Tämä artikkeli on konekäännöksen peiliartikkeli, klikkaa tästä siirtyäksesi alkuperäiseen artikkeliin.

Näkymä: 36724|Vastaus: 7

[Tekninen analyysi] Rogue-ohjelmiston haozip-analyysi

[Kopioi linkki]
Julkaistu 3.11.2018 11.20.30 | | | |
Tänä aamuna käynnistin tietokoneen tarkistaakseni tiedot internetistä, ja jonkin ajan kuluttua työpöydälle ilmestyi yhtäkkiä mainos Double Elevenistä, enkä tiennyt, että se oli se mainos, joka ohjelmistossa ilmestyi, kuten alla olevassa kuvassa näkyy:



Haluan sammuttaa tämän mainoksen,Etsin pitkään ilman nappia pois päältä, oma tietokoneeni, minulla ei ole lupaa poistaa mainoksia? (Tämä viittaa normaaliin sulkemispainikkeeseen, älä käytä teknisiä tappomenetelmiä päästäksesi eroon sarvista)

Mielestäni tämä on täysin kapinallinen käytös, ohjelmisto, käyttäjällä ei ole siihen mitään valtaa, mikä tämä ei ole rogue?

Katsotaanpa, minkä kapinallisen yrityksen ohjelmisto on kyseessä.

Avaamme Spy++-työkalun:



Ohjelmiston "Find Window" -toiminnon kautta vedä ja pudota pieni ympyrä "Double Eleven" -mainosohjelmakäyttöliittymään. Se osoittaa, että ohjelmiston prosessi on "Helper_Haozip", prosessi-id on 0000337, prosessi-id on kuusidesimaali, ja muunnetaan se kymmeneksi prosessiksi, prosessi-id desimaaliksi muuntamisen jälkeen on 13176.



"Helper_Haozip" on hyvä ohjelmisto arvata, 2345-yrityksen kehittämä dekompressiotyökalu, tämä yritys on aina ollut minun silmissäni kapinallinen yritys, eikä ole yllättävää, että se voi tehdä näin ällöttävän mainoksen!

Suurin rogue 2345-verkossa edistää louhintatyökaluja vilpillisellä ohjelmistolla, muuttaen käyttäjien tietokoneet kaivosbroilereiksi.
Hyperlinkin kirjautuminen on näkyvissä.
(Lähde: 360 Community)


Käytämme PCHunter-työkalua selvittääksemme, että prosessitunnus on 13176 ja lopetamme prosessin, jolloin mainos katoaa välittömästi, kuten alla olevassa kuvassa näkyy:


Lopuksi, poista päättäväisesti hyvän paineen ohjelmisto!

Artikkelityökalun lataus

SPY++:Hyperlinkin kirjautuminen on näkyvissä.
PCHunter:Hyperlinkin kirjautuminen on näkyvissä.





Edellinen:.net/c# assembly epäonnistuu lataamaan DLL-ratkaisua verkkoon
Seuraava:Shang Xuetang, Ma-sotilas ja monien muiden jumalten yksityiskohtainen opastus [300G-resurssit antavat sinun oppia tarpeeksi...
Julkaistu 4.11.2018 8.13.24 |
Olen käyttänyt Good Pressiä, jotkut hänen työkalupakkinsa työkaluista ovat todella helppokäyttöisiä, mikä pakkausohjelmisto on olemassa korvaamaan Good Pressin?
Julkaistu 4.11.2018 13.53.53 |
Kesä Julkaistu 2018-11-4 klo 08:13
Olen käyttänyt Good Pressiä, jotkut hänen työkalupakkinsa työkaluista ovat todella helppokäyttöisiä, mikä pakkausohjelmisto on olemassa korvaamaan Good Pressin? ...
WinRAR v5.50 Kiina yksinkertaistettu Rekisteröity Ei mainoksia Ei muokkauksia Alkuperäinen (64-bittinen/32-bittinen)
https://www.itsvse.com/thread-4419-1-1.html
(Lähde: Architect_Programmer)
Käytä yllä olevaa.
Julkaistu 4.11.2018 16.23.54 |
Kiitos, roisto, asensin myös hyvän paineen, nyt joka päivä on kaksinkertainen 11 ponnahdusikkuna kun tietokone on päällä, ponnahdusikkunassa ei ole suoraa sulkeutumispainiketta, ja aina kun selaimen avaaminen on vain klikkaus, 2345 on liian villi, yksi listattu yritys pakottaa meidät tavalliset käyttäjät klikkaamaan ponnahdusikkunaa joka päivä ansaitakseen hänelle klikkausrahaa.
Julkaistu 6.1.2019 0.10.15 |
Estin sen suoraan
 Vuokraisäntä| Julkaistu 29.5.2022 21.54.08 |
Suosittelen käyttämään Inspectia UISpyn sijaan, koska Inspectilla löysin osoitepalkin. Vaihdoin käyttämään valvontafokusta, klikkasin osoitepalkkia ja Inspect -painiketta löytääkseni sen. Inspect on osa Windows Toolkitia ja sen voi asentaa Windows 10 SDK:lla.

Sijainti: "C:\Program Files (x86)\Windows Kits\10\bin\10.0.19041.0\x64\inspect.exe"
 Vuokraisäntä| Julkaistu 25.9.2024 9.57.43 |
Jos tietokoneessasi on VS 2022, voit avata spy++-ohjelman kohdassa "C:\Program Files\Microsoft Visual Studio\2022\Community\Common7\Tools\spyxx.exe".
 Vuokraisäntä| Julkaistu 25.9.2024 10.08.40 |
Process Explorer -työkalut on helpompi löytää



ProcessExplorer.zip (3.3 MB, Latausten määrä: 0, 售价: 5 粒MB)

Latausosoite:Hyperlinkin kirjautuminen on näkyvissä.

Vastuuvapauslauseke:
Kaikki Code Farmer Networkin julkaisemat ohjelmistot, ohjelmamateriaalit tai artikkelit ovat tarkoitettu vain oppimis- ja tutkimustarkoituksiin; Yllä mainittua sisältöä ei saa käyttää kaupallisiin tai laittomiin tarkoituksiin, muuten käyttäjät joutuvat kantamaan kaikki seuraukset. Tämän sivuston tiedot ovat peräisin internetistä, eikä tekijänoikeuskiistat liity tähän sivustoon. Sinun tulee poistaa yllä oleva sisältö kokonaan tietokoneeltasi 24 tunnin kuluessa lataamisesta. Jos pidät ohjelmasta, tue aitoa ohjelmistoa, osta rekisteröityminen ja hanki parempia aitoja palveluita. Jos rikkomuksia ilmenee, ota meihin yhteyttä sähköpostitse.

Mail To:help@itsvse.com