查看: 3281|回复: 16
收起左侧

[讨论] 关于360拦截新版QQ粘虫

[复制链接]
vm001
发表于 2013-2-2 16:16:11 | 显示全部楼层 |阅读模式
本帖最后由 vm001 于 2013-2-2 16:38 编辑

看这篇帖子
http://bbs.kafan.cn/thread-1462402-1-1.html
楼主说的是能拦截
而我测试的是无拦截--见10楼
11楼也测试了,无拦截

还是觉得纳闷,就再测试下,现在才明白
这个QQ粘虫的行为是强制隐藏登录窗口,但是目的和原来的不一样,第一代QQ粘虫是隐藏登录窗口,来伪造登录窗口,来欺诈用户,而这第三代QQ粘虫强制隐藏QQ登录窗口的目的和之前的不一样----这个的目的是强制隐藏登录窗口以后让QQ登录不了,来弹出QQ的验证窗口进行欺诈,这也就是同样的隐藏登录窗口动作的不同目的。

而样本行为触发条件有2个
一是在用户再次登录QQ时候弹出
二是在用户退出QQ或者右键QQ托盘做退出动作(不用真的退出)即时弹出假验证窗口
而360还是拦截第一代QQ粘虫的水平上

来看测试
先登录QQ
再运行这个粘虫
接着我们直接去双击桌面的QQ快捷方式,这时候360会弹出拦截


正常登录窗口被隐藏


然后我们做另一个测试
先登录QQ
再运行QQ粘虫
然后在QQ面板或者托盘处做退出QQ动作
这时候假验证窗口弹出


360无拦截,已经不在识别这个窗口
不过欣慰的一点是
当输入密码的时候,360会静默拦截键盘记录



测试目的是想说360拦截QQ粘虫还停留在之前的一个阶段(假窗口识别)
希望改进....

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x

评分

参与人数 4人气 +4 收起 理由
查理弗朗西斯 + 1
22667999 + 1 补上人气,感谢测试360
左手 + 1
jefffire + 1

查看全部评分

31997
发表于 2013-2-2 16:29:07 | 显示全部楼层
力顶!!!希望360改进
31997
发表于 2013-2-2 16:35:10 | 显示全部楼层
楼主是实机测的吗?
vm001
 楼主| 发表于 2013-2-2 16:36:56 | 显示全部楼层
31997 发表于 2013-2-2 16:35
楼主是实机测的吗?

是实机......虚拟机怕有偏差
31997
发表于 2013-2-2 16:47:30 来自手机 | 显示全部楼层
vm001 发表于 2013-2-2 16:36
是实机......虚拟机怕有偏差

厉害,支持你!
moonsilver
发表于 2013-2-2 17:06:17 | 显示全部楼层
加入白名单就行了(信任区)
vm001
 楼主| 发表于 2013-2-2 17:25:09 | 显示全部楼层
moonsilver 发表于 2013-2-2 17:06
加入白名单就行了(信任区)

版主在梦游?
不知你所云
rsin
发表于 2013-2-2 18:46:06 来自手机 | 显示全部楼层
vm001 发表于 2013-2-2 16:16:11
本帖最后由 vm001 于 2013-2-2 16:38 编辑

看这篇帖子
http://bbs.kafan.cn/thread-1462402-1-1.html
楼主说的是能拦截
而我测

我觉得这是360的nd在情景判断上的错误,毕竟即使是同一个动作在不同情景下拦截是不同的,可能这种心方式猜出来,情景没跟上来自: Android客户端
519874810
发表于 2013-2-2 19:14:27 | 显示全部楼层
moonsilver 发表于 2013-2-2 17:06
加入白名单就行了(信任区)

请看题目
E剑忠晴
发表于 2013-2-2 20:19:17 | 显示全部楼层
支持国产
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 11:47 , Processed in 0.118883 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表