瑞星研究报告一 360扣扣保镖激怒腾讯

互联网 | 编辑: 郑亮-见习 2010-11-05 14:00:00转载 一键看全文

4个隐藏功能详细分析(3)

隐藏功能三:激活后对QQ软件的浏览器进行劫持(替换成360浏览器)

该隐藏功能影响域:

该功能激活后,QQ进程启动的浏览器进程(带参数浏览URL方式)将被替换成启动360SE来进行浏览(装着360浏览器的情况下)。由于该功能是拦截API实现,所以无论用户设置的默认浏览是什么,也不论腾讯QQ当前选用哪个浏览器都将被劫持成360SE(附:该隐藏功能不单可以劫持TTraveler.exe,QQBrowser.exe,还能根据升级的配置随时指定劫持的浏览器进程名。)

这样QQ软件用户聊天时带的所有URL链接的浏览量将都被360SE获取。

扣扣保镖QGuard.dll拦截程序,发现QQIM启动的程序为腾讯的浏览器(TTraveler.exe和QQBrowser.exe),且Config.ini文件内容中有DisableBrowser=1,则将QQIM启动的浏览器自动替换为360的浏览器。

除此之外,通过最后一行CallInitComponent读取位于%AppData%的配置文件UserConfig.ini中的component项是否有指定名称的镜像名,如果发现也将替换为360的浏览器。

隐藏功能四:激活后欺骗用户对QQ软件进行备份(并可做恢复操作)

该隐藏功能影响域:

该隐藏功能激活后,将根据360投送的Config.ini里配置的参数引导用户备份QQ软件到360指定目录,并可通过扣扣保镖进行恢复。

在config.ini里填入以上内容,在启动QQ时会出现以下对话框。

提示:试试键盘 “← →” 可以实现快速翻页 

一键看全文

本文导航

相关阅读

每日精选

点击查看更多

首页 手机 数码相机 笔记本 游戏 DIY硬件 硬件外设 办公中心 数字家电 平板电脑