安天系统安全管理软件之便携化

安天管理软件是一个比较好的系统安全工具(不过现在的新版满界面都是广告,哈哈)

他的1.015版还是不错的,首次运行界面如下

但是当你某一天再打开时,会发现右边会出现一个广告条,即使用exescope等去除相应图片资源,广告位置也会显示一个非常碍眼的灰色浮动条

今天我们的任务就是把它变得符合个人喜爱

使用工具:

1. 记事本; 2.winrar;3.total unistall 4. dlgkill

分析:

初次运行无广告,后来有广告

             怀疑,存在触发条件,软件可能在系统中写入一些标志,当判断满足条件时触发广告显示

             软件写入标志无非生成一些文件或写入注册表(一般情况)

             需弄明白生成了那些文件,写入了那些注册表

             弄清楚后在每次执行主程序时还原初始状态,即可让软件始终认为是首次运行,从而绕过广告

开始

            1.使用totalunintall 分析后知道

             程序目录生成snap文件夹,里面放着记录文件

             注册表写入了两个项

             HKLM\SOFTWARE\Antiy Labs

             HKCU\Software\Local AppWizard-Generated Applications

             当然里面还有很多子项,怎么不管,一锅端


            2.编写脚本删除snap文件夹及注册表项目

             ;脚本开始

              @echo off
reg delete "HKLM\SOFTWARE\Antiy Labs" /f
reg delete "HKCU\Software\Local AppWizard-Generated Applications" /f
rmdir /s /q snap

echo on

              ;脚本结束

              以上代码复制到记事本(不包括汉字部分),保存为 清理.bat

               这样便可以在执行主程序前运行脚本进行初始化

             3.可是这样也太麻烦了,要点两次鼠标,本人比较懒,进一步优化

               修改脚本文件为

                @echo off

   reg delete "HKLM\SOFTWARE\Antiy Labs" /f
   reg delete "HKCU\Software\Local AppWizard-Generated Applications" /f
   rmdir /s /q snap
   start ATool.exe

                echo on

               这样就可以初始化后启动主程序 atool.exe了

                两次鼠标点击变成一步了

              4. 点击试一下,哈哈没广告了,等等。。。。又蹦出来一个首次运行的提示对话框,看来革命尚未成功

                   这次拿主程序开刀,看看能不能用reshacker去掉对话框,载入。。。糟糕,程序加壳,无法查看资源;用peid查一下是什么壳

                  哈哈 是aspack,用Aspack stripperv2.12 去之,成功,reshack去掉相应对话框后保存,试运行一下修改后的程序,程序崩溃,看来此法不通

                 用dlgkill这个小工具载入备份的主程序,去除reshack查到的对话框,保存,再运行,ok

                 大功告成

              5.这样用一个脚本调用主程序就一切正常了,再优化一下,将脚本转为exe文件,名称改为啊tool portable.exe

总结: 本方法只是多个软件的灵活使用,没有多少技术含量,而且此方法有一个缺点,每次运行完程序,系统中还是有snap文件夹及注册表项,最好的办法是用程序驻留的方式监控主程序进程,等主程序进程一结束,就进行清理,这样就可以保证是真正的无残留;不过这种方法会多出一个进程,消耗系统资源


  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
基本工具<br><br><br>自启动项:查看当前系统和软件开机时的自启动配置,关闭通过自启动项进入系统的有害程序。<br><br>任务管理:查看和管理系统中的任务,并且可一次终止多个同名的任务,比Windows任务管理器更实用。<br><br>进程管理:查看进程对应程序的完整路径及所有模块,发现和删除有害进程,支持互锁进程的删除。<br><br>服务管理:查看系统开启的服务的所有文件列表,用户可直接对可疑的服务进行停止和删除。<br><br>驱动管理:查看和管理当前系统加载的驱动程序,支持删除操作,避免系统资源的浪费。<br><br>端口管理:显示系统所有开放的端口及使用这些端口的进程列表,同时提供联机端口信息查询。<br><br>SPI :   检测系统中网络服务提供商的信息,用户可查看文件是否被修改,并可将被修改文件还原为<br>      默认。<br><br>插件管理:显示系统 ActiveX 插件 的信息和状态,同时为用户提供了对IE插件检查和删除的能力。 <br>高级工具<br><br><br>内核模块:显示系统当前状态下加载的核心模块。<br><br>内核服务:显示系统当前加载的内核服务,用来检测系统服务是否被其他程序挂钩。<br><br>文件系统:显示当前文件系统情况,该工具用来检测文件系统是否被挂钩。<br><br>消息钩子:显示系统中所注册的消息钩子。 <br>系统信息 <br>共享管理:查看和管理系统中的共享资源,并对这些资源进行关闭。<br><br>用户管理:查看所有用户的详细信息,删除可能对系统安全构成威胁的帐户。<br><br>HOST编辑:查看系统中的Host文件,支持删除操作。<br><br>补丁信息:检测并修复系统漏洞, 便于用户及时对系统安全环节及软件进行升级。 <br>文件管理<br><br><br>文件管理提供了比Windows资源管理器更实用的功能,使用户对操作系统中所有文件<br>包括系统隐藏文件进行查看,并通过受信检查功能对文件进行扫描,签名,全面检查<br>操作,可以综合评定文件的安全级别。 <br>http://www.528cn.com.cn http://www.16845.com.cn
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值