Win10论坛

Win10正式版系统下载主题平板

重定义Modern UI,打造完美Windows全新体验

Windows10下载|安装|新手宝典|必备软件

搜索
查看: 1708|回复: 38

[求助] 请问win10是如何做到 下发污染 毁了 ie11的 flash机制? [复制链接]

负优化、计划报废一级巡视员 兼玄学大师

Rank: 7Rank: 7Rank: 7

UID
1611888
帖子
2215
PB币
469
贡献
0
技术
11
活跃
1012
发表于 2021-1-13 21:04:46 |显示全部楼层
一个老版本的 msdn ltsb 2016 安装好,任何程序都没有安装

没有安装 任何的 第三方浏览器,系统是 纯净版【  update 与 windows defender 已经关闭 】。

第一次联网,用 ie11 访问:https://web.immomo.com/

随便点一个 美女,就可以 播放 flash 视频流。

但是 不一会,这个 ie11   就会被污染。

如果你关闭 ie11 ,再次 打开 ie11 , flash  视频流就嗝屁了不能播放了。功能性瘫痪。

就是 ie11 里面的  flash  开始阻止自己运行了。而且 会显示 自己 阻止了多少次。

如何 把 这个 flash 插件的 自己阻止机制给 干 掉?

现在,寻求 高手,找到 这个 windows 下发污染机制。我们要阻断 这种 下发策略污染机制。

难道这种行为,微软是 偷偷在  SVCHOST 进程里面 干坏事嘛?

===================================
最后 chrome 浏览器 的 flash 有2种

第一种是 chrome 内置的 flash 组件

第二种是 外挂 flash 组件。比如,我们可以用 重橙最新的flash 组件

但是,我发现 老版本的 chrome 跟 重橙最新的flash 组件 不能合体。

不知道 能跟 重橙最新的flash 组件 合体的 最低版本 chrome 是什么版本?

目前,我测试了:  chrome 80  版本 能跟 重橙最新的flash 组件 合体

主要是,老版本 chrome 可以 一直放行 flash 默认运行。后面的 chrome 需要手工点一下,才能放行flash运行。

甚至,最新的chrome都没机会放行了。











负优化、计划报废一级巡视员 兼玄学大师

Rank: 7Rank: 7Rank: 7

UID
1611888
帖子
2215
PB币
469
贡献
0
技术
11
活跃
1012
发表于 2021-1-13 21:11:43 |显示全部楼层
补2张图片

444.jpg
80.png


Rank: 2Rank: 2

UID
4852313
帖子
374
PB币
547
贡献
0
技术
0
活跃
556
发表于 2021-1-13 21:11:54 |显示全部楼层
关注一下 ~~

负优化、计划报废一级巡视员 兼玄学大师

Rank: 7Rank: 7Rank: 7

UID
1611888
帖子
2215
PB币
469
贡献
0
技术
11
活跃
1012
发表于 2021-1-13 21:23:46 |显示全部楼层
bbsanimal 发表于 2021-1-13 21:11
关注一下 ~~

因为好几天没有回家了,不是没有办法,安装了 最新版的 重橙flash

然后听说,这2天,什么病v毒  发作,删了很多文件,我就害怕,安装了个火绒。

也就是说 我的电脑有2个改动 1)重橙flash 2)安装了火绒

我发现,我打字,会经常的重复 出来。

也不知道 是什么 在 嗅探 我的 即时 敲打的文字。

我讨厌 重橙啊~ 也讨厌 杀毒软件的 负载。

但是,现在 已经由不得我了。

点评

sooyun  大师家外有家,可喜可贺  发表于 2021-1-14 09:42

Rank: 7Rank: 7Rank: 7

UID
70736
帖子
2454
PB币
7783
贡献
0
技术
5
活跃
1965

热心会员 活动参与先锋 Win10先驱者

发表于 2021-1-13 21:35:47 |显示全部楼层
qq2348227 发表于 2021-1-13 21:11
补2张图片

期待大神出应急措施!!,我的也出现阻止这个!!

负优化、计划报废一级巡视员 兼玄学大师

Rank: 7Rank: 7Rank: 7

UID
1611888
帖子
2215
PB币
469
贡献
0
技术
11
活跃
1012
发表于 2021-1-13 21:35:59 |显示全部楼层
我马上要来做一个“最可怕的测试”

我马上,再重装一下 ltsb 2016

在联网前,我安装一个影子系统,就是 一重启 恢复到 安装好的状态。

我要来反复 测试,win10 的下发 污染。

就是:联上网,立刻打开 ie11 ,访问 :https://web.immomo.com/ ,点个美女,可以看。

然后 过一会,关了 ie11 ,再打开 ie11 ,再打开 https://web.immomo.com/ ,点美女 ,看不起来了。

但是我 安装了 影子系统,我一重启 ,就把 微软的 下发污染 给去除了。

我再次查看,是否 恢复 第一时间 flash 有效的机会。

就是 一个正常的系统,在 不停被 微软 下发污染 去势(阉 割 功能)

然后 找出 微软 下坏手的动作 【我是100% 没水平找到的,只盼国内高人 能找到。】

Rank: 2Rank: 2

UID
4863694
帖子
44
PB币
66
贡献
0
技术
1
活跃
183
发表于 2021-1-13 21:56:57 |显示全部楼层
我感觉这跟服务器端的flash脚本也有关系,比如我这个19年10月的win7虚拟机IE一样无法播放央视,一定要装重橙的版本(12号之前试过是可以的),主机系统19042.746,昨天把flash清干净重装了一遍,现在IE上B站是可以用的,腾讯视频又是黑屏。。
Snipaste_2021-01-13_21-43-21.png
Snipaste_2021-01-13_21-39-14.png

Rank: 2Rank: 2

UID
4863694
帖子
44
PB币
66
贡献
0
技术
1
活跃
183
发表于 2021-1-13 21:58:43 |显示全部楼层
我感觉这跟服务器端的flash脚本也有关系,比如我这个19年10月的win7虚拟机IE一样无法播放央视,一定要装重橙的版本(12号之前试过是可以的),主机系统19042.746,昨天把flash清干净重装了一遍,现在IE上B站是可以用的,腾讯视频又是黑屏。。
Snipaste_2021-01-13_21-43-21.png

Snipaste_2021-01-13_21-39-14.png

Rank: 2Rank: 2

UID
4863694
帖子
44
PB币
66
贡献
0
技术
1
活跃
183
发表于 2021-1-13 22:01:21 |显示全部楼层
我感觉这跟服务器端的flash脚本也有关系,比如我这个19年10月的win7虚拟机IE一样无法播放央视,一定要装重橙的版本(12号之前试过是可以的),主机系统19042.746,昨天把flash清干净重装了一遍,现在IE上B站是可以用的,腾讯视频又是黑屏。。
Snipaste_2021-01-13_21-43-21.png
Snipaste_2021-01-13_21-39-14.png

Rank: 5Rank: 5Rank: 5

UID
4861454
帖子
511
PB币
776
贡献
0
技术
0
活跃
459
发表于 2021-1-13 22:05:54 |显示全部楼层
这个不一会儿,是多长时间?我耐着性子看了一分钟,再关闭,再开启,没发现什么问题。

2012以后回地球看看

Rank: 15Rank: 15Rank: 15

UID
615559
帖子
13953
PB币
6631
贡献
0
技术
52
活跃
1782
发表于 2021-1-13 22:11:28 |显示全部楼层
后门,是肯定的。

Rank: 7Rank: 7Rank: 7

UID
776802
帖子
1512
PB币
2927
贡献
0
技术
83
活跃
628

热心会员

发表于 2021-1-13 22:26:51 |显示全部楼层
qq2348227 发表于 2021-1-13 21:35
我马上要来做一个“最可怕的测试”

我马上,再重装一下 ltsb 2016

能不能 发一个 33.0.0.432 的 win8 ActiveX 离线安装包?老版本被下架了.该版本是最后一个完整的flash
另外 今天更新补丁后,10的ie不能看cctv了,8.1的可以

负优化、计划报废一级巡视员 兼玄学大师

Rank: 7Rank: 7Rank: 7

UID
1611888
帖子
2215
PB币
469
贡献
0
技术
11
活跃
1012
发表于 2021-1-13 22:27:23 |显示全部楼层
吃不消了,点了无数次,也没有被污染。
难道微软知道,有人会在 影子模式来测试他的 下发污染机制?

他就小心的收好爪子,无辜的看着这个世界?


70.png

Rank: 1

UID
3376770
帖子
102
PB币
127
贡献
0
技术
0
活跃
143
发表于 2021-1-13 22:30:30 |显示全部楼层
感谢分享,我就是来混积分的。

Rank: 5Rank: 5Rank: 5

UID
587539
帖子
751
PB币
713
贡献
0
技术
0
活跃
618
发表于 2021-1-13 22:41:15 来自手机 |显示全部楼层
ltsb2016新系统(IE + Flash22)开始能用,过一会不能用的问题,我下午测试中也是这样

Rank: 5Rank: 5Rank: 5

UID
4861454
帖子
511
PB币
776
贡献
0
技术
0
活跃
459
发表于 2021-1-13 22:49:59 |显示全部楼层
我去洗了个澡,期间网页一直开着,现在回来,把你提到的步骤重复一遍,无异常。我这边是实机,俗话说没病不死人,我还不至于看个网页视频吓的不要不要的。

Rank: 5Rank: 5Rank: 5

UID
4870947
帖子
642
PB币
22
贡献
0
技术
0
活跃
240
发表于 2021-1-13 22:58:15 |显示全部楼层
不是说Flash内置了时间炸弹吗?反正我已经弃用并狠狠地踩了一脚Flash。

Rank: 7Rank: 7Rank: 7

UID
204519
帖子
749
PB币
453
贡献
0
技术
0
活跃
1446
发表于 2021-1-13 23:19:46 |显示全部楼层
用32.0.0.371这个版本可以

负优化、计划报废一级巡视员 兼玄学大师

Rank: 7Rank: 7Rank: 7

UID
1611888
帖子
2215
PB币
469
贡献
0
技术
11
活跃
1012
发表于 2021-1-14 00:19:53 |显示全部楼层
本帖最后由 qq2348227 于 2021-1-14 06:29 编辑

搞了一夜,结束。天也亮了。
999.png

Rank: 11Rank: 11Rank: 11

UID
4735267
帖子
9755
PB币
446
贡献
0
技术
1
活跃
3639
发表于 2021-1-14 01:53:43 来自手机 |显示全部楼层
找到阻止机制,就有办法了。
回顶部
Copyright (C) 2005-2021 pcbeta.com, All rights reserved
Powered by Discuz!  苏ICP备17027154号
请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。
远景在线 | 远景论坛 | 苹果论坛 | Win10论坛 | Win8论坛 | Win7论坛 | WP论坛 | Office论坛 | 电脑硬件 | 安卓软件