Tento článok je zrkadlovým článkom o strojovom preklade, kliknite sem pre prechod na pôvodný článok.

Pohľad: 36724|Odpoveď: 7

[Technická analýza] Analýza Haozipu v neautorizovanom softvéri

[Kopírovať odkaz]
Zverejnené 3. 11. 2018 11:20:30 | | | |
Dnes ráno som zapol počítač, aby som skontroloval informácie na internete, a po chvíli sa na ploche zrazu objavila reklama na Double Eleven, a nevedel som, že práve táto reklama sa objavila v softvéri, ako je vidieť na obrázku nižšie:



Chcem vypnúť túto reklamu,Dlho som hľadal bez vypnutia tlačidla, môj vlastný počítač, nemám povolenie vypnúť reklamy? (Toto sa týka bežného tlačidla zatvorenia, prosím, nepoužívajte technické zabíjacie procesy na odstránenie rohov)

Podľa mňa je to úplné zlodejské správanie, softvér, nad ktorým používateľ nemá žiadnu kontrolu, čo nie je zlodej?

Pozrime sa, ktorý softvér podvodnej spoločnosti to je.

Otvoríme nástroj Spy++:



Cez funkciu "Nájsť okno" v softvéri presuňte malý kruh do rozhrania adware "Double Eleven". Ukazuje, že proces softvéru je "Helper_Haozip", ID procesu je 0000337, ID procesu je tu hexadecimálne, na konverziu na 10 procesov je ID procesu po konverzii na desatinné číslo 13176.



"Helper_Haozip" je dobrý softvér na hádanie, kúsok dekompresného nástroja vyvinutý spoločnosťou 2345, táto spoločnosť bola vždy v mojich očiach podvodná firma a nie je prekvapením, že dokáže urobiť takú odpornú reklamu!

Najväčší podvodník v sieti 2345 propaguje ťažobné nástroje prostredníctvom neautorizovaného softvéru, čím premieňa počítače používateľov na ťažobné brojlery.
Prihlásenie na hypertextový odkaz je viditeľné.
(Zdroj: 360 Community)


Použijeme nástroj PCHunter na zistenie, že ID procesu je 13176, ukončíme proces a reklama okamžite zmizne, ako je znázornené na obrázku nižšie:


Nakoniec rozhodne odinštalujte softvér na dobrý tlak!

Nástroj na stiahnutie článku

Spy++:Prihlásenie na hypertextový odkaz je viditeľné.
PCHunter:Prihlásenie na hypertextový odkaz je viditeľné.





Predchádzajúci:.NET/C# assembly zlyháva pri načítaní riešenia DLL pre sieť
Budúci:Podrobný tutoriál Shang Xuetang, Ma Soldier a mnohých ďalších bohov [300G zdroje vám umožnia naučiť sa dosť...
Zverejnené 4. 11. 2018 8:13:24 |
Používam dobrý lis, niektoré nástroje v jeho atuári sú veľmi jednoduché na používanie, aký kompresný softvér by nahradil dobrý lis?
Zverejnené 4. 11. 2018 13:53:53 |
Summer Zverejnené 4.11.2018 08:13
Používam dobrý lis, niektoré nástroje v jeho atuári sú veľmi jednoduché na používanie, aký kompresný softvér by nahradil dobrý lis? ...
WinRAR v5.50 Zjednodušená čínština Registrované Bez reklám Bez zmien Originál (64-bit/32-bit)
https://www.itsvse.com/thread-4419-1-1.html
(Zdroj: Architect_Programmer)
Použi ten vyššie.
Zverejnené 4. 11. 2018 16:23:54 |
Ďakujem,, nainštaloval som aj dobrý tlak, teraz sa každý deň pri zapnutí počítača objaví dvojité 11-okno, okno nemá tlačidlo priameho zatvorenia, vždy stačí kliknúť na otvorenie prehliadača a vypnúť ho, 2345 je príliš nespoľahlivé, jedna obchodovaná spoločnosť núti bežných používateľov každý deň klikať na vyskakovacie okno, aby si zarobil peniaze z návštevnosti.
Zverejnené 6. 1. 2019 0:10:15 |
Zablokoval som ho priamo
 Prenajímateľ| Zverejnené 29. 5. 2022 21:54:08 |
Odporúčam použiť Inspect namiesto UISpy, pretože s Inspect som dokázal nájsť adresný riadok. Prepol som na Monitoring Focus, potom som klikol na adresný riadok a Inspectoval, aby som ho našiel. Inspect je súčasťou Windows Toolkit a dá sa nainštalovať s Windows 10 SDK.

Poloha: "C:\Program Files (x86)\Windows Kits\10\bin\10.0.19041.0\x64\inspect.exe"
 Prenajímateľ| Zverejnené 25. 9. 2024 9:57:43 |
Ak je váš počítač vybavený VS 2022, môžete softvér spy++ otvoriť v "C:\Program Files\Microsoft Visual Studio\2022\Community\Common7\Tools\spyxx.exe".
 Prenajímateľ| Zverejnené 25. 9. 2024 10:08:40 |
Nástroje Process Explorer sa ľahšie nájdu



ProcessExplorer.zip (3.3 MB, Počet stiahnutí: 0, 售价: 5 粒MB)

Adresa na stiahnutie:Prihlásenie na hypertextový odkaz je viditeľné.

Vyhlásenie:
Všetok softvér, programovacie materiály alebo články publikované spoločnosťou Code Farmer Network slúžia len na vzdelávacie a výskumné účely; Vyššie uvedený obsah nesmie byť použitý na komerčné alebo nezákonné účely, inak nesú všetky následky používateľmi. Informácie na tejto stránke pochádzajú z internetu a spory o autorské práva s touto stránkou nesúvisia. Musíte úplne vymazať vyššie uvedený obsah zo svojho počítača do 24 hodín od stiahnutia. Ak sa vám program páči, podporte originálny softvér, zakúpte si registráciu a získajte lepšie originálne služby. Ak dôjde k akémukoľvek porušeniu, kontaktujte nás prosím e-mailom.

Mail To:help@itsvse.com