banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thủ thuật reverse engineering Hướng dẫn Kill DeepFreeze 6.00.020.XXXX  XML
  [Question]   Hướng dẫn Kill DeepFreeze 6.00.020.XXXX 14/11/2008 02:00:03 (+0700) | #1 | 158765
liuchan
Member

[Minus]    0    [Plus]
Joined: 09/11/2008 14:24:24
Messages: 1
Offline
[Profile] [PM]
Theo chúng ta thường biết thì việc phá Deepfree 6 trở lên hiện nay vẫn chưa tìm được số Hexa Number của nó trong Topic này LiuChan hướng dẫn các bạn phá đóng băng bằng tay không mà không cần phải dùng đến OllyDebug

Một số lưu ý :
- Việc phá đóng băng chỉ áp dụng cho các phiên bảng 6.00.20.XXXX không áp dụng được với các phiên bảng 6.30.XXXX.
- Trước khi phá phải ghi lại version của Deepfreeze, ở đây LiuChan áp dụng trên Ver 6.00.20.1523
Chúng ta bắt tay vào phá nào : smilie

- Đầu tiên các bạn nhấn phím Windows + R để mở hộp thoại Run lên, sau đó nhấn cmd, rồi dùng lệnh Tasklist để mở các chương trình đang chạy ngầm của Win.

- Tiếp đến các bạn chú ý các file chạy của Deep có 2 file là : DF5Serv.exeFrzState2k.exe

- Dùng lệnh Taskkill /f /im DF5Serv.exe
Taskkill /f /im FrzState2k.exe
- Rồi khi bạn làm đến bước này thì hình con gấu ở góc phải màn hình sẽ mất đi hoàn thành 40%

- Các bạn tìm đến đường dẫn của Deep, mặc định là C:\Program Files\Faronics\Deep Freeze , tìm thấy rồi thì xóa nó đi

- Restart lại máy, khi restart máy lại thì bây giờ deep sẽ không hoạt động nữa, sau đó lên mạng search phiên bảng deep của máy download nó về rồi nhấn vô đấy Unistall nó đi là xong smilie




[Up] [Print Copy]
  [Question]   Re: Hướng dẫn Kill DeepFreeze 6.00.020.XXXX 14/11/2008 02:41:19 (+0700) | #2 | 158770
LeVuHoang
HVA Friend

Joined: 08/03/2003 16:54:07
Messages: 1155
Offline
[Profile] [PM]
Bạn test chưa vậy?
Kill deepfreeze mà chỉ cần tắt 2 cái process và khởi động lại thì hơi bị đơn giản đó.
[Up] [Print Copy]
  [Question]   Hướng dẫn Kill DeepFreeze 6.00.020.XXXX 14/11/2008 04:55:24 (+0700) | #3 | 158787
quanghuyvphp
Member

[Minus]    0    [Plus]
Joined: 22/05/2008 02:05:53
Messages: 16
Offline
[Profile] [PM]

liuchan wrote:

- Rồi khi bạn làm đến bước này thì hình con gấu ở góc phải màn hình sẽ mất đi hoàn thành 40%
 

chỉ có 40% thôi à, nếu 60% còn lại xảy ra thì sẽ giải quyết ntn ???
[Up] [Print Copy]
  [Question]   Re: Hướng dẫn Kill DeepFreeze 6.00.020.XXXX 17/11/2008 01:30:44 (+0700) | #4 | 159118
[Avatar]
Mr_joker
Member

[Minus]    0    [Plus]
Joined: 07/08/2008 01:59:31
Messages: 16
Offline
[Profile] [PM]
bác ơi em dùng Win XP, em ghõ lệnh tasklist của bác mà nó hiện ra chút xíu rùi tắt ngay ko nhìn được gì bác ạ,thế là thê nào nhỉ
[Up] [Print Copy]
  [Question]   Re: Hướng dẫn Kill DeepFreeze 6.00.020.XXXX 17/11/2008 14:59:34 (+0700) | #5 | 159156
[Avatar]
BlueBird
Member

[Minus]    0    [Plus]
Joined: 19/07/2003 04:08:08
Messages: 288
Location: Bến Thượng Hải
Offline
[Profile] [PM]
- Cách này thì khác gì cách: boot bằng CD vào dos xóa thư mục C:\Program Files\Faronics\Deep Freeze đi, và có ai đã thành công khi khởi động lại máy nhỉ smilie . Hình như là chưa ai cả.
- Restart lại máy, khi restart máy lại thì bây giờ deep sẽ không hoạt động nữa 

- Không những DF không chạy được nữa mà ngay cả máy của bạn sẽ không chạy được nữa.

@All: lưu ý không nên sử dụng nội dung bài viết này vào thực hành.

@liuchan: không biết bạn đã test qua hay chưa mà bạn tạo cái topic.. khí thế như thế này.

Chân thành.
[Up] [Print Copy]
  [Question]   Re: Hướng dẫn Kill DeepFreeze 6.00.020.XXXX 17/11/2008 21:33:56 (+0700) | #6 | 159164
[Avatar]
sanbds
Member

[Minus]    0    [Plus]
Joined: 17/11/2008 02:59:17
Messages: 2
Offline
[Profile] [PM]
Để phá dứt điểm thằng deep freze này cách nào hiệu quả nhất vậy các Bác, Windows máy Em dùng là bộ ghost đã có sẵn deep freze trong đó rồi mà ko có pass.
[Up] [Print Copy]
  [Question]   Re: Hướng dẫn Kill DeepFreeze 6.00.020.XXXX 18/11/2008 14:25:54 (+0700) | #7 | 159308
[Avatar]
BlueBird
Member

[Minus]    0    [Plus]
Joined: 19/07/2003 04:08:08
Messages: 288
Location: Bến Thượng Hải
Offline
[Profile] [PM]
Để phá dứt điểm thằng deep freze này cách nào hiệu quả nhất vậy các Bác 

Hiện tại thì .... chưa có. Chắc là vậy.!
Windows máy Em dùng là bộ ghost đã có sẵn deep freze trong đó rồi mà ko có pass.  

Nếu cái này thì dễ mà, Disable nó, rồi chạy lại tập tin cài đặt.... Uninstall. Thế là xong.

Đi xa với chủ đề rồi bạn ơi, tớ dừng tại đây thôi. smilie
[Up] [Print Copy]
  [Question]   Hướng dẫn Kill DeepFreeze 6.00.020.XXXX 04/12/2008 23:44:22 (+0700) | #8 | 161291
[Avatar]
rename
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 23:02:03
Messages: 32
Location: [color=red]i[/color]
Offline
[Profile] [PM]

liuchan wrote:
- Dùng lệnh Taskkill /f /im DF5Serv.exe
Taskkill /f /im FrzState2k.exe
- Rồi khi bạn làm đến bước này thì hình con gấu ở góc phải màn hình sẽ mất đi hoàn thành 40% 

Tưởng thiệt smilie
U đang tưởng tượng thì phải! smilie , mất thời gian wá.
Chắc U đang dùng hệ điều hành cũ nào đó chăng ?
[Up] [Print Copy]
  [Question]   Re: Hướng dẫn Kill DeepFreeze 6.00.020.XXXX 09/12/2008 07:51:53 (+0700) | #9 | 161754
vanchaudk
Member

[Minus]    0    [Plus]
Joined: 12/07/2006 14:30:31
Messages: 17
Offline
[Profile] [PM]
phá được,phiên bản nào cũng được, nhưng hơi mất công với lại mình phải là chủ của máy thì mới làm được. DeepFree, vacxin, rollback...Bạn nào thích tài liệu thì PM cho mình hoặc gửi mail vào email princesod@gmail.com
Thực chất là sửa giá trị regedit của windows thôi chứ chẳng có gì cao xa đâu. Mình đã test thành công nên mới viết hướng dẫn thôi.
[Up] [Print Copy]
  [Question]   Re: Hướng dẫn Kill DeepFreeze 6.00.020.XXXX 15/01/2009 11:36:30 (+0700) | #10 | 166566
[Avatar]
rename
Member

[Minus]    0    [Plus]
Joined: 28/06/2006 23:02:03
Messages: 32
Location: [color=red]i[/color]
Offline
[Profile] [PM]

vanchaudk wrote:
phá được,phiên bản nào cũng được, nhưng hơi mất công với lại mình phải là chủ của máy thì mới làm được. DeepFree, vacxin, rollback...Bạn nào thích tài liệu thì PM cho mình hoặc gửi mail vào email princesod@gmail.com
Thực chất là sửa giá trị regedit của windows thôi chứ chẳng có gì cao xa đâu. Mình đã test thành công nên mới viết hướng dẫn thôi. 

Tốt nhất là cài keylogger vào rồi bảo thằng admin lại mở khóa Df để ta setup một chương trình nào đó...
tất nhiên là ta sẽ biết pass của nó rồi - thật đơn giản smilie
[Up] [Print Copy]
  [Question]   Re: Hướng dẫn Kill DeepFreeze 6.00.020.XXXX 18/01/2009 06:54:33 (+0700) | #11 | 166866
[Avatar]
alibobo
Member

[Minus]    0    [Plus]
Joined: 24/11/2002 05:54:24
Messages: 6
Offline
[Profile] [PM] [Yahoo!]

BlueBird wrote:

Windows máy Em dùng là bộ ghost đã có sẵn deep freze trong đó rồi mà ko có pass.  

Nếu cái này thì dễ mà, Disable nó, rồi chạy lại tập tin cài đặt.... Uninstall. Thế là xong.
 


smilie Không biết pass thì Disable kiểu ji anh 2 smilie
[Up] [Print Copy]
  [Question]   Re: Hướng dẫn Kill DeepFreeze 6.00.020.XXXX 19/01/2009 06:13:03 (+0700) | #12 | 166952
[Avatar]
hongtham
Member

[Minus]    0    [Plus]
Joined: 31/01/2007 15:29:12
Messages: 104
Offline
[Profile] [PM]
Như các bạn đã biết, DEEP FREEZE là chương trình đóng băng máy tính mạnh và khá thông dụng hiện nay. Chương trình này vẫn thường được các quán net cài đặt, các bạn cũng cảm thấy hơi khó chịu khi gặp anh bạn này đúng không?

Trong các trường hợp đó, biện pháp đầu tiên mà chứng ta nghĩ đến là gở bỏ chương trình này khỏi hệ thống. Đối với các bản DEEP FREEZE 5.x trở xuống, việc gở bỏ khá dễ dàng bằng cách sử dụng chương trình DEEP UNFREEZE 1.6, tuy nhiên chương trình này không còn hiệu quả cho bản DEEP FREEZE 6.x.

* Trước tiên, mình muốn giới thiệu sơ qua về cách hoạt động của DEEP FREEZE:

- Khi cài đặt vào máy, DF tự động cài thêm 1 driver cho ổ cứng, sau đó sử dụng driver này thay cho driver của windows.

- Mọi thao tác của bạn trên ổ cứng (copy, cut, delete,...) đều được DF dùng driver trên xử lý và đưa sang một "vùng đặc biệt" khác, chính vì vậy mà sau khi khởi động lại, mọi thay đổi của bạn trên ổ cứng "biến mất tăm". Điều này có thể kiểm chứng bằng cách khởi động máy bằng một hệ điều hành khác từ đĩa CD (DOS, Windows XPE,...) rồi ghi (hoặc xóa) một file bất kỳ trên ổ cứng, sau khi khởi động lại máy, DF sẽ không phục hồi những gì bạn đâ làm

- DF không thực hiện quá trình phục hồi dữ liệu khi khởi động lại máy mà đơn giản chỉ là xóa "vùng đặc biệt" trên. Như vậy, sử dụng DF không hề làm giảm tuổi thọ ổ cứng !!!

* Căn cứ vào nguyên tắc hoạt động trên, bọn mình đã tìm ra 1 cách khá thú vị để tắt DF khỏi hệ thống:


- Boot máy bằng một hệ điều hành khác từ CD (DOS, Windows XPE,...).

- Đổi tên driver của DF: C:\WINDOWS\SYSTEM32\DRIVERS\DEEPFRZ.SYS thành tên bất kỳ.

- Copy đồng thời đổi tên driver của Windows: C:\WINDOWS\SYSTEM32\DRIVERS\DISK.SYS thành DEEPFRZ.SYS

- Khởi động lại máy. Vậy là xong!
* Sau khi khởi động lại máy, bạn có thể thực hiện các thao tác copy, cut, delete,... như bình thuờng. Nếu cần thiết, bạn có thể tắt các service, các chuơng trình chạy ngầm của DF hoặc xóa DF khỏi máy nếu thích biggrin.gif

* Chúc thành công!

[ Sưu tầm ] thx tác giả nhưng mình chưa thục nghiệm smilie
[Up] [Print Copy]
  [Question]   Re: Hướng dẫn Kill DeepFreeze 6.00.020.XXXX 23/01/2009 05:07:46 (+0700) | #13 | 167368
alexy
Member

[Minus]    0    [Plus]
Joined: 03/09/2008 12:44:21
Messages: 18
Offline
[Profile] [PM]
Cách gỡ bỏ DeepFreeZe thực ra mình thấy cũng không phức tạp lắm đâu. Mình đang dùng bản 6.10.021.1616, cách gỡ bỏ như sau:
- Nhấn Ctrl+alt+shift+F6, nó sẽ hiện lên một bảng đòi password, bạn kko cần nhập pass vào mà nhấn Ok luôn( trong trường hợp bạn ko đặt pass cho DZ nhé), sau đó trong Tab Boot Control chọn boot Thawed nhấn OK, khởi động lại máy.
- Sau khi khởi động lại máy bạn sẽ thấy biểu tượng của DZ có dấu gạch chéo màu đỏ, lúc này băng đã được phá, bạn vào file cài đặt của DZ rồi chạy nó. Khi đó một khung giống khung cài đặt xuất hiện nhưng giờ là chữ Uninstall sẽ thay thế chữ install. Chọn Uninstall rồi tiến hành gỡ bỏ, phần mềm tự động gỡ bỏ ra và khởi động lại máy. Thế là OK

Một mẹo nhỏ hi vọng giúp dc các bạn.

[Up] [Print Copy]
  [Question]   Re: Hướng dẫn Kill DeepFreeze 6.00.020.XXXX 23/01/2009 12:54:12 (+0700) | #14 | 167407
[Avatar]
vumanhkientb
Member

[Minus]    0    [Plus]
Joined: 02/12/2006 10:18:11
Messages: 464
Location: đâu kệ tôi.
Offline
[Profile] [PM] [Yahoo!]

alexy wrote:
Cách gỡ bỏ DeepFreeZe thực ra mình thấy cũng không phức tạp lắm đâu. Mình đang dùng bản 6.10.021.1616, cách gỡ bỏ như sau:
- Nhấn Ctrl+alt+shift+F6, nó sẽ hiện lên một bảng đòi password, bạn kko cần nhập pass vào mà nhấn Ok luôn( trong trường hợp bạn ko đặt pass cho DZ nhé), sau đó trong Tab Boot Control chọn boot Thawed nhấn OK, khởi động lại máy.
- Sau khi khởi động lại máy bạn sẽ thấy biểu tượng của DZ có dấu gạch chéo màu đỏ, lúc này băng đã được phá, bạn vào file cài đặt của DZ rồi chạy nó. Khi đó một khung giống khung cài đặt xuất hiện nhưng giờ là chữ Uninstall sẽ thay thế chữ install. Chọn Uninstall rồi tiến hành gỡ bỏ, phần mềm tự động gỡ bỏ ra và khởi động lại máy. Thế là OK

Một mẹo nhỏ hi vọng giúp dc các bạn.

 

Bác nói cứ như thật ý. Vấn đề ở đây là không có (không biết) pass của nó chứ còn không đặt pass mà gỡ bỏ thì có vấn đề gì? Em thấy bác hơi lạc đề rồi đấy.
[Up] [Print Copy]
  [Question]   Hướng dẫn Kill DeepFreeze 6.00.020.XXXX 10/10/2009 04:08:52 (+0700) | #15 | 195198
congtudatinh03
Member

[Minus]    0    [Plus]
Joined: 08/09/2009 22:48:55
Messages: 3
Offline
[Profile] [PM] [Email]
minh co mot phan mem dung de kill DepFreeze neu ban can minh se up len cho ban nhung minh noi truoc cai nay la dung de hoc hoi va nghien cuu thoi con neu quay pha hi ko duoc ah nha
[Up] [Print Copy]
  [Question]   Hướng dẫn Kill DeepFreeze 6.00.020.XXXX 10/10/2009 06:38:11 (+0700) | #16 | 195208
Love_Or_Nothing_Vn
Member

[Minus]    0    [Plus]
Joined: 04/12/2006 22:48:45
Messages: 34
Location: Hải Phòng
Offline
[Profile] [PM] [Email] [WWW] [Yahoo!]
- Đầu tiên các bạn nhấn phím Windows + R để mở hộp thoại Run lên, sau đó nhấn cmd, rồi dùng lệnh Tasklist để mở các chương trình đang chạy ngầm của Win. ==> hiện h thì với các quán net đều cài phần mềm quản lý máy trạm mà các phầm mềm này thường thường ko cho phép chạy cmd thì bác chạy ntn?
[Up] [Print Copy]
  [Question]   Hướng dẫn Kill DeepFreeze 6.00.020.XXXX 11/10/2009 04:26:43 (+0700) | #17 | 195252
lenon
Member

[Minus]    0    [Plus]
Joined: 15/12/2007 18:35:56
Messages: 29
Offline
[Profile] [PM]
UI trời ơi, hóa ra chủ topic có ý đồ phá hoại đây mà. Thừa biết là kill như vậy cũng ko đc.

Cách mình đã ngâm cứu là thay thế driver bằng một tệp khác, và cụ thể ở đây bạn hongtham đã đưa là : C:\WINDOWS\SYSTEM32\DRIVERS\DISK.SYS
Nhưng phải công nhận cái này khó nhai thật, mình làm kỹ thuật phòng net nghiên cứu hơn nửa năm mà cũng chỉ xóa tạm bợ kiểu này thôi.
[Up] [Print Copy]
  [Question]   Hướng dẫn Kill DeepFreeze 6.00.020.XXXX 19/02/2010 13:52:42 (+0700) | #18 | 205171
[Avatar]
Gangster0100
Member

[Minus]    0    [Plus]
Joined: 04/02/2010 23:47:08
Messages: 20
Offline
[Profile] [PM]
Dùng Phần mềm undeep cho nhanh ! smilie)
[Up] [Print Copy]
  [Question]   Hướng dẫn Kill DeepFreeze 6.00.020.XXXX 22/02/2010 12:22:30 (+0700) | #19 | 205311
quydoi_it
Member

[Minus]    0    [Plus]
Joined: 20/12/2009 23:38:10
Messages: 9
Offline
[Profile] [PM]
Thử cái này xem bạn , Mình xài thấy cũng hiệu quả lắm : smilie
http://www.mediafire.com/?nk2tn32xddm
[Up] [Print Copy]
  [Question]   Re: Hướng dẫn Kill DeepFreeze 6.00.020.XXXX 23/02/2010 08:35:40 (+0700) | #20 | 205356
niteo4
Member

[Minus]    0    [Plus]
Joined: 01/01/2010 14:54:53
Messages: 11
Offline
[Profile] [PM] [Yahoo!]

rename wrote:

vanchaudk wrote:
phá được,phiên bản nào cũng được, nhưng hơi mất công với lại mình phải là chủ của máy thì mới làm được. DeepFree, vacxin, rollback...Bạn nào thích tài liệu thì PM cho mình hoặc gửi mail vào email princesod@gmail.com
Thực chất là sửa giá trị regedit của windows thôi chứ chẳng có gì cao xa đâu. Mình đã test thành công nên mới viết hướng dẫn thôi. 

Tốt nhất là cài keylogger vào rồi bảo thằng admin lại mở khóa Df để ta setup một chương trình nào đó...
tất nhiên là ta sẽ biết pass của nó rồi - thật đơn giản smilie  

bác này nói cứ như thật ấy,nó mở deep xong nó reset lại máy ngay,mà reset thì con keylog của bác cũng đi luôn rồi,còn đâu nữa mà xem password,chỉ trừ khi bác cài đặt con keylog cho nó gửi log qua mail kịp thời gian trước khi bị reset thì may ra còn kịp!
[K]ẻ [D]ại [K]hờ
[Up] [Print Copy]
  [Question]   Hướng dẫn Kill DeepFreeze 6.00.020.XXXX 27/02/2010 21:01:02 (+0700) | #21 | 205724
khuecoi94
Member

[Minus]    0    [Plus]
Joined: 20/02/2010 03:16:39
Messages: 72
Location: C:\RECYCLER
Offline
[Profile] [PM] [Email]
Hiện nay em đang có một phần mềm kill DeepFreze mọi phiên bản tử 4 đến 6 luôn bác nào cần pmmmm em. Em xin hết.
Mình đúng là 1 thằng Vô Tích Sự
--------- Con đường lớn ------
...........oooo0.............
...... .....(.....)....0oooo..
...... ......\...(......(.....)....
...... .......\._)......
[Up] [Print Copy]
  [Question]   Hướng dẫn Kill DeepFreeze 6.00.020.XXXX 04/06/2010 12:11:25 (+0700) | #22 | 212324
[Avatar]
blackghost.kenbi
Member

[Minus]    0    [Plus]
Joined: 27/05/2010 08:00:35
Messages: 242
Location: đồngtháp
Offline
[Profile] [PM]
Bạn ơi kill freeze dễ vậy sao hã bạn, cái này chỉ làm mất cái DF đang chạy thôi mà chứ đâu có làm mất tác dụng đâu chứ, cái DF nó chạy dùng cmd của bạn thì chỉ làm chi nó mất tác dụng thôi. Muốn kill DF bằng cách này bn5 có tét chưa vậy??? Có thành công ko đó, muố kill DF thì có nhiều tools lắm còn cách này ko biết được hok nữa ^^!
[Up] [Print Copy]
  [Question]   Hướng dẫn Kill DeepFreeze 6.00.020.XXXX 05/06/2010 18:50:01 (+0700) | #23 | 212471
[Avatar]
handaewoo
Member

[Minus]    0    [Plus]
Joined: 07/11/2009 19:10:38
Messages: 207
Location: Korea
Offline
[Profile] [PM] [Email]
chắc quí vị muốn nói tới cái này smilie


http://www.mediafire.com/?zzmjfulzyil
Bi Kịch Antivirus Vietnam = BKAV
[Up] [Print Copy]
  [Question]   Hướng dẫn Kill DeepFreeze 6.00.020.XXXX 05/06/2010 18:56:41 (+0700) | #24 | 212473
[Avatar]
blackghost.kenbi
Member

[Minus]    0    [Plus]
Joined: 27/05/2010 08:00:35
Messages: 242
Location: đồngtháp
Offline
[Profile] [PM]

handaewoo wrote:
chắc quí vị muốn nói tới cái này smilie


http://www.mediafire.com/?zzmjfulzyil
 

bạn đưa ra cái này là quá chính xác luôn ^^! bạn nào mà muốn tháo DF thì cái này là số 1
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|