史萊姆論壇

返回   史萊姆論壇 > 教學文件資料庫 > 應用軟體使用技術文件
忘記密碼?
論壇說明

歡迎您來到『史萊姆論壇』 ^___^

您目前正以訪客的身份瀏覽本論壇,訪客所擁有的權限將受到限制,您可以瀏覽本論壇大部份的版區與文章,但您將無法參與任何討論或是使用私人訊息與其他會員交流。若您希望擁有完整的使用權限,請註冊成為我們的一份子,註冊的程序十分簡單、快速,而且最重要的是--註冊是完全免費的!

請點擊這裡:『註冊成為我們的一份子!』

Google 提供的廣告


 
 
主題工具 顯示模式
舊 2006-08-25, 01:26 AM   #1
psac
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設 軟體 - 漢化新世紀——新世紀XX團伙 兼學習一下HOSTS

漢化新世紀——新世紀**團伙 兼學習一下HOSTS

下邊的文章是我轉載的無極的,因為我不只是無極上不去了,還有我經常去的一個手機酷吧,甚至還有我自己的兩個網盤,因為我是內網,開始我以為被服務商屏蔽了,或者怎麼回事,我甚至在QQ上咨詢了永碩郵盤的客服,他們說也不知道怎麼會事,直到看了這篇文章我才明白,原來.....
轉這篇文章的目的不為別的,只為了讓大家那些上不去的網站可以上去了,畢竟我們網民是無辜的.至於解決辦法,下邊的文章裡已經說得很清楚了,就是"C:\WINDOWS\system32\drivers\etc下的HOSTS文件,用記事本打開,裡面的內容應該只有一行:

127.0.0.1 localhost




漢化新世紀這伙**的作法實在令我不忍再這樣忍下去了!

這伙**竟然無恥到修改用戶的HOSTS文件來了!

我已經有半個月左右沒有去漢化新世紀轉了,今日下了 狐狸少爺 漢化的GameGain

下載網頁面是:http://www.hanzify.org/index.php?Go=Show::List&ID=9913

為防止其撕破流氓臉孔突然變褂,我在本站作了個備份。本機下載http://oyksoft.com/HA_GameGain2006-2220_CZ.EXE


同樣的,流氓無恥的加上了兩個LJ插件,我取消了它們。安裝後我竟然打不開www.oyksoft.com!!,軟件園和論壇都已經無法打開,我還以為是空間問題,問了QQ上的朋友,他們都說可以打開。又到我的同學電腦上看了看,都可以!這讓我感到十分驚奇,在打開的時候發現其轉向了127.0.0.1,立即想起是不是HOSTS文件的問題,搜索到C:\WINDOWS\system32\drivers\etc下的HOSTS文件,用記事本打開一看,發現其內容如下:

127.0.0.1 localhost
# According to END-USER LICENSE AGREEMENT of "Localization Opus", these deleterious sites have been banned temporarily ┐
127.0.0.1 www.oyksoft.com
127.0.0.1 down.oyksoft.com
127.0.0.1 soft.oyksoft.com
127.0.0.1 bbs.oyksoft.com
# According to END-USER LICENSE AGREEMENT of "Localization Opus", these deleterious sites have been banned temporarily ┘


乖乖,我電腦上的HOSTS裡竟然禁止了自己的網站!這怎麼可能?我仔細想想是不是什麼時候中了木馬,我正版瑞星殺軟全部監控都開著的啊!用木馬剋星、木馬殺客全都掃瞄一遍,無果。又仔細想想,會不會是安裝哪個軟件的問題。而剛剛安裝的那個GameGain!對!漢化新世紀那伙**對別人REPACK就是看不慣,都是昧著良心做著欺負廣大網路群眾利益的事情,這麼一個小小的更改,在軟件的安裝腳本中輕而易舉就能實現,而且這種更改根本就引不起殺軟的注意!!!可惡!為了證實這種情況,我把HOSTS文件下面那一截全部去掉,儲存之後,再安裝了一遍GameGain的漢化版,果然不出我所料,HOSTS文件就更改了!

一切都明白了!漢化新世紀——新世紀**團伙,果真不是蓋的!就是因為人家把他們的LJ去掉了,他們竟然封別人的網站!狐狸少爺果真是一條狡猾的狐狸!再狡猾能逃得過大家的雙眼嗎?

之前論壇上的buaa→007就提出上不了網站的問題,今天通過交涉發現也是因為安裝了漢化新世紀的SuperRam 漢化版,下載網頁面:http://www.hanzify.org/index.php?Go=Show::List&ID=9685

看看那又是狐狸少爺的LJ,我不知道什麼軟件本機化團隊的人是不是都在他們的安裝腳本上任意修改別人的HOSTS,我也不想去管,因為狐狸少爺是那裡的「資深會員」,完全就代表著那伙**一概的行徑。總之漢化新世紀是什麼面孔大家都應該心知肚明了吧。

漢化新世紀對我的污蔑是早已存在的事情,那個所謂的余飛雨對HASHCALC硬是要把它的「漢化權」爭奪過去。當時我理都不想理,論壇裡那個什麼管理員也爭著吵著說理,他們把那個鏈接放在首頁,我這一切都是忍在心裡,但想不到到如今竟到了這個地步!我也不得不把今天這件事情掛在自己的軟件園和論壇的首頁。除了對漢化新世紀說可惡,可恥之外,我不想再說什麼了!

漢化新世紀 這種卑鄙可恥的行為事實上已經構成了法律上的「犯罪」。出現這種情況是為了什麼?為了那幾個廣告的收入?這幾個收入那麼重要嗎?我不知道有多少人說要我的軟件裡附帶流氓軟件,我都一概拒絕,我寧願網站上多打幾個廣告也不想糟蹋網民的電腦。每當我同學把我叫去說系統慢,CPU老是佔用100%,我一看又是那些個流氓軟件搞的名堂!清理一次不知要浪費多少時間。對於流氓軟件的捆綁我堅決說NO!

我對漢化新世紀的LJ作品的REPACK永遠不會停息,與LJ作鬥爭的思想也絕不會因為此事而作罷!除非漢化新世紀這個網站全部倒閉了!

由於漢化新世紀的這種行徑造成無法對我站進行訪問的朋友,請仔細檢查你電腦上的HOSTS文件。裡面的內容應該只有一行:

127.0.0.1 localhost

漢化新世紀——新世紀**團伙,當之無愧!

                              快樂無極 2006.3.3

解析Hosts文件

很多用戶都知道在Window系統中有個Hosts文件(沒有後綴名),在Windows98系統下該文件在Windows目錄,在Windows2000/XP系統中位於C:\Winnt\System32\Drivers\Etc 目錄中。該文件其實是一個純文本的文件,用普通的文本編輯軟件如記事本等都能打開。

用記事本打開hosts文件,首先看見了微軟對這個文件的說明。這個文件是根據TCP/IPforWindows的標準來工作的,它的作用是包含IP位址和Host name(主機名)的映射關係,是一個映射IP位址和Hostname(主機名)的規定,規定要求每段只能包括一個映射關係,IP位址要放在每段的最前面,空格後再寫上映射的Host name(主機名)。對於這段的映射說明用「#」分割後用文字說明。

現在讓我們來看看Hosts在Windows中是怎麼工作的。

我們知道在網路上訪問網站,要首先通過DNS服務器把網路域名(www.XXXX.com)解析成61.XXX.XXX.XXX的IP位址後,我們的電腦才能訪問。要是對於每個域名請求我們都要等待域名服務器解析後返回IP訊息,這樣訪問網路的效率就會降低,而Hosts文件就能提高解析效率。根據Windows系統規定,在進行DNS請求以前,Windows系統會先檢查自己的Hosts文件中是否有這個地址映射關係,如果有則呼叫這個IP位址映射,如果沒有再向已知的DNS 服務器提出域名解析。也就是說Hosts的請求級別比DNS高。

知道了Hosts文件的工作方式,那在具體使用中它有哪些作用呢?

1、加快域名解析

對於要經常訪問的網站,我們可以通過在Hosts中配置域名和IP的映射關係,這樣當我們輸入域名電腦就能很快解析出IP,而不用請求網路上的DNS服務器。

2、方便局域網用戶

在很多單位的局域網中,會有服務器提供給用戶使用。但由於局域網中一般很少架設DNS服務器,訪問這些服務要輸入難記的IP位址,對不少人來說相當麻煩。現在可以分別給這些服務器取個容易記住的名字,然後在Hosts中建立IP映射,這樣以後訪問的時候我們輸入這個服務器的名字就行了。

3、屏蔽網站

現在有很多網站不經過用戶同意就將各種各樣的插件安裝到你的電腦中,有些說不定就是木馬或病毒。對於這些網站我們可以利用Hosts把該網站的域名映射到錯誤的IP或自己電腦的IP,這樣就不用訪問了。我們在Hosts寫上以下內容:

127.0.0.1#屏蔽的網站
0.0.0.0#屏蔽的網站

這樣電腦解析域名就解析到本機或錯誤的IP,達到了屏蔽的目的。

4、順利連接系統

對於Lotus的服務器和一些資料庫服務器,在訪問時如果直接輸入IP位址那是不能訪問的,只能輸入服務器名才能訪問。那麼我們配置好Hosts文件,這樣輸入服務器名就能順利連接了。

最後要指出的是,Hosts文件配置的映射是靜態的,如果網路上的電腦更改了請及時更新IP位址,否則將不能訪問。

此帖於 2006-08-25 02:44 AM 被 Admin2 編輯.
__________________
http://bbsimg.qianlong.com/upload/01/08/29/68/1082968_1136014649812.gif
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
舊 2006-08-25, 01:54 AM   #2 (permalink)
榮譽會員
 
psac 的頭像
榮譽勳章
UID - 3662
在線等級: 級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時級別:30 | 在線時長:1048小時 | 升級還需:37小時
註冊日期: 2002-12-07
住址: 木柵市立動物園
文章: 17381
現金: 5253 金幣
資產: 33853 金幣
預設

幫軟件脫衣,剝離程式捆綁插件(教程)
我們在使用電腦時,會用到很多免費或共享的軟件,而這些軟件都會或多或少的捆綁一些LJ插件,雖然很多軟件在安裝時會提示是否安裝這些插件,但是這些LJ的存在即會妨礙我們安裝軟件,也會佔用寶貴的硬碟,為此需要將其與我們真正需要的軟件剝離,本文就教你
幫軟件脫衣
。   
1.傻子也能做——用自解壓方式安裝的插件

  原理分析  最簡單的LJ插件安裝方法,就是利用WinRAR的自解壓安裝功能,即將正常的程式與LJ插件壓縮成一個自解壓縮包裝,雙擊這個壓縮包裝,軟件和插件就會同時被安裝。防範這種捆綁插件最簡單的方法是,在雙擊自解壓縮包裝前,將壓縮包裝拖到WinRAR中,然後按快捷鍵「Alt+I」,調出壓縮文件的訊息框,然後選擇「註釋」標籤,如圖1所示,如果註釋中可以看到其他程式的安裝腳本,就要提高警惕了。
http://soft.yesky.com/imagelist/06/04/48fq534y1325.jpg
圖1 自解壓縮文件會註明要執行的腳本
2.解壓就完工——清除壓縮包裝中的不良綁裝軟件

  操作實戰  下邊我們針對上邊所介紹的自解壓縮包裝式的插件捆綁給出破解方案。用此類方法安裝插件的軟件很多,4.60版的RM電影文件修復專家就使用的這種方法。我們以它為例進行介紹。  還是按快捷鍵「Alt+I」打開壓縮文件的訊息框,選擇「註釋」標籤,可以看到裡邊有這樣的一段文本: Path=hyrm Setup=setup.exe hyrm.exe Overwrite=1 Title=Rm電影文件修復專家(V4.60 免費版)安裝 Text   我們來解釋一下這段文本,其中「Path」參數後邊是解壓縮釋放路徑;「Title」與「Text」分別是自解壓縮視窗的標題和文本說明;我們需要注意的是「Setup」後邊的參數,如果這個參數後邊的值為兩個或以上,就可能捆綁了LJ程式,而本例中為:setup.exe hyrm.exe,我們基本可以判定該軟件捆綁了其他程式。   在該程式上單擊滑鼠右鍵,選擇解壓縮到當前資料夾下,如圖2所示,從圖片裡我們已經可以知道,hyrm.exe為RM電影文件修復專家;ly2_02.exe的摘要中可以看到「DUDU」,說明它是DUDU加速器;而那個msetup.exe,實在不知道是啥,只好冒死雙擊,安裝過程中會提示是否安裝「劃詞搜索」,該軟件的來臨也就清楚了;softreg50.exe也是個自解壓文件,將其解壓出來,右擊cab文件選「內容」,選擇「數位簽名」標籤,其公司標示是:北京完美時空網路技術有限公司,估計是跟他相關的一個插件。  剩下的dll文件是否有用就不得而知了,直接將hyrm.exe拷貝出來,雙擊執行,竟然絲毫不影響執行,則說明那些dll文件也是LJ程式,沒啥好考慮的,只留下hyrm.exe,剩下的統統刪除,這樣你的綠色無污染的RM修復專家就誕生了,呵呵。這個例子中捆綁了很多插件,但是「Setup」參數後邊只有兩個可執行文件,則說明setup.exe文件是用於呼叫安全其他插件的一個可執行程式。
http://soft.yesky.com/imagelist/06/04/f5m3o66x4w7b.jpg
圖2 自解壓縮包裝中LJ眾多
3.快取記憶體也幫忙——打造免安裝的千千靜聽
  操作實戰   現在很多朋友都在用千千靜聽,官方程式是一個安裝文件,事實上這個程式是完全綠色的東東。安裝文件完全是為了讓我們安裝哪些LJ插件,這個軟件也可以用類似分析自解壓縮包裝的方式獲得綠色版程式。  千千靜聽的安裝文件是用專業的加殼軟件加過殼的,我們無法直接把殼去除,但是根據軟件的安裝原理,其在執行時會自動將所有文件都解壓縮到臨時資料夾中。我們可以利用這個臨時資料夾來製作綠色版程式(我們以千千靜聽4.5.2版為例,4.6.6版似乎已無此特性)。  執行安裝程式,在出現安裝界面後,不要單擊「開始」按鍵,按「Win鍵+F」,打開搜索交談視窗,選擇「搜索所有文件和資料夾」,然後選擇「更多高階選項」,將裡邊的搜索系統文件和隱藏文件選中,再單擊「搜索」,即可找到一個資料夾,名稱形如「sfx**.tmp」,如圖3所示。
http://soft.yesky.com/imagelist/06/04/sd9f86nn0eg0.jpg
圖3 千千靜聽會自動解壓縮安裝包  將這個資料夾複製出來,然後關閉千千靜聽的安裝界面。進入該資料夾中的files子資料夾,裡邊的文件BaiduBar.dll,是百度的工具條,別猶豫,刪之。剩下的dll文件的作用我們已經無法從名字判斷了,還是使用與上文類似的方法進行辨別,右擊功能未知的dll文件,選擇「內容」,分別選擇「版本」和「數位簽名」標籤,從公司字段就可判斷出該文件的是否是LJ插件。如果發現公司內容中有那些LJ插件生產公司的名字,就將其直接刪除。  對於「內容」中沒有「版本」和「數位簽名」標籤的文件,我們可以嘗試將其移出files資料夾,再執行TTPlayer.exe,如果可以正常使用,則可以將該文件刪除。這樣處理後,千千靜聽中的LJ插件基本上就都清理乾淨了。直接將這個資料夾改名為千千靜聽,你的綠色播放器就產生了。  注意:TTPlayer.exe用於在Win2000/XP/2003系統下執行,TTPlayer_a.exe用於在如果是Win9X系統下執行(Win9x下使用該軟件,需要將TTPlayer.exe刪除,並把TTPlayer_a.exe改名為TTPlayer.exe)。  
4.插件身上穿——用加殼方式安裝的插件
  原理分析  另外一種典型的LJ插件捆綁方式是加殼,也就是把插件以殼的方式捆在真正的程式之外,只要一執行安裝程式,就會提示安裝這個LJ程式。其中最為典型的就是漢化新世紀成員的漢化修正檔,早期漢化新世紀的漢化修正檔中都用加殼的方式捆綁了上網助手,在安裝修正檔的時候就會提示你是否安裝上網助手。  
5.修正檔需淨身——讓漢化修正檔與上網助手分家
  操作實戰  雖然我們在安裝漢化修正檔時,可以選擇是否安裝上網助手插件,不過如果此類修正檔有很多,那麼就會有大量重複的LJ插件佔用你寶貴的硬碟,而且菜鳥朋友也會因為疏忽,在安裝漢化修正檔的時候誤裝LJ程式。為此,我們需要將這些討厭的傢伙清除出去。  漢化新世紀眾位大蝦們已經為我們提供了專用的小工具(只有65k大小),專門用來提取乾淨的漢化修正檔,執行軟件,如圖4所示,單擊「輸入文件」後邊的「瀏覽」按鍵,選擇漢化修正檔,再單擊「輸出文件」後邊的瀏覽按鍵,選擇脫殼後的清白文件的儲存位置,然後單擊「取出清白的漢化修正檔」按鍵即可。注意:這個方法只適用於漢化新世紀以前發佈的作品。
http://soft.yesky.com/imagelist/06/04/sq1205205m3h.jpg
圖4:漢化新世紀還原修正檔
6.專業打造的LJ——用專業安裝程式封裝的不良綁裝軟件
  很多軟件的安裝程式都是使用一些安裝程式製作工具製作,在製作安裝程式的時候順帶捆綁了LJ插件。對於這類軟件,我們可以嘗試用這些安裝程式製作工具的反安裝程式,來對這些壓縮打包好的程式進行解壓。  常見的解包工具對應關係見下表:   封裝軟件解包工具 Inno Setup Innounp SetupFactory Setup Factory unpacker(目前只支持用SetupFactory 5、6製作的軟件) WISE Setup HWUN CreateInstall CreateInstall InstallShield WINPACK   除了上邊介紹的解包工具外,你還可以嘗試一個萬能工具FAR,配合InstallExplorer插件使用,可以解開WISE、Inno Setup、Gentee Installer、InstallShield、NSIS、SetupFactory、Eschalon、MSI Windows Installer等工具製作的安裝程式。  
7.還程式本色——給極品五筆減肥
  極品五筆是一個非常好用的五筆輸入法,對於使用86版五筆的用戶,非常容易上手,很多朋友都喜歡使用。不過估計是因為生計原因,作者在5.0版本以後就開始在軟件上捆綁上網助手和DUDU加速器,而這個程式又是一個典型使用Inno Setup製作的程式。我們就以它為例介紹如果將此類程式的LJ插件從軟件中剝離(本文以極品五筆6.5版為例進行介紹)。  將Innounp與極品五筆的安裝程式放在一個資料夾下(如C硬碟的abc資料夾中),然後在「執行」中輸入:cmd,Enter鍵後打開命令行編輯視窗,輸入「cd "c:\abc"」,Enter鍵後進入「abc」資料夾,然後輸入「innounp.exe -x jpwb65B.exe」後Enter鍵,如圖5所示。
http://soft.yesky.com/imagelist/06/04/9s5v3g7if0gz.jpg
圖5 解壓出來的資料夾   從圖5中可以看到解壓出來的一系列文件,這些文件和資料夾都會被解壓到「abc」資料夾中,然後用記事本打開解壓縮出來的「install_script.iss」文件,如圖6所示,在[Run]字段下,可以看到軟件在安裝時會安裝{tmp}文件下的雅虎助手。
http://soft.yesky.com/imagelist/06/04/94o056brjkkw.jpg
圖6 安裝文件已經告訴我們LJ插件的位置   其中的「/s」參數表示靜默安裝,將{tmp}資料夾刪除,再將[Run]下邊與雅虎助手相關的字段刪除。刪除過後再將這個去除LJ的極品五筆做成安裝文件即可(由於軟件封裝不是本文討論的範疇,所以此處省略軟件封裝過程)。  至此給軟件鬆綁的方法就介紹完了,還有一個萬能的方法,就是用WINPACK掃瞄安裝軟件前的狀態,然後在打開BlackIce(黑冰)的情況下安裝軟件,如果軟件捆綁有流氓插件,黑冰會報警,阻止這些LJ插件的安裝,只安裝需要的軟件。然後用WINPACK生存安裝後的系統狀態,再產生比較報告,這樣你會得Redo.reg和Undo.reg文件,通過分析註冊表文件,將軟件執行需要的程式都拷貝出來,然後將其拷貝到一個新系統中,再將Redo.reg匯入到註冊表。如果可以執行,則說明去除LJ成功,最後,將這些文件和註冊訊息進行重現封裝即可,具體步驟篇幅所限,這裡就不再介紹了,讀者可自行嘗試。
psac 目前離線  
送花文章: 3, 收花文章: 1631 篇, 收花: 3205 次
 



發表規則
不可以發文
不可以回覆主題
不可以上傳附加檔案
不可以編輯您的文章

論壇啟用 BB 語法
論壇啟用 表情符號
論壇啟用 [IMG] 語法
論壇禁用 HTML 語法
Trackbacks are 禁用
Pingbacks are 禁用
Refbacks are 禁用


所有時間均為台北時間。現在的時間是 02:00 AM


Powered by vBulletin® 版本 3.6.8
版權所有 ©2000 - 2024, Jelsoft Enterprises Ltd.


SEO by vBSEO 3.6.1