查看: 5221|回复: 11
收起左侧

[其他] 重大发现:360在正月初八前已经更新驱动,拦截金山毒霸

[复制链接]
syku520
发表于 2014-2-13 13:13:24 | 显示全部楼层 |阅读模式
本帖最后由 syku520 于 2014-2-13 13:27 编辑

我就不说神马下载软件啊,用云盘的时候发现的了。微博早就有类似的投诉了,本来觉得神仙打架,干我等凡人啥事,不过看到此类事件可以归为重大发现,那我发现的要比360那位技术大牛早啊!不过微博用户可能比我发现的更早。
图片1.jpg

详细描述一下我的发现,欢迎大家围观:

[文件名称]: 360qpesv.sys
[MD5]: d2705ad7fffcd3d003d58c3646b14a73
[版本号]: 1.0.0.1115

对抗代码主要在360qpesv.sys注册的关机回调函数中完成: [sub_14966]
主要流程如下:
1) 尝试卸载ksclras、Bootsafe驱动的关机回调函数 (IoUnregisterShutdownNotification 枚举驱动所有设备 逐个卸载)
图片2.jpg
2)检查360卫士、360杀毒的服务启动状态,并尝试恢复启动项
图片3.jpg
3)检查毒霸服务kxesc / kxescore是否在somextrainfo.ini的配置文件中,如果存在则尝试卸载kisknl驱动的关机回调函数,然后遍历删除禁用毒霸以及其它杀毒软件的服务注册表项(start),最后遍历服务注册表项,检查对应驱动的文件特征,满足特征禁用启动并摘除其关机回调函数(主要针对毒霸),详情见下。
图片4.jpg


内容被论坛被限制!提供文档下载阅读

重大发现:360在正月初八前已经更新驱动,拦截金山毒霸.rar

211.81 KB, 下载次数: 98

评分

参与人数 1人气 +1 收起 理由
hddu + 1 原来他也干这一行的。

查看全部评分

22667999
发表于 2014-2-13 13:15:49 | 显示全部楼层
来搞笑的
hddu
发表于 2014-2-13 13:25:29 | 显示全部楼层
太好了,两家都是干了,都不是好鸟。
斗下去,两败俱伤,两家倒闭,网民高兴。
qftest
发表于 2014-2-13 13:43:03 | 显示全部楼层
真热闹。。。这些卫士啊管家啊卫的是谁?管的又是谁?
wenjuner
发表于 2014-2-13 13:52:37 | 显示全部楼层
唉,安心做软件不好啊?整天不消停。
weiyishiwo01
发表于 2014-2-13 14:00:52 | 显示全部楼层
我是来看热闹的.
继续继续.
血魔鸳薏
头像被屏蔽
发表于 2014-2-13 15:43:31 来自手机 | 显示全部楼层
金山毒霸恶意破坏360全部软件,不但不回应,现在又开始转移话题了,无耻得真够彻底啊!
keepball
发表于 2014-2-13 16:00:58 | 显示全部楼层
楼主发这样的内容干啥呢?来KFAN的大家都知道360是啥德行了吧,要是不做恶,才怪了!
jpzy
发表于 2014-2-13 17:12:14 | 显示全部楼层
1,初八就发现了,怎么今天才发?以金山的本事,这点事儿真被逮住了,估计初九公告已经满天飞,搞不好360已经收到律师信了。

2,即使是真的。360的驱动是摘除金山的关机回调函数。文中没写金山这个回调函数是做什么的。看了今天金山的驱动干的活,我有理由怀疑,金山的回调函数做了不利于360的事儿。
ZJUER
发表于 2014-2-13 17:25:07 | 显示全部楼层
看了下反汇编出来的代码,我觉得吧,楼主简直是……故意曲解有意思么?就这两段代码足够作为金山恶意破坏360的铁证作为呈堂证供了。

我觉得微软赶紧还是赶紧建立应用准入制度吧,金山这个我觉得还是吊销数字签名比较好
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-25 20:32 , Processed in 0.143637 second(s), 20 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表