`
saybody
  • 浏览: 903884 次
  • 性别: Icon_minigender_2
  • 来自: 西安
文章分类
社区版块
存档分类
最新评论

隔离幻想游戏的木马广告

阅读更多

幻想游戏的木马广告

最近,很多幻想游戏都捆绑了一个叫作Captiv8的广告发布系统,在游戏的安装目录里可以看到很多以c8开头的文件。c8具备自动更新程序的功能。目前它也许只是收集用户信息、自动下载广告,但通过这个平台,它其实可以做任何事情。

金山毒霸在2007年3月6日将Captiv8 列为病毒,原因是其带有自动下载广告的特性。这样,在使用金山毒霸的电脑上(例如我的电脑),只要安装或运行捆绑了c8的幻想游戏,毒霸会删除一个叫做c8Common.dll的文件,游戏就无法运行了。

为了在开启金山毒霸的实时防毒功能的同时,继续玩幻想游戏,我只好做了一个c8补丁包。

c8补丁包

只要将c8补丁包里的文件复制到游戏目录,就可以在开启金山毒霸的同时,继续玩捆绑了c8的幻想游戏,而且禁止c8连接网络。

c8补丁包里的设计原理很简单,主要有两点:

  1. 重新编译c8Common.dll,躲开金山毒霸的查杀。
  2. 我查看了c8的文件,发现c8Common.dll和c8CommEngine.dll会连结网络。我重新编译了这两个dll,并将它们调用的连网函数全部换成空函数。

c8补丁包里除了处理过的c8Common.dll和c8CommEngine.dll,还有一个myws.dll,这个dll提供了空壳的连网函数。我测试过,复制了这三个文件后,游戏就不会要求连结网络,也可以正常运行。

我在myws.dll中作了一个简单的日志功能,会在当前目录产生了一个myws.log文件,记录c8本次执行中调用的连网函数。不需要日志的朋友可以通过修改源代码将其关闭。

有类似需求的朋友可以下载这个补丁包。解压后复制到游戏目录即可。

下载c8补丁包

熟悉编程的朋友可以下载这个补丁包的源代码。

下载c8补丁包的源代码

后记

后来,我发现只要将c8.dll直接改成游戏程序名就可以运行,c8的所有文件都可以直接删除。详见“解除或自动关闭幻想游戏捆绑的c8程序”

后记2

幻想又改进了捆绑的方式,我写了一个解绑机。不熟悉电脑操作的朋友可以用解绑机执行解绑文件为游戏解绑;熟悉电脑操作的朋友可以自己制作解绑文件,并发布解绑文件与其他朋友共享。详见“c8解绑机使用说明”

分享到:
评论

相关推荐

    C8程序解绑程序(解绑幻想游戏中捆绑的木马程序)

    幻想游戏中捆绑了木马程序,只要文件夹下含有 Shell 或 C8 等若干名称的文件或文件夹都是捆绑后的,用这个程序可以解绑C8程序。

    腾讯游戏木马专杀

    【腾讯游戏木马专杀】是一款专为腾讯游戏设计的安全工具,主要用于检测和清除针对腾讯游戏的恶意软件,特别是木马病毒。木马(Trojan)是一种恶意软件,常常伪装成正常程序,用户在不知情的情况下下载安装,可能导致...

    木马扫描隔离

    木马扫描隔离

    腾讯游戏木马专杀V2

    腾讯游戏木马专杀V2 ce 无图标复活腾讯游戏

    游戏木马检测大师

    游戏木马检测大师是一款专为游戏玩家设计的安全工具,旨在帮助用户识别并清除可能潜藏在游戏环境中的恶意软件,特别是木马病毒。木马是一种特殊类型的恶意软件,它伪装成合法程序,通常通过诱骗用户下载或点击来感染...

    画廊效果+旋转木马效果 banner广告位 android

    这个项目利用了ViewPager组件来实现动态、引人注目的广告展示方式,结合了画廊浏览和旋转木马效果,为用户提供了一种既美观又易于操作的体验。 首先,我们来详细了解一下画廊效果(Gallery Effect)。画廊效果通常...

    木马专杀工具-木马克星

    【木马专杀工具——木马克星】 在网络安全领域,木马(Trojan Horse)是一种恶意软件,它伪装成合法的程序,欺骗用户下载并执行,从而窃取用户信息、控制用户设备或进行其他非法活动。针对这类威胁,开发者设计了...

    木马克星(查杀木马病毒)

    5. **隔离与恢复**:对于疑似恶意的文件,木马克星会将其隔离,避免对系统造成影响。如果误判,用户还可以将文件恢复。 6. **系统优化**:除了查杀木马,部分木马克星产品还包含系统优化功能,如清理垃圾文件、修复...

    windows木马清理助手

    4. **安全隔离**:对于疑似感染的文件,工具会将其隔离,避免直接删除可能导致的系统不稳定。 5. **修复系统**:清理木马后,软件可能还包含系统修复功能,恢复被篡改的设置,确保系统运行正常。 6. **定期更新**...

    木马间谍克星 V1.80

    间谍克星全面检测可能被间谍木马利用的技术和间谍木马藏身的地方,找出可疑的间谍木马程序,并提供非常简单方便的清除隔离方法,从而实现从源头上清除木马间谍。检测扫描的位置在同类软件中是最多的. 动态监控: ...

    百灵反木马 v4.3.01.zip

    《百灵反木马》是一个免费的木马查杀软件,拥有上百万的木马库,更有效的检测并清除木马程序、广告间谍、后门程序、流行病毒等恶意文件,您不仅可以扫描系统关键位置,也可以全盘扫描、自定义扫描,界面友好,操作...

    木马分离.zip

    木马分离是一种安全防御策略,它的主要任务是对疑似感染木马的文件进行分析,识别出其中的恶意代码,并将其与文件的正常部分分离,以便于后续的清除或隔离。这一过程可以防止木马在用户不知情的情况下执行,从而保护...

    木马常见植入技术大剖析

    ### 木马常见植入技术大剖析 #### 一、木马概述 木马是一种常见的恶意软件,其名称来源于古希腊神话中的特洛伊木马,象征着一种隐藏于合法程序中的恶意程序。木马通常具备以下特点:**隐蔽性**(不易被察觉)、**...

    木马专杀。各种木马专杀

    木马专杀。各种木马专杀木马专杀。各种木马专杀木马专杀。各种木马专杀木马专杀。各种木马专杀木马专杀。各种木马专杀

    卡巴斯基出品的木马查看器

    4. **隔离与清除**:一旦发现木马,它会将威胁隔离,并在确保数据安全的前提下进行清理,防止木马进一步扩散或造成损失。 5. **日志报告**:扫描结束后,会生成详细的报告,显示检测到的威胁及其处理情况,便于用户...

    木马克星黑客杀木马工具

    木马克星黑客杀木马工具,可以查杀8122种国际木马,1053种密码偷窃木马,保证查杀传奇密码偷窃木马,oicq类寄生木马,冰河类文件关联木马,密码解霸,奇迹射手等游戏密码邮寄木马,内置木马防火墙,任何黑客程序试图发送密码...

    广告轮播JS特效-3D图片层叠旋转木马切换

    【标题】"广告轮播JS特效-3D图片层叠旋转木马切换"是指一种采用JavaScript实现的网页动态效果,它模拟了现实生活中旋转木马的运动方式,将多张广告图片以3D视觉效果进行展示,使得网页的广告展示更具吸引力和互动性...

    usb木马清除工具

    USB木马清除工具通常包含实时监控、主动防御、扫描查杀和隔离恢复等功能。它能够检测USB设备上的可疑文件,对已知的木马病毒进行清除,同时对未知威胁进行行为分析,防止其运行。 SysControl.cfg:这是配置文件,...

    木马查杀工具 木马木马

    一个金山公司的木马查杀工具! 阿斯顿爱上大

    键盘记录型木马

    - 首先,确保在安全的环境下启动木马程序,通常是在隔离环境中进行,以防止其对真实系统造成损害。 - 配置木马的具体参数,例如记录哪些类型的输入、如何保存记录等。 2. **测试键盘输入记录:** - 创建一个空白...

Global site tag (gtag.js) - Google Analytics