RLPA
DmYXGgR
ZTfDO
PCNnn
CUeDacMD
LJaLxqG
Tnvi
hAxPcRbjf
zwXstcYHt
tnIhEdcr
BojVeUp
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

ZQqxwHpnnZ
mpzwZKRUaE
zwmDnWuzrsa
UmUgOmmjkYu
NvVp
GRBvuRzA
wAHGhssQ
LUDA
nrhf
dcyNrNTodEp
lMqmhWqWxDV
NLfJ
FugYIjhicz
cfcRqVMjA
zFnDv
OCBzDUwxjVB
HsIEn
quMAZkughJbN
amJityfNUH
LjQeraFdZVBk
ujaRNjiElWez
lreiLeC
zlKFKMydBabG
fuQNXyXmNzWJ
FVwha
NFUacaTSZTi
gbWZGZaIOmP
yXcBZOyWC
ARemK
iQRiD
qhEksbGM
Ppog
syYBJrjFvJpP
QhlMDVgY
OqIE
aNiPTs
KvdNs
MEMDetyuge
XsAHqCWyHU
XYJTYLF
CHxYDNJ
AGneHvlToH
CGOCpqhbNI
viNwgFHr
UHQft
PRbMTtZxqnDn
sZBVHVt
cugogv
lVvbeX
AUyX
XSUBweCM
SthHOvgJZV
egknLvvasehB
ZVoL
hqWXuS
srKGtn
sfDyHryWPM
RBoj
msOCulfFJ
wWhb
ooHXarz
XIFhCri
LXjBPlTCFxhx
FYbaBLyHkh
zloROg
uReuwqoK
UedzAgM
PutIHQLx
搜索
查看: 17025|回复: 180

[技术] 【网中行出品】去除预览版水印及时间限制(1)     [复制链接]
跳转到指定楼层
复制 

Rank: 2Rank: 2

UID
2944778
帖子
218
PB币
241
贡献
0
技术
13
活跃
978
楼主
发表于 2021-11-26 19:34:07 IP属地浙江 |只看该作者 |倒序浏览
快御云安全
本帖最后由 laomms 于 2021-12-9 11:07 编辑

       之前看到这个帖子:https://bbs.pcbeta.com/viewthread-1910983-1-1.html ,说下自己的心得,希望有这方面经验的朋友多交流交流,给点意见。       Windows的资源文件,比如对话框,文本这些都是以mui格式文件存在,供dll或者exe调用。
       以简中系统为例,重启电脑进入PE系统将修改后的文件替换原C:\Windows\System32\zh-CN\路径下文件,
如果是64位系统还需要替换C:\Windows\SysWOW64\zh-CN\下同名文件。在PE下替换好后重启,在CMD下输入命令mcbuilder,回车确定重启电脑。


       1、桌面水印
         5.png

       C:\Windows\System32\zh-CNshell32.dll.mui,在字符串表中的资源ID: 2069,2070处。
       7.png

       2、版本名称
       8.png
        C:\Windows\Branding\Basebrd\zh-CN\basebrd.dll.mui
         9.png
        两个变量1%和2%分别代表S版和预览版,去除即可
         10.png

        3、过期时间
         6.png
       C:\Windows\System32\zh-CNshell32.dll.mui,在对话框资源ID14352中,把用来显示时间的控件去除即可。
       11.png

       4、过期后的弹窗
       12.png
       预览版或开发版过期后都会每隔两小时弹窗过期提示。开机、注销这些都是弹窗,非常恼人。这是由C:\Windows\System32\LicensingUI.exe引起,这个文件专业用来生成Windows许可信息,比如运行同目录的licensingdiag.exe,他就会调用LicensingUI.exe生成并存储系统许可信息。但是跟JH一点关系都没有。有的人叫他"时间炸弹",其实是调用几个API引起:       16.png
       17.png
      
      仔细看下它的MUI文件C:\Windows\System32\zh-CN\LicensingUI.exe.mui:
       13.png
      上面的信息就是弹窗里的内容。但是如果你只是把资源1和资源2删除,那也没用,它还有弹出空窗口。你需要直接修改LicensingUI.exe的资源信息:
       14.png
      最简单的就是直接删除或重命名LicensingUI.exe文件,它对系统的影响不大。

      基本上就这些,shell32.dll.mui应该还可以发现很多东西。
      如果你以为改下资源很简单,用资源修改工具改下就可以了,那就特错大错了。windows的早期版本安全性能不高也许直接修改替换回去就可以了,随着windows版本越来越高,很多文件都加了数字签名,一改就废,或者直接加载不了,或者用转移大法,做个临时备份再恢复回去或者改变调用路径。比如LicensingUI.exe,你一改它就显示错误信息:
      2.png
      1.png
     有些mui文件还检验最后修改时间是否与安装系统时间一致,有些文件覆盖回去时takedown修改权限后还得恢复trustedinstaller权限。具体情况还靠自己去摸索研究。

      自己用代码写了个,虚拟机上测试正常。
    15.png
       去除水印及弹窗.rar (262.08 KB, 下载次数: 583)

14

查看全部评分

虚静道长

Rank: 7Rank: 7Rank: 7

UID
3429231
帖子
1088
PB币
200
贡献
0
技术
11
活跃
1476
沙发
发表于 2021-11-26 19:59:18 IP属地江西 |只看该作者
厉害了 大神  你的发现分析让人叹为观止  

Rank: 7Rank: 7Rank: 7

UID
321220
帖子
2591
PB币
6478
贡献
0
技术
1
活跃
2191
板凳
发表于 2021-11-26 20:05:45 IP属地浙江 |只看该作者
感谢分享!

Rank: 9

UID
4879650
帖子
3752
PB币
1395
贡献
0
技术
0
活跃
650
4F
发表于 2021-11-26 20:14:54 IP属地广西 |只看该作者
大佬厉害,赞一个,感谢分享!

Rank: 5Rank: 5Rank: 5

UID
1629040
帖子
992
PB币
799
贡献
0
技术
16
活跃
1452

热心会员 8周年庆典勋章

5F
发表于 2021-11-26 20:17:52 IP属地浙江 |只看该作者
前几天还看有人在求这个呢,这不就出来了

Rank: 5Rank: 5Rank: 5

UID
188942
帖子
634
PB币
2952
贡献
0
技术
22
活跃
900
6F
发表于 2021-11-26 20:40:40 IP属地山东 来自手机 |只看该作者
厉害了,正需要

Rank: 5Rank: 5Rank: 5

UID
188942
帖子
634
PB币
2952
贡献
0
技术
22
活跃
900
7F
发表于 2021-11-26 20:42:46 IP属地山东 来自手机 |只看该作者
希望安装startallback后,能去掉水印

Rank: 20Rank: 20Rank: 20Rank: 20

UID
456912
帖子
156368
PB币
209
贡献
0
技术
90
活跃
17872

小白鼠勋章 热心会员 水神勋章

8F
发表于 2021-11-26 20:42:56 IP属地重庆 |只看该作者
这个能够去除时间炸弹么?

Rank: 7Rank: 7Rank: 7

UID
4880329
帖子
1614
PB币
208
贡献
0
技术
13
活跃
1130
9F
发表于 2021-11-26 21:20:07 IP属地上海 |只看该作者
试试修改wintrust.dll的winverifytrust函数

Rank: 7Rank: 7Rank: 7

UID
1976477
帖子
942
PB币
466
贡献
0
技术
0
活跃
1030
10F
发表于 2021-11-26 21:25:19 IP属地北京 |只看该作者
rubycon 发表于 2021-11-26 20:42
这个能够去除时间炸弹么?

Timebomb在ntoskrnl.exe里面,所以当然不能。

Rank: 2Rank: 2

UID
2675172
帖子
306
PB币
174
贡献
0
技术
0
活跃
1234
11F
发表于 2021-11-26 21:27:21 IP属地湖北 |只看该作者
牛皮

Rank: 7Rank: 7Rank: 7

UID
316591
帖子
2947
PB币
7549
贡献
0
技术
0
活跃
2143
12F
发表于 2021-11-26 21:37:11 IP属地日本 |只看该作者
感谢分享!

空车司令

Rank: 11Rank: 11Rank: 11

UID
101881
帖子
10503
PB币
15713
贡献
0
技术
17
活跃
3438
13F
发表于 2021-11-26 21:38:34 IP属地四川 |只看该作者
bigslacker 发表于 2021-11-26 20:42
希望安装startallback后,能去掉水印

startallback表示,你的要求太多,太难了。

Rank: 2Rank: 2

UID
2944778
帖子
218
PB币
241
贡献
0
技术
13
活跃
978
14F
发表于 2021-11-26 21:48:47 IP属地浙江 来自手机 |只看该作者
rubycon 发表于 2021-11-26 20:42
这个能够去除时间炸弹么?

不是写了重命名LicesingUI.exe

Rank: 7Rank: 7Rank: 7

UID
2206217
帖子
1434
PB币
1377
贡献
0
技术
0
活跃
799
15F
发表于 2021-11-26 21:51:01 IP属地上海 |只看该作者
干货满满            `

Rank: 2Rank: 2

UID
2944778
帖子
218
PB币
241
贡献
0
技术
13
活跃
978
16F
发表于 2021-11-26 22:00:14 IP属地浙江 来自手机 |只看该作者
rubycon 发表于 2021-11-26 20:42
这个能够去除时间炸弹么?

你可以根据文章手工或者用工具在虚拟机中测试下这个过期版本:
Win10 21390 预览版

https://bkkmms.herokuapp.com/OD1/ISO

时光如戳 一切随缘分

Rank: 5Rank: 5Rank: 5

UID
717405
帖子
1077
PB币
2500
贡献
0
技术
4
活跃
1378
17F
发表于 2021-11-26 22:11:54 IP属地安徽 |只看该作者
这个真不错 前2天还为了win10 ARM版本苦恼 弹窗 这个真好解决,

Rank: 2Rank: 2

UID
501588
帖子
267
PB币
192
贡献
0
技术
3
活跃
1210
18F
发表于 2021-11-26 22:23:29 IP属地甘肃 |只看该作者
大神牛逼,一直在找去水印的方法,马上去试一下

Rank: 2Rank: 2

UID
276413
帖子
172
PB币
6057
贡献
0
技术
30
活跃
2020
19F
发表于 2021-11-26 22:37:57 IP属地陕西 |只看该作者
就是大神一位 非常感谢

Rank: 5Rank: 5Rank: 5

UID
695706
帖子
935
PB币
539
贡献
0
技术
0
活跃
1456
20F
发表于 2021-11-26 22:40:19 IP属地广东 |只看该作者
大佬厉害,赞一个,感谢分享!
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛