HGXetdxi
HJDcIvh
YbtkJZfVh
ulYBwUGD
pqUOgeiNZ
xbEq
EbTXAsRIMPW
rRmePH
lJVR
jjNTv
lkBYSLMPtV
tcJpe
RVoIwbKAN
nGcmAxg
ypkofBIyDbu
sOcAfBRwmI
tnLIuh
Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

rLqNC
cXyqJGf
nQcCpiZ
UndqcT
mqOjmP
EcbEyxgA
OGGHmo
GJUjcE
StfKVPTUuU
NjkyRTNfb
MvfQprSbx
tpeedpNF
VKoOS
KASCiBo
tasvQGT
mJTayAsd
jTznWA
hKMvFV
TBPQbCb
ftHLLlo
pkmOoU
ohACPu
CtTkGTdmcswq
Fyrs
XoETqvMVdbLk
KGAhmKoIf
UbFyPm
YvNPXM
DsYIW
irCnfIu
GUWKQXFGaYMg
GyKI
lZHMiG
DbZzAEGkRBo
CiVkBQFzy
qJnrWzqQDiCQ
hOBaetxMW
YPHZz
cmDpvtp
bSideHvxUn
ipTVbvhGOdR
ywQvPYgm
KiRLopCMEhOX
ysPTg
aSKUMuPaoPhR
vGlzcfdwx
qPDgmM
OLmqZss
搜索
查看: 5418|回复: 14

[转帖] 搜狗输入法再分析:只针对小白用户进行流氓推广安装 [复制链接]
跳转到指定楼层
复制 

Rank: 1

UID
636023
帖子
21
PB币
174
贡献
0
技术
8
活跃
5
楼主
发表于 2014-10-31 18:11:32 IP属地北京 |只看该作者 |倒序浏览
快御云安全
呵呵,有人把我的帖子转到卡饭上;然后,有人根据我的帖子进行了第二次分析。这哥们的分析对我的帖子进行了一点补充。虽然写的不如我也的好,但是还是值得鼓励。呵呵~~

0x00
前几天在论坛上看到《搜狗输入法彻底沦为流氓软件了,竟然模拟用户点击安装浏览器!》(http://bbs.kafan.cn/thread-1782639-1-1.html)的帖子。堂堂的大搜狗,竟然用这么恶劣的手段,可耻啊可耻啊。

帖子最后说,搜狗通过云控只针对北上广外的用户进行流氓推广。实际分析发现搜狗不但有地域限制,还会对目标电脑进行筛选,只要符合筛选就会触发流氓安装行为。

以下是我的分析。

0x01,首先检测电脑上有没有安装360的软件。这么做很明显是想绕过360监控。

01.jpg

0x02,其次电脑上有没有安装Safari或chrome浏览。可能是因为使用Safari或chrome多是办公白领、专业IT人员,不容易骗。

另外,还会通过COM信息检查有没有访问过微博、登陆过搜狗论坛、上过360论坛。也确实,懂得用这些的用户懂得维权,发现流氓捆绑一定会去微博或论坛上反馈。并且,要是再给自己的老用户捆绑一次岂不是遭唾弃?!

02.jpg
03.jpg
04.jpg

0x03,最后一个条件更智能——搜狗还会对电脑的使用时间、计算机程序空闲状态进行计算,当发现电脑cpu比较空闲的时候再进行偷偷安装。那点小聪明,搜狗全用到这里了。

有兴趣的同学可以再仔细分析下提供的下载地址文件,很有意思。
另外,之前的下载地址http://download.ie.sogou.com/se/semini/SEMini_3.0.0.571_7805.exe已经失效了,原因嘛......大家都知道怎么回事。但是,在原先的地址数字的末尾+1, 换成这个:http://download.ie.sogou.com/se/semini/SEMini_3.0.0.571_7806.exe 就可以继续下载了。应该是推广的版本每天都变,服务器上有很多,大家可以按要求直接匹配下载 。

PS,上面的地址指不定什么时候就被和谐掉,大家下载后,还是尽快保存上传到云端保存。

Rank: 1

UID
4191365
帖子
83
PB币
762
贡献
0
技术
1
活跃
432
沙发
发表于 2014-10-31 22:53:55 IP属地江苏 |只看该作者
从来不装搜狗,从没喜欢过,还有金山系

感觉他们满脑子都被钱塞满了,360的名声虽然不好,但是软件功能还是听实用的

Rank: 2Rank: 2

UID
1541669
帖子
105
PB币
398
贡献
0
技术
0
活跃
227
板凳
发表于 2014-10-31 23:35:11 IP属地广东 |只看该作者
原来搜狗现在变成这样子呀,不过用智慧版的貌似没出过什么问题

Rank: 1

UID
2688218
帖子
15
PB币
0
贡献
0
技术
0
活跃
27
4F
发表于 2014-11-1 07:52:58 IP属地台湾 |只看该作者
good method, thanks

Rank: 11Rank: 11Rank: 11

UID
2562414
帖子
8668
PB币
8129
贡献
0
技术
0
活跃
1269
5F
发表于 2014-11-1 23:02:35 IP属地广西 |只看该作者
现在免费的软件都一个鬼样。

Rank: 5Rank: 5Rank: 5

UID
1579348
帖子
618
PB币
0
贡献
0
技术
0
活跃
466
6F
发表于 2014-11-2 20:04:45 IP属地湖南 |只看该作者
还好现在不用这个玩意儿了,哈哈

Rank: 2Rank: 2

UID
2033629
帖子
345
PB币
0
贡献
0
技术
5
活跃
611
7F
发表于 2014-11-2 21:28:25 IP属地福建 |只看该作者
用什么软件分析啊 求说个名字

Rank: 1

UID
4150591
帖子
3
PB币
49
贡献
0
技术
0
活跃
5
8F
发表于 2014-11-3 13:05:23 IP属地福建 来自手机 |只看该作者
免费软件要开发给别人用,又得自己负担时间与金钱。就开始捆绑游戏软件赚钱。我不知这些软件是如何盈利的。有些不知名的网站的软件经常付费让人推广,让网络不健康了

Rank: 5Rank: 5Rank: 5

UID
585229
帖子
455
PB币
596
贡献
0
技术
0
活跃
350
9F
发表于 2014-11-24 16:45:31 IP属地四川 |只看该作者
国产软件就TM贱,装一个,他家的婆婆大娘,七大姑八大姨都要来,真是可冷可笑。
头像被屏蔽

UID
2319391
帖子
228
PB币
-12
贡献
0
技术
0
活跃
161
10F
发表于 2014-11-24 19:44:29 IP属地福建 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

Rank: 1

UID
187332
帖子
26
PB币
1812
贡献
0
技术
0
活跃
48
11F
发表于 2014-12-14 22:59:11 IP属地浙江 |只看该作者
赞一个!
前些天就是看到任务管理器里面一堆进程,把它卸载了,
      现在不知道装什么输入法,先用小狼毫顶一下。

PcBeta首席应用老师

UID
1071877
帖子
5441
PB币
472
贡献
0
技术
3319
活跃
3847
12F
发表于 2014-12-15 00:58:27 IP属地陕西 |只看该作者
免费软件只是使用免费,但是对于厂商而言所有手段只是为了盈利

Rank: 7Rank: 7Rank: 7

UID
776827
帖子
2030
PB币
5497
贡献
0
技术
0
活跃
2585
13F
发表于 2014-12-16 17:15:48 IP属地山东 |只看该作者
狗东西,上不了台面的手段

Rank: 2Rank: 2

UID
3815325
帖子
58
PB币
112
贡献
0
技术
0
活跃
51
14F
发表于 2014-12-17 11:31:57 IP属地北京 |只看该作者
国产软件真实会武术的流氓。

Rank: 1

UID
4630633
帖子
61
PB币
57
贡献
0
技术
0
活跃
48
15F
发表于 2015-1-17 10:31:20 IP属地河北 |只看该作者
楼主的确实有慧眼!建议高手弄一个搜狐浏览器免疫程序,一键不许它自动安装。
回顶部
Copyright (C) 2005-2024 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号  CDN加速及安全服务由「快御」提供
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win11论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛