倍可親

回復: 66
列印 上一主題 下一主題

過濾軟體綠壩 高手全破解

[複製鏈接]

19

主題

401

帖子

92

積分

貝殼新手上路

Rank: 2

積分
92
跳轉到指定樓層
樓主
啊修羅王 發表於 2009-6-13 06:25 | 只看該作者 回帖獎勵 |倒序瀏覽 |閱讀模式
本帖最後由 啊修羅王 於 2009-6-13 06:26 編輯

轉貼:不是我寫的,雖然我也懂點電腦

本文章需要稍微懂點電腦常識可能會好理解的多

開場白就免了,直接進入正題。


這價值4000萬的神秘軟體究竟是個什麼樣,讓我們看看。

軟體版本為3.17

綠壩採用打包式安裝程序,安裝程序的EXE文件被執行之後,會在temp目錄下隨機生成臨時文件夾,釋放安裝文件。

- Show quoted text -
然後調用該目錄下setup.exe開始安裝。
綠壩安裝在system32目錄下,安裝共寫入包括windows、system32、inf、drivrs等系統關鍵目錄在內的12個目錄110個文件,文件列表如下:

,1,system32RunAfterSetup.exe,9,0,32
,2,system32sys.dat,9,0,32
,3,system32poppo.dll,1,0,32
,4,system32sysEx.dat,1,0,32
,5,system32appface.dll,1,0,32
,6,system32xabout.dat,1,0,32
,7,system32x100.dat,1,0,32
,8,system32x200.dat,1,0,32
,9,system32x300.dat,1,0,32
,10,system32x400.dat,1,0,32
,11,system32xnet2_lang.ini,9,0,32
,12,system32bnrfil.dat,1,0,32
,13,system32bsnlst.dat,1,0,32
,14,system32csnews.dat,1,0,32
,15,system32gdwfil.dat,1,0,32
,16,system32TrustUrl.dat,1,0,32
,17,system32wfileu.dat,1,0,32
,18,system32xwordh.dat,1,0,32
,19,system32xwordl.dat,1,0,32
,20,system32xwordm.dat,1,0,32
,21,system32auctfil.dat,1,0,32
,22,system32chtfil.dat,1,0,32
,23,system32cultfil.dat,1,0,32
,24,system32entfil.dat,1,0,32
,25,system32finfil.dat,1,0,32
,26,system32fmfil.dat,1,0,32
,27,system32fshrfil.dat,1,0,32
,28,system32gblfil.dat,1,0,32
,29,system32gnfil.dat,1,0,32
,30,system32hatfil.dat,1,0,32
,31,system32iawfil.dat,1,0,32
,32,system32imgfil.dat,1,0,32
,33,system32jbfil.dat,1,0,32
,34,system32lgwfil.dat,1,0,32
,35,system32movfil.dat,1,0,32
,36,system32mp3fil.dat,1,0,32
,37,system32nvgamfil.dat,1,0,32
,38,system32perfil.dat,1,0,32
,39,system32picsfil.dat,1,0,32
,40,system32pkmon.dat,1,0,32
,41,system32popfil.dat,1,0,32
,42,system32psyfil.dat,1,0,32
,43,system32sporfil.dat,1,0,32
,44,system3.s**il.dat,1,0,32
,45,system32tafil.dat,1,0,32
,46,system32tapfil.dat,1,0,32
,47,system32vgamfil.dat,1,0,32
,48,system32viofil.dat,1,0,32
,49,system32wrestfil.dat,1,0,32
,50,system32wzfil.dat,1,0,32
,51,system32adwfil.dat,1,0,32
,52,system321.urf,1,0,32
,53,system322.urf,1,0,32
,54,system323.urf,1,0,32
,55,system324.urf,1,0,32
,56,system325.urf,1,0,32
,57,system326.urf,9,0,32
,58,system327.urf,9,0,32
,59,system32goldlock.exe,9,0,32
,60,system32filtport.dat,9,0,32
,61,system32x100.jpg,9,0,32
,62,system32x200.jpg,9,0,32
,63,system32x300.jpg,9,0,32
,64,system32x400.jpg,9,0,32
,65,system32x500.jpg,9,0,32
,66,system32win2kspi.reg,9,0,32
,67,system32winxpSpi.reg,9,0,32
,68,system32Win98Spi.reg,9,0,32
,69,system32adwapp.dat,9,0,32
,70,system32XFimage.xml,9,0,32
,71,system32FImage.dll,9,0,32
,72,system32Xtool.dll,9,0,32
,73,system32Xcv.dll,9,0,32
,74,system32xcore.dll,9,0,32
,75,system32x600.jpg,9,0,32
,76,system32wfile.dat,9,0,32
,77,system32winvista.reg,9,0,32
,78,system32IPGate.dll,9,0,32
,79,system32gn.exe,29,0,32
,80,system32looklog.exe,29,0,32
,81,system32lookpic.exe,29,0,32
,82,system32xconfigs.dat,29,0,32
,83,system32XNet2.exe,29,0,32
,84,system32XDaemon.exe,29,0,32
,85,system32kwdata.exe,29,0,32
,86,system32更新.exe,29,0,32
,87,windowslogdesktop.ini,1,0,32
,87,windowssnapdesktop.ini,1,0,32
,88,windowshelpkw.chm,17,0,32
,89,windowsHNCLIBFalunWord.lib,29,0,32
,90,windowsimage.dat,9,0,32
,91,windowsimage1.dat,1,0,32
,92,windowsCardLib.dll,9,0,32
,93,windowscximage.dll,9,0,32
,94,windowsdbfilter.dll,9,0,32
,95,windowsSurfgd.dll,29,0,32
,96,windowsdbServ.dll,29,0,32
,97,windowsCImage.dll,29,0,32
,98,windowsHandler.dll,29,0,32
,99,windowsHASrv.dll,29,0,32
,100,windowsHncEng.exe,29,0,32
,101,windowsHncEngPS.dll,29,0,32
,102,windowsInjLib32.dll,29,0,32
,103,windowsMPSvcDll.dll,29,0,32
,104,windowsMPSvcPS.dll,29,0,32
,105,windowsSentenceObj.dll,29,0,32
,106,windowsMPSvcC.exe,29,0,32
,107,windowsvnew.bmp,29,0,32
,108,windowsxstring.s2g,29,0,32
,109,windowskwselectinfopp.dll,5,0,32
,110,windowskwimage.dll,29,0,32

安裝結束時在註冊表 HKLMSOFTWAREMicrosoft 下寫入 xnet2鍵值。並運行 system32xnet2.exe 由該程序負責自啟動項和服務等的添加工作。

接下來我們再看看綠壩在作用狀態下都做了什麼。

安裝綠壩之後將會有四個進程和一個驅動被調入內存。
system32XDaemon.exe守護進程,與Xnet2.exe實現交叉保護

system32XNet2.exe綠壩的主程序,運行后將會啟用兩個線程分別監聽udp 1234和1204埠:

windowsHncEng.exe
服務進程

windowsMPSvcC.exe
看著很像微點吧,但是這是假象,其實它也是綠壩的服務進程。

Driversmgtaki.sys
安裝完成後被寫入的驅動文件,目的不明。
軟體卸載時也不會被移除。

綠壩運行過程中會定時向http://www.zzjinhui.com/softpatch/進行被過濾黑名單的更新。同時會另外啟用兩個xnet2.exe線程,與211.161.1.134 和 203.171.236.231進行通訊,後者ip為 河南鄭州景安計算機網路 ,前者是北京長寬的一個ip,具體來源不明。

大家都知道綠壩在運行過程中會記錄網站的訪問和每隔三分鐘對系統進行一次截屏,雖然官方信誓旦旦宣稱不會泄露用戶信息,但是很難保證在這些行為不明的監聽和通訊中,不會把這些內容給發送出去。

更可疑的是,在xnet2.exe的語言文件xnet2_lang.ini中有這麼一行

- Show quoted text -
AOption0_1117=發現不良網站自動向金惠公司報告。

而且從網上高手對其進行逆向工程,而得來的數據來看,該軟體並不像它自己說宣稱的那樣,只是對web訪問進行監控,其進行監控的軟體包括卻不僅僅限於以下幾十種:
wow.exe
yahoomessenger.exe
wangwang.exe
start.exe
uc.exe
icq.exe
skype.exe
eph.exe
sgr.exe
qqgame.exe
qqchat.exe
qq.exe
bitbomet.exe
editplus.exe
uedit32.exe
emeditor.exe
wordpad.exe
notepad.exe
wps.exe
wpp.exe
et.exe
powerpnt.exe
frontpg.exe
excel.exe
msaccess.exe
outlook.exe
winword.exe
mailmagic.exe
popo.exe
qqmail.exe
aixmail.exe
imapp.exe
incmail.exe
msimn.exe
dm2005.exe
foxmail.exe
googletalk.exe
miranda32.exe
imu.exe
ypager.exe
tmshell.exe
start.exe
uc.exe
icqchatrobot.exe
qq.exe
msnmsgr.exe
gsfbwsr.exe
greenbrowser.exe
touchnet.exe
theworld.exe
maxthon.exe
ttraveler.exe
netscp.exe
ge.exe
firefox.exe
opera.exe
netcaptor.exe
myie.exe
iexplore.exe
mmc.exe
regedit.exe
taskmgr.exe
mpsvcc.exe
xdaemon.exe
xnet2.exe
(以上信息來自SoFuc.Com所進行的逆向)

綠壩還對ie瀏覽器進程注入dll,以至於被360當成惡意插件報毒。

該軟體在監控時將發起大量的全局鉤子,也就是說,只要它想,我們所看的網頁,和別人聊天的內容,下載的東西,網購的物品,信箱里的郵件,遊戲的帳號,設置與編寫的文檔,做的ppt都可以被它輕易搞到手。又有誰可能保證,它沒有在這樣做呢?

除此之外,該軟體還做了一些不能見光的手腳。它的埠配置文件filtport.dat定義了如下內容:

FreeGate/8567/tcp Urf/9666/tcp 這個文件的作用很明顯,屏蔽常見的代理軟體FreeGate。在未來的更新中它更是可以在其中加入3128 1080 8080之類的埠 來禁止我們使用代理伺服器。具體目的不言而喻,一句話概括:

內濾霸(綠壩),外神盾(GFW),雙劍合璧,天下無敵。

如此強悍的設計,那我們這套價值4000萬的軟體就真的如此物超所值了嗎?

實際上並非如此。由於先天的技術缺陷和粗製濫造,使得軟體存在許多腦殘問題。譬如,綠壩並不像它所宣稱的那樣,對全系列Windows都能夠完美支持。在XP以下系統漏洞百出,尤其是IE版本低下時,更是充當了「擺設」的作用。

而在Vista下經常完美的被用戶賬戶控制幹掉,且十分不穩定。

即使在狀態最佳的XP下,也有讓人跌破眼鏡的表現。網站過濾功能,居然只能在IE下生效,即使是同屬IE內核的遨遊之流都能時常時它失效。用火狐,谷歌這類非IE內核瀏覽器時,更是一點反映都沒有。綠壩,色情網站和平共處,甚是和諧。

那麼作為一款過濾軟體,自身保護能力應該很強吧?綠壩的答案是不,這讓我們再一次跌破另一副眼鏡。它的四個進程除了以兩個為一組,有交互保護(當其中一個被結束,另一個將會重新運行它)之外,其他可以說是一點防護都沒有。就不要說用冰劍之類的工具,就連常見的文件粉碎機就可以將其置於死地。

更可笑的,它的程序員們還犯了一個更加低級的錯誤。綠壩的管理密碼,通過類似於MD5的加密之後,儲存在WINDOWSsystem32kwpwf.dll文件中,搞笑的是該文件並沒有收到任何程序的保護,單憑一記事本就可以大改其中內容。我們只要把知道密碼的綠壩的WINDOWSsystem32kwpwf.dll文件中的內容複製到不知道密碼的那個綠壩的WINDOWSsystem32kwpwf.dll下,就相當於改變其密碼了。也就是說,我們只要把WINDOWSsystem32kwpwf.dll的內容改為「D0970714757783E6CF17B26FB8E2298F」,那麼綠壩的管理密碼就變回了默認的112233。

這軟體的設計者是豬啊,4000多萬,都夠開發一套小型的OS的成本了,確換來如此粗製濫造,設計低劣的軟體的僅僅一年的使用權?合法招標?潛規則所花費的金額如果不佔這筆巨款的一半都不會有人信。

最後我們來試著通過綠壩所提供的卸載途徑卸載了它,看看這號稱可以自由裝卸,自由停用的軟體是什麼一副流氓嘴臉。

綠壩在正常安裝之後開始菜單中並不會創建其卸載程序的快捷方式,甚至於添加刪除程序中都沒有相關內容。那卸載項藏在哪兒呢?答案在綠壩的設置中。然而即使我們使用它所提供的卸載功能對其進行卸載之後,文章一開始所提到的110個文件還會有多一半存在於我們的系統中,紋絲不動。重啟之後其監控程序甚至還會大搖大擺的出現在我們的進程當中,不過這次不再提供管理面板就是了。

未經用戶同意強制安裝(強行預裝),通過其卸載程序無法將其完整移除這是判斷流氓軟體的兩條準則,而這個綠壩完美得全部符合。



4000萬,4000萬納稅人的血汗錢就換來了這麼一個流氓軟體。它的存在真的是為了保護未成人收到色情網站的毒害嗎?未必,論網站過濾,9幾年的美萍做的比它要好。甚至不用付出任何費用。監視大量應用程序,定時對系統進行截圖,對代理軟體進行封鎖,然後將用戶電腦中的各種資料秘密傳往某處。

綠壩,不,應該說是濾霸,它只不過是一個由納稅人買單,在種種潛規則和層層壓榨油水之後所形成的一個GFW工程的副產品罷了,而這筆巨額開支,也只不過是整個GFW體系中的冰山一角。而已。

2022

主題

2萬

帖子

1萬

積分

六級貝殼核心

北冥魚

Rank: 5Rank: 5

積分
10444
沙發
zjd713 發表於 2009-6-13 06:37 | 只看該作者
本就是免費軟體,公開下載,破解個屁
回復 支持 反對

使用道具 舉報

19

主題

401

帖子

92

積分

貝殼新手上路

Rank: 2

積分
92
3
 樓主| 啊修羅王 發表於 2009-6-13 07:02 | 只看該作者
沒看文章,回個屁,還公開下載,是主動安裝
真是弱
回復 支持 反對

使用道具 舉報

19

主題

401

帖子

92

積分

貝殼新手上路

Rank: 2

積分
92
4
 樓主| 啊修羅王 發表於 2009-6-13 07:03 | 只看該作者
中國政府的錢是誰的錢不知道?還免費,免個屁
回復 支持 反對

使用道具 舉報

2022

主題

2萬

帖子

1萬

積分

六級貝殼核心

北冥魚

Rank: 5Rank: 5

積分
10444
5
zjd713 發表於 2009-6-13 07:11 | 只看該作者
本帖最後由 zjd713 於 2009-6-13 07:18 編輯
中國政府的錢是誰的錢不知道?還免費,免個屁
啊修羅王 發表於 2009-6-13 07:03


靠,連商用License收費和民用免費的基礎概念都搞不清楚,蠢的可以。照你這白痴的看法,oracle都是免費的了,甲骨文公司早破產了。Vista的研發經費相當於當年的曼哈頓工程,出來沒幾天就被破解了,照你這白痴的看法微軟都是蠢蛋??連破解和研發完全是2個層次的東西都搞不清楚,蠢到姥姥家了
回復 支持 反對

使用道具 舉報

19

主題

401

帖子

92

積分

貝殼新手上路

Rank: 2

積分
92
6
 樓主| 啊修羅王 發表於 2009-6-13 07:18 | 只看該作者
和你廢話沒意思,有位仁兄說,罵人者自罵之,你自己開心吧!要不要收錢,大家都知道,白痴當然不知道
回復 支持 反對

使用道具 舉報

2022

主題

2萬

帖子

1萬

積分

六級貝殼核心

北冥魚

Rank: 5Rank: 5

積分
10444
7
zjd713 發表於 2009-6-13 07:21 | 只看該作者
和你廢話沒意思,有位仁兄說,罵人者自罵之,你自己開心吧!要不要收錢,大家都知道,白痴當然不知道
啊修羅王 發表於 2009-6-13 07:18


呵呵,連點初級的東西都搞不明白還出來現世.
回復 支持 反對

使用道具 舉報

19

主題

401

帖子

92

積分

貝殼新手上路

Rank: 2

積分
92
8
 樓主| 啊修羅王 發表於 2009-6-13 07:22 | 只看該作者
7# zjd713
搞清楚了還來現世,是故意的?我笑了,謝謝啊
回復 支持 反對

使用道具 舉報

2022

主題

2萬

帖子

1萬

積分

六級貝殼核心

北冥魚

Rank: 5Rank: 5

積分
10444
9
zjd713 發表於 2009-6-13 07:32 | 只看該作者
7# zjd713
搞清楚了還來現世,是故意的?我笑了,謝謝啊
啊修羅王 發表於 2009-6-13 07:22


要傻笑建議你可以對著鏡子笑,這樣能看見你自己的蠢樣
回復 支持 反對

使用道具 舉報

19

主題

401

帖子

92

積分

貝殼新手上路

Rank: 2

積分
92
10
 樓主| 啊修羅王 發表於 2009-6-13 07:34 | 只看該作者
懷著忐忑不安的心情,下午我在XP里測試了7月將在所有品牌PC預裝的「綠壩-花季護航」軟體。我後悔我不用虛擬機來測試。





幸好我現在主要使用的是windows 7,不然我可能會重裝一次XP,安裝綠壩后,我總是感覺電腦有點不幹凈。





這款軟體的初衷是為了保護未成年人在互聯網不受非法、暴力、色情等信息的騷擾。但是,這款軟體給我的體驗是十分糟糕的,在1個多小時的體驗過程中,我甚至想吐。這是信產部跟我們開的玩笑嗎?這樣一款流氓軟體怎能作為國家級的預裝軟體?

回復 支持 反對

使用道具 舉報

19

主題

401

帖子

92

積分

貝殼新手上路

Rank: 2

積分
92
11
 樓主| 啊修羅王 發表於 2009-6-13 07:35 | 只看該作者
9# zjd713

這樣無聊的話還來回復,的確看的出你的蠢樣兒
回復 支持 反對

使用道具 舉報

19

主題

401

帖子

92

積分

貝殼新手上路

Rank: 2

積分
92
12
 樓主| 啊修羅王 發表於 2009-6-13 07:37 | 只看該作者
一、什麼是「綠壩-花季護航」軟體




從2009年7月1日起,所有在國內銷售的品牌電腦都需要預裝「綠壩-花季護航」軟體。這款軟體旨在為「未成年人」上網提供一系列的保障,包括過濾非法、色情、暴力等內容。



這款軟體由「鄭州金慧計算機系統工程有限公司」和「北京大正語言知識處理科技有限公司」聯合開發,國家提供4170萬人民幣採購供網民免費使用。官方表示,以上兩個公司都沒有go-vern-ment背景。



綠壩-花季護航」軟體的基本功能除了過濾「不和諧」網頁外,還能定時截屏,以方便管理者(家長)監視使用者(孩子)的一舉一動。同時也能禁止特定程序的運行(比如遊戲)。



根據官方介紹,綠壩的目的是提供了一系列的由家長控制的,保護未成年人上網的軟體。

回復 支持 反對

使用道具 舉報

19

主題

401

帖子

92

積分

貝殼新手上路

Rank: 2

積分
92
13
 樓主| 啊修羅王 發表於 2009-6-13 07:43 | 只看該作者
二、軟體大致體驗




1、安裝過程




安裝過程里我注意到軟體使用協議里有這麼一條:





本產品可以過濾互聯網上的不良信息,但不保證能不良信息能完全被過濾,也不保證被過濾的信息完全是不良信息。



紅色加粗部分是語法錯誤還是我語文不好讀不懂?截圖如下:

回復 支持 反對

使用道具 舉報

19

主題

401

帖子

92

積分

貝殼新手上路

Rank: 2

積分
92
14
 樓主| 啊修羅王 發表於 2009-6-13 07:44 | 只看該作者
回復 支持 反對

使用道具 舉報

19

主題

401

帖子

92

積分

貝殼新手上路

Rank: 2

積分
92
15
 樓主| 啊修羅王 發表於 2009-6-13 07:48 | 只看該作者
接下來,安裝文件似乎都存放到system32目錄,不能選擇安裝路徑:
回復 支持 反對

使用道具 舉報

19

主題

401

帖子

92

積分

貝殼新手上路

Rank: 2

積分
92
16
 樓主| 啊修羅王 發表於 2009-6-13 07:56 | 只看該作者
2、軟體UI醜陋


一般情況下,如果系統繁忙,系統來不及刷新的話,會出現兩個程序的畫面重疊。但在系統空閑情況下,兩程序畫面重疊我還是第一次看到:

回復 支持 反對

使用道具 舉報

2022

主題

2萬

帖子

1萬

積分

六級貝殼核心

北冥魚

Rank: 5Rank: 5

積分
10444
17
zjd713 發表於 2009-6-13 07:56 | 只看該作者
二、軟體大致體驗




1、安裝過程




安裝過程里我注意到軟體使用協議里有這麼一條:





本產品可以過濾互聯網上的不良信息,但不保證能不良信息能完全被過濾,也不保證被過濾的信息完全是不良信 ...
啊修羅王 發表於 2009-6-13 07:43



這很正常,世界上沒有一個殺毒軟體能夠稱自己的準確率是100%,這個也一樣
回復 支持 反對

使用道具 舉報

19

主題

401

帖子

92

積分

貝殼新手上路

Rank: 2

積分
92
18
 樓主| 啊修羅王 發表於 2009-6-13 07:58 | 只看該作者
看到下圖的圖標,我彷彿看到了windows95,是16色的嗎?
回復 支持 反對

使用道具 舉報

2022

主題

2萬

帖子

1萬

積分

六級貝殼核心

北冥魚

Rank: 5Rank: 5

積分
10444
19
zjd713 發表於 2009-6-13 07:59 | 只看該作者
http://i44.tinypic.com/4kioie.jpg
啊修羅王 發表於 2009-6-13 07:44


將來需要收費也很正常,在國外買過電腦的都知道,裡面會預裝很多試用軟體,如:office,norton,Yahoo toolbar(典型的流氓軟體)等等,一般試用期是60天
回復 支持 反對

使用道具 舉報

2022

主題

2萬

帖子

1萬

積分

六級貝殼核心

北冥魚

Rank: 5Rank: 5

積分
10444
20
zjd713 發表於 2009-6-13 08:02 | 只看該作者
接下來,安裝文件似乎都存放到system32目錄,不能選擇安裝路徑:
http://i43.tinypic.com/mn0snr.jpg
啊修羅王 發表於 2009-6-13 07:48


這點的確是稍有點不爽,但是也無可厚非,主要是基於安全考慮,一些殺毒軟體也是這樣。相對來說這個軟體的限制還比較松,你可以隨意kill進程,而有些殺毒軟體採用進程保護措施,連kill都不允許
回復 支持 反對

使用道具 舉報

您需要登錄后才可以回帖 登錄 | 註冊

本版積分規則

關於本站 | 隱私權政策 | 免責條款 | 版權聲明 | 聯絡我們

Copyright © 2001-2013 海外華人中文門戶:倍可親 (http://big5.backchina.com) All Rights Reserved.

程序系統基於 Discuz! X3.1 商業版 優化 Discuz! © 2001-2013 Comsenz Inc.

本站時間採用京港台時間 GMT+8, 2025-7-20 10:52

快速回復 返回頂部 返回列表