百度首页 | 百度空间
 
查看文章
 
【破解】SSM时间限制以其它常见问题
2006-12-20 23:05

 作者:nslog                 ( www.nslog.cn )
 日期:2006/12/20     (转载请保留此申明) 

  自从写了SSM之后许多朋友反馈,以及有不少的疑问,在此一并答复。

一、SSM版本及破解

   SSM分为两个版本:正式版以及免费版。两者功能相差无几,跟其它一些收费软件的免费版本几乎无法使用不一样,SSM还是很厚道的。

  它的正式版在安装的最后一步,会提示输入授权号,当然,一般人都没有,直接点下一步便可,这就是30天的试用版。过了20天之后,偶尔会在右下角有一个提示,30天过后,功能也可以正常使用,就是设定的规则无法保存。一般来说,这个也够了,呵呵。

   当然,总不是很完美,那么它的破解呢......其实挺简单,SSM并没有把很多的精力花在加密以及授权限制上面,这点也非常厚道。网上有一些CRACK的软件或者提示删掉一个值,但都没有说清楚,因为那个CRACK只是针对某一个特定版本,升级后便无法使用。只做到其一没有做到其二。

   SSM的判断其实挺简单,如果会用Regmon或者Regsnap之类软件来跟踪一下,应该比较容易发现。SSM在安装的时候,会生成一个唯一的CLSID值,然后在注册表的HKEY_CLASSES_ROOT\CLSID下面写一个CLSID值,并且记录代理服务器信息,版本号等。只要把这个CLSID值删掉便可。

  操作方法:开始——>运行——>regedit.exe,打开注册表编辑器,按Ctrl+F查找,输入proxyinfo后点确定,一般第一个会查到:     


    注意对比一下,一般右边会比较长或者不好认,按一下TAB键便可,呵呵,自动会替你定位。然后把左边这个目录删掉便可,然后重新一下SSM,你会发觉又可以用30天了....是不是很简单?
  (如果你的机器上找到不止一个proxyinfo,请查找第一个位于HKEY_CLASSES_ROOT\CLSID下的。
     以上破解办法针对v2.2.0.598及以前的版本均有效,2.2.0.602版本以后做了变化,很快会放出相应的破解办法--12/25

二、常见问题回答(FAQ)

  问:我为什么要用SSM?其它防火墙不是很好吗?  
   答:这个问题,我不想说那么多理由,想说一下我的经验。一般的用户,用了SSM之后,一开始是比较麻烦,但规则定制好了之后,基本不需要做什么事,再也不用担心中了病毒,或者浏览网页被装上奇怪的东西。当然,它的好处远不止这些,我只能说,如果你用其它防毒软件还是中了病,那么试一下这个又何防?又不花钱,又不要你付出什么成本,对不对?
     没有任何一个杀毒软件会把一些比如YAHOO助手,CNNIC之类的当作病毒,事实上,它对机器的影响比病毒有过之而无不及。(不懂技术的,不要来跟我争论YAHOO助手,3721很好用之类的


  问:你是不是给SSM做广告的? 
  答:这个问题是我在另外一个论坛中发贴子的时候,有人这么给我“签定”的,当然,这里我就不用回答了。如果一定要说做广告,那么我就是要自发地宣传让大家来使用SSM,远离流氓软件困扰。

   问:为什么会安装失败?  
   答:SSM需要安装底层驱动,这样才可以从最底层来监控操作系统的动作,有一些杀毒软件会阻止驱动安装,所以会造成失败。在我的测试过程中,它的兼容性还是非常好的,没有遇到过装不上的。如果你遇到,可以关闭杀毒软件来试一下。


  问:SSM稳定吗?会不会很占用资源?  
  答:我可以很负责任地说:SSM非常稳定,并且占用资源非常非常少。这也是我大力推荐它的原因。我之所以不喜欢用各种杀毒软件,就是因为它们太占用资源。有兴趣的朋友,可以看一下相关的数据。一个杀毒软件尤其是一些监控做得不好的软件,会非常占用资源,造成机器运行非常缓慢。当然,如果你机器配置比较好,不在乎慢这个,就不用考虑这个因素了:-)
     
    从原理上来说,SSM在启动一个软件的时候,只是把这个软件启动的信息截获了,而杀毒软件则不是,比如启动一个WORD,它会调用到其它几十个上百个DLL文件,而那些杀毒软件的监控则会把所有的文件都先截获一下,然后根据特征码来分析这个文件是否含有病毒,自然会慢非常多。以前用瑞星的时候,发觉打开一个WORD文件,都要半天时间,你可以关闭它的实时防病毒监控看一下。


   问:我是新手,装了之后怎么用?怎么一下子弹那么多窗口出来,都是什么意思?   
   答:这个问题难倒我了。SSM用起来,的确需要有一定的知识。对于新手不知道什么叫进程的,我这样教你一招吧:
     运行的时候,你看一下那个程序,如果是你安装的比如QQ啊,MSN啊,你就点允许并创建规则。对于不确定的,可以先点一下阻止,如果这个时候,你发觉你要的程序有问题了,再运行一次,然后点允许。等你完全肯定了,再给它建立一个规则。这样弹出的窗口就会越来越少,一两天之后,你几乎看不到了。
    
    如果你在浏览网页的时候,或者插入U盘的时候,突然跳出来一个窗口,那个时候就显现出SSM的优势来了,马上就知道有恶意软件准备悄悄进入你的机器上。
     所以大家在上网的时候,或者新安装软件的时候,一定要开着SSM。
 
   问:它跟杀毒软件有什么区别,可以帮我杀毒吗?   
   答:非常报歉,它不能帮你杀毒。SSM是一个主动防御的软件,它及时提醒你系统有哪些可疑的进程或者文件。如果发现系统有异常,可以拿杀毒软件来扫描一下,看一看。(杀毒软件的实时监控是最占用资源的东西,平常可以不要开)


   问:有时提示一个进程要访问网络,怎么办?   
   答:SSM会把所有进程的访问网络的动作都截获下来,这样哪些软件想要访问网络,你就可以马上知道了。比如提示你explorer这个进程要访问网络,而这个资源管理器一般都不会有网络功能的,有可能就有问题,是其它流氓软件通过DLL插入到explorer进程,访问网络来下载更新包。当然,这个一般网络防火墙也有这个功能。


   问:我还有其它问题怎么办?   
   答:在此处跟贴,也可以发邮件给我nslog.cn#gmail.com(把#换成@),或者QQ:710852567。不过平常也非常忙,对于普通问题或者一些常识性问题,建议您先查一查资料。如果不能及时回复,也请见谅。


类别:工具介绍 | 添加到搜藏 | 浏览() | 评论 (85)
 
最近读者:
 
网友评论:
1
2006-12-21 00:02
沙发,写得蛮好!

两个月前用过,就是开始要定义的规则,嫌太麻烦了,所以,就删了,看来我有必要再装一下用用。

不过对于捆绑流氓的正规软件,还是不好阻止其安装吧,因为无法判断哪些文件是流氓,Do you think so?
 
2
2006-12-21 00:06
呵呵...安装软件的时候,是要注意一下,不过如果是看它释放出一些.exe文件到temp目录下,然后又执行这个temp目录下的文件,就很可疑了.

当然,如果这个软件来源正规,就没有这个必要了.
 
3
2006-12-21 01:13
学习学习,现在用得还算过得去
希望能早日看到 规则-程序 下的勾选项的具体说明
 
4
2006-12-21 08:50
换风格了呢,呵呵。
 
5
2006-12-21 08:51
顶一下。终于不用为30天后不能用发愁了。这是我找到的SSM保护和设置视频,分享给大家。
http://forum.ikaka.com/topic.asp?board=28&artid=7781820 来源与卡卡社区
 
6
2006-12-21 09:11
这个模版的颜色不咋的。。nslog你的审美观点啊。。hehe
 
7
2006-12-21 12:09
学习学习 我现在在用 天网呢 呵呵 下次试试这个哦!!!
 
8
2006-12-21 12:35
正在用。。。。。还不错。。。
 
9
2006-12-21 14:16
呵呵最近我也在使用这个。

希望nslog可以发一些有关病毒分析的操作方法和相关软件介绍。我好学习哈哈
 
10
2006-12-21 16:13
呵呵,正想说这个模版风格不咋的,nslog换掉把:-)
 
11
2006-12-21 16:13
给办公室一台本本修复系统,用的xp sp2安装盘,选修复后的过程跟全新安全过程一样,很奇怪,而且装完后又蓝屏了,然后重启,然后又蓝屏,系统进不去。安全模式也进不去,从硬盘启动的话又会提示继续安装系统,怎么回事啊?急急急!
 
12
2006-12-21 18:04
最好重新分区后再安装试一下,蓝屏可能是硬件问题,或者换一个新的XP盘。
 
13
2006-12-21 21:52
nslog兄:为什么我的机器装了SSM之后,重新启动进不了系统呢? 只是到登陆界面一出现就自动重启!
 
14
2006-12-21 22:11
回13楼; 安装过程有什么异常吗?试着开机的时候按F8,然后选择"最后一次正确的配置",或者进安全模式试一下.这种情况比较少见,应该是和其它软件冲突造成的。
 
15
2006-12-21 22:30
再次请教nslog兄,就是不知道和什么软件冲突,安全模式下卸掉ssm之后,一切正常! 重新装上之后,问题照旧!
 
16
2006-12-21 22:55
我是一绝对真实的大菜鸟,请教一下:我的机子装了卡巴杀毒和天网防火墙,如果再装SSM是否有冲突
 
17
2006-12-21 22:57
还忘了一个,我还装了一个奇虎360
 
18
2006-12-21 23:14
很好~
我之前也想写通用破解程序,但是总觉得哪种判断方法都不保险,删掉重要的ClassID就惨了。现在看来没必要写了。^_^

顺便问一下:
ProcessGuard和GhostSecurity楼主感觉如何?它们都是Whole SSDT Hooker类型的吗?

======
问:我是新手,装了之后怎么用?怎么一下子弹那么多窗口出来,都是什么意思?
------
我个人认为新手完全不适合用SSM(及任何HIPS),甚至也不推荐使用微点,即使它们有简体中文界面。
======
 
19
2006-12-21 23:30
晕死了。发现最新版的ssm和我安装的软件有冲突。常常运行一些软件,我这里就会突然重启。。。有空要下载其他版本的看看
 
20
2006-12-21 23:44
还是16\17楼的问题,拜托说一下啊.
 
21
2006-12-22 09:54
回20楼:已经在Q上回你了,目前没有发现SSM跟其它杀毒软件有冲突,当然可能我装杀毒软件很少的原因.跟360就更不会充突了.
回18楼: 呵呵...你说的是对的,新手用SSM很困难的.PG和GS都用过,不过用SSM习惯了,PG相对来说简单一点,有需要的话,可能近期来写一个对比,呵呵.
 
23
2006-12-22 10:57
不错的教程,如果做成免安装版可能会更好用点。
另外,我想找PCTOOLS.DLL这个流氓程序的安装程序分析,不知NSLOG能不能提供个下载地址呢,呵呵。
 
24
2006-12-22 10:57
最后再支持下你,大家一起分享知识,让更多的人来关注SSM。My QQ:87401146 计算机应用技术群:17248426,可以的话交个朋友
by:xxg1985
 
25
2006-12-22 11:12
回22楼:兄弟,转贴一词何来?这个是我用Regmon跟踪的,上面的文字也是一个字一个字打进去的,图也是我自己机器上抓下来,然后贴上去,何来转贴之说?
而且这个也是一个非常非常小的技巧....实在算不得什么。

回23楼:因为要装驱动,所以免安装版,也需要做驱动安装的,并且这个很小的软件,安装一下也不麻烦,呵呵。那个PCTOOLS.DLL我没有,一向我想的时候,流氓都不见了。
 
26
2006-12-22 11:13
BTW:霏凡的BBS,我从来不访问,好象有一个霏凡下载,有点点印象。
 
27
2006-12-22 11:21
终于出现了~...期待已久,衷心感谢~^_^
 
28
2006-12-22 12:09
把那个键设置权限更方便....
 
29
2006-12-22 13:47
有ProxyInfo 键值键,但不是clsid下,删除后没用,我装过2.2.0.062,卸载后装2.2.0.063,都不行,大虾帮忙看看,谢谢
 
30
2006-12-22 14:34
一定要是在HKEY_CLASSES_ROOT\CLSID下的,其它的请不要乱删除,以免引起不必要的问题。如果实在不行,建议你去装一个免费版的,在它的官方主页上,差别不大。
28说的设权限也是一个不错的主意,呵呵
 
31
2006-12-22 15:17
nslog:谢谢了,免费版听说和outpost有冲突,我想转PG+RD了
 
32
2006-12-22 17:08
为什么下载的都是583版的
没用602版的啊

还有听说ssm与咖啡冲突,有这事吗

多谢nslog
 
33
2006-12-22 19:56
18楼============
我个人认为新手完全不适合用SSM(及任何HIPS),甚至也不推荐使用微点,即使它们有简体中文界面。
================
说得好!对普通用户而言,任何hips都太复杂了
 
34
2006-12-22 21:00
有2个问题请教:1.推荐的下载地址中华军软件提示有插件,中插件中的有点害怕,不敢装;2.有无和其他防火墙比较的测试?比如费尔防火墙。
 
35
2006-12-22 21:43
你从天空或者太平洋下吧,没有插件的,或者去官方下载
第二个问题,请参考上面的文章部分,再强调一遍,它不是防火墙。
 
36
2006-12-23 00:12
不错。
 
37
2006-12-23 01:10
我平时做维护的,近来对所有杀毒软件深感失望,在对U盘自动运行病毒的监控和查杀中发觉诺顿,卡马,NOD,江民,金山,效能太差甚至基本放过(除部份杀软在显示隐藏文件包括系统文件之后能起一定作用)...

但平时维护中还是不得已要帮客户安排一个杀毒软件让客户们好安心,请问nslog兄你在使用过程中有没觉得哪款杀软还是能够信得过的?
顺便请告知相关版本~~

谢啦~
 
38
2006-12-23 10:31
回37楼:我用杀毒软件很少,感觉卡巴和金山不错,其它的没有仔细用过,不好给你结论.这个最重要的还是看你自己用的实际效果,呵呵
 
39
2006-12-23 11:29
用ssm怎样拦截“酷站导航”的进程等……
挺着急的,我想在下午六级考试前解决这个糟粕。
谢谢!
 
40
2006-12-23 12:37
选项-程序-选中“启动程序规则后……”和“创建阻止规则时……”
然后点一下“应用选项”,切换到进程监控器,将不顺眼的进程全部创建阻止规则即可。
当然最根本的解决方法还是360安全卫士一类的软件
 
41
2006-12-23 14:02
此方法 在2.0 603已失效
HKEY_CLASSES_ROOT\CLSID下 已无proxyinfo 键值了
HKEY_local__machine 下 到是有
 
42
2006-12-23 15:05
谢谢楼上提醒,这几天还没有下2.2.0.603的版本,
稍晚点测试一下.国内几大站点还是583的版本,并且功能升级很少的.
回39楼:酷站导航好象没有独立的进程,而是附加在IE进程空间的,可以试着下载一下360安全卫士查杀一下.
 
43
2006-12-23 15:39
可以根据各个版本制作一个破解REG文件的嘛,那就不用那么麻烦了,呵呵.
 
44
2006-12-23 17:46
偶用的是綠色版,什麽註冊信息都沒有
 
45
2006-12-23 18:23
360安全卫士早已清除过N次了,不行,重启后流氓阴魂不散啊
ssm能侦测到任何动作,可酷站导航什么时候进的我系统,怎么没察觉呢
 
46
2006-12-23 18:51
用Windows清理助手试试吧!
下载地址:http://www.onlinedown.net/soft/52983.htm
 
47
2006-12-23 21:44
写得很好!楼主继续努力!!
 
48
2006-12-23 22:23
楼主的精神的确值得鼓励,小弟也试用一把。
 
49
2006-12-24 09:52
正在试用中,我感觉注册版与免费版还是相差蛮大的。

期待2.2.0.603的版本时间限制的破解方法能早日出现。
 
50
2006-12-24 11:42
呵呵...其实很多高级功能,大部分情况下,普通用户都用不上的.
603的破解...相信不久就会出来,呵呵,有空你可以用REGMON跟踪一下,
应该挺容易的.
 
51
2006-12-24 20:35
603的破解, 沒那麼簡單了!
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码:
 

     

©2008 Baidu