注册 登录
远景论坛 - 前沿科技与智慧生态的极客社区 返回首页

巴顿的个人空间 https://i.pcbeta.com/?652110 [收藏] [复制] [分享] [RSS]

日志

友情提示,那个所谓的永久激活Windows 8的软件是假激活,不要再被蒙蔽了双眼

热度 15已有 1296 次阅读2012-11-3 23:39 |个人分类:恩恩| 软件, Windows

那个软件一般会通过rar压缩包传播,一般大小为2.28M,有时候还会有人在里面写个说明啥的,大小可能变成2.29M。解压后,图标是一把锁,大小为3.27M,占用空间为3.28M,其校验码如下:
CRC32: 38AE7E2E
MD5: C97CB1BDAB06C621C0A2BA6CE5C58EB0
SHA-1: B18F474FA113D33CDFEBBEE52E680615CEA70766

可以右键使用RAR打开,解压后可以得到也是小锁样子的P8_v24.exe,还可以继续解压,得到一个名字叫T的文件夹和ac.cmd、install.cmd两个批处理文件。
一、已确定这个所谓的激活软件为假激活,其“激活”机理为:
1、修改系统与激活有关的UI文件,将未激活字样全部改为已激活,所有要求激活的提示都改成你的计算机上的WINdows已激活;
2、将操作中心有关的服务和启动项禁用,使你看不到激活的提示;
3、使用修改后的slmgr.vbs脚本替换系统自带的slmgr.vbs,使得所有的激活期限查询请求都返回“计算机已永久激活”,即使它导入的其实是一个KMS密钥,明明即使是真激活也只能激活180天,你也会发现是“永久激活”;
4、修改注册表键,强制开启自定义评估功能(可以解释为什么假激活也能换壁纸)
5、将批处理文件放到启动文件夹(不是启动项,但是这个文件夹里的东西系统启动时会运行,在开始菜单里),使你每次都能看到“永久激活”字样。

简而言之,该软件是一个sfx自解压包,其替换系统文件玩的是文字游戏,将未激活字样都改成已激活,实际上是在骗人。

二、识别方法:
1、根据前面提到的文件大小、特征、校验码,可以识别是否是那个假激活软件;
2、假激活与真激活的区别:
①在系统属性——查看激活的详细信息查看时,没有激活时间,而且根据是否是VOL版本,可能会显示使用新密钥激活;
②如果是显示KMS激活,没有到期日期,KMS激活特性决定了其必须有到期日期;
③无法在添加新功能中添加WMC,而且即使WMC的key没问题,也会失败,会直接提示先激活Windows;
④安装更新后会可能提示未激活(之所以用“可能”因为每个人安装的更新可能不同,如果没有修复被替换的系统文件和禁用的服务,是有可能更新了也没有提示未激活);
三、修复方法:
由于这个程序替换了系统文件以及禁用相关服务,所以必须进行系统文件校验修复,方法:使用管理员身份打开命令行,输入 sfc /scannow;如果经过上一步,你的系统仍旧无法恢复正常,先到控制面板里 更多系统设置 试一下重置系统,如果仍旧不行,只能建议重新安装系统。
此外,那个软件还复制进去一个叫做slchook.dll的dll文件,安全性未知,但确定是一个钩子,至于是否是后门还需要验证。在校验修复完系统文件后,请在windows\system32文件夹下找到删除。

具体的分析见此贴(最好把回复也看完):https://bbs.pcbeta.com/forum.php?mod=viewthread&tid=1175478;由于太长了,而且回复中进行了证据补充,所以无法搬运,见谅。
如果感兴趣,还可以看看一个视频,用来演示那个软件“激活”系统不但不是永久,还是假激活:http://video.sina.com.cn/v/b/89144435-1375620364.html
Windows 8贴吧发布者也是我,所以不存在抄袭问题:http://tieba.baidu.com/p/1959418927,转载请注明
2

路过

雷人
11

握手

鲜花

鸡蛋

刚表态过的朋友 (13 人)

发表评论 评论 (4 个评论)

回复 seldomshe 2012-11-4 08:02
楼主好人~
回复 jdl218814 2012-11-4 11:55
多谢提示!!!
回复 yuxiaoyu2012 2012-11-4 14:27
  
回复 IT民工1 2013-2-6 20:55
  

facelist

您需要登录后才可以评论 登录 | 注册

小黑屋手机版联系我们

Copyright © 2005-2025 PCBeta. All rights reserved.

Powered by Discuz!  CDN加速及安全服务由「快御」提供

请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。

远景在线 ( 苏ICP备17027154号 )|远景论坛 |Win11论坛 |Win10论坛 |Win8论坛 |Win7论坛 |WP论坛 |Office论坛

GMT+8, 2025-3-14 08:15

返回顶部