Tento článek je zrcadlovým článkem o strojovém překladu, klikněte zde pro přechod na původní článek.

Pohled: 36724|Odpověď: 7

[Technická analýza] Analýza haozipu v neautorizovaném softwaru

[Kopírovat odkaz]
Zveřejněno 03.11.2018 11:20:30 | | | |
Dnes ráno jsem zapnul počítač, abych zkontroloval informace na internetu, a po chvíli se na ploše náhle objevila reklama na Double Eleven a já nevěděl, že to byla reklama, kterou software zobrazil, jak je vidět na obrázku níže:



Chci tuhle reklamu vypnout,Dlouho jsem hledal bez vypnuté tlačítka, můj vlastní počítač, nemám povolení vypnout reklamy? (To se týká běžného tlačítka zavřít, prosím, nepoužívejte technické zabíjecí postupy k odstranění rohů)

Podle mého názoru je to naprosté zlodějské chování, software, nad kterým uživatel nemá žádnou kontrolu, co to je, když není zloděj?

Podívejme se, která zlomyslná firma má software.

Otevíráme nástroj Spy++:



Pomocí funkce "Najít okno" v softwaru přetáhněte malý kruh do rozhraní adwaru "Double Eleven". Ukazuje, že proces softwaru je "Helper_Haozip", ID procesu je 0000337, ID procesu zde je hexadecimální, pro převod na 10 procesů je ID procesu po převodu na desetinnou frekvenci 13176.



"Helper_Haozip" je dobrý software k hádání, kus dekompresního nástroje vyvinutý společností 2345, tato firma byla v mých očích vždy zlodějná a není překvapením, že dokáže udělat tak odpornou reklamu!

Největší zloděj v síti 2345 propaguje těžební nástroje prostřednictvím neautorizovaného softwaru, čímž proměňuje počítače uživatelů v těžební brojlery.
Přihlášení k hypertextovému odkazu je viditelné.
(Zdroj: 360 Community)


Použijeme nástroj PCHunter k nalezení, že ID procesu je 13176, proces ukončíme a reklama okamžitě zmizí, jak je znázorněno na obrázku níže:


Nakonec rozhodně odinstalujte software pro dobrý tlak!

Nástroj ke stažení článků

SPY++:Přihlášení k hypertextovému odkazu je viditelné.
PCHunter:Přihlášení k hypertextovému odkazu je viditelné.





Předchozí:.NET/C# assembler selže při načtení řešení DLL pro síť
Další:Podrobný tutoriál Shang Xuetanga, Ma Soldiera a mnoha dalších bohů [300G zdroje vám umožní naučit se dost...
Zveřejněno 04.11.2018 8:13:24 |
Používám dobrý lis, některé nástroje v jeho sadě jsou velmi snadné na použití, jaký kompresní software existuje, aby nahradil dobrý lis?
Zveřejněno 04.11.2018 13:53:53 |
Summer Zveřejněno 4. 11. 2018 08:13
Používám dobrý lis, některé nástroje v jeho sadě jsou velmi snadné na použití, jaký kompresní software existuje, aby nahradil dobrý lis? ...
WinRAR v5.50 Zjednodušená čínština Registrováno Bez reklam Bez úprav Originál (64-bit/32-bit)
https://www.itsvse.com/thread-4419-1-1.html
(Zdroj: Architect_Programmer)
Použijte tu předchozí.
Zveřejněno 04.11.2018 16:23:54 |
Díky, hajzle, nainstaloval jsem i dobrý tlak, teď je každý den při zapnutí počítače dvojité 11-okno, okno nemá tlačítko přímého zavření, pokaždé stačí kliknout na otevření prohlížeče a vypnout ho, 2345 je příliš nelegální, jedna veřejná společnost nás nutí nutit běžné uživatele klikat na vyskakovací okno každý den, aby si vydělal na klikání na návštěvnost.
Zveřejněno 06.01.2019 0:10:15 |
Přímo jsem to zablokoval
 Pronajímatel| Zveřejněno 29.05.2022 21:54:08 |
Doporučuji použít Inspect místo UISpy, protože s Inspect jsem našel adresní řádek. Přešel jsem na Monitoring Focus, pak jsem klikl na adresní řádek a Inspectoval, abych to našel. Inspect je součástí Windows Toolkit a lze jej nainstalovat pomocí SDK Windows 10.

Umístění: "C:\Program Files (x86)\Windows Kits\10\bin\10.0.19041.0\x64\inspect.exe"
 Pronajímatel| Zveřejněno 25.09.2024 9:57:43 |
Pokud je váš počítač vybaven VS 2022, můžete otevřít spy++ software v "C:\Program Files\Microsoft Visual Studio\2022\Community\Common7\Tools\spyxx.exe".
 Pronajímatel| Zveřejněno 25.09.2024 10:08:40 |
Nástroje Process Explorer jsou snáze k nalezení



ProcessExplorer.zip (3.3 MB, Počet stažení: 0, 售价: 5 粒MB)

Adresa ke stažení:Přihlášení k hypertextovému odkazu je viditelné.

Zřeknutí se:
Veškerý software, programovací materiály nebo články publikované organizací Code Farmer Network slouží pouze k učení a výzkumu; Výše uvedený obsah nesmí být používán pro komerční ani nelegální účely, jinak nesou všechny důsledky uživatelé. Informace na tomto webu pocházejí z internetu a spory o autorská práva s tímto webem nesouvisí. Musíte výše uvedený obsah ze svého počítače zcela smazat do 24 hodin od stažení. Pokud se vám program líbí, podporujte prosím originální software, kupte si registraci a získejte lepší skutečné služby. Pokud dojde k jakémukoli porušení, kontaktujte nás prosím e-mailem.

Mail To:help@itsvse.com