维修网

 找回密码
 注册

QQ登录

只需一步,快速开始

微信扫码 , 快速开始

查看: 1270|回复: 17

可牛公布360安全卫士恶意拦截证据

  [复制链接]
发表于 2009-1-6 12:06:31 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?注册

x
可牛公布360安全卫士恶意拦截证据. D: P0 J2 D# a9 {+ e7 Z3 ]
附:360拦截可牛的文件证据:# Q1 h: A% d7 O7 @6 s
360appd.rar (82.47 KB, 下载次数: 0)

手机扫码浏览
 楼主| 发表于 2009-1-6 12:06:32 | 显示全部楼层
2.png (101.83 KB)
5 u  R4 \! w! Z; b/ Y昨天 13:11  r' x. S* F2 ~" c4 G, K) A
图2:包含了金山网盾特征的360appd.dat文件截图( o. ~# v. j  x8 Q; d: v* K! K( g

- e& U6 }/ y& M7 y! e$ T% D$ l! B- r! E' R
1005271312f8cbb1b8a36d93d4.png 8 [/ _) c) Z8 g$ p/ S

. }6 \; z/ J+ e6 p* ^0 a! g
) j! P- h  m' p 3.png (48.44 KB)
; T8 |( X3 q+ q昨天 13:12
2 J6 _9 f0 n1 m. r$ q! _0 q图3:包含了“Maxthon”特征的360appd.dat文件截图; y! n8 d$ [6 d5 x3 o+ n7 v
请看这两个文件头信息中的D063部分,根据二进制的算法,我们可以知道这实际为一个数字,而数值为360D,这就是360的数据文件的校验头,从而可以确认这两个文件为360所生成。5 A  N+ k) S3 a
5 v9 N$ _$ g9 t" @

5 [# Y' A: t1 _) l 1005271312a9011976ba9d81ca.png
( j& _1 e# z( T1 E! |' i5 b# I9 |* B4 [+ L6 h" U/ W
4 r2 @  |# J9 N. u8 _; A
 楼主| 发表于 2009-1-6 12:06:34 | 显示全部楼层
4.png (41.69 KB)' ]+ k6 W! S. |' w" ]* u
昨天 13:12& e9 y( O4 Q9 w+ a% @
图4:“360appd_old.dat”文件头中包含360的数据文件头信息: L5 c% m$ }/ r
$ y% {* v  c! F: X
6 P: o0 k7 a( g4 @
10052713125513e38cbf627a02.png
9 h: t+ T5 g' j% `: V8 [7 f
2 u3 z" U4 ^2 {# U1 l & ]% \' _# x% F; h0 m" {! ?
5.png (37.46 KB)2 b( _5 W9 H3 |; d
昨天 13:12
% D& g- R7 t# ]% G1 ^图5:“360appd.dat”文件头中包含360的数据文件头信息
8 Q+ T7 N' j, X8 @我们再来看一下这两个文件的生成时间。360appd_old.dat”为5月23日生成,无可牛杀毒特征;“360appd.dat”为5月24日生成,包含可牛杀毒特征。我们希望360的这一次升级,不是仅仅为了拦截可牛杀毒。
, E7 A# p& J2 o9 y
/ M) d, m# H, `. J' r0 [. M0 g
; |) B# Y( @- H8 Y/ H 1005271312bed24b92dbf94c95.png
9 N& }2 X, u3 P  M: k) y; o& t- E* X9 C; i
% F7 n( E0 w. f6 J- {+ F
 楼主| 发表于 2009-1-6 12:06:35 | 显示全部楼层
6.png (32.4 KB)
% T" z- w, a2 }昨天 13:12
/ \- l( v0 q( g5 \9 |5 T4 z图6:“360appd_old.dat”为5月23日生成4 k- d. Y$ |1 _5 C% W9 J- b$ c

: i; e6 V# f& D" s) v6 V9 {$ c. j
1005271312d7e38e6dda022ab5.png
2 P  q- w  T# E' [8 l) N9 W- t: o
: ~4 ]% ]2 @: U! g& D$ ] * [7 `  M3 U" ?' s- [# b
7.png (34.67 KB)
- V$ z0 ?5 c7 Z昨天 13:12
7 Q# F# {+ f4 H  a, q图7:“360appd.dat”为5月24日生成
8 q/ [; ~9 m+ H1 \: N9 Z" d7 `: n# F* v分析发现,在运行任意一个程序时,360都会进行拦截,如果是竞争对手程序,就对该程序运行进行拦截提示,如果不是竞争对手程序,再去判断是否为木马病毒。该逻辑实现在appd.dll中,无需多言,请大家直接看图:
4 H3 ~9 m  V6 W& X' _% m: s3 L& _ / n( z2 X1 h9 Z0 O3 [. b  ^
0 p+ R- ^1 v$ j. f* J9 R
1005271312f4177291cec8dfe6.png
  ^$ u4 b7 l: d+ I/ N& X$ A' b( I  @+ G/ V8 ]9 N

; p6 \/ l" ~& b& e7 x: }- x
 楼主| 发表于 2009-1-6 12:06:36 | 显示全部楼层
8.png (54.45 KB)/ U9 @5 [5 Y2 d$ b2 O+ M
昨天 13:12
6 R$ ~* v; b0 R! ^7 [* B1 ~图8:360在判断运行的程序是否为可牛免费杀毒
0 g" G1 _; E0 S6 J5 x 5 G' S1 [% p9 f" A' u

  y  L$ L/ d# f; W" O" Q- i6 x* E 1005271312fc05aec5324b65cc.png
$ _5 B. Y" S& x  K8 K1 N2 f  e9 T9 g; _$ Z2 T5 Z
* n( G- e! r* S' `/ L2 E) {
9.png (24.43 KB)
3 _6 J. ?- y& ?+ c9 ^' R! }7 D昨天 13:12
" e, f/ A3 F0 P: n: `图9:360成功提取可牛杀毒程序特征
& m' D0 e% g1 K6 F在上面两图中,我们可以清楚的看到可牛杀毒运行时,360进行了拦截,并且成功匹配了360appd.dat中的可牛杀毒的特征。匹配后360开始提取可牛杀毒程序特征,并提交到360云服务器来判断是否需要拦截可牛杀毒。
' p2 a1 f9 c& U, f
) r5 I6 T# ^4 c4 ^8 A) o8 L5 ?) v: y) W3 {! }! U: \5 U
1005271312a523ade3425c7bba.png % c3 p# x) n+ H' _
  X  @' N# E  ?/ A# Z

# {# f& r; b1 v" a* V' T& l
 楼主| 发表于 2009-1-6 12:06:37 | 显示全部楼层
10.png (181.48 KB)
0 T; _& k& C1 A/ D( W% W4 \! y昨天 13:12
0 G. f- B% D! N图10:360安全卫士拦截可牛免费杀毒的信息框# W8 Z9 t4 G8 W5 t
二、云计算变云暗算 想拦谁就拦谁6 q: k* X) a4 E8 v& [
我们来看看360云服务器到底下达了什么命令,这是360拦截某款软件时云服务器返回的数据内容:7 A) o- L3 [) u4 h7 I- S
: k' W6 b: \5 [$ W9 q! R6 Z& C9 ?& ~4 E
2 X  k. m6 ?2 o& H* v
1005271312f34bd82391446a19.png
* J) t4 v3 j- v/ r
* R3 f' o. s! G7 X; O7 x, X8 E / A; C+ v5 J' X/ H
11.png (61.79 KB)  @! ]- [. v3 f; e
昨天 13:12
$ x7 k( Q9 V- B. U: S图11:360拦截某款软件时云服务器返回的数据内容! H( B6 l# y( y$ i. |7 R; V
由此可见360可以在云服务器上随意下达拦截某款软件的命令。360拦截原理:360安全卫士只负责验证拦截信息,然后把拦截信息发给360的服务云端。拦截指令是由360的云端服务器来发出。/ w& m5 F9 L2 o0 [( F1 ?
这不是360对第三方软件第一次拦截,但可牛公司希望衷心的希望这是最后一次!用户需要有自由选择软件的权利,免费的核心是自由,而不是强迫!行业需要的是竞争,而不是垄断!360作为行业领导者,应该推动行业发展欢迎竞争,而不是随意拦截任意打压!

classn_11

发表于 2009-1-6 12:06:38 | 显示全部楼层
拦截是正常的,你对禁区进行访问或写操作,那它要是对你视而不见,那还能叫安全卫士吗?

classn_11

发表于 2009-1-6 12:06:39 | 显示全部楼层
这还叫正常啊?应该拦截得拦截不了,不应该拦截的却给拦截的。大家都这么干,那谁还敢安装杀毒软件啊

classn_11

发表于 2009-1-6 12:06:41 | 显示全部楼层
谁都拦截或是乱拦截,那就叫耍流氓啊

classn_11

发表于 2009-1-6 12:06:42 | 显示全部楼层
有图有真相,这样子有2种可能,1。360没技术,2。360恶意攻击对手

classn_11

发表于 2009-1-6 12:06:44 | 显示全部楼层
360是3721化的结果啊,反正我是不用它了。

classn_11

发表于 2009-1-6 12:06:46 | 显示全部楼层
我还是卸了360再说啊,谢谢分享了,这样子看,啥都拦截啊

classn_11

发表于 2009-1-6 12:06:47 | 显示全部楼层
哪个杀毒软件能和别的杀毒软件共在一台机器使用?

classn_11

发表于 2009-1-6 12:06:49 | 显示全部楼层
不能共用弑毒他们是死对头

classn_11

发表于 2009-1-6 12:06:50 | 显示全部楼层
这不叫垄断吗。反正我现在也不用了。
*滑块验证:
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|申请友链|手机版|小黑屋|最新贴|维修网 ( 粤ICP备09047344号

GMT+8, 2024-5-21 14:43 , Processed in 0.717427 second(s), 33 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表