六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網中心:是一個免費提供流行視頻軟件教程、在線學習分享的學習平臺!

華碩RT系列無線路由器存在漏洞,也許遭受中間人攻擊

[摘要]不知道從什么時候開始,上網變成了搜狗瀏覽器。卸載后,過幾天又莫名其妙安裝上。搜狗也算是名門正派,竟然會用這么惡劣的手段捆綁軟件!這么做跟病毒有什么區別?!專門花時間重現了搜狗推廣的手段,順手看到搜狗還有一個調試信息輸出開關,只要增加一個注冊表值,如果有這個鍵值就會把調試信息打出來,開著debugv...

不知道從什么時候開始,上網變成了搜狗瀏覽器卸載后,過幾天又莫名其妙安裝上。搜狗也算是名門正派,竟然會用這么惡劣的手段捆綁軟件!這么做跟病毒有什么區別?!

專門花時間重現了搜狗推廣的手段,順手看到搜狗還有一個調試信息輸出開關,只要增加一個注冊表值,如果有這個鍵值就會把調試信息打出來,開著debugview就能監控到搜狗在搞什么小動作:

Windows Registry Editor Version 5.00 [HKEY_CURRENT_USERSoftwareSogouInput] "lotusdebug"=dword:00000001

 華碩RT系列無線路由器存在漏洞,可能遭受中間人攻擊1

如果電腦沒有裝360,搜狗輸入法直接就去服務器下載運行一個推廣程序,這個地址就是搜狗服務器上的一個靜默推廣包:

http://download.ie.sogou.com/se/semini/SEMini_3.0.0.571_7805.exe

如果電腦有360,搜狗輸入法推廣瀏覽器的云控代碼都在內存里,大概過程是這樣的:

第一步,靜默下載。sogoucloud.exe和云端通信,根據云端指令把搜狗瀏覽器的安裝包下載回來。云控數據域名請求是下面抓包的內容:

華碩RT系列無線路由器存在漏洞,可能遭受中間人攻擊2

第二步經過請求內容解密出代碼,代碼功能里有從搜狗官網下載安裝包,創建隨機目錄把安裝包放進去,都是一些常見下載工具的目錄,比如把搜狗瀏覽器安裝包放到360、百度或者迅雷的下載目錄里,不管你電腦里有沒有裝這些軟件:

華碩RT系列無線路由器存在漏洞,可能遭受中間人攻擊3

搜狗瀏覽器的安裝包還會被放到以下固定的地方,都是搜狗輸入法的目錄,省的下次再去下載了。大家可以到下圖中標紅的路徑里找找,類似sgim_sehelper.bin之類的文件都是搜狗瀏覽器的安裝包:

華碩RT系列無線路由器存在漏洞,可能遭受中間人攻擊4

第三步,模擬用戶點擊來安裝搜狗瀏覽器。 explorer里的sogou.ime會下載遠控的shellcode執行后選擇時機去推廣瀏覽器,通過PostMessageW發消息自動模擬點擊下 載好的瀏覽器,這個瀏覽器安裝包也通過進程間通信隱藏了安裝界面,所以莫名其妙就裝上了。如果一直盯著,全過程只會看到電腦上突然打開一個文件夾,又被關 掉,然后就多了個搜狗瀏覽器。

華碩RT系列無線路由器存在漏洞,可能遭受中間人攻擊5

PostMessageW模擬點擊這都是我以前寫外掛時最常用的,不過我是用來操作游戲,搜狗用來搞流氓推廣。


上面是電腦上網安全的一些基礎常識,學習了安全知識,幾乎可以讓你免費電腦中毒的煩擾。




主站蜘蛛池模板: 一级毛片成人免费看免费不卡 | 王者天下第五季在线观看 | 丝袜美腿护士办公室在线观看 | 日本三级视频网站 | 日本免费不卡在线一区二区三区 | 中文不卡视频 | 亚洲人视频在线 | 亚洲一区二区三区在线免费观看 | 一级免费a | 四虎播放 | 视频日韩 | 日韩成人免费视频 | 日本欧美大片 | 日夜啪| 日本天堂在线 | 亚洲男人的天堂久久无 | 天天曰夜夜曰 | 日产精品一卡2卡三卡4乱码久久 | 日韩私人影院 | 婷婷综合久久中文字幕一本 | 亚洲人xx视频 | 三级www| 日日噜噜噜夜夜爽爽狠狠 | 日韩三级视频在线观看 | 色噜噜狠狠成人中文小说 | 青青草华人在线视频 | 天天干天天做天天操 | 青春草视频在线播放 | 污在线视频 | 亚洲视频在线观 | 青草青视频在线观看 | 亚洲成av人片在线观看无码 | 午夜综合 | 天天干夜夜爽天天操夜夜爽视频 | 日日搞夜夜操 | 三级精品视频在线播放 | 日本一区二区三区精品 | 日本大片免费观看视频 | 日韩精品欧美国产精品忘忧草 | 日产国产精品久久久久久 | 四虎免费在线观看视频 |