E:\360Downloads\MetaTrader 5 EXNESS\AI旺 财(2).ex5 ·
2026-09-02 · 静态分析(未执行、未解密)
文件头 0x00–0x3BF 为明文,其后全部加密。
| 偏移 | 值 | 含义(推断) | 置信度 |
|---|---|---|---|
0x00 | "EX5" | 魔数 | 确定 |
0x03 | 0x02 | 容器版本号 | 确定 |
0x04 | 0x71 (113) | 头部长度 / 元数据标记 | 推断 |
0x06 | 0x16C9 (5833) | 编译产物校验种子 | 推断 |
0x08 | 0x0C40 (3136) | MetaTrader 5 构建号 | 高 |
0x60/0x64 | 0xF61 (3937) | 重复出现,疑似段长度(代码段/数据段) | 推断 |
0xA8 | "Ai旺财智能交易系统" | 程序内部名(UTF-16LE) | 确定 |
0x2A8 | "1.10" | EA 版本号(UTF-16LE) | 确定 |
文件尾部 0x2AEAE 存在一条明文资源目录项(名称明文、数据加密):
资源数据区(0x2698 起 14,454 字节)熵值 7.986,无 BM 位图头 —— 同样处于加密状态。全文件仅 1 个嵌入资源,即面板 Logo。
| 区域 | 偏移范围 | 熵值 | 状态 |
|---|---|---|---|
| 头部 | 0x0000–0x03BF | 7.31 | 明文(含少量随机盐) |
| 主体(代码+数据+资源) | 0x03C0–0x2D5FE | 7.95 – 7.99 | 整体加密 |
全文件逐 4KB 扫描的 ASCII 与 UTF-16 字符串提取只命中三处有效明文:程序名、版本号、logo.bmp。其余"命中"均为随机字节误判(如 螟匴涅 一类乱码)。无任何 MQL5 API 名称、无指标名、无日志文本泄露。
参数从同目录两份 .set 文件完整恢复:ai脚本.set(70 项)与 ai脚本专用.set(68 项)。
首单 → 检查交易时段(周一至周五 02:00–19:00 平台时间)→ RSI 过滤(周期 14,上 70 / 下 30)→ 按 FirstOpenMode 开仓(0.01 手)
加仓 → 价格逆向走 2500 point → RSI 过滤通过后,按 1.5 倍递增加仓,最多 15 单,单量上限 0.4 手 → 由 AddMode 控制
平仓 → ATR 动态止损(周期 14,阈值 5.0,倍率 High 20 / Low 25)为主;整体盈利达 800 时全平;可选固定 TP/SL、金额 TP/SL、移动止盈、回撤保护
AI 面板 → 每 300 秒调用一次 DeepSeek;新闻模块每 1800 秒刷新
| 分组 | 数量 | 关键项 |
|---|---|---|
| 通用参数 | 6 | 日志级别、最大点差限制、魔术号(默认 0 = 不隔离订单) |
| 基础设置 | 8 | 初始手数 0.01、最大手数 0.4、自动手数保证金 20000 |
| 交易时间控制 | 7 | 周一至周五 02:00–19:00(仅约束首单) |
| AI 智能面板 | 7 | DeepSeek API 地址 / Key / 模型、调用间隔 |
| 开仓参数 | 4 | 倍率 1.5、间距 2500、上限 15 单 |
| 平仓参数 | 24 | ATR 止损、移动止盈、整体止盈 800、回撤保护 |
| 开仓条件 | 8 | RSI 过滤开关、周期、上下轨 |
| 移动止盈线 | 4 | 显示、颜色 16711935(品红)、线宽、线型 |
| 授权 | 2 | in_Auth_ExtraAccounts、in_Auth_AllowAllInTester(仅 ai脚本.set 存在) |
按 InitialLot=0.01、AddMultiplier=1.5、MaxLot=0.4、MaxOrders=15 推演:
| 档位 | 本档手数 | 累计持仓 | 累计名义敞口(黄金) | 相对 $40 本金 |
|---|---|---|---|---|
| 1 | 0.01 | 0.01 | 1 oz | |
| 2 | 0.02 | 0.03 | 3 oz | |
| 3 | 0.05 | 0.08 | 8 oz | |
| 4 | 0.11 | 0.19 | 19 oz | |
| 5 | 0.26 | 0.45 | 45 oz | |
| 6 | 0.40 | 0.85 | 85 oz | |
| 7–10 | 0.40 ×4 | 1.25 → 2.45 | 125 → 245 oz | |
| 11–15 | 0.40 ×5 | 2.85 → 4.45 | 285 → 445 oz |
OverallProfitCloseAmount=800,即 $8,占本金 20%。
要在 $40 账户上单轮赚 20%,只能靠不断加深网格赌一次回调——这正是爆仓路径。
若真能撑到 15 档(大资金情形),每档按 25 美元逆向间距累加,理论浮亏约 68,150 USD,尚未计入点差、库存费与滑点。这是马丁格尔结构的固有尾部:亏损随档位呈超线性增长,而收益恒定在 $8。
ai脚本.set 与 ai脚本专用.set 各含一枚 sk-... 密钥(本报告已脱敏)。
.set 文件是纯文本,会随参数配置一并分发、备份、上传。
建议:立即在 DeepSeek 控制台吊销并重新签发,改用环境变量或本地凭据文件,不要把密钥放进会外传的配置文件。
in_AI_ApiUrl=https://api.deepseek.com/chat/completions,EA 每 300 秒主动外发一次请求。
由于代码段加密,无法确认请求体内容——是否包含账户余额、持仓明细、订单历史无从验证。
在金融账户上运行会自主外联的程序,应默认按"可能外传账户数据"处理。
in_Auth_ExtraAccounts 与 in_Auth_AllowAllInTester 表明存在账号绑定式授权(测试器内默认放行)。
该模块的实现细节同样位于加密代码段内。本报告不提供任何绕过授权的手段。
| 项目 | 状态 | 依据 |
|---|---|---|
| 程序名、版本号、编译构建号 | 已确认 | EX5 头部明文字段 |
| 全部 70 项输入参数及默认值 | 已确认 | 两份 .set 配置文件 |
| 马丁格尔加仓结构(1.5× / 15 档) | 已确认 | 参数语义明确 |
| RSI / ATR / 移动止盈 / 时段控制 | 已确认 | 参数语义明确 |
| 嵌入资源 logo.bmp(14,454 B) | 已确认 | 资源目录项明文 |
CloseMode / FirstOpenMode / AddMode 枚举取值含义 | 不可确认 | 枚举定义在加密段内 |
| 实际调用的 MQL5 API 与订单管理流程 | 不可确认 | 代码段加密 |
| AI 请求体内容 / 是否回传账户数据 | 不可确认 | 代码段加密 |
| 授权校验算法 | 不可确认 | 代码段加密 |
| 是否存在隐藏后门 / 强制平仓逻辑 | 不可确认 | 代码段加密 |
MagicNum 从 0 改为唯一值,否则 EA 会把账户内其它来源的持仓一并计入其网格管理,5 账户同机运行时尤其危险。terminal64.exe 的外联目标与频率),再决定是否上真实账户。