首页
社区
课程
招聘
[原创]关于Windows7全系列水印去除的逆向分析
发表于: 2009-5-8 16:16 14019

[原创]关于Windows7全系列水印去除的逆向分析

2009-5-8 16:16
14019

Hello,everyone!

    Windows7 7100 RC版已于2009年5月5日中午定期发布,我从7068版本开始跟进体验,觉得Windows7很是值得期待,优点不多说(锦上添花的人太多了),但不可否认,她也有一些不足之处。
    今天我们就来探讨一下windows7测试版桌面右下角的试用标志(即使你激活了系统,此标志依然存在,看起来实在不爽)去除。在Google上搜索到一个叫RemoveWatermark的专用去水印工具——支持Vista SP1、SP2/Server 2008/Windows7(32/64位),看起来不错,不过在不明来历之前我向来不信任这些所谓XX的工具,干脆来逆向一下,看看它究竟搞了什么鬼。


[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 7
支持
分享
最新回复 (29)
雪    币: 590
活跃值: (177)
能力值: ( LV9,RANK:680 )
在线值:
发帖
回帖
粉丝
2
经过我近十个小时的测试
修改后的系统运行稳定,暂没有发现问题

继续测试关注……

29楼有相关修改文件的代码(感谢快雪时晴搜集发布)
2009-5-8 23:55
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
3
该EXE无花无壳,拖入IDA,可以直接F5获得代码一份...
2009-5-9 00:48
0
雪    币: 214
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
嗯 耽误工夫
2009-5-9 01:20
0
雪    币: 590
活跃值: (177)
能力值: ( LV9,RANK:680 )
在线值:
发帖
回帖
粉丝
5
聪明的选择

不过学会并熟练运用手动分析是基本功
我基本功不够扎实,还需多练习
自己动手,丰衣足食
2009-5-9 08:29
0
雪    币: 251
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
就写几个空指令?
2009-5-9 08:38
0
雪    币: 2368
活跃值: (81)
能力值: (RANK:300 )
在线值:
发帖
回帖
粉丝
7
支持楼主..
不管是简单还是容易。至少很多人没有做,楼主在做。所以需要我们这些膜拜者的支持.
2009-5-9 08:49
0
雪    币: 229
活跃值: (27)
能力值: ( LV8,RANK:130 )
在线值:
发帖
回帖
粉丝
8
能否上传你修改前后的user32.dll,让我们见识一下为什么要修改这里,或者还有别的更简单的修改方法。
2009-5-9 09:54
0
雪    币: 399
活跃值: (38)
能力值: (RANK:350 )
在线值:
发帖
回帖
粉丝
9
用过win7了,不过当时没注意有没有这个标志
支持playboysen,钻研精神值得学习
2009-5-9 10:36
0
雪    币: 347
活跃值: (25)
能力值: ( LV9,RANK:420 )
在线值:
发帖
回帖
粉丝
10
支持playboysen
2009-5-9 11:50
0
雪    币: 1407
活跃值: (17)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
原来是deepxw写的那个
它写的小补丁稳定性都很不错
2009-5-9 11:56
0
雪    币: 590
活跃值: (177)
能力值: ( LV9,RANK:680 )
在线值:
发帖
回帖
粉丝
12
应nujia要求,提供Windows7系统文件user32.dll(原文件和修改后的文件)

感谢斑竹及几个弟兄的支持和鼓励

我只是觉得自己有点什么快乐和经验就应该与大家分享一下,不管简单和复杂,重在参与,算是给大家提供一个思路,如果谁有更好的方法来处理,我随时准备请教
2009-5-9 12:19
0
雪    币: 8835
活跃值: (2404)
能力值: ( LV12,RANK:760 )
在线值:
发帖
回帖
粉丝
13
可以写个驱动动态内存补丁...比这个方法安全很多~
2009-5-9 14:38
0
雪    币: 86
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
14
厉害,

解剖操作系统

中国靠你了
2009-5-9 15:02
0
雪    币: 709
活跃值: (2420)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
15
...

.
2009-5-9 15:27
0
雪    币: 1708
活跃值: (586)
能力值: ( LV15,RANK:670 )
在线值:
发帖
回帖
粉丝
16
怎么我下载的WIN7全是没有水印的....
2009-5-9 15:40
0
雪    币: 270
活跃值: (117)
能力值: ( LV3,RANK:30 )
在线值:
发帖
回帖
粉丝
17
简单的不是最容易的,学习楼主的学习方法
2009-5-9 18:09
0
雪    币: 590
活跃值: (177)
能力值: ( LV9,RANK:680 )
在线值:
发帖
回帖
粉丝
18
因为你下载的系统一定不是微软官方原版
2009-5-9 19:48
0
雪    币: 202
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
19
好文!
跟着学习!
2009-5-9 21:05
0
雪    币: 293
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
20
分析的好~
小问题才能反映出大问题
2009-5-10 11:28
0
雪    币: 690
活跃值: (1826)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
21
不错,我也刚从vista升级到win7,内存占用低了,游戏运行也快了,比vista使用也方便,我也试试。
2009-5-10 12:39
0
雪    币: 167
活跃值: (1574)
能力值: ( LV9,RANK:250 )
在线值:
发帖
回帖
粉丝
22
Good Job! 学习一下 O(∩_∩)O~
2009-5-10 12:44
0
雪    币: 442
活跃值: (43)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
23
这么长的代码看得我心都碎了

膜拜下楼主
2009-5-10 13:12
0
雪    币: 547
活跃值: (2185)
能力值: ( LV7,RANK:100 )
在线值:
发帖
回帖
粉丝
24
不错,电脑软件促进硬件发展
2009-5-10 13:31
0
雪    币: 590
活跃值: (177)
能力值: ( LV9,RANK:680 )
在线值:
发帖
回帖
粉丝
25
传说中从明年3月起,RC版用户电脑会两个小时重启一次
不知道其机制的实现机理——通过补丁更新的形式还是系统文件藏有“暗桩”

期待高手逆向讨论文章
2009-5-12 14:09
0
游客
登录 | 注册 方可回帖
返回
//