【转载】用reshacker轻松修改系统OEM信息

 

      有很多人习惯于用 我的电脑 属性 来查看系统的一些信息,稍了解电脑一些的,可能会用dxdiag来查看信息。但是这些信息是可信的吗?看下面的图,首先声明,这里所有的图片没有经过PS。

2008120420305329.jpg

2008120420320789.jpg

  仔细看上面这两张图关于CPU和内存的信息,一眼就看出问题了吧,但这确实是在系统属性里看到的,没有经过任何的PS。要实现这样的效果只需要一个不到1M的小软件 reshacker 以修改系统属性为例。

  运行reshacker以后,打开c:\windows\system32\dllcache\sysdm.cpl 在左边的dialog中找到101对话框,点击下面的2052,看到什么了吗?这就是系统属性的对话框。点击右下角那些灰色的条纹,再按del键,把它们全部删除。像这样。
2008120420325123.jpg

  然后在CPU,内存信息的地方,就是我们删除的那些东西的地方,如果不清楚,可以打开我的电脑属性,照着位置在合适的地方点击右键 insert control 然后选择第一个lable,其它的所有地方都不需要改动只需要在caption那里输入我们想修改的信息比如输入 Intel(R).然后点击OK,再拖动控件上的那些节点调整大小控件的位置和大小,像这样

2008120420334464.jpg

  然后再用相同的方法添加其它几行信息。添加好以后点击Compile Script.就基本大功告成了。然后,c:\windows\system32\dllcache\sysdm.cpl 复制到c:\windows\system32\ 覆盖原来的文件就OK了。现在在查看一下系统属性是不是变了?

  再用同样的方法修改c:\windows\system32\dllcache\dxdiag.exe文件。这里需要修改的是dialog 下面的 6201 中的 2052资源。 

  里面你看到的东西都可以改,还可以加上一些自己的东西。到这里系统信息修改的差不多了。接下来伪造硬盘分区。这里要用到一个DOS命令subst,偶的硬盘是40G分两个区。现在通过这个命令让我的电脑里出现第三个分区。

这是没有修改前的

2008120420372478.jpg

 开始菜单 运行 subst z: c:\windows,再打开我的电脑看看是不是多了一个Z盘出来了,而且还可以打开,只不过打开以后的内容是C:\windows下的内容。但地址栏显示的还是Z:有一定的欺骗性。看图:
2008120420362842.jpg
  到这里系统信息的造假已经基本完成了。如果对电脑不是很了解的话,很可能被骗过。

  所以,在检测电脑的时候,有检测软件的最好使用检测软件,如果实在没有,检查BIOS信息是比较不错的办法,虽然BIOS也可以造假,但修改起来难度很大,并且风险比较大。

看看俺滴最终结果:

2008120420424962.jpg

(注明:上面这张图中的那团黑的是我在截图后PS故意涂黑的,隐私嘛。)

  此贴仅为引起大家注意,防止被类似的手段欺骗之目的。任何人用此贴相关内容进行诈骗的,本人不负任何责任。

Resource Hacker 3.4.0.79 官方简体版下载:
http://files.cnblogs.com/shuzilang/reshacker.zip

 

 

本文参考技术原帖地址:http://bbs.52hardware.com/thread-123720-1-1.html

 

转载于:https://www.cnblogs.com/shuzilang/archive/2008/12/04/1347873.html

Resource Hacker?- Version 3.4.0 Resource Hacker 可以被用来: 1. 查看 Win32 可执行和相关文件的资源 (*.exe, *.dll, *.cpl, *.ocx),在已编译和反编译的格式下都可以。 2. 提取 (保存) 资源到文件 (*.res) 格式,作为二进制,或作为反编过的译资源脚本或图像。 图标,位图,指针,菜单,对话,字符串表,消息表,加速器,Borland 窗体和版本信息资源都可以被完整地反编译为他们各自的格式,不论是作为图像或 *.rc 文本文件。 3. 修改 (替换) 可执行文件的资源。 图像资源 (图标,指针和位图) 可以被相应的图像文件 (*.ico, *.cur, *.bmp),*.res 文件,甚至另一个 *.exe 文件所替换。 对话,菜单,字符串表,加速器和消息表资源脚本 (以及 Borland 窗体) 可以通过使用内部资源脚本编辑器被编辑和重新编译。 资源也可以被一个 *.res 文件所替换,只要替换的资源与它是同一类型并且有相同的名称。 4. 添加 新的资源到可执行文件。 允许一个程序支持多种语言,或者添加一个自定义图标或位图 (公司的标识等) 到程序的对话中。 5. 删除 资源。大多数编译器添加了应用程序永远不会用到的资源到应用程序中。删除这些不使用的资源可以减小一个应用程序的大小。 ---------------------------------------------- 最新更改: ---------------------------------------------- 2003-06-26 * 为了使用更方便,所有菜单都已经支持快捷键。 * 修正以前汉化前辈在插入控件时没法显示部件控件的错误。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值