1.99元的”電腦優(yōu)化器“是良心還是詐騙?深扒代碼全面分析!【文案】
未經(jīng)允許,請勿復(fù)制,備用留作證據(jù)
??今天我們來看看某位“良心”UP主,花了兩個通宵寫的一個“電腦優(yōu)化器”,它是不是真的有效果,它的原理是什么,是不是有危害等等問題,我們逐個來分析。
??我們直接進入正題,先把這個軟件下載一下,用這個簡介里的鏈接【標注:為了您的電腦安全,請勿下載并在實體機上運行】。下好了,我們先丟到病毒檢測網(wǎng)站微布云沙箱看一下,防止意外,這也是我推薦大家遇到陌生軟件首先要做的事情,就是上傳沙箱來確定安全。
??好家伙,上來直接報惡意軟件,我們往下翻一下。IOC是報惡意的,這高危行為有點多啊?還會檢測虛擬機,非常耐人尋味奧。特別是這個隱藏文件,可以看到它是在C盤釋放了一個子程序然后把這個子程序給隱藏了。非常有意思。
??本來為了看一下這個程序的原理,我是想把這個主程序給進行一個逆向工程的,但它的主程序被加密了,沒法直接逆向。我們回到原UP主的視頻里可以看到他的電腦桌面上有一個程序叫"EXE文件加密"
??這時候巧的來了,這個被釋放出來的子程序的路徑是在C:\Program Files下的,當我們打開這個軟件的源文件之后呢,我們一進入文件管理器,打開C:\Program Files這個路徑,就會發(fā)現(xiàn)窗口會自動關(guān)掉,而關(guān)閉主程序后就能正常打開了。這樣基本可以肯定這個子程序絕對不簡單了,作者費盡心思防止我們獲取到它。
??但是,我們的微步云沙箱直接給我們提供了這個子程序的獲取鏈接,真是得來全不費功夫啊。
打開這個子程序,我們可以發(fā)現(xiàn)它完全就跟我們的源文件是一樣的,各個按鈕也是可以點擊的,但是它與主程序不一樣的是,這個子程序是可以直接進行逆向工程的, 沒有任何的加密。所以這說明了這里的子程序才是真正的軟件本體,我們所打開的”原文件“僅僅只是作者防止我們對程序進行逆向的一道坎子罷了。
既然這樣,我們直接使用火絨劍的獲取字符串,這程序的基本源碼就被扒出來了,重點來了啊,我們看到這里的內(nèi)存字符串,首先它的優(yōu)化是先把這些程序給關(guān)閉了,就像加速球一樣,還有一個開啟卓越性能模式,而且還要自己手動去開啟???再看到強力優(yōu)化這里啊,原來”強力“指的是關(guān)閉windows資源管理器,真的太牛了。再看看這個”磁盤清理“,完全就是調(diào)用的windows自帶的功能,而”直接拉滿"就是把除了游戲以外的程序亂殺,會讓電腦非常不穩(wěn)定?。?/strong>
本來呢,看到這個軟件還要收費¥1.99,還以為是個良心的干貨軟件,首先你被殺毒軟件報毒就不說了,你還告訴我實際上就是相當于一個”加速球"的功能,然后調(diào)用了一點windows自帶的程序???這也需要兩個通宵來寫?怕不是花了2個通宵學(xué)習(xí)易語言然后用半個小時粗制濫造出來這個程序吧。
??好了,就說這么多,這就是一個垃圾程序,沒有什么實際用處,就是拿出來騙錢的,有些人說,不是就1塊嗎?但是你要想想,100人就是100元,所謂的兩個通宵、良心都是假的。希望大家不要去下載,付款,也希望B站能嚴查這類視頻,避免更多人上當受騙!
??最后我想說的是,你軟件再怎么優(yōu)化,就算是硬件廠商,3070不可能變成3080,想提升游戲體驗,還是去更換硬件才是硬道理!沒錢就賺錢,學(xué)生黨就好好學(xué)習(xí),天天向上,沒硬件并不是理由。
??好了,下次再會。