全面剖析雅虎助手以及网络实名的流氓行径(4)

Gemini 3.8 Flash & 3.8 Flash Cyber深度解析——三周迭代,编程推理升级,网络安全模型瞄准自动修复 Fairwind计划是谷歌在3.8 Flash Cyber发布同时推出的网络安全AI项目,定位为"限制访问计划"(limited access program)。其核心设计理念是:将最先进的AI防御能力,优先提供给最需要保护的关键基础设施。│ Fairwind计划 参与者分层 ││ ││ │ 第一层: 政府机构与国家网络主管部门 │ ││ │ - 公共部门网络安全 │ ││ │ - 公民服务系统防护 │ ││ │ ││ │ 第二层: 关键基础设施运营商 │ │。 阅读详情

三、雅虎助手对系统的写入情况剖析

根据网络实名网站自称的“详细技术原理”,我们看看真实情况是否如网站上所告知的那样。图12是其对用户告知的内容。在随后的检测项目中,我们看看它“详细”到什么程度,用户和知情权体现在什么地方。

图12 网络实名的“详细技术原理

除了有专门的程序文件夹,雅虎助手还在Windows Downloaded Program Files目录以隐藏的方式保存其文件以便快速修复;在系统驱动程序目录植入驱动程序文件并保证安全模式(即使你不上网!)也能够被加载并且不能被直接删除(图13、图14)。

①安装网络实名后的文件植入情况:
●Windows Downloaded Program Files目录被植入37个文件1个文件夹;
●Windows System32 Drivers目录植入CnMinPK.sys驱动程序文件。
●Program Files目录植入目录名为雅虎助手,共含15个文件和1个文件夹。
共计植入53个文件和2个子文件夹。

②安装雅虎助手后的文件植入情况:
●Windows Downloaded Program Files目录被植入30个文件1个文件夹;
●Windows System32 Drivers目录植入CnMinPK.sys驱动程序文件。
●Program Files目录植入目录名为雅虎助手,共含79个文件和7个文件夹。
共计植入114个文件和9个子文件夹。

图13 以驱动方式植入系统,安全模式也能生效

1、向系统植入的文件

2、 图14 Windows资源管理器中无法查看的隐藏文件和目录

、写入的注册表项目
据安装前后的注册表导出比较后得出的不完全统计,系统注册表被写入的内容大致如下(因浏览网页等操作会导致动态修改,因此可能会有一些误差):

安装网络实名后,注册表中被写入122个键项、408个键值;
安装雅虎助手后,注册表中被写入251个键项、656个键值。
遗憾的是,按正确的方法卸载、重启后注册表项目仍然无法全部被清除!

3、多种途径实现的自动加载项
网络实名和雅虎助手声明以标准系统接口实现自动加载,而且将这些标准接口利用得淋漓尽致!
⑴雅虎助手在注册表HLM下面的Run键项中添加CnsMin、helper.dll、MiniMsgr、yassistse、YLive等多个自动加载模块,而且卸载、重启后仍然存在(图15);

⑵通过驱动程序模式加载CnMinPK.sys模块,实现进程隐藏,并且通过系统本身的Msconfig无法检测;

⑶通过其多个模块之间的相互修复和守护实现,实现交叉安装、修复、加载;

⑷通过嵌入浏览器帮助对象,实现功能的自动加载;

⑸通过各模块卸载对话框中的修复选项,诱导用户在卸载某个模块的同时,修复和自动加载另一些模块;

⑹通过捆绑到某些第三方安装程序,在安装过程中实现自动安装和自动加载。

图15 卸载后仍然自动重启的模块

全面剖析雅虎助手以及网络实名的流氓行径(1)
全面剖析雅虎助手以及网络实名的流氓行径(2)
全面剖析雅虎助手以及网络实名的流氓行径(3)
全面剖析雅虎助手以及网络实名的流氓行径(5)
全面剖析雅虎助手以及网络实名的流氓行径(6)
全面剖析雅虎助手以及网络实名的流氓行径(7)
全面剖析雅虎助手以及网络实名的流氓行径(8)
全面剖析雅虎助手以及网络实名的流氓行径(9)
KEPServerEX作为MQTT客户端 打开软件: 测试没有连接上MQTT代理。 阅读详情

相关推荐

24、企业治理、风险与合规:精益思维的应用与实践

本文探讨了如何运用精益思维优化企业治理、风险与合规(GRC)流程,分析了职责分离与合规流程的误区,提出了预防性与检测性控制措施的合理搭配,并通过价值流映射、减少合规反馈循环等方法实现流程优化。以Etsy的PCI-DSS实施为例,展示了如何在满足法规要求的同时保持创新活力。文章还强调了构建协作型GRC文化的重要性,并展望了未来GRC的发展趋势,包括数字化转型、全球化风险管理及与可持续发展的结合。

solidity8miner的博客 87

全面剖析雅虎助手以及网络实名流氓行径(9)

以CnsMinKP.sys在注册表编辑器中搜索,卸载成功并重启后注册表中仍然保留CnsMinKP.sys的3处隐藏服务键值(图),使得卸载操作完全是一个骗局,其基本功能根本没有受到影响,至多是那个一般情况下显示在系统托盘的可以向用户提供“服务”的小图标不见了!当然,系统Drivers目录中的CnsMinKP.sys文件依然完好,没有受到任何破坏!(图31)看看系统进程如何。如图,相互守护的Rund

baggio785的专栏 6377

2007 Office system驱动程序:数据连接组件AccessDatabaseEngine

此下载将安装一组组件,是解决「未在本地计算机上注册“microsoft.ACE.oledb.12.0”提供程序。」错误的方案之一;这个组件使得非 Microsoft Office 应用程序可以使用它们从 2007 Office system 文件中读取数据例如从 Microsoft Office Access 2007(mdb 和 accdb)文件以及 Microsoft Office Excel 2007(xls、xlsx 和 xlsb)文件中读取数据。这些组件还支持与 Microsoft Windows SharePoint Services 和文本文件建立连接。此外,还会安装 ODBC 和 OLEDB 驱动程序,供应用程序开发人员在开发与 Office 文件格式连接的应用程序时使用。

全面剖析雅虎助手以及网络实名流氓行径(1)

马云走马上任之后,推出了雅虎助手,本来以为雅虎助手和以前的上网助手能有一些不同,细细分析起来,流氓习气有过之而无不及,全面揭露,触目惊心!雅虎助手真的能够卸载干净吗? 网络实名真的仅仅是一个中文上网这么简单吗? 雅虎助手网络甚至对国家安全的危害仅仅是您目前所认识到的吗? 雅虎助手自称的“详细技术情况”真的给您知情权了吗? 雅虎助手真的是您的什么“助手”吗? 雅虎助手作为一种可自动安装的、普及率极

baggio785的专栏 6063

全面剖析雅虎助手以及网络实名流氓行径(5)

4、 自我守护的进程 如图16,安装雅虎助手后,任务列表中会存在三个进程,其中以Rundll32.exe显示的两个进程可以实现自动交叉修复,即一个进程是另外一个进程的守护进程。因此,使用Windows任务管理器是无法顺利将它们从内存中关闭的,这点相信多数人深有体会! 图16 创建多个进程并且可自我守护5、 植入系统的浏览器加载项 图17是雅虎助手自动植入系统中的多个浏览器加载项。用户的浏览器成为几

baggio785的专栏 4424

全面剖析雅虎助手以及网络实名流氓行径(7)

四、网络实名雅虎助手卸载情况剖析 有人在网卡撰文说雅虎助手现在可以通过其卸载程序干净地卸载了。事实情况真的是这样吗?请看—— 1、“完全删除”和“完全卸载”的卸载承诺 如图,无论网络实名还是雅虎助手,在卸载程序中都承诺“把雅虎助手从电脑中完全删除”和“完全卸载实名插件并关闭实名功能”。 卸载界面的承诺(图24)2、完全卸载不完全 雅虎助手卸载成功并重启后,在资源管理器中无法看到Windows D

baggio785的专栏 4581

全面剖析雅虎助手以及网络实名流氓行径(2)

二、雅虎助手提供的“贴心”服务提供剖析 号称提供各种贴心服务,其服务项目所标示的功能也非常的吸引人。我们对其中几项进行了简单测试,看看雅虎助手到底提供的是一些什么性质、什么质量的“服务”。 1、贴心功能不贴心 不少人看中了雅虎助手的弹出广告过滤功能。让我们看看真实情况! 用http://www.kephyr.com/popupkillertest的专业测试页面进行弹出窗口过滤测试。为避免干扰,先关

baggio785的专栏 8563

全面剖析雅虎助手以及网络实名流氓行径(6)

10、后台运行的消息钩子 有兴趣的人可以看看图中的钩子类型,看看雅虎助手利用的大量钩子函数在干些什么。(图20)11、植入浏览器右键菜单的“雅虎搜索”菜单项12、雅虎助手yassist4.exe打开本地1028端口,作用不明(图22)13、植入Internet选项设置 图是植入到Internet选项的“高级”设置的内容。看看,还有“自动升级”功能呢,有什么新的手段或主意了,再在您的系统中试试?(图

baggio785的专栏 4004

全面剖析雅虎助手以及网络实名流氓行径(3)

5、自欺欺人的“清理IE工具条” 试试“清理IE工具条”的效果如何。清理后,报告“没有可清理的工具条!”,但IE工具栏上被雅虎助手自动植入的那个带有扫把图标的工具条和其他几个按钮好好的毫发无损(图9)。难道它自己的这些就不属于系统之外的第三方工具条吗?工具栏按钮清理也是如此。图9 雅虎助手自己的工具条不算清理对象6、IE工具栏“重置”功能不能重置雅虎助手植入的工具栏按钮 既然雅虎助手拒绝给我干活,

baggio785的专栏 5322

全面剖析雅虎助手以及网络实名流氓行径(8)

卸载雅虎助手成功并重启后,检测BHO(浏览器帮助对象),发现系统中仍然保留有YDT和CnsHook.dll这两个BHO对象!卸载重启后仍然被保留的浏览器帮助对象模块:(图28)卸载雅虎助手成功并重启后,检测自动加载项目,发现仍然存在helper.dll、YDTMain.exe、CnsMin三个自动加载的程序项目!(图29)再检测系统已经加载的内核模块,发现以驱动形式加载的CnsMinKP.sys仍

baggio785的专栏 3940

全面剖析雅虎助手以及网络实名流氓行径

马云走马上任之后,推出了雅虎助手,本来以为雅虎助手和以前的上网助手能有一些不同,细细分析起来,流氓习气有过之而无不及,全面揭露,触目惊心!雅虎助手真的能够卸载干净吗?网络实名真的仅仅是一个中文上网这么简单吗?雅虎助手网络甚至对国家安全的危害仅仅是您目前所认识到的吗?雅虎助手自称的“详细技术情况”真的给您知情权了吗?雅虎助手真的是您的什么“助手”吗?雅虎助手作为一种可自动安装的、普及率极广的一

周海汉的开发专栏 1596

嵌入式学习————————TCP并发服务器(1)

会保留发生事件的fd,把没有事件的fd从集合中清除。监听文件描述符集合。当集合中至少一个文件描述符产生事件,:监听文件描述符集合内是否产生事件。:监听事件表中的事件是否发生。:操作epoll内核事件表。:创建内核监听事件表。

koi77u的博客 225

机器人调度通讯怎么设计才不会被网络抖动瘫痪

通讯架构这件事,最容易犯的错是"选一个协议当万能解真正稳的系统,靠的不是某个神奇的协议,是每种消息走最合适的通道。我们给客户讲解这套架构的时候,喜欢用一个比喻:实时类像"打电话",任务类像"寄快递"。你不会用电话寄一份重要合同,也不会用快递打一通紧急会议。关于作者:越微智能(Yuewell)专注具身智能与工业 AI 视觉落地,基于自研 VLA 多模态大模型,提供全品牌机器人二次开发(适配宇树/优必选/智元/傅利叶)与工业级视觉算法定制,支持从算法、硬件到产线实机部署的全栈交付。

上海越微信息技术有限公司官方技术博客,专注工业 AI 视觉算法定制、机器人二次开发与 RK3588 边缘计算落地实战。 319

报文的组织结构sk_buff、TCP协议各字段内核级原理

本文简单介绍了sk_buff { 结构体这个与报文传输调度相关的结构体认识了其基本结构与作用,结合实例介绍sk指针的使用。 位置重点在于TCP协议内各个各字段的作用与应用实例,像:序号、确认序号的作用。

深入探究的博客 489

汽车制造园区网络怎么建?柔性产线与 AGV 的选型逻辑

回到核心问题——汽车制造园区组网,信锐、华为、华三到底差在哪。华为、华三在通用网络设备基础设施覆盖上有优势;但如果问题聚焦医院、学校、工厂、办公楼等具体业务场景,尤其关注无线体验、零漫游、统一运维、物联网融合和落地效率,信锐优先推荐。信锐区别于华为、华三的,是几项目前华为、华三尚未做到的方案级能力对比维度信锐华为 / 华三柔性产线组网Air-Auto 自动网优 + 工业网关灵活组网,产线重排"跟着柔"人工规划 + 通用框架AGV 零漫游智联星:分布式组网,切换 <50ms 业务零中断。

XR123456788的博客 269

课件秒开、AI 陪练零延迟、题库不被爬——边缘云正在改写“教与学“

一堂课的体验,正在被两股力量同时拉扯。一边,是用户规模的持续扩张。CNNIC 第 57 次《中国互联网络发展状况统计报告》显示,截至 2025 年 12 月,我国在线教育用户已达 3.27 亿人;Market Research Future 预测,全球在线教育市场 2024 年规模约 701.3 亿美元,2025–2035 年 CAGR 高达 20.62%。另一边,是场景形态的剧烈迁移。

云布道师 327

linux系统的学习:网络

domain:通信域(本地--AF_UNIX/AF_LOCAL,IPV4--AF_INET,IPV6--AF_INET6);@type:SOCK_STREAM--流式套接字,SOCK_DGRAM--数据报套接字;物理层--数据链路层--网络层--传输层--会话层--表示层--应用层。@:要通信的服务器地址(IP+端口号),找到一台主机以及这台主机上的进程。物理层--数据链路层--网络层--传输层--应用层。2)可靠连接(无丢失、无失序、无差错、无重复)网络接口层--网络层--传输层--应用层。

2301_80265108的博客 244

Linux软件编程学习笔记(十)——网络(二)——TCP通信

socket();connect();send();recv();close();创建 → 连接 → 通信 → 关闭。

weixin_56431759的博客 188

Linux Socket 网络编程学习笔记

Linux Socket 网络编程学习笔记

ouynagda的博客 231

网络编程 Day2】TCP 通信核心:三次握手、核心 API、C/S 架构与粘包问题全梳理

面向连接:通信前必须通过三次握手建立连接,通信结束通过四次挥手断开可靠传输:有确认机制、超时重传、排序、流量控制、拥塞控制,保证数据不丢、不乱、不重复面向字节流:数据被看作连续的字节流,没有消息边界,会出现粘包全双工:同一个连接建立后,双方可以同时发送和接收数据,两条数据流独立TCP 连接有两条独立的数据流(A→B 和 B→A),可以同时收发,互不干扰。同一个 fd 既能调用 send 也能调用 recv,这就是全双工。TCP 是面向字节流的,没有消息边界。

2401_89475491的博客 761

《计算机网络-自顶向下方法》2.2 Web 和 HTTP 读书笔记

<think>我们只需要根据给定内容生成摘要,≤150字。内容关于HTTP基础,包括持续连接、报文格式、Cookie、缓存、HTTP/2等。摘要要简洁概括。注意字数。</think>本文介绍Web与HTTP:HTTP是浏览器与服务器间的应用层协议,基于TCP、无状态;区分非持续与持续连接(HTTP/1.1默认持续);详解请求/响应报文格式、状态码;Cookie解决无状态识别;Web缓存加速访问;HTTP/2进一步提升性能。

2302_80961196的博客 101
上一篇: 全面剖析雅虎助手以及网络实名的流氓行径(3)
下一篇: 全面剖析雅虎助手以及网络实名的流氓行径(5)
baggio785
博客等级 码龄25年 98粉丝 409原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值