单位要考汉字录入,本人别的不行,打字还是比较有信心的,所以也不用象同事那样天天闷头练打字,闲着没事,老毛病就又犯了,看看能不能搞个作弊器一类的东西。
考试用的软件是CCIT2000 V6.0507A
先用金山游侠找记成绩的地址,为什么用金山游侠?因为它能制作无敌程序呀,地址很容易就找到了,唉,可惜是动态的,做无敌修改器是没戏了。
再用GM8,为什么用它?因为它能帮我追踪修改成绩那个地址的指令地址,先找成绩的地址,再通过这个地址追踪到了开始测试时给这个地址清零的指令,然后用OD对这条指令进行分析,得知:只要将0041C294地址的398A和0041C29F地址的8990分别改成88B2和88A0就可以把基数从0变为166,也就是说如果测试5分钟的话,那么你就是一个字也不打,最后的成绩也会是166除以5等于每分钟正确录入33个字了。
你可能要问了,为什么要改两个地址?因为第一个地址是总数,而第二个地址是正确录入的数。
好啦,地址也找到啦,要怎么改也知道啦,用什么方法做一个作弊器呢???
首选:keymake1.73
用它做了一个,能达到预期的效果,但是有两个致命的缺点,1、用KEYMAKE做出来的软件瑞星会报病毒,单位的机器上没有不装瑞星的,每次用这个作弊的话都要关掉瑞星的文件监控,这不是连汉字都打不好的新手能轻易办到的呀。2、用KEYMAKE做出来的是引导程序,要想达到目的,必须要用这个引导程序来启动CCIT(目标程序),而且为了不引起所有人都及格的后果,还要必须在自己考试完以后把CCIT退出,这样也太麻烦啦。
设想了一下,要想用这个KEYMAKE生成的程序作弊的话,第一步,关闭瑞星文件监控,第二步,关闭已经运行的CCIT,第三步,把作弊程序复制到CCIT所在文件夹,第四步,用作弊程序引导CCIT启动,第五步,考试,第六步,退出CCIT程序,我靠,我自己都要晕啦,更别说那些比我还菜的同事啦。只能放弃。
不死心哪!!!!!!
突然又想起了金山游侠的那个制作无敌程度的功能,我要是也能做出这么一个程序来,让它可以直接修改系统进程,那不就省了大事儿了嘛。以前曾经用金山游侠做过修改进程指令的作弊程序,证明系统进程的指令段可以通过这个方法进行修改,但它也有自己的缺点,那就是第一、有金山的标识,太显眼,第二,只能改,不能恢复。
针对以上情况,决定自己编写个小程序,达到既能作弊又能恢复的目的,最主要的是要伪装好,以避过监考的眼睛。
于是拿起我的武器????????E语言,啊~~~~~~~,谁呀,别砸啦,对不起大家,我实在是太菜啦,没脸见人啦,5555555555~~~~~~~~~~~
算啦,管他什么白的黑的,管事儿就行啊。
多半天儿的功夫吧,程序作出来了,感觉还不错。
回头一想,象这样的作弊器好象在网上没看到过呀,如果把它改成通过读取指定文件来获取指定进程、地址、原数据、目的数据然后进行修改的话,不就可以达到不用脱壳、不用引导就能爆破任意软件的效果了吗?再加个定时器,就能完全等同于金山游侠的无敌程序啦!
又用了半天的时间,程序终于搞好啦,暂命名为“菜鸟爆破机”
下面讲一下用法,该程序必须配合“cnbpset.txt”一起使用,它们必须在同一文件夹下,由于是改系统进程里的东西,所有这两个文件放在任何地方都可以。
cnbpset.txt的结构如下:
NAME:菜鸟爆破 这是菜鸟爆破机窗口的标题,为掩人耳目之用
PRO:Ccit.exe 这是进程的名字
TIME:3000 这是循环修改的间隔时间,单位是千分之一秒。
0041C294 89 88 这是地址、原数据、目的数据,必须是16进制的
0041C295 8A B2
0041C29F 89 88
0041C2A0 90 A0
好啦,要说的基本就是这些啦,有什么没说明白的大家可以跟贴,我不常来,但看到了,我会回答大家的,水平很菜,别笑我呀
本程序纯绿色,全免费,可以任意转载。
下一步的设想:有时间再把它完善一下,可以根据需要任意选取设置文件,而不是只读取cnbpset.txt中的数据,再做个设置文件编辑生成器,就更省事儿了,哈哈,有时间再说吧。
感觉有用就请大家顶一下吧。
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课