Chronos Seal V1.1
Chronos Seal V1.1 — ADS 双存储防篡改增强
本次更新重点强化了时间存储的防篡改能力,引入 NTFS 备用数据流(ADS)作为第三隐性存储,并移除了独立的 PDF 白皮书,所有文档全部整合进 README。
V1.1 更新说明:本版本已移除独立的 PDF 白皮书,所有设计原理、架构、工作流、部署指南等均完整整合于 README,方便一站式阅读。
新增
- NTFS 备用数据流(ADS):时间哈希同步写入
auth.key:timestamp,作为第三隐性存储介质 - 双存储自修复:删注册表或删 ADS 均可由另一方自动补回
增强
- 严格双源交叉校验:
verify_time升级为注册表 + ADS 双源校验,任一存储非空且错误即触发ERR_TIME_TAMPER(31),空值放过以兼容意外清理
修复
- 首次激活时序:调整
GenerateFirstTimeAuth执行顺序,先写auth.key宿主文件再写入 ADS,确保首次激活时 ADS 流正确挂载
优化
- 双写一致性:
save_current_time_to_registry内部同时处理注册表与 ADS 写入 - 示例代码:完善
启动验证.txt和检查点.txt,增加ERR_NO_RES(40)错误码处理,补充 C++ 自动惩罚的注释说明 - auth_manager.js:版本号同步至 1.1,增加
.node加载路径,心跳间隔从 5 秒调整为 3 秒
文档
- 移除独立的 PDF 白皮书,所有设计原理、架构、工作流、部署指南等全部整合进 README
升级指南
从 V1.0 升级到 V1.1:
- 替换
decryptor.cc为 V1.1 版本 - 替换
auth_manager.js为 V1.1 版本 - 重新编译:
node-gyp configure && node-gyp build --release - 已激活的用户无需额外操作,
save_current_time_to_registry会在下次启动时自动补写 ADS
已知局限性
本方案不追求对抗顶级逆向工程师,主要目标为提高破解成本、保护首发销售窗口期。建议配合 VMProtect / Themida 对 .node 模块进行虚拟化加壳。
致谢
- @JiuGeGe520 —— 反馈注册表防篡改漏洞