Skip to content

Chronos Seal V1.1

Choose a tag to compare

@CLARE-XHL CLARE-XHL released this 29 Aug 03:39
· 22 commits to main since this release
1319163

Chronos Seal V1.1 — ADS 双存储防篡改增强

⚠️注意!现有版本有一致命漏洞(system.json在被加密前是明文裸奔),暂不建议添加进生产环境使用,仅适合在本地测试环境运行,该漏洞会在V1.2版本进行封堵,请下载最新版本或已明确的稳定版。

本次更新重点强化了时间存储的防篡改能力,引入 NTFS 备用数据流(ADS)作为第三隐性存储,并移除了独立的 PDF 白皮书,所有文档全部整合进 README。

V1.1 更新说明:本版本已移除独立的 PDF 白皮书,所有设计原理、架构、工作流、部署指南等均完整整合于 README,方便一站式阅读。

新增

  • NTFS 备用数据流(ADS):时间哈希同步写入 auth.key:timestamp,作为第三隐性存储介质
  • 双存储自修复:删注册表或删 ADS 均可由另一方自动补回

增强

  • 严格双源交叉校验verify_time 升级为注册表 + ADS 双源校验,任一存储非空且错误即触发 ERR_TIME_TAMPER(31),空值放过以兼容意外清理

修复

  • 首次激活时序:调整 GenerateFirstTimeAuth 执行顺序,先写 auth.key 宿主文件再写入 ADS,确保首次激活时 ADS 流正确挂载

优化

  • 双写一致性save_current_time_to_registry 内部同时处理注册表与 ADS 写入
  • 示例代码:完善 启动验证.txt检查点.txt,增加 ERR_NO_RES(40) 错误码处理,补充 C++ 自动惩罚的注释说明
  • auth_manager.js:版本号同步至 1.1,增加 .node 加载路径,心跳间隔从 5 秒调整为 3 秒

文档

  • 移除独立的 PDF 白皮书,所有设计原理、架构、工作流、部署指南等全部整合进 README

升级指南

从 V1.0 升级到 V1.1:

  1. 替换 decryptor.cc 为 V1.1 版本
  2. 替换 auth_manager.js 为 V1.1 版本
  3. 重新编译:node-gyp configure && node-gyp build --release
  4. 已激活的用户无需额外操作,save_current_time_to_registry 会在下次启动时自动补写 ADS

已知局限性

本方案不追求对抗顶级逆向工程师,主要目标为提高破解成本、保护首发销售窗口期。建议配合 VMProtect / Themida 对 .node 模块进行虚拟化加壳。

致谢