独立版,可以完全脱离官方版本。去掉所有广告。
大家可以做成自压缩包,放到维护通道里面使用。
修改后运行记录:
文件名称:MainPro.exe
创建互斥体
行为描述:创建互斥体
附加信息:"shell._ie_sessioncount"
新增删除修改 注册表监控
HKEY_CURRENT_USERSoftwareMainPro
修改前运行记录:
PEID信息:Mic
rosoft Visual C++ 6.0
行为描述:疑似查找游戏进程
附加信息:WOW.EXE [魔兽进程]MLAND.EXE [梦幻国度]CA.EXE [泡泡堂]WOOOL.EXE [传奇世界]STONEAGE2.EXE [石器时代2]XY2.EXE [梦幻西游]GAME.EXE [天龙八部、QQ音速、英雄岛封测版、神魔大陸]GAME.EXE [神鬼世界Online]MAPLESTORY.EXE [冒险岛 online]TALESWEAVER.EXE [天翼之链]GAME.EXE [剑侠世界]GAME.EXE [神泣]GAME.EXE [神魔大陆]MAPLESTORY.EXE [冒险岛Online]MU.EXE [奇迹]MY.EXE [梦幻西游]METIN2.EXE [倚天Ⅱ自由世界]MIR.EXE [传奇]HERO.EXE [武林群侠传]BO.EXE [刀剑online]
其他行为监控
行为描述:绑定监听端口
附加信息:237.174.65.54:26007
行为描述:创建互斥体
附加信息:"Jwxf_cli""jwxf_end_lock""shell._ie_sessioncount"
行为描述:其他注册表信息
附加信息:
行为描述:搜索指定窗口
附加信息:["" , "AnnexPro"]["Progman" , "Program Manager"]
行为描述:IE 代理服务器设置
附加信息:关闭IE代理服务
新增删除修改 注册表监控
HKEY_CURRENT_USERSoftwareCnk
HKEY_CURRENT_USERSoftwareCnkMainPro
HKEY_CURRENT_USERSoftwareCnkMainProclientmain
网络监控
网络操作
[Connect HOST]204.87.206.181:80
[HTTP Request]GET update.cnk.com.cn/GameList.html
[Open URL]update.cnk.com.cn
[Resolve HOST Name]count.cnk.com.cn
[Resolve HOST Name]url.cnk.com.cn