kv300吧 关注:14贴子:63
  • 0回复贴,共1

KV300+最大秘密

只看楼主收藏回复

  KV300是一个比较老牌的杀毒软件,其杀毒功效不是十分优秀,因为它所能杀的病毒都是在中国盗版软件上广为流传的病毒,而国外的大多数病毒都无从下手,这也是为什麽许多网站测试KV300杀毒功效都不及格的原因。但是该软件曾经救过中国,在很早的以前的中国,有很多国外的病毒感染中国的昂贵的计算机系统中,仅仅通过scan.com和clean.com的中国人刚刚感到计算机病毒是多麽可怕,KV300就在这是诞生了,从一个患小儿**的程序员的手中制造出来,当时有句话,“有病毒了,用kv100一杀,就可以了,盗版无所谓”。发展到今天,该软件的封面未多大改变,有人说它应该有中文的界面,但是老王却讲,中文界面会影响软件杀毒的时间,可能有些道理,软件好,人人想用,包括有钱人和没钱人,有钱人用正版为自豪,没钱人用盗版也为自豪,但是不知是何原因老王对我们不友好起来,是盗版影响了软件收益,还是他对盗版的变态仇恨,他发明了逻辑炸弹,我研究过,有逻辑炸弹的原程序,使用密匙盘制作程序的mkv300v4的人多数都遭不幸,因为这个程序会在磁盘上留下识别垃圾,可以被KV300识别。实际上我对KV300比较感兴趣,不是它的杀毒,而是它的加密,多少个日日夜夜来我都学习研究KV300的加密,破解其程序,但是我今年才恍然大捂,加密和反跟踪是永远也变化不完的,解密和跟踪也是永远跟不完的,万变不离其加密磁盘。
  有了磁盘,再多的加密和反跟踪是什麽,狗$^$,马上有很多人制造了kv300的密匙盘,可以和原盘一样,老王果然沉不住气了,来了一个KV300+,为了掩人耳目,KV300老用户还可以继续升级使用原KV300,但是恐怕以后升级KV400时,KV300+的用户可以比KV300的用户升级要便宜了。
  好了,不罗嗦了,现在我发现有人在网上公布一步一步解KV300,我就教大家一步一步教大家制作和KV300原盘一样的密匙盘,也叫钥匙盘。
  所在的硬件环境:
1、 奔腾以上的机器均可,因为486的微机有时...。
2、 可以告诉大家,kv300+(z.3)在一些486DX的微机上运行死机,究其原因,是和KV300的反解密程序中的保留内存地址相冲突所致。
  所用的工具:
1、 trktol.exe可以读取磁盘密匙的工具,正版的软件,要求输入密码1234才能进入,我嫌麻烦,解了,程序为ok.exe,可以读取指定磁道并存如入文件。
2、 andisk.exe 双星磁盘分析,可以了解磁盘扇区的东东,我为了方便,改名为disk.exe。
3、 boot.exe,读取磁盘的0扇区0面的boot区,并存成boot.dat 文件,以便使用。(该程序自编)
4、 mkey.exe文件,可以制作kv300的特殊格式磁道,并从文件中读取磁盘数据并写入规定磁道。(该程序自编)
5、一张空磁盘,要求无坏道,1.5元的那种也可以。
6、kv300的原盘。(借来的)
**好了,我的话是不是多了点,言归正传,以下是操作程序,认真点(c和r和dbn用16进制表示):
1、 开机!(啊... 有人拿番茄砸我)
2、 用disk.exe观察磁盘的70磁道到80磁道,发现有不规则扇区,具体内容如下:
c h r dbn 标记
46 01 36 06 E --->表示有crc错误。
46 01 4f 06 --->没标记的是可以 读出的好磁道。
47 00 53 06 E
47 00 91 06
47 01 30 06 E
47 01 57 06
48 01 7C 06
48 01 83 06 E
49 00 46 06
49 00 E7 06 E
4A 01 56 06 E
4A 01 8F 06
4B 01 D0 06
4C 01 2F 06 E
4C 01 6C 06
4D 00 39 06 E
4D 00 FD 06
4D 01 57 06 E
4D 01 F6 06
4E 00 76 06 E
4E 00 EB 06
4F 01 D3 06 E
4F 01 D7 06
50 00 61 06
50 00 B7 06 E
50 01 37 06 E
50 01 65 06
所标记E的磁道,DOS是无法读取的,KV300也无法从该磁道中读取内容,只是CRC错误而已。
3、 知道以上就可以了,我的boot.exe拷到一个目录,将kv300+正版盘放入驱动器,运行boot.exe,生成boot.dat文件,用pctools.exe查看是否有内容,如果没内容,则须重新操作,直到boot.dat有内容为止。(我的机器可以一次成功,486我不保证可以),为什麽要boot.dat文件呢,原因是kv300在运行后,要读取kv300原盘的boot扇区,否则表示磁盘扇区有病毒,要用kv300/k杀除。
4、 运行ok.exe,你会发现有很多设置,不知从何下手,实际上并不难,因为其实我只使用其中的几项设置,读取第2步中未标记E的磁道数据。
即:
46 01 4f 06
47 00 91 06
47 01 57 06
48 01 7c 06
49 00 46 06
4A 01 8f 06
4B 01 D0 06
4C 01 6C 06
4D 00 FD 06
4D 01 F6 06
4E 00 EB 06
4F 01 D7 06
50 00 61 06
50 01 65 06
读取方法:
运行ok.exe,看到OPTIONS菜单,我们只用到它。
按tab到此菜单,按方向键下可以移动光标,比如读取46 01 4F 06的数据使,设置如下:
track head c h r dbn
46 01 46 01 4f 06
按TAB进入COMMANDS菜单中,
按read the sectors,待读盘完后,
选种save membuffer存成文件track。
退出ok.exe,将track改名为46014f06.dat供mkey.exe使用。
其他的磁道一样操作。
生成14个磁盘文件,即:
4601.dat
4700.dat
4701.dat
4801.dat
4900.dat
4a01.dat
4b01.dat
4c01.dat
4d00.dat
4d01.dat
4e00.dat
4f01.dat
5000.dat
5001.dat
和第3步中的boot.dat共15个文件。
5、 在硬盘上建立一个目录,比如mk,将这15个文件和我的mkey.exe拷入该目录中即可。
到此为止,KV300密匙盘制造器造好了。
从原则上讲,不含文件的磁盘也可以制作kv300盘,但是如果老王发现密匙完全一样,而磁盘一个文件也没有,万一来一个类似逻辑炸弹什么的,不是得不偿失。
我不推荐这种方法。希望先用hd-copy制作一张kv300原盘的复制盘,然后运行你mk目录的mkey.exe即可。
  这个下载包包括boot.exe,ok.exe,disk.exe,mkey.exe和磁道数据压缩包dat.zip以及该word 97的<该Kv300特大揭密>.doc说明文件。
  如果你连kv300的原盘都借不到的话,将dat.zip的文件解压缩到你的mk目录中,将mkey.exe 也拷入该目录即可。
**注意事项:
  我自编boot.exe 和mkey.exe必须在机器启动后按F8进入DOS 7.0或在纯MSDOS中运行,mkey在中文系统下运行,为的是显示中文。当在windows模拟的dos状态和从windows的退出进入dos状态运行可能有不稳定情况。
以上虽然可以制作与原版完全一样的钥匙盘,但是我并不想别人用它制作商业盗版之用,因为我还是不希望在杀毒阵线中缺少了kv300。
以上程序只用于学习,仅供没钱购买260元kv300的人使用,如果kv300不做加密,而且售价仅几十元的话,我恐怕谁也不会在为kv300为你乐,为你忧了,我的程序就没有一点意义了。
我还是希望国产软件越办越好的,中国软件业的兴旺就在明天......
写于1999年10月27日夜
XXXXXXXXXXXXX公司山东分公司 李锋


IP属地:北京1楼2020-10-17 16:24回复