如何破解展翅鸟家长控制软件?急!
发布网友
发布时间:2022-05-02 14:27
我来回答
共2个回答
热心网友
时间:2022-06-20 11:36
教你一个很简单的办法,不用卸载,不用关闭,直接破展翅鸟密码,恩恩~~首先打开C盘,打开WINDOWS系统文件夹,在里面找Eleathe BMP删掉(注意备份),如果直接删不掉,可以用360安全卫士里面的功能大全的文件粉碎机把它粉碎了就可以了,这时点家长使用会提醒你密码为空 哈哈 玩去吧 用完把备份的Eleathe 放回去就行了
热心网友
时间:2022-06-20 11:36
安装后
启动
EagleSvr.exe
文件
(废话)
并且开启监听10881端口
可能是更新时间吧
自启动项也会整加个
EagleSvr.exe
文件
(还是废话)
在
系统目录下也有添加文件
c:\windows\NFCHS.exe
增加了2个图片
Eleather.bmp
和
Retaften.bmp
而且每改一次密码
上面文件都要修改一次
很可疑
(后来证明是密码文件
加密到图中
什么加密法都不知道
很难得到密码)
安装后可能你会发现(为什么用可能呢
我也不知道
有时候会没有)
你没打开IE
为什么有IE的进程
那就是
EagleSvr.exe进程调用的
反黄软件嘛
打开IE也不奇怪
(嘿嘿
阴笑)
在
注册表
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Windows
中
添加
字符串值
AppInit_DLLs
中的数值C:\PROGRA~1\tuEagles\EagleAI.dll
默认本来为空的
看来
EagleAI.dll
这个文件很重要了
这个注册表的修改方法是以前病毒使用的方法
这样就可以插入很多系统进程了
所以安全模式下都难删
好
分析就到这
下面我们来干掉
先讲个简单的
进
带命令的安全模式(开机按F8)
然后删了Eleather.bmp
和
Retaften.bmp
文件
其实只要删Eleather.bmp文件就行了
命令是
del
c:\windows\Eleather.bmp
然后重启
进入正常系统此时
软件的密码为空
可以修改密码
好然后我们第2个办法
干掉它
效果=删除
首先要处理掉
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
NT\CurrentVersion\Window\AppInit_DLLs
中多余的数据
我们先用冰刃结束掉EagleSvr.exe
进程
不然的话
它会修复
这个注册表数据的
我都郁闷
刚开始还不知道会修复
看来不是喝稀饭的东西
怎么?
不能结束掉EagleSvr.exe
进程?
结束了会重新打开?
又是个绝的地方
我们冰刃是干什么的
反黑的
当然不怕这点小问题
我们先打开注册表找到那个被添加的项
(为什么?
后面就知道为什么了)
然后删掉
EagleSvr.exe
的启动项
最后设置一下冰刃
依此
文件
选项
勾上
禁止进线程创建
这样就不会在生成EagleSvr.exe了
你也不能打开任何文件了
结束掉
EagleSvr.exe
然后清空
AppInit_DLLs里的数据
点冰刃里的
文件
重启并监视
重启过后
你就看不到那软件图标