Denne artikel er en spejling af maskinoversættelse, klik venligst her for at springe til den oprindelige artikel.

Udsigt: 36724|Svar: 7

[Teknisk analyse] Rogue software haozip-analyse

[Kopier link]
Opslået på 03/11/2018 11.20.30 | | | |
I morges tændte jeg computeren for at tjekke informationen på internettet, og efter et stykke tid dukkede en reklame for Double Eleven pludselig op på skrivebordet, og jeg vidste ikke, at det var reklamen, der dukkede op fra softwaren, som vist på billedet nedenfor:



Jeg vil slukke for denne reklame,Jeg ledte længe uden at slukke knappen, min egen computer, jeg har ikke tilladelse til at slå reklamer fra? (Dette refererer til den normale lukkeknap, brug venligst ikke tekniske dræberprocesser for at fjerne hornene)

Efter min mening er dette en komplet uautoriseret adfærd, en software, brugeren har ingen kontrol over det, hvad er det her ikke en rogue?

Lad os se på, hvilken software fra et vildt firma det er.

Vi åbner Spy++-værktøjet:



Gennem softwarens "Find Window"-funktion kan du trække og slippe den lille cirkel til "Double Eleven" adware-grænsefladen. Det viser, at softwarens proces er "Helper_Haozip", proces-id er 0000337, proces-id her er hexadecimalt, for at konvertere det til 10 processer, er proces-id efter konvertering til decimal 13176.



"Helper_Haozip" er et godt værktøj at gætte på, et stykke dekomprimeringsværktøj udviklet af firmaet 2345, dette firma har altid været et rogue-firma i mine øjne, og det er ikke overraskende, at det kan lave sådan en ulækker reklame!

Den største rogue på 2345-netværket promoverer mineværktøjer gennem rogue-software, hvilket forvandler brugernes computere til mine-broilers.
Hyperlink-login er synlig.
(Kilde: 360 Community)


Vi bruger PCHunter-værktøjet til at finde ud af, at proces-id er 13176 og afslutter processen, og annoncen forsvinder straks, som vist i figuren nedenfor:


Endelig, afinstaller det gode tryk-software beslutsomt!

Artikelværktøj download

spy++:Hyperlink-login er synlig.
PCHunter:Hyperlink-login er synlig.





Tidligere:.net/c#-samlingen kan ikke indlæse dll-løsningen for netværket
Næste:Shang Xuetang, Ma Soldier og mange andre guders detaljerede tutorials [300G-ressourcer giver dig mulighed for at lære nok...
Opslået på 04/11/2018 08.13.24 |
Jeg har brugt god presse, nogle af værktøjerne i hans værktøjskasse er meget nemme at bruge, hvilket komprimeringsprogram findes der til at erstatte god presse?
Opslået på 04/11/2018 13.53.53 |
Sommer Opslået den 4-11-2018 08:13
Jeg har brugt god presse, nogle af værktøjerne i hans værktøjskasse er meget nemme at bruge, hvilket komprimeringsprogram findes der til at erstatte god presse? ...
WinRAR v5.50 Kinesisk Forenklet Registreret Ingen annoncer Ingen Modifikation Original (64-bit/32-bit)
https://www.itsvse.com/thread-4419-1-1.html
(Kilde: Architect_Programmer)
Brug den ovenfor.
Opslået på 04/11/2018 16.23.54 |
Tak, din, jeg har også installeret et godt tryk, nu er der et dobbelt 11 pop-up-vindue hver dag, når computeren tændes, pop-up-vinduet har ikke en direkte luk-knap, og hver gang er det et klik for at åbne browseren for at slukke den, 2345 er for rogue, én børsnoteret virksomhed tvinger os almindelige brugere til at klikke på pop-up'en hver dag for at tjene penge til kliktrafik.
Opslået på 06/01/2019 00.10.15 |
Jeg blokerede den direkte
 Udlejer| Opslået på 29/05/2022 21.54.08 |
Jeg anbefaler at bruge Inspect i stedet for UISpy, fordi jeg med Inspect kunne finde adresselinjen. Jeg skiftede til at bruge overvågningsfokus, og klikkede derefter på adresselinjen og Inspektér for at finde den. Inspect er en del af Windows Toolkit og kan installeres med Windows 10 SDK'en.

Placering: "C:\Program Files (x86)\Windows Kits\10\bin\10.0.19041.0\x64\inspect.exe"
 Udlejer| Opslået på 25/09/2024 09.57.43 |
Hvis din computer er udstyret med VS 2022, kan du åbne spy++-softwaren i "C:\Program Files\Microsoft Visual Studio\2022\Community\Common7\Tools\spyxx.exe".
 Udlejer| Opslået på 25/09/2024 10.08.40 |
Process Explorer-værktøjer er nemmere at finde



ProcessExplorer.zip (3.3 MB, Antal downloads: 0, 售价: 5 粒MB)

Downloadadresse:Hyperlink-login er synlig.

Ansvarsfraskrivelse:
Al software, programmeringsmaterialer eller artikler udgivet af Code Farmer Network er kun til lærings- og forskningsformål; Ovenstående indhold må ikke bruges til kommercielle eller ulovlige formål, ellers skal brugerne bære alle konsekvenser. Oplysningerne på dette site kommer fra internettet, og ophavsretstvister har intet med dette site at gøre. Du skal slette ovenstående indhold fuldstændigt fra din computer inden for 24 timer efter download. Hvis du kan lide programmet, så understøt venligst ægte software, køb registrering og få bedre ægte tjenester. Hvis der er nogen overtrædelse, bedes du kontakte os via e-mail.

Mail To:help@itsvse.com