下面先说说硬件:
一般来说,内存出现问题的可能性并不大,主要方面是:内存条坏了、内存质量有问题,还有就是2个不同牌子不同容量的内存混插,也比较容易出现不兼容的情况,同时还要注意散热问题,特别是超频后。你可以使用MemTest 这个软件来检测一下内存,它可以彻底的检测出内存的稳定度。假如你是双内存,而且是不同品牌的内存条混插或者买了二手内存时,出现这个问题,这时,你就要检查是不是内存出问题了或者和其它硬件不兼容。
如果都没有,那就从软件方面排除故障了。
先简单说说原理:内存有个存放数据的地方叫缓冲区,当程序把数据放在其一位置时,因为没有足够空间,就会发生溢出现象。举个例子:一个桶子只能将一斤的水,当你放入两斤的水进入时,就会溢出来。而系统则是在屏幕上表现出来。这个问题,经常出现在windows2000和XP系统上,Windows 2000/XP对硬件的要求是很苛刻的,一旦遇到资源死锁、溢出或者类似Windows 98里的非法 *** 作,系统为保持稳定,就会出现上述情况。
回答者: liujiaqi000000 - 助理 三级 2009-7-9 14:47
出现这个现象有方面的,一是硬件,即内存方面有问题,二是软件,这就有多方面的问题了。
一:先说说硬件:
一般来说,电脑硬件是很不容易坏的。内存出现问题的可能性并不大(除非你的内存真的是杂牌的一塌徒地),主要方面是:1。内存条坏了(二手内存情况居多)、2。使用了有质量问题的内存,3。内存插在主板上的金手指部分灰尘太多。4。使用不同品牌不同容量的内存,从而出现不兼容的情况。5。超频带来的散热问题。你可以使用MemTest 这个软件来检测一下内存,它可以彻底的检测出内存的稳定度。
二、如果都没有,那就从软件方面排除故障了。
先说原理:内存有个存放数据的地方叫缓冲区,当程序把数据放在缓冲区,需要 *** 作系统提供的“功能函数”来申请,如果内存分配成功,函数就会将所新开辟的内存区地址返回给应用程序,应用程序就可以通过这个地址使用这块内存。这就是“动态内存分配”,内存地址也就是编程中的“光标”。内存不是永远都招之即来、用之不尽的,有时候内存分配也会失败。当分配失败时系统函数会返回一个0值,这时返回值“0”已不表示新启用的光标,而是系统向应用程序发出的一个通知,告知出现了错误。作为应用程序,在每一次申请内存后都应该检查返回值是否为0,如果是,则意味着出现了故障,应该采取一些措施挽救,这就增强了程序的“健壮性”。若应用程序没有检查这个错误,它就会按照“思维惯性”认为这个值是给它分配的可用光标,继续在之后的执行中使用这块内存。真正的0地址内存区储存的是计算机系统中最重要的“中断描述符表”,绝对不允许应用程序使用。在没有保护机制的 *** 作系统下(如DOS),写数据到这个地址会导致立即当机,而在健壮的 *** 作系统中,如Windows等,这个 *** 作会马上被系统的保护机制捕获,其结果就是由 *** 作系统强行关闭出错的应用程序,以防止其错误扩大。这时候,就会出现上述的内存不能为“read”错误,并指出被引用的内存地址为“0x00000000“。内存分配失败故障的原因很多,内存不够、系统函数的版本不匹配等都可能有影响。因此,这种分配失败多见于 *** 作系统使用很长时间后,安装了多种应用程序(包括无意中“安装”的病毒程序),更改了大量的系统参数和系统档案之后。
在使用动态分配的应用程序中,有时会有这样的情况出现:程序试图读写一块“应该可用”的内存,但不知为什么,这个预料中可用的光标已经失效了。有可能是“忘记了”向 *** 作系统要求分配,也可能是程序自己在某个时候已经注销了这块内存而“没有留意”等等。注销了的内存被系统回收,其访问权已经不属于该应用程序,因此读写 *** 作也同样会触发系统的保护机制,企图“违法”的程序唯一的下场就是被 *** 作终止执行,回收全部资源。计算机世界的法律还是要比人类有效和严厉得多啊!像这样的情况都属于程序自身的BUG,你往往可在特定的 *** 作顺序下重现错误。无效光标不一定总是0,因此错误提示中的内存地址也不一定为 “0x00000000”,而是其它随机数字。
首先建议:
1、 检查系统中是否有木马或病毒。这类程序为了控制系统往往不负责任地修改系统,从而导致 *** 作系统异常。平常应加强信息安全意识,对来源不明的可执行程序绝不好奇。
2、 更新 *** 作系统,让 *** 作系统的安装程序重新拷贝正确版本的系统档案、修正系统参数。有时候 *** 作系统本身也会有BUG,要注意安装官方发行的升级程序。
3、 尽量使用最新正式版本的应用程序、Beta版、试用版都会有BUG。
4、 删除然后重新创建 Winnt\System32\Wbem\Repository 文件夹中的文件:在桌面上右击我的电脑,然后单击管理。 在"服务和应用程序"下,单击服务,然后关闭并停止 Windows Management Instrumentation 服务。 删除 Winnt\System32\Wbem\Repository 文件夹中的所有文件。(在删除前请创建这些文件的备份副本。) 打开"服务和应用程序",单击服务,然后打开并启动 Windows Management Instrumentation 服务。当服务重新启动时,将基于以下注册表项中所提供的信息重新创建这些文件: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WBEM\CIMOM\Autorecover MOFs
下面搜集几个例子给大家分析:
例一:IE浏览器出现“08ba9ef”指令引用的“0x03713644” 内存,或者“0x70dcf39f”指令引用的“0x00000000”内存。该内存不能为“read”。要终止程序,请单击“确定”的信息框,单击“确定”后,又出现“发生内部错误,您正在使用的其中一个窗口即将关闭”的信息框,关闭该提示信息后,IE浏览器也被关闭。解决方法:
1、 开始-运行窗口,输入“regsvr32 actxprxydll”回车,接着会出现一个信息对话框“DllRegisterServer in actxprxydll succeeded”,确定。再依次运行以下命令。(这个方法有人说没必要,但重新注册一下那些dll对系统也没有坏处,反正多方下手,能解决问题就行。)
regsvr32 shdocvwdll
regsvr32 oleaut32dll
regsvr32 actxprxydll
regsvr32 mshtmldll
regsvr32 msjavadll
regsvr32 browseuidll
regsvr32 urlmondll
2、 修复或升级IE浏览器,同时打上系统补丁。看过其中一个修复方法是,把系统还原到系统初始的状态下。建议将IE升级到了60。
例二:有些应用程序错误: “0x7cd64998” 指令参考的 “0x14c96730” 内存。该内存不能为 “read”。解决方法:Win XP的“预读取”技术这种最佳化技术也被用到了应用程序上,系统对每一个应用程序的前几次启动情况进行分析,然后新增一个描述套用需求的虚拟“内存映像 ”,并把这些信息储存到Windows\Prefetch文件夹。一旦建立了映像,应用软件的装入速度大大提高。XP的预读取数据储存了最近8次系统启动或应用软件启动的信息。建议将虚拟内存撤换,删除Windows\Prefetch目录下所有PF文件,让windows重新收集程序的物理地址。
例三:在XP下双击光盘里面的“AutoRunexe”文件,显示“0x77f745cc”指令引用的“0x00000078”内存。该内存不能为“written”,要终止程序,请单击“确定”,而在Windows 98里运行却正常。解决方法:这可能是系统的兼容性问题,winXP的系统,右键“AutoRunexe”文件,属性,兼容性,把“用兼容模式运行这个程序”项选择上,并选择“Windows 98/Me”。win2000如果打了SP的补丁后,只要开始,运行,输入:regsvr32 c:\winnt\apppatch\slayeruidll。右键,属性,也会出现兼容性的选项。
例四:RealOne Gold关闭时出现错误,以前一直使用正常,最近却在每次关闭时出现“0xffffffff”指令引用的“0xffffffff”内存。该内存不能为 “read” 的提示。解决方法:当使用的输入法为微软拼音输入法2003,并且隐藏语言栏时(不隐藏时没问题)关闭RealOne就会出现这个问题,因此在关闭 RealOne 之前可以显示语言栏或者将任意其他输入法作为当前输入法来解决这个问题。
例五:我的豪杰超级解霸自从上网后就不能播放了,每次都提示“0x060692f6”(每次变化)指令引用的“0xff000011”内存不能为 “read”,终止程序请按确定。解决方法:试试重装豪杰超级解霸,如果重装后还会,到官方网站下载相应版本的补丁试试。还不行,只好换就用别的播放器试试了。
例六:双击一个游戏的快捷方式,“0x77f5cd0”指令引用“0xffffffff”内 存,该内存不能为“read” ,并且提示Clientdat程序错误。解决方法:重装显卡的最新驱动程序,然后下载并且安装DirectX90。
例七:一个朋友发信息过来,我的电脑便出现了错误信息:“0x772b548f”指令引用的“0x00303033”内存,该内存不能为 “written”,然后QQ自动下线,而再打开QQ,发现了他发过来的十几条的信息。解决方法:这是对方利用QQ的BUG,发送特殊的代码,做QQ出错,只要打上补丁或升级到最新版本,就没事了。
该内存不能为read或written的解决方案关键词: 该内存不能为"read" 该内存不能为"written"
从网上搜索来的几篇相关文章
文章一
使用Windows *** 作系统的人有时会遇到这样的错误信息:
「“0X”指令引用的“0x00000000”内存,该内存不能为“read”或“written”」,然后应用程序被关闭。
如果去请教一些「高手」,得到的回答往往是「Windows就是这样不稳定」之类的义愤和不屑。其实,这个错误并不一定是Windows不稳定造成的。本文就来简单分析这种错误的一般原因。
一、应用程序没有检查内存分配失败
程序需要一块内存用以储存数据时,就需要使用 *** 作系统提供的「功能函数」来申请,如果内存分配成功,函数就会将所新开辟的内存区地址返回给应用程序,应用程序就可以通过这个地址使用这块内存。这就是「动态内存分配」,内存地址也就是编程中的「光标」。内存不是永远都招之即来、用之不尽的,有时候内存分配也会失败。当分配失败时系统函数会返回一个0值,这时返回值「0」已不表示新启用的游标,而是系统向应用程序发出的一个通知,告知出现了错误。作为应用程序,在每一次申请内存后都应该检查返回值是否为0,如果是,则意味着出现了故障,应该采取一些措施挽救,这就增强了程序的「健壮性」。若应用程序没有检查这个错误,它就会按照「思维惯性」认为这个值是给它分配的可用游标,继续在之后的执行中使用这块内存。真正的0地址内存区储存的是计算机系统中最重要的「中断描述符表」,绝对不允许应用程序使用。在没有保护机制的 *** 作系统下(如DOS),写数据到这个地址会导致立即当机,而在健壮的 *** 作系统中,如 Windows等,这个 *** 作会马上被系统的保护机制捕获,其结果就是由 *** 作系统强行关闭出错的应用程序,以防止其错误扩大。这时候,就会出现上述的「写内存」错误,并指出被引用的内存地址为「0x00000000」。内存分配失败故障的原因很多,内存不够、系统函数的版本不匹配等都可能有影响。因此,这种分配失败多见于 *** 作系统使用很长时间后,安装了多种应用程序(包括无意中「安装」的病毒程序),更改了大量的系统参数和系统档案之后。
二、应用程序由于自身BUG引用了不正常的内存光标
在使用动态分配的应用程序中,有时会有这样的情况出现:程序试突读写一块「应该可用」的内存,但不知为什么,这个预料中可用的光标已经失效了。有可能是「忘记了」向 *** 作系统要求分配,也可能是程序自己在某个时候已经注销了这块内存而「没有留意」等等。注销了的内存被系统回收,其访问权已经不属于该应用程序,因此读写 *** 作也同样会触发系统的保护机制,企图「违法」的程序唯一的下场就是被 *** 作终止执行,回收全部资源。计算机世界的法律还是要比人类有效和严厉得多啊!像这样的情况都属于程序自身的BUG,你往往可在特定的 *** 作顺序下重现错误。无效光标不一定总是0,因此错误提示中的内存地址也不一定为「0x00000000」,而是其它随机数字。如果系统经常有所提到的错误提示,下面的建议可能会有说明 :
1检视系统中是否有木马或病毒。这类程序为了控制系统往往不负责任地修改系统,
从而导致 *** 作系统异常。平常应加强信息安全意识,对来源不明的可执行程序绝不好奇。
2更新 *** 作系统,让 *** 作系统的安装程序重新拷贝正确版本的系统档案、修正系统参数。
有时候 *** 作系统本身也会有BUG,要注意安装官方发行的升级程序。
3试用新版本的应用程序。
Mode:
将虚拟内存撤换
答案:
目前为止是肯定的,也就是如在下次冷天到来时亦没再发生,就代表这是主因
追加:
如果你用 Ghost 恢复 OS 后建议 删除WINDOWS\PREFETCH目录下所有PF文件因为需让windows重新收集程序的物理地址
有些应用程序错误 "0x7cd64998" 指令参考的 "0x14c96730" 内存。该内存不能为 "read"推论是此原因
源由:
Win XP的「预读取」技术
这种最佳化技术也被用到了应用软件上,系统对每一个应用软件的前几次启动情况进行分析,然后新增一个描述套用需求的虚拟「内存映像」,并把这些信息储存到WINDOWSPREFETCH数据夹。一旦建立了映像,应用软件的装入速度大大提高。XP的预读取数据储存了最近8次系统启动或应用软件启动的信息。
后叙:
目前此方法亦是独步网络的(其码自己针对此问题查了许久),也是常见问题,原本几乎每天睡前关闭软件时一些程序都会发生read
现在就没发生了。
文章二
运行某些程序的时候,有时会出现内存错误的提示(0x后面内容有可能不一样),然后该程序就关闭。
“0x”指令引用的“0x”内存。该内存不能为“read”。
“0x”指令引用的“0x”内存,该内存不能为“written”。
不知你出现过类似这样的故障吗?
一般出现这个现象有方面的,一是硬件,即内存方面有问题,二是软件,这就有多方面的问题了。
下面先说说硬件:
一般来说,内存出现问题的可能性并不大,主要方面是:内存条坏了、内存质量有问题,还有就是2个不同牌子不同容量的内存混插,也比较容易出现不兼容的情况,同时还要注意散热问题,特别是超频后。你可以使用MemTest 这个软件来检测一下内存,它可以彻底的检测出内存的稳定度。
假如你是双内存,而且是不同品牌的内存条混插或者买了二手内存时,出现这个问题,这时,你就要检查是不是内存出问题了或者和其它硬件不兼容。
如果都没有,那就从软件方面排除故障了。
先简单说说原理:内存有个存放数据的地方叫缓冲区,当程序把数据放在其一位置时,因为没有足够空间,就会发生溢出现象。举个例子:一个桶子只能将一斤的水,当你放入两斤的水进入时,就会溢出来。而系统则是在屏幕上表现出来。这个问题,经常出现在windows2000和XP系统上,Windows 2000/XP对硬件的要求是很苛刻的,一旦遇到资源死锁、溢出或者类似Windows 98里的非法 *** 作,系统为保持稳定,就会出现上述情况。另外也可能是硬件设备之间的兼容性不好造成的。
下面我从几个例子给大家分析:
例一:打开IE浏览器或者没过几分钟就会出现"0x70dcf39f"指令引用的"0x00000000"内存。该内存不能为“read”。要终止程序,请单击“确定”的信息框,单击“确定”后,又出现“发生内部错误,您正在使用的其中一个窗口即将关闭”的信息框,关闭该提示信息后,IE浏览器也被关闭。解决方法:修复或升级IE浏览器,同时打上补丁。看过其中一个修复方法是,Win2000自升级,也就是Win2000升级到Win2000,其实这种方法也就是把系统还原到系统初始的状态下。比如你的IE升级到了60,自升级后,会被IE50代替。
例二:在windows xp下双击光盘里面的“AutoRunexe”文件,显示“0x77f745cc”指令引用的“0x00000078”内存。该内存不能为 “written”,要终止程序,请单击“确定”,而在Windows 98里运行却正常。解决方法:这可能是系统的兼容性问题,winXP的系统,右键“AutoRunexe”文件,属性,兼容性,把“用兼容模式运行这个程序”项选择上,并选择“Windows 98/Me”。win2000如果打了SP的补丁后,只要开始,运行,输入:regsvr32 c:\winnt\apppatch\slayeruidll。右键,属性,也会出现兼容性的选项。
例三:RealOne Gold关闭时出现错误,以前一直使用正常,最近却在每次关闭时出现“0xffffffff”指令引用的“0xffffffff”内存。该内存不能为 “read” 的提示。解决方法:当使用的输入法为微软拼音输入法2003,并且隐藏语言栏时(不隐藏时没问题)关闭RealOne就会出现这个问题,因此在关闭 RealOne 之前可以显示语言栏或者将任意其他输入法作为当前输入法来解决这个问题。
例四:我的豪杰超级解霸自从上网后就不能播放了,每次都提示“0x060692f6”(每次变化)指令引用的“0xff000011”内存不能为“read”,终止程序请按确定。解决方法:试试重装豪杰超级解霸,如果重装后还会,到官方网站下载相应版本的补丁试试。还不行,只好换就用别的播放器试试了。
例五:双击一个游戏的快捷方式,“0x77f5cd0”指令引用“0xffffffff”内 存,该内存不能为“read” ,并且提示Clientdat程序错误。 解决方法:重装显卡的最新驱动程序,然后下载并且安装DirectX90。
例六:一个朋友发信息过来,我的电脑便出现了错误信息:“0x772b548f”指令引用的“0x00303033”内存,该内存不能为 “written”,然后QQ自动下线,而再打开QQ,发现了他发过来的十几条的信息。解决方法:这是对方利用QQ的BUG,发送特殊的代码,做QQ出错,只要打上补丁或升级到最新版本,就没事了。
原因 解决方法
1 内存条坏了 更换内存条
2 双内存不兼容 使用同品牌的内存或只要一条内存
3 内存质量问题 更换内存条
4 散热问题 加强机箱内部的散热
5 内存和主板没插好或其他硬件不兼容 重插内存或换个插槽
6 硬件有问题 更换硬盘
7 驱动问题 重装驱动,如果是新系统,应先安装主板驱动
8 软件损坏 重装软件
9 软件有BUG 打补丁或更新到最新版本
10 软件和系统不兼容 给软件打上补丁或是试试系统的兼容模式
11 软件和软件之间有冲突 如果最近安装了什么新软件,卸载了试试
12 软件要使用其他相关的软件有问题 重装相关软件,比如播放某一格式的文件时出错,可能是这个文件的解码器有问题
13 病毒问题 杀毒
14 杀毒软件与系统或软件相冲突 由于杀毒软件是进入底层监控系统的,可能与一些软件相冲突,卸载试试
15 系统本身有问题 有时候 *** 作系统本身也会有BUG,要注意安装官方发行的更新程序,象SP的补丁,最好打上如果还不行,重装系统,或更换其他版本的系统。
〔又一说〕
在控制面板的添加/删除程序中看看你是否安装了微软NETFramework,如果已经安装了,可以考虑卸载它,当然如果你以后在其它程序需要NETFramework时候,可以再重新安装。
另外,如果你用的是ATI显卡并且你用的是SP2的补丁(一些ATI的显卡驱动需要在NETFramework正常工作的环境下)。这种情况你可以找一款不需要NETFramework支持的ATI显卡驱动。
如果以上两种方法并不能完全解决问题,你试着用一下“IE修复”软件,并可以查查是否有病毒之类的。
〔微软NETFramework升级到11版应该没问题了〕
〔还有一说〕
方法一:
微软新闻组的朋友指点:开始--运行:regsvr32 jscriptdll
开始--运行:regsvr32 vbscriptdll
不过没解决---但提供了路子-----一次运行注册所有dll
搜索查找到方法如下:
运行 输入cmd 回车在命令提示符下输入
for %1 in (%windir%\system32\dll) do regsvr32exe /s %1
这个命令老兄你慢慢输 输入正确的话会看到飞快地滚屏 否则……否则失败就是没这效果。回车后慢慢等(需要点时间1-2分钟) 都运行完再打开看
方法二:
这是个典型问题~~~~~引起这个问题的原因很多。一般来讲就是给系统打上补丁和更换内存、给内存换个插槽这3种方法来解决。[系统补丁只要到Microsoft Update网站在线更新就可以了]
造成这种问题的原因很多,不能单纯的下结论,尽量做到以下几点可能对你有帮助:
1。确保使用的是未修改过的软件(非汉化、破解版)
2。使用改软件时尽量不要运行其他软件。(这是个临时文件,可能某些软件也在使用临时文件夹,所以产生干扰)
3。把那些什么桌面工具,内存整理工具通通关掉(你至少有2个类似的工具在运行)”
处理方法:
运行regedit进入注册表, 在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks 下,应该只有一个正常的键值"{AEB6717E-7E19-11d0-97EE-00C04FD91972}, 将其他的删除。
〔我个人的最后解决和看法〕
我今天尝试了多种办法,最后我发现问题出在微软的NETFramework上面。我升级了这个软件,并打齐了补丁,短暂平安后,有出现“内存不能为read”的情况。后来我受上面文章的启发,卸载了微软的NETFramework10和11,世界太平了。
另外:如果是打开“我的电脑”、“我的文档”等的时候出现上述情况,还有一种可能,就是你的右键菜单太臃肿了,此时只要清理右键菜单问题就解决了。
--------------------------------------------------------------------------------
〔试验的结果〕
上面的方法,最管用、最彻底的方法是这个:
运行 输入cmd 回车在命令提示符下输入
for %1 in (%windir%\system32\dll) do regsvr32exe /s %1
技巧如果怕输入错误的话,可以复制这条指令,然后在命令提示框点击左上角的c:\,使用下面的“编辑-粘贴”功能就不容易输错了。在飞速滚屏完全静止之后,别着急启动其他程序,先耐心等一会儿,因为此时dll们还在找位置。直到你的指示灯不闪了再做别的连内存布局都一样的话,可以指针强制转换。
比如你有mem1类型的m1 和mem2类型的m2
(struct mem1)&m2 = m1;
或者
m2 = (struct mem2)&m1;
ps 你问题有点奇怪啊,又是小写mem1又是大写MEM1的,在C语言里这两个是不一样的。传送指令MOV(move)传送指令是使用最频繁的指令,它相对于高级语言里的赋值语句。指令的格式如下:
MOV Reg/Mem, Reg/Mem/Imm
其中:Reg—Register(寄存器),Mem—Memory(存储器),Imm—Immediate(立即数),它们可以是8位、16位或32位(特别指出其位数的除外)。 你在弄西门子PLC里面的东西。最好发一串详细代码!详细看看或许会给你帮助!
国产某文件夹加密软件全面分析
工具OD,DeDe,记事本,还有不知道算不算是,DOS方式下的Dir命令
软件号称:国防级的加密强度!让我们看看,它的真面目吧!
1反调试:
有两处调用FindWindows检查进行中是否有TDedeMainForm,和Olldby,如果有,发送WM_QUIT结束进程
用Olldbg加载,查找FindWindows或TDedeMainForm,OllDbg,修改JE为JMP,跳过检查
2次数限制:用DeDe查看DPR工程入口发现
Possible String Reference to: '\SOFTWARE\软件注册信息'
004E6570 BA18714E00 mov edx, $004E7118
发现一个文件,'msimtfdll',注意文件名后面有空格,运行后发现,此文件是运行次数的记录,用打开一次,就+1
由于软件有30次限制,此文件内容记录了运行次数,手工修改手,发现,记录恢复,继续跟踪后发现,运行次数还保存在注册表
'SOFTWARE\Macromedia\Dreamweaver\7' AutoUpdateTest中,我开始想不明白,怎么能和Dreamweaver有关,现在明白了,
同时修改这两处,次数限制取消了
3软件运行时密码设置:
用DeDe查看TForm7Button1Click,发现,密码保存在注册表'\SOFTWARE\软件注册信息'下有
E ,设置密码1122对应的注册表是5566 1111对应是的5555 aabb对应的是eeff, 如果删除E后,就不需要密码了这样加密也太简单了吧
4注册码的保存:
用Dede加载,找到注册窗口TForm6,输入注册码,首次不成功,发现调用 System@LStrPos,检查了注册码应该有-
输入假码1111-1111后,提示重启后完成注册,同时保存注册码信息到dedll和注册表'\SOFTWARE\软件注册信息'
注册表生成A qffhq,B 111111-111111,C qffhq@163comggggggggggggggg
D 2,G 空,View 3
A为用户名,B为注册码,C为邮箱+16个'g'
5注册码的校验:
找不到检查注册码的入口,从次数限制入手,
次数限制时代码如下:
004D9887 83B8B40300001E cmp dword ptr [eax+$03B4], +$1E ;比较次数是否为30次
004D988E 0F8E9B000000 jle 004D992F
004D9894 8B45FC mov eax, [ebp-$04]
Reference to : TForm1isright() 这个可能就是注册检查过程了
004D9897 E85C5F0000 call 004DF7F8
004D989C 84C0 test al, al '直接修改al=1,开始执行加密过程,但软件会自动注销系统,后来发现,系统以后又检查了,如果修改后,软件会调用ExitWindows注销当前系统,很有意思!
004D989E 0F858B000000 jnz 004D992F
暴破过程
过程004DF7F8
004DF860 817D F8 80020>cmp dword ptr ss:[ebp-8],280 ; 280
004DF867 | 75 04 jnz short SVOHOST004DF86D
004DF869 | C645 FF 01 mov byte ptr ss:[ebp-1],1
004DF86D |> 33C0 xor eax,eax
修改:004DF860为cmp dword ptr ss:[ebp-8],0 ; 280
004DF860 837D F8 00 cmp dword ptr ss:[ebp-8],0 ; 280==0
004DF864 90 nop
004DF865 90 nop
004DF866 90 nop
004DF867 | 75 04 jnz short SVOHOST004DF86D
最后禁用注册标签按钮,用资源编辑工具修改 实现完美破解!
注销的校验:
004D9DA0 > \803D C8944E00>cmp byte ptr ds:[4E94C8],0
ds:[004E94C8]=01 Jump from 004D9D74
004D9DA7 74 0B je short SVOHOST004D9DB4
004D9DA9 66:BA 0100 mov dx,1
004D9DAD 33C0 xor eax,eax
004D9DAF E8 C4DCF2FF call SVOHOST00407A78 ; 注销
6文件夹加密原理分析:
加密过的文件列表保存在daninedll中
加密过程:TForm1Button1Click
加密前的校验:
经过密码不能为空,两次密码不相符,不能加密系统目录,桌面,我的文档,加密软件所在目录等,
不能本地或隐藏加密分区根目录,不能对网络数据进行本地或隐藏加密等检查后,进入加密过程.
加密过程开始:
004D9DB4 > \8D85 E4FEFFFF lea eax,dword ptr ss:[ebp-11C]
004D9DBA 50 push eax
004D9DBB 8D95 E0FEFFFF lea edx,dword ptr ss:[ebp-120]
004D9DC1 8B45 FC mov eax,dword ptr ss:[ebp-4]
004D9DC4 8B80 B8030000 mov eax,dword ptr ds:[eax+3B8]
004D9DCA E8 3DF7F2FF call SVOHOST0040950C
004D9DCF 8B95 E0FEFFFF mov edx,dword ptr ss:[ebp-120]
取回收站目录: F:\RECYCLER\
生成文件名: F:\RECYCLED\desktopini,隐藏,系统文件,文件内容如下:
'[ShellClassInfo]CLSID={645FF040-5081-101B-9F08-00AA002F954E}'
建立目录: 'S-1-5-21-1060284298-811497611-11778920086-500\'
生成文件名: F:\RECYCLED\S-1-5-21-1060284298-811497611-11778920086-500\desktopini
建立目录: F:\RECYCLED\S-1-5-21-1060284298-811497611-11778920086-500\INFO2\
建立目录: F:\RECYCLED\S-1-5-21-1060284298-811497611-11778920086-500\INFO2\Di1 \com1{21ec2020-3aea-1069-a2dd-08002b30309d}\
查找文件是否存在(文件目录是否加密过): F:\RECYCLED\S-1-5-21-1060284298-811497611-11778920086-500\INFO2\Di1 \com1{21ec2020-3aea-1069-a2dd-08002b30309d}\Supportmem 其它Support为加密的目录名
取Support的ASCII码"537570706F7274"
建立目录: F:\RECYCLED\S-1-5-21-1060284298-811497611-11778920086-500\INFO2\Di1 \com1{21ec2020-3aea-1069-a2dd-08002b30309d}\537570706F7274"
移动文件: F:\Support\ 到F:\RECYCLED\S-1-5-21-1060284298-811497611-11778920086-500\INFO2\Di1 \com1{21ec2020-3aea-1069-a2dd-08002b30309d}\537570706F7274"
生成文件名: F:\Support|mem 表示F:\Support目录加密,mem为加密类型
生成加密记录文件名: "C:\WINNT\system32\daninedll"
写入加密记录到加密记录文件: 向C:\WINNT\system32\daninedll中写入F:\Support|mem
生成加密记录文件名: "应用程序目录\daninedll"
写入加密记录到加密记录文件: 向 应用程序目录\daninedll中写入F:\Support|mem
生成文件: F:\Supportmem 用于解密文件目录
mem文件,显示的图标为文件夹,打开文件类型查看后发现:
注册的文件类型:me0-me25,mem 这些文件的打开方式为:"应用程序目录\SVOHOSTEXE" unlock "%1"
最后,用户在F:\看到了Supportmem,其实是一个文件并不是目录!
以上是本地加密原理,对于移动型加密,我加密后,查看文件内容如下:
我对F:\qqproxy1进行了加密
加密后F:\qqproxy1\生成以下文件
文件 desktopini
[ShellClassInfo]
InfoTip=文件夹
IconIndex=2
IconFile=!解密加密exe
ConfirmFileOp=1
文件 !解密加密exe 一个UPX加壳的EXE,可于解开加密的文件,可以脱离主程序运行
文件夹 Thumbsdn 内容如下:
文件 desktopini
[ShellClassInfo]
CLSID={2227a280-3aea-1069-a2de-08002b30309d}
文件:117789687 117789687应该是从qqproxy1计算出来的!
文件:117789687LISTmem 打开后是一串数字,估计是原来的F:\qqproxy1下的文件清单列表记录对照
文件:1mem,2mem,7mem 是原来的F:\qqproxy1下的7个文件,只是改名了,我用记事本打开了一个,一看和原来的一样,并且大小也没有变化
解密过程:
具体过程没有分析,不过如果对加密过程清除了,解密当然就是反其道而行之了吧
在对文件夹加密后,密码的保存:
这部分没有分析!
7防删除功能分析:
通过在Windows启动时,加载主程序,限制用户不能删除文件,对本地类型的加密,一但丢失了mem文件,及加密文件记录,数据就没办法恢复了,永远放到回收站了
8在Windows启动时自动加载分析:
Userinit注册键 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon\Userinit。这里也能够使系统启动时自动初始化程序。
Userinit C:\WINNT\system32\userinitexe,,"E:\SVOH0ST\HFEE\SVOHOSTEXE" un userinitexe
9其它:
通过命令列参数 Lock , UnLock 用于加密,解密菜单
以上是大概的分析,加密算法,由于水平有限,分析不了,其它好多分析用DeDe一目了然的!
原来看过,网上有加文件加密保护软件的资料,好多软件,都是用特殊文件夹,回收站,来做的,可靠性没办法说了!MEM考试科目有哪些,各门考试总分各是多少?
MEM考试科目:上午考综合能力(含数学、逻辑、写作,满分200分)下午考英语(满分100分),各科考试时间均为3小时, 满分为300分
1综合能力:总分200分,考试时间为3个小时,非常紧张试卷由数学、逻辑和写作构成,其中数学占75分,逻辑占60分,写作占65分。
⑴数学为25题单项选择题。数学分条件充分性判断和问题求解两大部分,其中问题求解共15小题,每小题3分,共45分;条件充分性判断共10小题,每小题3分,共30分。数学对大家的解题技巧和速度要求比较高
⑵逻辑为30题单项选择题,每题2分,共60分;
⑶写作要求写两篇文章,论证有效性分析,要求600字,30分; 论说文要求700字,35分,语文写作合计65分。
2英语二题型分布为:难度是在英语四、六级之间。
(1)综合填空(完型填空)20道,每题05分,共10分;
(2)阅读理解5篇文章,25题, 每题2分共50分;
(3)英语翻译:英语翻译成中文15分。
(4)英文写作两篇:大作文和小作文(大作文15分+小作文10)总共25分。
MEM考试为笔试和复试。笔试是由教育部统一组织的,共两门:外语,综合能力测试(包括数学、语文与逻辑)。其中,外语满分为100分,综合能力测试满分200分,笔试总分为300分。复试含面试及政治考试。
希望对你有帮助!
满分800分,分为分析性写作,综合推理,定量分析,文本逻辑,简单的说就是分析性写作中和推理。数学和Verbal部分
中考考试科目有哪些?总分是多少?绵阳市的目前只需语数外各130分,理化和卷130分,体育30分,总分550分。
aa考试科目有哪些 aa考试科目 ACCA考试共16门课程:
F1 会计师与企业 Aountant in Business (AB)
F2 管理会计 Management Aounting (MA)
F3 财务会计 Financial Aounting (FA)
F4 公司法与商法 Corporate and Business Law (CL)
F5 业绩管理 Performance Management (PM)
F6 税务 Taxation (TX)(UK)
F6 税务 Taxation (TX)(CHN)
F7 财务报告 Financial Reporting (FR)
F8 审计与认证业务 Audit and Assurance (AA)
F9 财务管理 Financial Management (FM)
P1 公司治理,风险管理及职业 *** 守 Governance, Risk and Ethics(GRE)
P2 公司报告 Corporate Reporting (CR)
P3 商务分析 Business Analysis (BA)
P4 高级财务管理 Advanced Financial Management (AFM)
P5 高级业绩管理 Advanced Performance Management (APM)
P6 高级税务 Advanced Taxation (ATX)
P7 高级审计与认证业务 Advanced Audit and Assurance (AAA)
2017年在职MBA考试科目有哪些?各个科目分值是多少
MBA考试科目:上午考综合能力(含数学、逻辑、写作,满分200分)下午考英语(满分100分),各科考试时间均为3小时, 满分为300分
1综合能力:总分200分,考试时间为3个小时,非常紧张试卷由数学、逻辑和写作构成,其中数学占75分,逻辑占60分,写作占65分。
⑴数学为25题单项选择题。数学分条件充分性判断和问题求解两大部分,其中问题求解共15小题,每小题3分,共45分;条件充分性判断共10小题,每小题3分,共30分。数学对大家的解题技巧和速度要求比较高
⑵逻辑为30题单项选择题,每题2分,共60分;
⑶写作要求写两篇文章,论证有效性分析,要求600字,30分; 论说文要求700字,35分,语文写作合计65分。
2英语二题型分布为:难度是在英语四、六级之间。
(1)综合填空(完型填空)20道,每题05分,共10分;
(2)阅读理解5篇文章,25题, 每题2分共50分;
(3)英语翻译:英语翻译成中文15分。
(4)英文写作两篇:大作文和小作文(大作文15分+小作文10)总共25分。
所以如果您基础一般,又想要考名校,可以参加上海 众 凯 辅 导学习。MBA考试内容不难,只是大部分学员已经毕业多年基础知识需要系统复习,再加上院校竞争很激烈,所以自学起来有难度。
英语:总分100分。
题型分布为:
综合填空(完型填空)20道,每题05分,共10分;
阅读4-5篇文章,50分;
翻译(英译汉):15分;
写作25分。
综合:总分200分。
此试卷由数学、逻辑和写作构成,其中数学占75分,逻辑占60分,写作占65分。
数学和逻辑均为单项选择题。数学分条件充分性判断和问题求解两大部分,其中问题求解共15小题,每小题3分,共45分;条件充分性判断共15小题,每小题2分,共30分。逻辑为30道选择题,每题2分,共60分;
写作要求写两篇文章,1论证有效性分析。30分 2论说文 形式从命题作文、基于文字材料的自由命题作文、案例分析中选一种。
关于afp考试科目的问题,武汉上游培训提示,对于afp考试科目一定要具体了解,这样才能有效参加培训,通过AFP考试。那么,2012年afp考试科目有哪些呢?武汉上游培训来介绍下。
afp考试金融理财基础(一):金融理财概述及CFP制度、金融机构功能与监管、 基本经济学、金融理财与法律、货币时间价值和 财务计算器、居住与房产规划、子女教育金规划、 信用与债务规划、家庭财务报表编制与预算、特殊事件理财规划、投资环境、综合案例
afp考试金融理财基础(二):投资规划(投资环境除外)、个人风险与保险规划 个人税务规划与遗产筹划、员工福利与退休规划
以上就是afp考试科目的情况,希望对你有所帮助。
MBA考试科目:1综合:总分200分,考试时间为3个小时,非常紧张
试卷由数学、逻辑和写作构成,其中数学占75分,逻辑占60分,写作占65分。
<1> 数学为25题单项选择题。
数学分条件充分性判断和问题求解两大部分,其中问题求解共15小题,每小题3分,共45分;
条件充分性判断共10小题,每小题3分,共30分。数学对大家的解题技巧和速度要求比较高
<2> 逻辑为30题单项选择题,每题2分,共60分;
<3> 写作要求写两篇文章,论证有效性分析,要求600字,30分; 论说文要求700字,35分。
语文写作合计65分,形式从命题作文、基于文字材料的自由命题作文中选一种。
2英语(二)题型分布:难度介于四、六级之间,要求掌握大纲词汇5500个单词。
<1> 综合填空(完型填空)20题,每题05分,共10分;
<2> 阅读理解5篇文章,25题, 每题2分共50分;
<3> 翻译一题:英语翻译成中文,15分;
<4> 英语写作2题:小作文10分+大作文15分,合计25分。
2015年MBA的国家线 东部线:英语40;综合80;总分160;
西部线:英语35;综合70;总分155
2014年MBA的国家线
国家一区线:160/41/82;国家二区线 :150/36/72
正常情况只要考试能够达到国家线,大部分院校都是可以参加复试的。而近几年的国家线浮动不大,具有一些参考价值。
这种情况偶尔出现,没什么关系,不用管他。点击‘取消’就可以了。
经常出现就危险了,弄不好就得重装系统了。
运行某些程序的时候,有时会出现内存错误的提示,然后该程序就关闭。
“0x”指令引用的“0x”内存。该内存不能为“read”。
“0x”指令引用的“0x”内存,该内存不能为“written”。
一般出现这个现象有方面的,一是硬件,即内存方面有问题,二是软件
故障分析
硬件方面:
一般来说,内存出现问题的可能性并不大,主要方面是:内存条坏了、内存质量有问题,还有就是2个不同牌子不同容量的内存混插,也比较容易出现不兼容的情况,同时还要注意散热问题,特别是超频后。你可以使用MemTest 这个软件来检测一下内存,它可以彻底的检测出内存的稳定度。
假如是双内存,而且是不同品牌的内存条混插或者买了二手内存时,出现这个问题,这时,就要检查是不是内存出问题了或者和其它硬件不兼容。
软件方面:
先简单说说原理:内存有个存放数据的地方叫缓冲区,当程序把数据放在其一位置时,因为没有足够空间,就会发生溢出现象。举个例子:一个桶子只能将一斤的水,当放入两斤的水进入时,就会溢出来。而系统则是在屏幕上表现出来。这个问题,经常出现在windows2000和XP系统上,Windows 2000/XP对硬件的要求是很苛刻的,一旦遇到资源死锁、溢出或者类似Windows 98里的非法 *** 作,系统为保持稳定,就会出现上述情况。另外也可能是硬件设备之间的兼容性不好造成的。
几个例子
例一:打开IE浏览器或者没过几分钟就会出现"0x70dcf39f"指令引用的"0x00000000"内存。该内存不能为“read”。要终止程序,请单击“确定”的信息框,单击“确定”后,又出现“发生内部错误,您正在使用的其中一个窗口即将关闭”的信息框,关闭该提示信息后,IE浏览器也被关闭。
解决方法:修复或升级IE浏览器,同时打上补丁。看过其中一个修复方法是,Win2000自升级,也就是Win2000升级到 Win2000,其实这种方法也就是把系统还原到系统初始的状态下。比如你的IE升级到了60,自升级后,会被IE50代替/运用腾讯浏览器/
例二:在windows xp下双击光盘里面的“AutoRunexe”文件,显示“0x77f745cc”指令引用的“0x00000078”内存。该内存不能为“written”,要终止程序,请单击“确定”,而在Windows 98里运行却正常。
解决方法:这可能是系统的兼容性问题,winXP的系统,右键“AutoRunexe”文件,属性,兼容性,把“用兼容模式运行这个程序”项选择上,并选择“Windows 98/Me”。win2000如果打了SP的补丁后,只要开始,运行,输入:regsvr32 c:\winnt\apppatch\slayeruidll。右键,属性,也会出现兼容性的选项。
例三:RealOne Gold关闭时出现错误,以前一直使用正常,最近却在每次关闭时出现“0xffffffff”指令引用的“0xffffffff”内妗8媚诖娌荒芪�皉ead” 的提示。
解决方法:当使用的输入法为微软拼音输入法2003,并且隐藏语言栏时(不隐藏时没问题)关闭RealOne就会出现这个问题,因此在关闭RealOne之前可以显示语言栏或者将任意其他输入法作为当前输入法来解决这个问题。
例四:我的豪杰超级解霸自从上网后就不能播放了,每次都提示“Ox060692f6”(每次变化)指令引用的“Oxff000011”内存不能为“read”,终止程序请按确定。
解决方法:试试重装豪杰超级解霸,如果重装后还会,到官方网站下载相应版本的补丁试试。还不行,只好换就用别的播放器试试了。
例五:双击一个游戏的快捷方式,“Ox77f5cdO”指令引用“Oxffffffff”内存,该内存不能为“read” ,并且提示Clientdat程序错误。
解决方法:重装显卡的最新驱动程序,然后下载并且安装DirectX90。
例六:一个朋友发信息过来,我的电脑便出现了错误信息:“0772b548f”指令引用的“000303033”内存,该内存不能为“written”,然后QQ自动下线,而再打开QQ,发现了他发过来的十几条的信息。
解决方法:这是对方利用QQ的BUG,发送特殊的代码,做QQ出错,只要打上补丁或升级到最新版本,就没事了。
例七:我的笔记本电脑用的XP系统,有时关闭网页时会d出tbrowserexe遇到问题需要关闭,然后有d出0x03e7c738指令引用的0x03e7c738内存,该内存不能为read,请问是怎么回事?
解决方法:先查杀一下病毒,另外如果你安装了浏览增强之类的软件,请卸掉。
例八:从桌面或开始菜单中打开任何一个程序, 出现错误提示:"0x"指令引用的"0x00000000"内存,该内存不能为"read"。省略号代表可变值。而从运行中打开程序没问题。
解决方法:运行regedit进入注册表, 在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks 下,应该只有一个正常的键值"{AEB6717E-7E19-11d0-97EE-00C04FD91972}, 将其他的删除(默认键值当然不要删除)。
例九:我三个月前配了台机子。系统比较不稳定,三个月内已经重装过多次系统,四五天前刚装过系统,可是经常随机地出现Explorer-应用程序错误,“0x4a01259d“指令引用的“0x00000000"内存。该内存不能为“read"。要终止程序,请单击“确定“。要调试程序,请单击 “取消”。如果闳范ǎ瑆indows桌面就不见了。这种问题在之前的系统也出现过,不知道是不是硬件的问题?
解决方法:内存的兼容性问题!遇到这类问题,用户可以自行打开机器把内存的位置调动一下,看问题是否可以解决,如果问题依旧,可与你的朋友调换内存使用。
通过上面的几个例子,可以看到,出现故障的原因有好多种,下面列出已经提到和有可能发生的原因,方便查阅。
问题产生原因原因--解决方法
内存条坏了--更换内存条
双内存不兼容--使用同品牌的内存或只用一条内存
内存质量问题--更换内存条
散热问题--加强机箱内部的散热
内存和主板没插好或和其它硬件不兼容等--重插内存或换个插糟
硬盘有问题--更换硬盘
驱动问题--重装驱动。如果是新系统,要先安装主板驱动
软件损坏--重装软件
软件有BUG--打补丁或用最新的版本。
软件和系统不兼容--给软件打上补丁或者试试系统的兼容模式
软件和软件之间有冲突--如果最近安装了什么新软件,卸载了试试
软件要使用到其它相关的软件有问题--重装相关软件。比如播放某一格式的文件时出错,可能是这个文件的解码器有问题
病毒问题--杀毒
杀毒软件与系统或软件冲突--由于杀毒软件是进入底层监控系统的,可能与一些软件冲突,卸载了试试
系统本身有问题--有时候 *** 作系统本身也会有BUG,要注意安装官方发行的升级程序,像SP的补丁,最好要打上。如果还不行重装系统或更换其它版本的系统了。
===============================================
Windows系统出现内存错误
使用Windows *** 作系统的人有时会遇到这样的错误信息:“0X指令引用的0x00000000内存,该内存不能 written”,然后应用程序被关闭。如果去请教一些“高手”,得到的回答往往是“Windows就是这样不稳定”之类的义愤和不屑。其实,这个错误并不一定是Windows不稳定造成的。本文就来简单分析这种错误的常见原因。
一、应用程序没有检查内存分配失败
程序需要一块内存用以保存数据时,就需要调用 *** 作系统提供的“功能函数”来申请,如果内存分配成功,函数就会将所新开辟的内存区地址返回给应用程序,应用程序就可以通过这个地址使用这块内存。这就是“动态内存分配”,内存地址也就是编程中的“指针”。
内存不是永远都招之即来、用之不尽的,有时候内存分配也会失败。当分配失败时系统函数会返回一个0值,这时返回值“0”已不表示新启用的指针,而是系统向应用程序发出的一个通知,告知出现了错误。作为应用程序,在每一次申请内存后都应该检查返回值是否为0,如果是,则意味着出现了故障,应该采取一些措施挽救,这就增强了程序的“健壮性”。
若应用程序没有检查这个错误,它就会按照“思维惯性”认为这个值是给它分配的可用指针,继续在之后的运行中使用这块内存。真正的0地址内存区保存的是计算机系统中最重要的“中断描述符表”,绝对不允许应用程序使用。在没有保护机制的 *** 作系统下(如DOS),写数据到这个地址会导致立即死机,而在健壮的 *** 作系统中,如Windows等,这个 *** 作会马上被系统的保护机制捕获,其结果就是由 *** 作系统强行关闭出错的应用程序,以防止其错误扩大。这时候,就会出现上述的“写内存”错误,并指出被引用的内存地址为“0x00000000”。
内存分配失败故障的原因很多,内存不够、系统函数的版本不匹配等都可能有影响。因此,这种分配失败多见于 *** 作系统使用很长时间后,安装了多种应用程序(包括无意中“安装”的病毒程序),更改了大量的系统参数拖低澄募��蟆
二、应用程序由于自身BUG引用了不正常的内存指针
在使用动态分配的应用程序中,有时会有这样的情况出现:程序试图读写一块“应该可用”的内存,但不知为什么,这个预料中可用的指针已经失效了。有可能是“忘记了”向 *** 作系统要求分配,也可能是程序自己在某个时候已经注销了这块内存而“没有留意”等等。注销了的内存被系统回收,其访问权已经不属于该应用程序,因此读写 *** 作也同样会触发系统的保护机制,企图“违法”的程序唯一的下场就是被 *** 作终止运行,回收全部资源。计算机世界的法律还是要比人类有效和严厉得多啊!
像这样的情况都属于程序自身的BUG,你往往可在特定的 *** 作顺序下重现错误。无效指针不一定总是0,因此错误提示中的内存地址也不一定为“0x00000000”,而是其他随机数字。
如果系统经常有所提到的错误提示,下面的建议可能会有帮助:
1查看系统中是否有木马或病毒。这类程序为了控制系统往往不负责任地修改系统,从而导致 *** 作系统异常。平常应加强信息安全意识,对来源不明的可执行程序绝不好奇。
2更新 *** 作系统,让 *** 作系统的安装程序重新拷贝正确版本的系统文件、修正系统参数。有时候 *** 作系统本身也会有BUG,要注意安装官方发行的升级程序。
3试用新版本的应用程序金手指(敌我通用。。自己看着办)
ar2:
必须码:
EC878530 1456E79B
Plus Mode合计Point 9999990
1CADAC84 1456E7A5
Plus Mode撃破Bonus n倍
1CADADAC 3898E6A1
1CADADB0 145ADxxx
xxx値
765 x2倍
725 x4倍
7E5 x8倍
6A5 x16倍
665 x32倍
625 x64倍
6E5 x128倍
5A5 x256倍
弾数
1CBC4960 14F6FFC8
1CBC4980 0456E7BD
ブースト无限
1CBCDB7C D8D6D7A5
覚醒ゲージ最大
1CBBD9A8 3853E7A6
覚醒ゲージ减らない
1CBBD9C0 D8D6D7A5
全机体使用可能
1CA7F248 3851E7A6
1CA729C0 3851E7A6
全キャラ使用可能
1CA7FAE4 3857E7A6
1CA72B58 385AE7A6
xp
must
F0100208 0000000E
Plus Mode合计Point9999990
203A2B5C 00000000
Plus Mode撃破Bonusn倍
203A2A84 24460104
1CADADB0 145ADxxx
xxx値
765 x2倍
725 x4倍
7E5 x8倍
6A5 x16倍
665 x32倍
625 x64倍
6E5 x128倍
5A5 x256倍
弾数
202DC638 00E02823
202DC658 10000028
ブースト无限
202D5854 44801000
覚醒ゲージ最大
202C5680 24030001
覚醒ゲージ减らない
202C5698 44801000
全机体使用可能
20307120 240D0001
2030A698 240D0001
全キャラ使用可能
203079BC 24070001
2030A830 24040001
金手指经过我的证实 确实可以用 但是敌我通用。。郁闷啊。。(以上内容属于转载范围,以下内容属于原创)
PLUS模式下几个重要人物驾驶机体的需要等级
基拉大和---强袭自由 LV30
阿斯兰萨拉---无限正义 LV27
拉克丝---正义 LV20
---扎古三连星(跟拉克丝混的那3个) LV25
---米亚那个红色的跳舞扎古 LV30
卡嘉丽---拂晓 LV20
穆---拂晓(改)带龙骑兵系统的 LV25
其他的记不清楚了 反正差不多每升5级可以得到新的机体
注:PLUS模式最高50级 本人亲自验证了的
我现在的人物等级排行:
基拉大和 LV50
阿斯兰 LV50
真飞鸟 LV45
拉克丝 LV40
穆 LV40
卡嘉丽 LV30
另外在PLUS模式下每升一级机体多10的HP
我打的基拉(LV50)的强袭自由 HP1050 (最大值了。。人物不能再升级了本来想练到像那个巨型高达那样的 2600的HP)
PLUS模式 最后一话的名字就叫PLUS 再FAITH那里面打的
最终BOSS
劳鲁克鲁泽---神意高达
雷扎巴鲁克---传说高达
还有在A-I的路线中 在能得到FAITH勋章关中得到5个FAITH勋章以上(包括5个) 第9版打完后还有个隐藏版 而且机会只有1次 没打过不能再接版的 这个模式最好离敌机近点打 远了没戏回避太高
流星强袭自由&流星无限正义/流星自由&流星正义/那个巨型高达)在剧情模式不能使用 但是可以在对战模式下用。
哎。。郁闷 这么强的火力 居然不能用
个人喜欢的几部机体: 强袭自由→命运→拂晓(龙骑兵系统)→无限正义→强袭黑暗
AR2(M)
EC878530 14447610
ルート、机体、パイロット
1CE6F348 61DFB00C
1CE6F34C 61DFB00C
1CE6F350 61DFB00C
ギャラリー(通常コード)
1CE6F008 61DFB00C
1CE6F00C 61DFB00C
1CE6F010 61DFB00C
1CE6F014 61DFB00C
1CE6F018 61DFB00C
1CE6F01C 61DFB00C
1CE6F020 61DFB00C
4CE6F024 1456B00C
ギャラリー(短缩コード)
7CE6F008 1457E7A6
EF6A8023 1456E7A5
4CE6F328 1456B00C
AP1(M)
EF8C9A3F 16416152
ルート、机体、パイロット 路线、机体、角色
1FEBE857 61E4A756
1FEBE85B 61E4A756
1FEBE85F 61E4A756
ギャラリー(通常コード)
1FEBFD17 61E4A756
1FEBFD1B 61E4A756
1FEBFD1F 61E4A756
1FEBFD23 61E4A756
1FEBFD07 61E4A756
1FEBFD0B 61E4A756
1FEBFD0F 61E4A756
4FEBFD13 1653A756
ギャラリー(短缩コード)
7FEBFD17 164CF25C
EE676D16 1653F25D
4FEBE837 1653A756
XPAR2(M)
F0100208 0012B1FB
ルート、机体、パイロット 路线、机体、角色
20737020 FFFFFFFF
20737024 FFFFFFFF
20737028 FFFFFFFF
ギャラリー(通常コード)
20736FE0 FFFFFFFF
20736FE4 FFFFFFFF
20736FE8 FFFFFFFF
20736FEC FFFFFFFF
20736FF0 FFFFFFFF
20736FF4 FFFFFFFF
20736FF8 FFFFFFFF
10736FFC 0000FFFF
ギャラリー(短缩コード)
40736FE0 00070001
FFFFFFFF 00000000
10737000 0000FFFF
GS(M)
F4409E26 7A7C0D1E
ルート、机体、パイロット 路线、机体、角色
244F6CD6 E90B0847
244F6CD6 E90B0867
244F6CD6 E90B0857
ギャラリー(通常コード)
240F4DD6 E98B1A07
240F4DD6 E98B1A27
240F4DD6 E98B1A17
240F4DD6 E98B1A37
240F4DD6 E98B1A87
240F4DD6 E98B1AA7
240F4DD6 E98B1A97
14001D76 BDB81AB6
ギャラリー(短缩コード)
44111568 30A0530C
FBB01169 14B073F8
14403E76 BD380846
CB(M)
FA7A006C 32C73A8F
ルート、机体、パイロット 路线、机体、角色
2AAB518D FFFFFFFF
2A97518D FFFFFFFF
2A93518D FFFFFFFF
ギャラリー(通常コード)
2AEB518C FFFFFFFF
2AD7518C FFFFFFFF
2AD3518C FFFFFFFF
2ADF518C FFFFFFFF
2ADB518C FFFFFFFF
2AC7518C FFFFFFFF
2AC3518C FFFFFFFF
1A35636F 0000FFFF
ギャラリー(短缩コード)
4ACDAAEC C4F9C9E8
F5621069 3DC89881
1A396360 0000FFFF
然后再发使用方法!稍等!
XPort2--超越一切的记录卡
Written By——Pluto_Shi
版权所有:《游戏机实用技术》
事前准备
1XPort2--xportv2uswebinstallzip软件下载,文件大小约为3MB。
2XPort2汉化版--P-XPort2zip,解开后复制到XPort2安装目录直接运行即可,附带修正了图标显示错误。
3XPort2 PS2引导盘下载--XPortV2zip。
将“XPortV2zip”解开后会出现“XPortV2bin”和“XPortV2cue”两个文件,请用Alcohol 120%刻录。
4Alcohol 120%下载
运行Alcohol 120%,在“View-Language”里有“Simplified Chinese(简体中文)”的选项。
选“文件-镜象烧录向导”。
点“浏览”,选择先前的“XPortV2cue”。
注意刻录类型一定要选“Normal CD”,不要选默认的“PlayStation2”。
安装和使用
1安装XPort2软件和汉化版。
2安装USB连接线。
将连接线一头插入电脑的USB接口,Windows会自动找到新设备并让你选择安装驱动。选“指定驱动程序的
位置-显示指定位置的所有驱动程序列表”,并将类型设定为“通用串行总线控制器”。在这里要注意,选择驱动时不要安装Direct-Link Q驱动盘里自带的驱动,要选择XPort2安装目录DriversXLinkinf。
正确安装后可以在“我的电脑-属性-设备管理器”里看到。
3将电脑和PS2用USB连接线连接,注意PS2要用上面的USB接口。
4运行XPort2这时开启PS2,放入先前刻录的XPort2引导盘后按Reset,当电视画面出现“Wait for
command”提示后就可以了。
这个蓝色的界面是不是很眼熟?没错,这正是我们常用的AR2金手指的公司--Datel的产品。
接着回到电脑上 *** 作即可, *** 作时Wait
for command会闪动。
如果 *** 作时没有
闪动请重新Reset一次PS2。
SAVE记录卡管理窗口
PC DATABASE点这个按钮进入电脑记录管理窗口。主画面默认就是此窗口。显示的就是你电脑上的记录列表,记录保存在XPort2安装目录里的SavedGames目录下。
用途解说
RESTORE:把电脑上选定的记录复制到记录卡上。
可以一次选择多个一起复制,如果复制过程中检测到记录卡内有同名记录会提示你是否覆盖。
因为是USB接口,速度要比打印口快的多,主要看记录文件大小而定。如果您的主板支持USB 20,那么只能用“闪电”
来形容!
DELETE:删除选定的记录。
此功能请小心使用。一般来说XPort2安装之后会附带一些游戏记录,不过几乎都是美版游戏的,而且没什么用,看哪
个不顺眼就用DELETE大法删掉吧,删除的时候可要当心,别把有用的记录也删掉了。
SEND:把记录作为电子邮件发送/把记录另存为文件。
XPort2的记录文件扩展名是xps,也支持旧版本XPort1的xpo格式。可能有的玩家说假如我有N个记录,一个一个SEND岂不是非常麻烦?文件太多的话,管理起来也很麻烦啊?Datel当然考虑到玩家的想法,发明了一种能在一个文件里包括无数记录的db记录库格式(其实没那么多,一个记录库最多能包括32767个记录,足够了)。SEND记录时单选一个记录就是xps文件,多选就是db文件。是不是很方便?
IMPORT SAVES:从文件加入记录。
同时支持以上三种格式,新记录加入后可以在列表里看到
WEBSITE:连接到XPort的网站。英文好的去看看吧,不过好象停止更新了……
MEM CARD:点这个按钮进入记录卡管理窗口。
连接时会出现下面的画面,连接成功后会出现你的记录卡里的记录列表。
如点MEM CARD后出现请重新Reset一次PS2。
BACKUP:把记录卡上选定的记录复制到电脑上,记录保存在XPort2安装目录里的SavedGames目录下。DELETE删除选定的记录。
和上面相同,不过这可是删除记录卡里的记录。当然,假如记录卡里有PS2自己无法删除的损坏记录时,这个功能就派上用场了。
FORMAT:格式化记录卡。
不说什么了,请慎用。如果遇到DELETE功能都无法删除的“顽固”损坏记录(几乎是不可能遇到的),就只有这一条路可走了。记得先将有用的记录BACKUP。
管理金手指
因为是AR2金手指的公司--Datel的产品,XPort2当然也有金手指管理的功能,不过只对应AR2金手指+金手指卡,版本不限。别的公司的产品不支持也是理所当然的。
CODE:电脑金手指管理窗口。
点AR2 DONGLE进入金手指卡管理窗口。
注意在使用AR2 DONGLE管理功能之前,请先将金手指卡插在记录卡插口1。其它注意事项和使用记录卡基本相同。
同样的,要管理记录卡时也要将记录卡插在记录卡插口1。
RESTORE:把电脑上选定的记录复制到金手指卡上。
同样可以一次选择多个一起复制。如果一个游戏有多条金手指码,可以在右边窗口单独选择需要复制的金手指码。如果复制过程中检测到金手指卡内有同名金手指时不会覆盖,会自动加入非重复的部分。使用BACKUP功能从金手指卡复制到电脑也是同样的。
举个例子:FF10-2,电脑上的金手指有“主码、钱、道具99个”这三条,金手指卡上的FF10-2只有主码和钱,RESTORE后会自动加入“道具99个”,其它两条不变。
选定一个游戏后,可以在右边窗口按鼠标右键选“New Code”手动加入新金手指码。当然也可以单独删除。
DELETE:删除选定的金手指。
同样,XPort2安装之后也会附带一些美版游戏的金手指,再次DELETE大法。
SEND:把金手指作为电子邮件发送/把金手指另存为文件。
XPort2的金手指文件扩展名是xpc,旧版本XPort1没有金手指管理功能,取代它的是“同行”GameShark公司的gsc格式(好象和上面某句话矛盾?)。不需要db记录库格式有两个原因一是扩展名重复可能造成管理混乱;二是因为xpc本身就有db记录库的功能,说白了就是通吃。你可以将多个金手指用SEND功能另存为一个xpc文件(同样有32767个金手指的限制)。
MANUAL ENTRY:手动输入金手指码。
相信常用金手指的玩家最头疼的就是一条条的输入金手指了,一般来说游戏的金手指都是从网上或金手指书得到,一个游戏少说也有五六条金手指码,象FF,机战这种“大作”更是有近百条,如果再加上什么全道具那就……随便一个RPG也要有几十上百种道具吧?难怪有的玩家戏称“不改游戏是因为没时间改,有输金手指的时间,不改都通关三遍了……”
现在好了,“玩家的噩梦”一去不复返了。MANUAL ENTRY功能就是为这些“懒人”(比如我)准备的,用电脑输入当然比在PS2上一个字一个字找方便的多。如果从网上找到的金手指码,是别忘了还有复制粘贴大法呢!只是每条金手指是需要分成两段的。注意下面还可以加入说明,免得自己都不知道功能是什么……
IMPORT CODES:从文件加入金手指。
同样支持多种格式和列表刷新。
WEBSITE连接到XPort的网站。
小技巧:选择记录/金手指时按右键可全选/全取消。
经我测试,此套装置安全性极高,对记录卡进行写 *** 作过程中死机、断电、甚至强行拔掉连接线,都不会造成记录卡损坏!
当然奉劝大家绝对不要轻易尝试,虽然记录卡不会损坏,但是里面的记录可不保险……
Xploder v10 *** 作简要
1 开始
把游戏手柄插入PS2的控制器的Port1上面。
把记忆卡放在卡槽1里面。
打开PS2的电源,轻按Reset键。
按Eject键出仓,放入Xploder v10光盘。
按Eject键进仓,按一下Reset。
2 按键说明
主菜单界面按键说明
方向键 - 上下移动选择
“×”- 选择
“SELECT”- 显示版本信息
“Select Cheats”界面按键说明
“L1”– 向上滚动若干个游戏
“R1”– 向下滚动若干个游戏
“L2”- 从页底到页头
“R2”- 从页头到页底
“UP”- 向上移动1个游戏
“DOWN”- 向下移动1个游戏
“×”- 激活/取消激活游戏的所有密码(被激活的游戏是红色的)。如果你要激活某个游戏的个别密码,可以在被选择的游戏上按“RIGHT”键进入“密码浏览”进行个别密码的激活。
“RIGHT”– 进入密码浏览,可以对游戏进行个别密码的激活或者取消激活。游戏的名称在密码浏览的上方。
“○”- 增加新游戏。这样的修改会保存Slot 1上面的记忆卡里面。记忆卡里的名称为Xploder PS2(大约25KB左右)。
“START”- 退出“Select Game”界面,返回到主菜单。
密码浏览界面按键说明
“START”- 返回主菜单。
“LEFT”- 退出密码浏览界面,返回到“Select Game”界面。
“×”- 激活/取消激活密码(被激活的密码是红色的。)
3 新建游戏窗口按键说明
新建游戏(Add game)后的游戏选择窗口
“○”- 再增加新游戏
“△”- 删除游戏(只对新增的游戏有效)
“□”- 修改游戏名字(只对新增的游戏有效)
“×”- 激活/取消激活游戏
“RIGHT”– 进入密码浏览,可以对游戏进行个别密码的激活或者取消激活。
新建游戏的修改游戏名字界面按键说明
“△”- 取消返回
“□”- 向前删除1个字母
“×”- 输入字母
“START”- 输入完毕确认后返回
新建游戏的密码浏览界面按键说明
“○”- 增加密码
“△”- 删除密码
“□”- 修改密码名字
“×”- 激活/取消激活密码
“RIGHT”– 进入密码修改界面。
新建游戏的修改密码名字界面按键说明
“△”- 取消返回
“□”- 向前删除1个字母
“×”- 输入字母
“START”- 输入完毕确认后返回
新建游戏的密码修改界面按键说明
“○”- 增加密码值
“△”- 删除密码值
“□”- 编辑密码值
4 主菜单
主菜单由下面几个部分组成:
“Start Game”
“Select Cheats”
使用上下键进行选择,并按“×”键确定选择。
5 开始游戏
在主菜单选择“Start Game”,它会提示你插入游戏光盘。按eject出仓,放入光盘后按eject进仓,然后按“×”键确认并进入游戏;按“△”会取消,并返回主菜单。
LZ这可是我辛辛苦苦找的,一定要加分哦!!!
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)