有问题 发现问题的系统是WIN2003 本人在WIN2K+SP4下测试未发现问题 从出错截图看,问题很可能在杀进程的函数 检查源代码,只发现一个进程句柄没有及时关闭,修正了这个函数, 作为试探性修改,看看问题是否解决。 2006-07-14 v 1.100 : 1- 修正了处理干扰码的方式,并在记录中用~~作标记,或许有点用。 (注:干扰码也可能是特征码的一部分) 2- 修正了定位头端时的还原方式。 3- 生成文件时增加一秒停顿。 这个版本的两处修正都只是试探性的修改。 2006-07-04 v 1.010 : 仅修正了内存定位的模块,使其生成的文件数更少(定头端时) 这样每轮加载次数最多35次,绝大多数时候是28次 (尾端20次,头端8次) 文件定位仍用v 1.000版 2006-06-20 v 1.000 : 从本版本开始,已经是正式版了~~~~ 1- 记录文件文件名中 包含了样本文件名,以有所区别, 感谢pipapi的建议。 2- 增加了一个控制定位精度的功能。 具体是在Except.txt文件中改变dwX的值 当dwX=1 时精度为一字节(最高),如果存在旧的Except.txt 则自行增加这个字段,如下(前后都不要有空格): [dwX] dwX=1 降低精度的目的是减少一些干扰(如NOD32的启发式扫描), 经实际测试发现仍然无法完全避免。 (一般降为 12-16 字节左右为宜,dwX的值用十进制) 保护区域设置的合适一些,不要太大才是最重要的。                  2006-06-09 v 0.120 beta: 1- 实际使用中发现,杀毒软件的“启发式扫描” (NOD32的称“高级智能侦测模式”的扫描速度实在慢, 为提高效率,减少每次生成文件的数量, 当然多扫一遍了(以 1 MB 计算)。 这样一来,对磁盘空间的需求也减少了一半。不过现在 的硬盘都很大,不会在乎这点的。 此修正针对文件定位(也包括内存定位前的干扰码定位) 2- 提示音作了细小的调整。 2006-05-31 v 0.110 beta: 1- 增加了内存定位功能(二分法),这样每定位一处特征码 最多只需加载64次(其中定尾端20次,头端32次) 2- 修正了卸载方式。 3- 彻底屏蔽限制点区能。 4- 文件定位仍使用 v 0.100 beta 版 2006-05-25 v 0.100 beta: 1- 修正了winXP下当软件路径带空格时出错的问题, 感谢 最近的星球 的测试和反馈 2- 改用了等分法(原来用二分法),效率提高明显。           测试过程中发现的一个偶然的错误却解决了算法中的一个  细节问题,进一步提高了效率(与理论效率相比) 激动ing ,每次最多可能生成64个文件 使用新版本时,把旧版本的记录文件重命名或删除吧, 以免造成潜在的冲突。 3- 增加了定位限制点的功能,就是说只定位限制点之前的部分 且直接从此点开始,   限制点之后的所有数据都将被随机数据串填充。               若需要保护某区数据,与保护区域配合使用。 限制点的格式为 8 位的十六进制值,以表示文件偏移。 且只当标志设为1时起作用,限制标志为0时不起作用。 特别说明: 这个功能只是预留,目前测试表明没什么用处。   目前的版本只有文件定位功能,就不要使用限制点了。 4- 使用新算法的multiCCL版本号从 v 0.100 beta 开始。 目前只有文件定位功能。先测试BUG。 2006-05-22 v 0.017 beta-p: 再次作一小的修正,因为发现和卡巴对0.012版类似干扰, 这次是别的杀毒软件了,也不清楚原理是什么,干脆连 同干扰码一起定位了,这样还省心些。 (以后前面冒出的干扰码就不怕了, 今后的升级只要应付覆盖区冒出的干扰码就行了) 本BUG系astronomer反馈,致谢 2006-05-18 v 0.017 beta : 再次修正随机数据的生成方式,修正的效果有待测试 因为定位NOD32对彩虹桥英文1.02版的文件特征码时 发现有干扰。(感谢yxrx的测试)                 2006-05-18 v 0.016 beta-p: 1-修正一个针对已找出的特征码的覆盖方式, 因为针对ewido定位时,发现特征码不断地“往前长”, 看看更改后能否通过。 (只为只是小的修正,界面上仍标识为 v 0.016 ) 感谢 honhon 的测试和反馈。 2-用LCC_win32+RadAsm重写宿主程序(内存定位用),体积 更小了。                2006-05-16 v 0.016 beta : 1-修正了随机数据串的生成方式 (感谢abc27的针对NOD32的测试) 2=修正了其他已发现的次要的BUG。 2006-05-13 v 0.015 beta : 1-增加了内存定位的功能,为防止加载样本时被杀毒软件关 闭,启动了一个靶程序,用远程线程注入到宿主进程 2-当样本文件所在目录存在旧的记录文件时,程序将读取旧 记录文件中所记录的已定位出的特征码,并认可这些特 征码。 新增这个功能主要是考虑到有些杀毒软件的特征码片段 的数量很大,每次从头再来显然太浪费时间了。 尤其是相对烦琐的内存定位,万一中途意外中断, 丢弃之前的结果从头再来是不可容忍的。 3-修正了一些已发现的BUG(比较次要,不影响使用) 4-针对杀毒软件的干扰做了些应对性的改变。 2006-04-30 v 0.014 beta : 1-改用随机数据串填充,因为发现有的杀毒软件用检测填充 0来反定位(他们动作蛮快的哈) 2-把记录文件放到要定位的样本文件所在的目录下了,因为             考虑到以后杀毒软件可能会检测改写记录文件来反定位,              和输出文件放在一起不妥。 3-修正了一处因优化中带来的定位重复造成失败的BUG 感谢frip反馈 4-增加了保护片段(或区域设置),这是为了对付NDD32这类             关联输入表的特征码。(设置方法软件会有提示的) (此功能效果有等测试,感谢111111113提供有关针对NDD32的建议) 因为此版修复和更新相对较大,就跳到0.014 版了,本来想写内存定位的, 不过这两天忙于对付杀毒软件的反定位,内存定位就留到下个版本了。             (其实很想休息几天的,有点累) 2006-04-24 v 0.012 alpha : 1-修正了记录中特征码长度多出一个字节的错误。 ( tandaiha发现 ) 2-当发现特征码片段的长度超过32byte时,就取这32位作为片段结果 反正只要篡改片段里的任何一个字节就行,定出这么长就够了, 发现有的杀毒软件的取样片段(如卡巴斯基 vs AngleShell )               的长度有点不可思议,硬要找出片段的头端简直是浪费时间。            所以,在分析定位结果时,特征码片段的尾端一般是精确的,              当片段长度 <32bytes(记录中用的是十六进制的20) 时, 头端也是精确的,否则头端可能还在更前面。 反正记录结果对于修改来说,已经够用了。 2006-04-22 v 0.011 alpha : 重新排列了按键及暂停,便操作更简洁 2006-04-21 v 0.010 alpha : 原始版本,算法调试基本通过 2006-04-21
简 介: 任务栏时间增强工具(CHKen Tray Clock,简称 KClock),时间格式显示为 月/日|星期 小时:分钟   日常玩电脑时,总希望任务栏能显示星期还有几月几日就好了,就因为一个不方便,第一代(0.1) KClock 产生了,支持显示农历!   发布后得到很多网友的认同,提供了很多建议,很多都是自己很久就想要改进的,于是升级到第二代(1.0) KClock 了,UNICODE 时代!   如今,进入第三代(2.0),强大的定时器功能,有了第三代,时间尽在掌握,超级迷你,您现在还需要其它的定时器软件? 2.1 时间格式使用说明:  /=换行 \=转义符 c=CPU使用率  y=年  M=月   d=日 w=星期  Me=英文月 M3=英文月缩写 we=英文星期 w3=英文星期缩写  h=12小时 H=24小时 m=分钟 s=秒 ap=AM/PM apz=上下午  zM=农历月 zd=农历日 z/%/=是否闰月  tg=天干 dz=地支 zc=生肖 bt=系统启动时间 ------------以下是信息窗口独有的-------------  ac=定时器 net=网络信息  -=分隔符  支持重复的有,yy,MM,dd,hh,HH,mm,ss,cc,假设现在是5月,如果使用MM,则显示为"05",使用M,显示为"5"  转义的功能,如果要显示"m",而不是转显成分钟,可以用\m 要显示[09年5月1号 21:03:02]格式为 yy年M月d号 H:mm:ss 要显示[2009年05月01号 9:3:2]格式为 y年MM月dd号 h:m:s   KClock - 舍我其谁,自己在用的软件,才是好软件! 2009.04.24     -     2.1      信息窗口支持        双击打开定时器设置        鼠标中键打开系统设置        右键菜单        文字格式自定义功能      支持显示上下午      支持休眠和报时(报时需要系统支持TTS)      支持定时器输入天数      修正WindowBlinds Hook GetProcAddress引起的问题      修正漏掉选择发送色标题忘了设置的问题      修正到中午12点显示为零点问题(12小时制时)      还有更多小小的细节....      移除自动安装功能 2009.04.21     -     2.0      增强定时器功能       定时关机功能       周期功能       自定义名称       过期在下次启动时会提示了      添加任务栏支持显示CPU和网络      定时器和系统设置分开      支持双击任务栏时间打开定时器设置        中键打开系统设置      浮动窗口支持拖拉,并且可以透明和透空化      解决部分杀毒软件误报毒问题      解决 Win2k 下很多问题      代码重组优化,在添加如此多的功能下,只多了2KB代码! 2009.04.08     -     1.1      修复润月崩溃问题(强烈建议更新到最新版本,特别感谢发现此BUG的网友[wusoftware2000])      添加更多自定义选项      添加显示网络总流量      添加定时器倒计时设置选项(如果系统时间被修改,将按目标指定时钟)      支持无限个定时器      添加自动安装到启动菜单功能 2009.03.28     -     1.0      使用UNICODE      添加自定义功能(色彩,时间格式)      添加光驱控制功能      添加显示系统启动运行的时间      修正任务栏在不同位置信息窗口显示位置问题      修正Vista中出现多余网络信息问题           -- 再次感谢提供以上功能建议的网友 :), 2009.03.06     -     0.5      修正定时器时间到后配置不更新BUG      信息窗口格式一些变动...      信息窗口显示定时器一些信息      网络信息每个连接分开显示,并使用浮点计算(显示得更精确一点) 2007.11.21      正式命名为 CHKen Tray Clock 2007.11.19     -     0.4      修正保存配置BUG      添加显示CPU使用率功能      添加显示网络流量功能      添加更多菜单功能(显示桌面、系统工具...) 2007.11.5     -     0.3      使用固定字体(宋体)      添加控制鼠标移动显示信息窗口功能      添加定时器自定义提示信息      添加定时器运行指定程序      修正某些XP下时间显示多出一个方块问题      添加保存配置功能(保存到PE文件中,完全绿色)      添加退出提示功能           -- 感谢提供以上功能建议的网友 :),由于时间问题,某些功能还没有加入,谅解 2007.10.1     -     0.2 x64版本      推出x64版本,如果您使用的是64位操作系统,下载64位版本 2007.9.30     -    0.2      修正时间不更新的BUG      去除窗口自动改变大小(自己都感觉烦了,呵)      添加浮动显示农历      支持XP外观(以前的实在是太丑了)      零进程占用 复制本程序到-》开始菜单-》程序-》启动 里,每次系统启动时就会自动加载了! 注意:此软件使用注入技术实现,可能某些杀病毒会误报,添加到信用里就可以正常使用! 瑞星2008设置: 主菜单-》设置-》防御设置-》主动防御(左边)-》主动防御白名单(右下角)-》添加-》浏览 KClock.exe -》确定、确定、确定...这样就可以正常使用 KClock 了 本软件不支持WIN9X系统!如果运行中出现问题,等待下一个版本,或者发邮件给我

2,204

社区成员

发帖
与我相关
我的任务
社区描述
Web 开发 CGI
社区管理员
  • CGI社区
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧