教大家修改 CE,如何去做自己一个 CE!
这方法比较麻烦,不过是一劳永逸的~ 怕麻烦的就不用看了
首先我来说下 TC 是怎么检测到我们使用 OE CE 什么的
只是搜素关键的函数变量,像 CE OE ME 的关键函数变量 都是加入检测系统的
我们现在要做的,就是修改函数变量,让 NP 不认识你这个新程序。这个关键变量当然是你说了算啦
只要没流传,检测系统是不知道你这个函数变量的。 只要自己用,基本上永远都能改图。
下面正式开始:
1、我们先要准备几个软件
(1)、CE 的源码,这个我在网上找了很久才找到个能用的,我会传上来。地址在帖子最后。
(2)、CE 源码的编译软件 DELPHI
Delphi7 : http://www.skycn.com/soft/2121.html
中文补丁: http://www.skycn.com/soft/2123.html
Delphi7 直接下载 : 迅雷专用高速下载 迅雷专用高速下载
http://zjTELe2.skycn.com/down/BorlandDelphi7.zip
中文补丁直接下载 : 迅雷专用高速下载 迅雷专用高速下载
http://zjTELe1.skycn.com/down/HF_Delphi7_chs.rar
(3)Actual Search and Replace 一个查找及替换软件,这个网上很容易能下到
下载地址:
直接迅雷下载
thunder://QUFodHRwOi8vZnRwLnBjb25saW5lLmNvbS5jbi9wdWIvZG93bmxvYWQvMjAwNzEwL2FjdH
VhbHNyX1BDb25saW5lLnppcFpa
(4)Windows DDK (Windows DDK (包含在 KMDF,核心模式驱动架构中) 上微软网站下吧,可能改改
名字了,找不到 DDK 用 WDK 也行
迅雷专用高速下载 http://download.microsoft.com/download/9/0/f/90f019ac-8243-48d3-91cf-
81fc4093ecfd/1830_usa_ddk.iso (参考下载地址,不知道现在能不能用了)
2.创造 DBK32.sys
2a.用记事本代开 CE 主目录里面的 driver.dat ,做如下修改:
CEDRIVER53 >> string1 (这里的 string1,代表你自己的关键字,把 CEDRIVER53 改成你需要的东西,
比如:外猴子岛 1,下面一样,不多说了)
DBKProclist53 >> string2 (这就是 外猴子岛 2 喽~ )
DBKThreadList53 >> string3
dbk32.sys >> string.sys
2b. 用记事本打开 DBKKernel 文件夹下面的 DBKDrvr.c,查找: hideme,跳过第一处,来到第
二处,你会看到这样的句子: //hideme (DriverObject). 然后将 hideme 前面的 // 去掉。
2C. 用记事本打开打开 DBKKernel 文件夹下面的 sources.ce,做如下修改:
TARGETNAME=DBK32 >> TARGETNAME=string
2D. 现在编译 String.sys (也就是以前的 DBK32.sys).
把你的 DBKKernel 文件夹所在目录的地址复制下来(等会用)。
打开 window DDK,从开始菜单>>程序里面打开(确定你已经安装了 KMDF)
打开之后是一个 CMD 界面,输入 cd ××(××既你刚才复制的地址,现在粘贴到这里)
输入 ce,确定