Denne artikkelen er en speilartikkel om maskinoversettelse, vennligst klikk her for å hoppe til originalartikkelen.

Utsikt: 36724|Svare: 7

[Teknisk analyse] Rogue software haozip-analyse

[Kopier lenke]
Publisert på 03.11.2018 11:20:30 | | | |
I morges slo jeg på datamaskinen for å sjekke informasjonen på Internett, og etter en stund dukket plutselig en annonse for Double Eleven opp på skrivebordet, og jeg visste ikke at det var reklamen som dukket opp av programvaren, som vist på bildet under:



Jeg vil slå av denne annonsen,Jeg lette lenge uten knappen av, min egen datamaskin, jeg har ikke tillatelse til å slå av annonser? (Dette gjelder den vanlige lukkeknappen, vennligst ikke bruk tekniske drepeprosesser for å bli kvitt hornene)

Etter min mening er dette en fullstendig rogue-oppførsel, en programvare, brukeren har ingen kontroll over det, hva er dette som ikke er en rogue?

La oss se på hvilken programvare fra et useriøst selskap det er.

Vi åpner Spy++-verktøyet:



Gjennom funksjonen "Finn vindu" i programvaren, dra og slipp den lille sirkelen til "Double Eleven" annonse-grensesnittet. Den viser at prosessen til programvaren er "Helper_Haozip", prosess-id er 0000337, prosess-id her er heksadesimal, for å konvertere til 10 prosesser, prosess-id etter konvertering til desimal er 13176.



"Helper_Haozip" er et godt verktøy å gjette, et dekomprimeringsverktøy utviklet av selskapet 2345, dette selskapet har alltid vært et useriøst selskap i mine øyne, og det er ikke overraskende at det kan lage en så ekkel reklame!

Den største rogue på 2345-nettverket promoterer gruveverktøy gjennom rogue-programvare, og gjør brukernes datamaskiner om til gruvebroilers.
Innloggingen med hyperkoblingen er synlig.
(Kilde: 360 Community)


Vi bruker PCHunter-verktøyet for å finne ut at prosess-id er 13176 og avslutter prosessen, og annonsen forsvinner umiddelbart, som vist i figuren nedenfor:


Til slutt, avinstaller den gode trykkprogramvaren på en bestemt måte!

Nedlasting av artikkelverktøy

Spy++:Innloggingen med hyperkoblingen er synlig.
PCHunter:Innloggingen med hyperkoblingen er synlig.





Foregående:.net/c#-assembler klarer ikke å laste DLL-løsningen for nettverket
Neste:Shang Xuetang, Ma Soldier og mange andre guders detaljerte opplæring [300G-ressurser lar deg lære nok...
Publisert på 04.11.2018 08:13:24 |
Jeg har brukt Good Press, noen av verktøyene i verktøykassen hans er veldig enkle å bruke, hvilket komprimeringsprogram finnes for å erstatte Good Press?
Publisert på 04.11.2018 13:53:53 |
Sommeren Publisert 2018-11-4 08:13
Jeg har brukt Good Press, noen av verktøyene i verktøykassen hans er veldig enkle å bruke, hvilket komprimeringsprogram finnes for å erstatte Good Press? ...
WinRAR v5.50 Kinesisk Forenklet registrert Ingen annonser Ingen modifikasjon Original (64-bit/32-bit)
https://www.itsvse.com/thread-4419-1-1.html
(Kilde: Architect_Programmer)
Bruk den ovennevnte.
Publisert på 04.11.2018 16:23:54 |
Takk, drittsekk, jeg installerte også et godt trykk, nå er det et dobbelt 11 pop-up-vindu hver dag når datamaskinen slås på, pop-up-vinduet har ikke en direkte lukke-knapp, og hver gang er det et klikk for å åpne nettleseren for å slå den av, 2345 er for ustabilt, ett børsnotert selskap tvinger oss vanlige brukere til å klikke på pop-upen hver dag for å tjene penger til klikktrafikk.
Publisert på 06.01.2019 00:10:15 |
Jeg blokkerte den direkte
 Vert| Publisert på 29.05.2022 21:54:08 |
Jeg anbefaler å bruke Inspect i stedet for UISpy fordi med Inspect klarte jeg å finne adresselinjen. Jeg byttet til å bruke overvåkingsfokus, og klikket deretter på adresselinjen og Inspekter for å finne den. Inspect er en del av Windows Toolkit og kan installeres med Windows 10 SDK.

Sted: "C:\Program Files (x86)\Windows Kits\10\bin\10.0.19041.0\x64\inspect.exe"
 Vert| Publisert på 25.09.2024 09:57:43 |
Hvis datamaskinen din er utstyrt med VS 2022, kan du åpne spy++-programvaren i "C:\Program Files\Microsoft Visual Studio\2022\Community\Common7\Tools\spyxx.exe".
 Vert| Publisert på 25.09.2024 10:08:40 |
Process Explorer-verktøyene er lettere å finne



ProcessExplorer.zip (3.3 MB, Antall nedlastinger: 0, 售价: 5 粒MB)

Nedlastingsadresse:Innloggingen med hyperkoblingen er synlig.

Ansvarsfraskrivelse:
All programvare, programmeringsmateriell eller artikler publisert av Code Farmer Network er kun for lærings- og forskningsformål; Innholdet ovenfor skal ikke brukes til kommersielle eller ulovlige formål, ellers skal brukerne bære alle konsekvenser. Informasjonen på dette nettstedet kommer fra Internett, og opphavsrettstvister har ingenting med dette nettstedet å gjøre. Du må fullstendig slette innholdet ovenfor fra datamaskinen din innen 24 timer etter nedlasting. Hvis du liker programmet, vennligst støtt ekte programvare, kjøp registrering, og få bedre ekte tjenester. Hvis det foreligger noen krenkelse, vennligst kontakt oss på e-post.

Mail To:help@itsvse.com