gamewin
+关注
博主要求身份验证
登录用户ID:
恩 ... 一时好奇下了一个安上了 ...
这东西居然默认装在 windows 的安装目录里 ...
所有文件都在 windows 和 system32 下 ...
并且完全无法卸载 ...
我就艹 ...
等我重启之后写进一步的评测 ...
如果那时候还能上软妹子的话 ...
(发帖时间:2009-6-9 17:13:09)
=========以下内容于2009-6-9 17:17:59追加=========
进一步发现 ...
这东西直接把自己加到 Windows Firewall 的 Exception 列表里 ...
也就是说这玩意儿能在我全然不知情的情况下偷我机器里面的内容 ...
=========以上内容于2009-6-9 17:17:59追加=========
=========以下内容于2009-6-9 17:42:34追加=========
重启过后 ...
apache 进程持续占用 cpu 100% ... 原因不详 ...
目前发现捋吧的进程总共四个 ...
分别是 xnet2.exe / xdaemon.exe / HncEng.exe / MPSvcC.exe ...
其中前两个进程会互相启动 ... 也就是这两个进程无法被单独中止 ...
另外这两个进程不停要求连接网络 ...
暂时全部拒绝 ...
下一步我抓包看看丫要联网干嘛 ...
木马属性初步确认 ...
=========以上内容于2009-6-9 17:42:34追加=========
=========以下内容于2009-6-9 17:55:27追加=========
在系统设置里面看到了卸载按钮 ...
使用效果未知 ...
=========以上内容于2009-6-9 17:55:27追加=========
=========以下内容于2009-6-9 18:05:01追加=========
图像识别系统很好很强大 ...
200 x 200 以下的小图可以成功躲避拦截 ...
如果是大图的话就会触发关闭浏览器动作 ...
=========以上内容于2009-6-9 18:05:01追加=========
=========以下内容于2009-6-9 18:19:00追加=========
初步判断图片分析的依据是肉色在图中占的比重 ...
像上面这种程度的 bikini 照就无法通过拦截 ...
黑人光腚妞和 13 的特写以及统一色调的 H 图都通过了拦截成功显示出来 ...
=========以上内容于2009-6-9 18:19:00追加=========
=========以下内容于2009-6-9 19:17:21追加=========
目前确认两个事情 ...
https 的图片非常安全 ... 通过 fpassthru 到浏览器的图片非常安全 ...
标准方式显示的图片都会被过滤器判断 ...
判断方式待摸索 ...
=========以上内容于2009-6-9 19:17:21追加=========