六月婷婷综合激情-六月婷婷综合-六月婷婷在线观看-六月婷婷在线-亚洲黄色在线网站-亚洲黄色在线观看网站

明輝手游網中心:是一個免費提供流行視頻軟件教程、在線學習分享的學習平臺!

華碩RT系列無線路由器存在漏洞,也許遭受中間人攻擊

[摘要]不知道從什么時候開始,上網變成了搜狗瀏覽器。卸載后,過幾天又莫名其妙安裝上。搜狗也算是名門正派,竟然會用這么惡劣的手段捆綁軟件!這么做跟病毒有什么區別?!專門花時間重現了搜狗推廣的手段,順手看到搜狗...

不知道從什么時候開始,上網變成了搜狗瀏覽器。卸載后,過幾天又莫名其妙安裝上。搜狗也算是名門正派,竟然會用這么惡劣的手段捆綁軟件!這么做跟病毒有什么區別?!

專門花時間重現了搜狗推廣的手段,順手看到搜狗還有一個調試信息輸出開關,只要增加一個注冊表值,如果有這個鍵值就會把調試信息打出來,開著debugview就能監控到搜狗在搞什么小動作:

Windows Registry Editor Version 5.00 [HKEY_CURRENT_USERSoftwareSogouInput] "lotusdebug"=dword:00000001

 華碩RT系列無線路由器存在漏洞,可能遭受中間人攻擊1

如果電腦沒有裝360,搜狗輸入法直接就去服務器下載運行一個推廣程序,這個地址就是搜狗服務器上的一個靜默推廣包:

http://download.ie.sogou.com/se/semini/SEMini_3.0.0.571_7805.exe

如果電腦有360,搜狗輸入法推廣瀏覽器的云控代碼都在內存里,大概過程是這樣的:

第一步,靜默下載。sogoucloud.exe和云端通信,根據云端指令把搜狗瀏覽器的安裝包下載回來。云控數據域名請求是下面抓包的內容:

華碩RT系列無線路由器存在漏洞,可能遭受中間人攻擊2

第二步,經過請求內容解密出代碼,代碼功能里有從搜狗官網下載安裝包,創建隨機目錄把安裝包放進去,都是一些常見下載工具的目錄,比如把搜狗瀏覽器安裝包放到360、百度或者迅雷的下載目錄里,不管你電腦里有沒有裝這些軟件:

華碩RT系列無線路由器存在漏洞,可能遭受中間人攻擊3

搜狗瀏覽器的安裝包還會被放到以下固定的地方,都是搜狗輸入法的目錄,省的下次再去下載了。大家可以到下圖中標紅的路徑里找找,類似sgim_sehelper.bin之類的文件都是搜狗瀏覽器的安裝包:

華碩RT系列無線路由器存在漏洞,可能遭受中間人攻擊4

第三步,模擬用戶點擊來安裝搜狗瀏覽器。 explorer里的sogou.ime會下載遠控的shellcode執行后選擇時機去推廣瀏覽器,通過PostMessageW發消息自動模擬點擊下 載好的瀏覽器,這個瀏覽器安裝包也通過進程間通信隱藏了安裝界面,所以莫名其妙就裝上了。如果一直盯著,全過程只會看到電腦上突然打開一個文件夾,又被關 掉,然后就多了個搜狗瀏覽器。

華碩RT系列無線路由器存在漏洞,可能遭受中間人攻擊5

PostMessageW模擬點擊這都是我以前寫外掛時最常用的,不過我是用來操作游戲,搜狗用來搞流氓推廣。


上面是電腦上網安全的一些基礎常識,學習了安全知識,幾乎可以讓你免費電腦中毒的煩擾。




主站蜘蛛池模板: 亚洲精品老司机综合影院 | 一级做a爱过程免费视频高清 | 四虎影永久在线高清免费 | 亚洲福利在线播放 | 婷婷六月久久综合丁香乐透 | 三级国产三级在线 | 婷婷六月丁 | 色婷婷激婷婷深爱五月老司机 | 综合玖玖| 亚洲a在线观看 | 天天躁日日躁狠狠躁综合 | 日日摸夜夜添夜夜添97 | 亚洲黄页 | 在线免费日韩 | 天天看片天天爽_免费播放 天天看片天天爽 | 亚洲天堂影院 | 日韩欧美理论片 | 四虎影视在线永久免费观看 | 最新在线观看精品国产福利片 | 爽爽影院在线 | 欧美综合图片区 | 淫片在线观看 | 日本三级香港三级三级人!妇久 | 亚洲免费在线观看视频 | 欧美综合国产精品日韩一 | 天天做夜夜做 | 污视频在线看 | 四虎成人免费网站在线 | 欧美性黄色 | 日韩系列第一页 | 香蕉久久a毛片 | 人人插人人爽 | 青青草精品在线视频 | 亚洲第一区精品观看 | 亚洲欧美成人 | 一级做a爰全过程免费视频毛片 | 亚洲精品在线观看视频 | 亚洲资源最新版在线观看 | 婷婷丁香综合 | 午夜啪啪福利视频 | 四虎影院免费看 |