首页产品库评测行情新闻|手机数码笔记本台式机DIY硬件数字家庭数码相机办公外设|软件下载游戏开发|社区

更多

数码相机
MP4
LCD
机箱
音箱

软件资讯设计 工具 系统 开发 安全 办公 陶吧 IT教育 Windows 7 | 下载中心天极下载中心诚征下载通路合作伙伴
天极网 > 软件频道 > 网络安全>瑞星第三方报告:360扣扣保镖为何激怒腾讯?

瑞星第三方报告:360扣扣保镖为何激怒腾讯?

2010-11-05 09:50作者:佚名出处:天极网软件频道责任编辑:王健

  2010年10月29日,360公司在京宣布推出一款名为“扣扣保镖”的安全工具,全面保护QQ用户的安全。该工具包括防止隐私泄漏、防止木马盗取QQ账号以及给QQ加速等功能。360称,扣扣保镖默认不修改QQ任何设置,所有功能都必须由用户主动选择触发,并可随时启用和恢复。

  瑞星研发部门通过对扣扣保镖(1.0.0.1004版本)主要功能实现模块QGuard.dll进行分析:发现该软件除了拥有其宣称的11大类可见功能之外,至少还存在4个隐藏功能,这些功能仅针对QQ,且都具有用户不可见、不可控制等特性。这些隐藏功能随时处于活动状态,并且可由360公司远程开启。

  扣扣保镖4个隐藏功能详细分析

  扣扣保镖除了界面上的可见功能以外,还存在屏蔽QQ软件升级、劫持腾讯浏览器、屏蔽QQ启动的特定进程列表、备份并恢复QQ软件等4个隐藏的功能,它们均由Config.ini文件进行开关控制。经分析,该控制文件在扣扣保镖安装包中并没有提供,安装后也不会自动生成,只可能由360 “云服务器”直接进行远程投递(或用户可以手动生成激活隐藏功能)。也就是说,用户对于这些隐藏功能均无法控制,而且不了解其激活和生效情况。

  技术细节:

  用户使用扣扣保镖(1.0.0.1004版本)时,它会把自己的主要功能模块QGuard.dll通过全局钩子方式注入腾讯QQ进程,并拦截QQ进程的系统调用ShellExecuteExW和CreateProcessInternalW等,时刻关注Config.ini文件(隐藏功能激活文件),一旦发现该文件存在,将根据文件内容进行相关隐藏功能的激活动作。

  通过对现有的4个隐藏功能代码分析,我们可以推测Config.ini文件至少存在以下4种开关:

  [Main]
  DisableUpdate=1 //自动屏蔽QQ升级,导致用户不知情的情况下QQ软件无法升级。
  DisableBrowser=1 //劫持QQ对浏览器的启动并替换为360”安全”浏览器。
  Com=<过滤的进程文件名1>;<过滤的进程文件名2>;……
  //自动屏蔽QQ启动指定镜像名例表的进程启动。
  enable_repair=1 //开启备份QQ的参数:是否开启弹框引导用户备份QQ软件
  MaxNotifyCount = 50 //开启备份QQ的参数:最多弹框次数
  FirstNotify=1 //开启备份QQ的参数: QQ启动后弹框的时间(秒)

瑞星第三方报告:360扣扣保镖为何激怒腾讯?

  以下为扣扣保镖QGuard.dll 进行WINDOWS API 拦截及API拦截功能实现的相关代码:

瑞星第三方报告:360扣扣保镖为何激怒腾讯?

瑞星第三方报告:360扣扣保镖为何激怒腾讯?

  扣扣保镖在QQ IM进程中拦截相关系统API后将实时监控QQIM启动进程动作(用户不能使用任何功能设置项进行隐藏功能关闭操作)

共6页。 123456下一页
进入 最权威的Windows 7论坛 查看网友讨论

软件频道最新更新

热点推荐

IT嘉年华

瑞星全功能安全软件2009 (免费1个月)


立即下载
  • 文件大小:59.6MB
  • 下载次数:2606
  • 更新日期:2009-10-16
  • 软件版本:21.60.20
  • 适用平台:Win9x/WinNT/Win2000/WinXP/Win2003
  • 软件类型:5

编辑推荐

软件下载

热门
推荐

网友关注

软件
资料
游戏

装机推荐

文章排行

本周
本月
最新更新
天极服务|关于我们|About us|网站律师|RSS订阅|友情合作|加入我们|天极动态|网站地图|意见反馈|MSN/QQ上看天极
Copyright (C) 1999-2012 Yesky.com, All Rights Reserved 版权所有 天极网络