找回密码
 加入网盟
分割线
华夏网管联盟 技术分享 查看内容
GG赞助广告banner

分析GOGO上机软件引导是如何刷广告的 By:华夏网盟,工作狂人

2018-8-5 11:27| 发布者: admin| 查看: 884| 评论: 2|原作者: 工作狂人

摘要: 现在还有放心奶吗? 最近给国外的一个网吧远程的时候,发现,一打开百度,要么就是空白,要么就是一个短网址跳转不过去。一开始以为是易游的,问了易游,易游说不是。感觉是万象的,万象没这么没技术含量啊。最后发 ...
现在还有放心奶吗?
最近给国外的一个网吧远程的时候,发现,一打开百度,要么就是空白,要么就是一个短网址跳转不过去。一开始以为是易游的,问了易游,易游说不是。感觉是万象的,万象没这么没技术含量啊。最后发现,取消GOGO上机就好。这事就算告一段落了。
可是,就在今天,又有一朋友,steam里的GTA5,死活登入不上,VPN,DNS,恢复LSP等等。反正网上说的方法,都试了一篇没用,最后发现,安装的有GOGO上机软件,取消,居然好了。(其实GOGO上机劫持主页,也就是LSP劫持,但是我不知道,为什么恢复也没用)。

目前发现:
1:GOGO会和易游打架,导致百度主页随机打不开
2:steam里的GTA5登入不上。
3:LSP劫持的话,会导致很多网络方面的问题
4:自动加QQ好友。
5:不管是收费做图的,还是免费使用软件的,都有这些广告
好吧,无图无真像。给你们来点劲爆的。
1.png

看到没,一个上机软件客户端,有必要联外网下载东西么?
3.png

好,关闭链接,下载完成,启动它。guardhelper.exe
重点来了。
5.png

http://121.42.51.120/login.php这个后台,不知道干嘛的,不过你可以去看看
lsp.png

LSP,主页劫持的动态链接库已经下载好了。准备劫持你的主页了。
QFbl.png

看到那个BL.DLL QF.dll了么?
我随手分析了一个QF.dll 你猜,我看到了什么??
截图给你们看。。
QQ.png


33.png

仔细看看就知道了哦哦哦哦哦。。
看到这里,你是不是明白了些啥???
目前发现:
1:GOGO会和易游打架,导致百度主页随机打不开
2:steam里的GTA5登入不上。
3:LSP劫持的话,会导致很多网络方面的问题
4:自动加QQ好友。
5:不管是收费做图的,还是免费使用软件的,都有这些广告

解决方案:
1.直接卸载这软件。
2.封掉这两IP:121.42.51.120   59.54.54.40
如果这封IP没用,请联系我,拿补丁。

最后再给你们做这个程序,提个建议,
如果程序发现有检测软件,你们的广告策略,
就不启动,我们就抓不到了。。嘻嘻。。


感谢 冷暖自知 提供环境测试。
还有良心奶吗?
转载请注明华夏网盟,by,工作狂人。QQ 191798848
WWW.HXWGLM.COM
鲜花
鲜花
握手
握手
雷人
雷人
路过
路过
鸡蛋
鸡蛋

相关阅读

官方推荐

相关分类

GG赞助广告