社区
非技术类
帖子详情
优化大师内含恶意代码,60天内破坏你的系统 可是真的?
jiyifi
2002-03-31 01:57:54
共享软件的悲哀!
...全文
32
1
打赏
收藏
优化大师内含恶意代码,60天内破坏你的系统 可是真的?
共享软件的悲哀!
复制链接
扫一扫
分享
转发到动态
举报
写回复
配置赞助广告
用AI写文章
1 条
回复
切换为时间正序
请发表友善的回复…
发表回复
打赏红包
jiyifi
2002-03-31
打赏
举报
回复
[转帖]关于Windows优化大师的代码检测报告
由于Windows优化大师作者的一句话:“盗版的Windows优化大师只是表象,60-120天后即会发现使用后系统出现故障。”使得论坛弄得沸沸扬扬 近日也有无数个用户向我确认这个事情 我不是作者我也无法确切的回复给大家 本来已经懒得再碰这个软件了 但是还是抱着看看作者能使出什么手段的想发重新反汇编了一遍这个软件的主程序 现在将我的一点看法告诉大家:
————————————————————————————————————
软件使用Delphi编写 发布之前经过加壳 经测试是ASPack的壳 脱壳后使用W32Dasm反汇编了将近5分钟才完成(Delphi的程序就是垃圾多) 经检测并没有发现什么特殊的提示信息 于是一点点的检查注册按钮按下前后程序的处理结果 发现:
1:当用户在按下“注册认证”按钮后 优化大师使用GetWindowsText函数获得所有当前执行的软件标题栏信息 如果发现当前运行的软件标题栏含有
"注册机;wom;cr-wom;windowsyhds" 其中任何一个特征串后就会执行一个不明的跳转
2:当软件运行的时候会检测Windows优化大师安装目录下的文件 (默认是Wom目录下) 如果发现含有一些带有敏感字符的文件名 比如“白菜乐园”等也会执行不明跳转
解决方法: 在我编写的新版本注册机里面已经针对上述的第一点问题作出了调整 即将注册机的标题栏清空 所以大家完全可以不用担心软件的第一项检测 ; 并且大家只要不把注册机等一些破解程序放入Windows优化大师的根目录就不用担心程序的第二项检测。
另外Fish说“他是自动检查你的硬盘里有没有他的注册机” 遗憾的是我并没有看到搜索硬盘内容的代码 而且我觉得这也是不可能的 因为搜索硬盘需要很长的时间 而我在运行Windows优化大师的时候并没有发现明显的延迟现象出现 如果Fish有发现这些代码 请在下面跟贴说明 我会作出相关的补丁解决这个问题。
软件作者所说“系统出现故障” 可能是由于我才疏学浅再加上代码垃圾太多 太长的原因我也并没有找到任何的可疑代码可以使系统出现故障
总结几点:
1: 大家在使用Windows优化大师的注册机的时候最好遵循以下步骤
运行Windows优化大师 — 填写用户名,得到申请码 — 记住申请码然后退出Windows优化大师 — 运行注册机,填写你刚才输入的用户名和申请码,点击注册按钮 — 关闭注册机,再运行优化大师 这样就可以完成注册 并且最大限度的跨过了程序的第一项注册机检测。
2: 在网上下载注册机后不要解压保存 直接在压缩包中执行 完成注册过程 等注册成功后再删除留在TEMP目录下的注册机执行程序 不要将任何文件放入Windows优化大师的安装目录 这样就可以最大限度的跨过程序的第二项注册机检测以及Fish所说的搜索硬盘检测的方法。
3: 使用天网防火墙(或其他) 限制所有不明程序的网络连接尝试! 可以防止优化大师上网查对正版用户的可能性
4: 尽量不要运行Windows优化大师的内存整理和桌面图标透明的功能(或者使用4.6版本的内存整理程序覆盖新版本) 因为这是唯一一个在启动时候就运行而且每次开机都运行的程序 很可疑 有时间我会再详细分析一下它的内存整理程序的。
————————————————————————————————————
这是我在今天晚上反汇编得到的结果和相关的总结 大家可以根据自己的判断选择要处理的问题 我写这篇文章的目的也是仅供大家参考 既然作者说出这样的话来了 我是不敢保证是否真的会有相关的情况发生的。
另外 因为有一个将民炸弹的先例 我觉得像Windows优化大师这样的知名软件不会再使用特别卑鄙的破坏代码来达到报复的目的 比如说“格式化硬盘 死锁分区 传染病毒 破坏BIOS”等 但是删除两个不起眼的系统文件导致系统无法启动这样的事情就不能保证了 反正出现问题的时候你也无法确定就是这个软件做的。
最后想说的就是 Windows优化大师是一个好软件 作者也是一个值得佩服的人 如果大家对这个软件非常喜欢 并且还怕真的会出现什么问题的话 我奉劝各位还是可以尝试花钱注册一下的 毕竟国内现在值得像优化大师一样花钱注册的软件并不多!!!
娃娃(NYDoll)
属于中国破解组织CCG(CHiNA CrACKiNG GrOUp)
python从0到1:期货量化交易
系统
(CTP实战,高频及合成K线数据
我们注重细节,用简单易懂的语言一句一句地解释代码,让你轻松理解Python语言开发的技巧。 课程中,我们将教授创建多线程CTP交易
系统
的方法,特别强调策略
系统
与行情
系统
的分离,确保策略
系统
能够及时、准确地运行...
APP内置IM
系统
——从入门到千万级在线
IM (即时通讯)
系统
是一种大型实时
系统
,其对技术方面的要求非常高。在APP社交化的今天,很多APP都希望为自己的应用增加IM
系统
,但却不得其法。本课程抽丝剥茧,搭建一套简IM
系统
,先让开发者了解如何实现这类
系统
...
透析Linux
系统
编程
当你在
系统
编程过程中,遇到问题,是否只是检查代码逻辑,而不会去深入底层去查找问题 ? 本课程将一一解决
系统
编程带给你的难点,疑点? 比如控制文件IO章节,给出
系统
文件操作...
美团团购订单
系统
优化实践
在新的2017年春天,SDCC 2017之线上互联网应用架构峰会再次启航,将于2017年3月25日隆重开启,邀请了百度、微博、58同城、当当网、美团点评等一线互联网公司的技术总监、架构师、技术经理等,一同讨论高可用
系统
、...
高并发
系统
设计精讲
【超实用课程内容】 本课程主要内容分为两部分,一部分是分享本人10多年从事软件研发与
系统
设计的一些领悟,也就是在设计一个高并发
系统
时,我们应该从哪几个角度去思考,需要遵循哪些
系统
设计上的一般规律与约束,...
非技术类
1,649
社区成员
58,980
社区内容
发帖
与我相关
我的任务
非技术类
VC/MFC 非技术类
复制链接
扫一扫
分享
社区描述
VC/MFC 非技术类
社区管理员
加入社区
获取链接或二维码
近7日
近30日
至今
加载中
查看更多榜单
社区公告
暂无公告
试试用AI创作助手写篇文章吧
+ 用AI写文章