天天爱消除助手-只能试用几次!我想删了重装,结果重装后也没有试用机会了。请问怎么办?是不是它的安装

天天爱消除助手-只能试用几次!我想删了重装,结果重装后也没有试用机会了。请问怎么办?是不是它的安装文件夹有记录?可是我不知道它的安装文件夹是哪个,如果知道了目标文件夹删除后就可以重装后获得试用了。

在一般情况下,在第一次安装该软件(或在第一次运行),它将被用来作为当前的日期和时间的基础上,作为已记录在试用期的开始。第一次运行后每一次都会在开始记录之前被删除,然后获取当前时间作一比较,如果在试用期,那么没关系,你可以继续使用;相反,它也将停止该软件已过期。要继续使用,钱!因此,对系统的更改前面提到的方法,这里只是一个临时的解决方案。为了解决这个问题,关键是从根部开始。

那么,如何改变这种时间记录?你可以不用担心。不是很简单的改变,首先你必须先找到它的权利。这也是关键的文章,你可以看看他们仔细。

脑筋,想这个记录会放在哪里呢?在Windows中,在什么样的软件配置信息?没错!在注册表(注册表),注册表是一个庞大而非常复杂的数据库,所以对于普通用户来说很神秘,被劝阻。它只是提供了一些软件加密的藏身之处,当在第一时间很多软件,将当前时间上有一定位置的注册表。以后每次运行到从这里开始,然后比较当前,以确定是否过期的时间。和卸载软件后,该记录将不会被自动删除,这就是为什么当我们再次到期的软件后,重装会说过期的原因。现在你知道这个记录在注册表中,那么我们如何找到它?

也许有人会问,我怎么使用注册表编辑器(regedit)的搜索功能找不到时间?

白痴!有那么玩捉迷藏呢?由于它是隐藏的,可以这样做,随便让你给找到?这一次,它被记录在加密数据存储,通常你看到一个字符串,如A4ECFA57-D0A3-9FF3-8481-A492EB945058很怪没有实际意义。要使用注册表编辑器来查找类,如2000-1-1的日期格式是徒劳的。所以你看到一堆奇怪的注册表数据,如果这样会很奇怪,越值得怀疑。

其实想想就不难发现它们在注册表中。有两种方法:一,软件尚未安装(首次安装)前,要备份一下整个注册表,然后加载。之前和注册表安装后做一个比较,以确定新的或的地方,缩小可疑,则进一步判断的范围。在这里,我们可以使用Regsnap来完成这项工作。然而,这种方法的缺点在于大量的工作是大的,并且一旦已经预先安装了软件,并且该法将是无效的。因此,在这种情况下,只用第二种方法的手段。通过一些相关的软件工具手段来监视注册表,如著名的REGMON(注册表监视器)的操作。使用regmon的,监控从注册表中读取记录时,软件启动的事件,以便找到其藏身之处。

运行下面我来Paint Shop Pro的6.0为例来说明具体的方法:

,你必须先安装Paint Shop Pro的(废话)之前。当您准备好,然后我们就开始了。打开Regmon中,填写PSP(Paint Shop Pro的可执行文件名)中的过滤器设置,这意味着只有PSP的文件监控。经过良好的过滤设置,开始监测。打开PSP,在启动画面出现,并显示时间的时候停止监控。想想这一段时间,PSP它从注册表中读取什么信息?再仔细分析的结果(重点在后半部分,认为这是为什么呢?)监测。由于这一次的软件存储在加密的形式在注册表中,在字符的字符串,它是很奇怪这个时间,所以regmon的监测数据。虽然我们不知道它具体的加密算法,但最简单的方法 - 删除不解决这个问题?双击监视到的数据直接REGMON打开注册表编辑器,定位到HKEY_CLASSES_ROOT \ CLSID \ {ADBB2D80-5DFD-11D2-A00C-00104B65AAF5} \ MS,删除右侧窗口iPID60u值。重新启动PSP,那么你会发现它也从开始的第一天算起。

怎么样?这不是很难改变,对不对?事实上,手动删除的时间限制一些软件是如此的简单,关键是,我们必须先找到一个藏身之处,此时录音,第一步是轻轻地后Del键。搞定!

当然,并不是所有的软件是如此简单就解决了,他们自己似乎明白了这一点,只有在注册表中的值占有的光被别人很容易找到。再加上他们有一个保护层。一个单独的记录也许你会遇到一个瞎猫耗子,歪打正着,让你打。两个记录你有这样的好运吗?不过这也难不倒REGMON,只要你的程序要读取注册表,而这一切都逃不过它的监控。你只是多加小心,多试试,N个记录也给找出来!哈哈........人们不知道,除非莫为。每当你做任何一点蛛丝马迹将保持不变。哎........就像两个记录拥有软件的Turbo Browser98,这是隐藏在两个记录:“工具1”

[HKEY_LOCAL_MACHINE \安全]

=十六进制:E0,59,9B,87,FD ,D5,可以,01

[HKEY_LOCAL_MACHINE \ SOFTWARE \ MICROSOFT \ WINDOWS \ CURRENTVERSION \]

“Q.状态”=十六进制:E0,59,9 B,87,FD,D5,可以,01 。

但是,他们只是隐藏,并寻求在注册表中会做什么?硬盘空间这么大,哪里不躲?因此,有相当一部分的软件加密方法并不局限于注册表,硬盘驱动器上的某个位置,有几个漏网之鱼经常。

经过一番努力,我终于想通了如何让一个伟大的团队逃犯分子伊博秘密计划,以正义的,你听好了,这种方法已经被研究了几十年,我小心翼翼地,乘坐公共总监家,独自一人进校时,通过子不传女的。 ****练习之前,我得雇一个帮手。和兄台也是前面提到,另一家公司Regmon的少女Sysinternal兄弟 - Filemon的。一个名字,一看这是多么惊人。当然,对各种文件操作的任何软件(无论是读,写,)都火逃脱它的一双眼睛的眼睛。

Zipmagic2000实例,使用Regmon中和Fiemon珠墙接头,方法来共同监督。 REGMON看到从注册表中读取数据时Zipmagic2000开始了[HKEY_CLASSES_ROOT \ CLSID \ {187b1580-324B-11D0-9398-0020aff0e034}]在=“GYSupport”

“Data28”=“BIPJBPIGFSLHGKDULONNMOMPJNIUMLDM”的价值,也的FileMon发现的时候开始动了一下C:\ WINDOWS \控制点ini文件Winini仔细分析该文件的内容,并发现了一些可疑的字符串:

[画面数据]

screens28 = CJQKCQJHGTMIHLEVMPOONPNQKOJVNMEN

BR />估计是从这里开始读取一条记录,然后在注册表中再创纪录顶部会出现一些平价与对方在第一时间安装的到达,然后确定软件是否过期。

所以,为了验证我们猜测是正确的,我们首先调整系统时间,使超过30天的试用期。然后删除注册表项,并在这个人物。单击开始,然后,它会宣布你的试用时间记录软件已经损坏,请重新安装。重新安装后,它可以被使用。哈哈,以上的推断是正确的,10分!年底

之前,我觉得还稍微总结。

加密软件试用常用的,记录在注册表中的时间是在占有一定的地位相对简单,第一次使用后,每次运行时是先删除的记录,然后进行与当前时间进行比较。为了确定是否已过期。注意:1,当每个拥有这个软件不会记录相同。一些当你第一次安装时,安装程序把写入注册表中的当前日期。所以有时候删除这条记录是不行的,你还需要再次重新安装它。然而,有些软件是你第一次运行程序的加入,这意味着当你安装它并没有写时间。该软件应先检查在注册表中记录运行之前,如果没有,我们认为这是第一次安装,自作聪明,然后把要写入注册表当时的时间。因此,对于这种类型的软件,我们只需就行了删除这些记录。注2,不一定是只有一条记录,一些软件被写入到注册表中的两个位置,互相制约。当一个被破坏,那么就会出问题,你不能继续使用。所以这种软件,你必须完全清理所有的时间记录清除干净。

另一种方法是取一个文件加密。时间记录软件将被写入到一个文件(或多个文件),并且这些文件的管有很微妙的。一般在最初的文件,或者通过一个二进制文件存储,隐藏在Windows子目录或Windows \系统等方式不能很容易地在目录中找到,但也有一个隐藏或只读文件属性。总之,它是不是让你很容易找到。但这个我们不怕,只要它开始读这条记录,这将是能够踢出来。

当然,有些软件同时使用这两种方法,在几个值的占有登记,在系统目录下藏了若干文件,其中包括互相制约,缺一不可。只要破坏之一,它会出问题,所以这种类型的软件,你必须要弄干净。如快速查看Plus 5.0,因为它变成了一次躲到两个值?在注册表中HKEY_LOCAL_MACHINE \ SOFTWARE \ CLASSES \。 WAV \ {A4ECFA57-D0A3-9FF3-8481-A492EB945058}和HKEY_LOCAL_MACHINE \ SOFTWARE \ CLASSES \ CLSID \ {D60EB4AA有两个文件中c-B69E-BA5C-88FE-CEFE4F8EECC7}系统目录:\ os067271.bin,C:\ WINDOWS \ SYSTEM \ ws476828.ocx和目录C:\ WINDOWS \ SYSTEM \观众!可谓层层加密,绞尽脑汁。但让我给它最终解决了,嘻嘻......

我不知道该说什么了这么多,你能理解多少。 “授人以鱼,不如教他如何钓鱼,”我希望这可以为您起到抛砖引玉的作用。
温馨提示:答案为网友推荐,仅供参考
第1个回答  2014-02-14
烧饼修改器或者葫芦侠修改器里的时间倒流都好用啊,只是不知道会不会被封
相似回答