查看: 23282|回复: 98

[讨论] 图文还原那个加了多层自解压外壳的所谓永久XH程序的真实面目

[复制链接]
巴顿 发表于 2012-10-29 16:32 | 显示全部楼层 |阅读模式
快御云安全
本帖最后由 巴顿 于 2012-10-29 17:55 编辑

正在码字和截图,请大家不要下载使用那个程序,因为会替换MUI文件,给你一个激活的假象。如果你不小心运行了,重装可能也不必要,等会儿上分析过程,其实也没那么难,仔细一点儿即可发现。
=====================分界线,下面是正文=======================
首先,把那个所谓的永久XH程序下载,我们来看看是什么东西:
1.png
2.png
三层压缩包呢~~
两层自解压,不知道搞这么多干嘛,呵呵~~
先不要运行,要解压才能看看他的真面目
这是文件内容(以其中的X86文件夹为例,因为我的是x86的windows8)
x86文件夹,仔细看下,这几个dll文件和激活信息有关
3.png
mui文件夹,里面针对不同语言分为不同文件夹,以zh-cn为例,看看有什么
里面都是跟激活状态显示的mui文件
5.png
其中框住的mui是直接显示激活状态的,我们来看看它和windows原来自带的有什么区别
6.png
找一个自带的,看修改日期是不同的,我的系统已经激活了,我们来对比一下:
7.png
使用汉化工具ResScope,打开两者,找不同,前面几个一样,主要是资源少,他没得改,在string下的第19处发现不同,哪里不同一目了然:
10.png
20处也不同
8.png
到这里,我不说大家都能明白,这个JH到底是怎么回事了吧?

评分

4

查看全部评分

watsons-qq 发表于 2012-10-29 17:09 | 显示全部楼层
{:5_592:}我可以纯表情回复吗?
回复

使用道具 举报

qshy1996 发表于 2012-10-29 17:29 | 显示全部楼层
看看,什么情况。。。。。。
回复

使用道具 举报

AlongWolf 发表于 2012-10-29 17:31 | 显示全部楼层
在下呢,暂时等待,看看什么东西!
回复

使用道具 举报

ltzjdb 发表于 2012-10-29 17:39 | 显示全部楼层
其实就是修改系统文件和注册表的一个伪激活。
回复

使用道具 举报

xz199622 发表于 2012-10-29 17:39 | 显示全部楼层
啥意思啊,
回复

使用道具 举报

mingfei 发表于 2012-10-29 17:42 | 显示全部楼层
不是有过分析,有人愿意用就用呗,犯不着吵来吵去的。
回复

使用道具 举报

fanyuzheng 发表于 2012-10-29 17:45 | 显示全部楼层
不算是伪激活吧,我用了,确实激活了,所有功能都能用啊,要是伪激活的话,不是那个个性化设置不能用吗?用这个激活了能用啊,但就是激活后我升了一次级,就又显示未激活了,又运行了一遍程序,就显示激活了,所有功能都能用
回复

使用道具 举报

mingfei 发表于 2012-10-29 17:51 | 显示全部楼层
fanyuzheng 发表于 2012-10-29 17:45
不算是伪激活吧,我用了,确实激活了,所有功能都能用啊,要是伪激活的话,不是那个个性化设置不能用吗?用 ...

真正的激活,不会升级了就变回未激活。所以显然是假的了。
回复

使用道具 举报

sp1 发表于 2012-10-29 17:56 | 显示全部楼层
运行一下 sfc /scannow  看看基本就知道了
回复

使用道具 举报

巴顿  楼主| 发表于 2012-10-29 17:57 | 显示全部楼层
本帖最后由 巴顿 于 2012-11-8 08:29 编辑

至于有位坛友,说 slmgr.vbs -xpr 不是内部命令怎么回事:https://bbs.pcbeta.com/viewthread-1172151-1-1.html
因为这个工具的制作者为了让你查不到问题,把slmgr.vbs命令都修改了
差异比较:
QQ截图20121029205425.png



附上X86原版的被替换的文件,如何替换回去,里面有说明,请自行验证效果,若换回来依然无效,试试sfc /scannow修复之~~
x86修复.zip (2.25 MB, 下载次数: 173)

回复

使用道具 举报

sp1 发表于 2012-10-29 18:03 | 显示全部楼层
我解开看了 是韩国的  
回复

使用道具 举报

ningbai 发表于 2012-10-29 18:11 | 显示全部楼层
楼主能说下这种激活有什么不利没有?我试了,调时间到2016年可以运行。
若没有坏处,一直能用下去不妨做一种激活工具。
回复

使用道具 举报

cgdragon 发表于 2012-10-29 18:36 | 显示全部楼层
ningbai 发表于 2012-10-29 18:11
楼主能说下这种激活有什么不利没有?我试了,调时间到2016年可以运行。
若没有坏处,一直能用下去不妨做一 ...

以前那个软件有害处,作者在远景被封禁了
不知道这个外国的怎么样
回复

使用道具 举报

allanchang 发表于 2012-10-29 18:38 | 显示全部楼层
元芳。你怎么看?
回复

使用道具 举报

彩花纹画 发表于 2012-10-29 18:45 | 显示全部楼层
正版表示毫无鸭梨
回复

使用道具 举报

a455157528 发表于 2012-10-29 18:53 | 显示全部楼层
我就中招了。楼主能提供完全恢复的办法不。

点评

你也跑这里啊  发表于 2012-11-18 17:16
11楼已附上原版,x86的,你试试可以挽救不?  发表于 2012-10-29 20:07
回复

使用道具 举报

happyale 发表于 2012-10-29 18:58 来自手机 | 显示全部楼层
一句话,8这样就破了,微软可以关门了
回复

使用道具 举报

游隼 发表于 2012-10-29 18:58 | 显示全部楼层
这个东西真有意思。。
回复

使用道具 举报

虎小贝 发表于 2012-10-29 19:08 来自手机 | 显示全部楼层
我昨晚下载了想看看什么东西,结果好家伙这东西双击之后就是自动的,不知道有没有对我产生不良影响,我也把它解压了看了看,真恶心
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋手机版联系我们

Copyright © 2005-2025 PCBeta. All rights reserved.

Powered by Discuz!  CDN加速及安全服务由「快御」提供

请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。

远景在线 ( 苏ICP备17027154号 )|远景论坛 |Win11论坛 |Win10论坛 |Win8论坛 |Win7论坛 |WP论坛 |Office论坛

GMT+8, 2025-3-14 14:09

快速回复 返回顶部 返回列表