Winsock LSP“浏览器劫持

LSP 网络劫持(Layered Service Provider Hijacking) LSP 劫持(Layered Service Provider Hijacking)是一种计算机安全漏洞和攻击技术,通常与Windows操作系统相关。它涉及到网络协议栈中的层式服务提供程序(Layered Service Provider,LSP),这些提供程序用于修改、监视或过滤网络流量。LSP劫持是指攻击者通过操纵LSP,以在网络通信中插入恶意代码或进行网络监听,从而捕获敏感信息或执行恶意操作。 阅读详情

 

关于Winsock LSP“浏览器劫持”,中招者一直高居不下,由于其特殊性,直接删除而不恢复LSP的正常状态很可能会导致无法上网所以对其修复需慎重.

先说说什么是Winsock LSP“浏览器劫持”.Winsock LSP全称Windows Socket Layered Service Provider(分层服务提供商),它是Windows底层网络Socker通信需要经过的大门。一些流氓软件可以把自已加进去,就可以截取、访问、修改网络的数据包,可以随意添加广告,还能获取你的浏览习惯.这里加进的是木马,后果可想而知。而且因为LSP工作在底层,所以无论你用什么浏览器,都逃不了经过它。而LSP中的dll文件被删除后,就会出现无法上网的情况。

LSP服务在注册表中的位置 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock\Parameters\NameSpace_Catalog5\Catalog_Entries,默认系统已有LSP,分别负责TCP/IP组件(mswsock.dll)和NTDS组件(winrnr.dll)的正常工作,它们的项分别为000000000001和000000000002,这两个项表示优先权,如果恶意程序想要劫持,只要将自身的项改为000000000001,将系统项依次推后即可,这样就可以优先处理恶意程序了。

解决办法:

方法1.用360的LSP修复功能来修复。如果提示你的“LSP没有异常,不用修复”,但是你还是上不了网,执行ping命令,在ip地址处会出现(?),无法ping通外网。那么你就用360的“恢复Winsock LSP到初始状态”的功能。

方法2.就是大家熟悉的,也就是常用的方法,用LSPFix这个工具在断开网络下修复

方法3.Windows XP Service Pack 2 中有两个新增的 Netsh 命令。

" netsh winsock reset catalog   该命令将 Winsock 目录重置为默认配置。如果安装了可导致网络连接丢失的不正确的 LSP,该命令会很有用。尽管使用该命令可以还原网络连接,但应该慎重使用,因为以前安装的 LSP 都将需要重新安装。

" netsh winsock show catalog   该命令会显示安装在计算机上的 Winsock LSP 列表。

所以呢,我们在没有任何辅助工具的情况下可以用netsh winsock reset命令来重置Winsock

Windows Ring3层注入——LSP劫持注入(SPI网络过滤器注入)(八) Windows Ring3层注入——LSP劫持注入(SPI网络过滤器注入)(八)LSP劫持注入知识背景LSP劫持注入注入原理LSP劫持注入实现步骤LSP劫持注入相关代码 LSP劫持注入知识背景 LSP(Layered Service Provider ,分层服务提供者): LSP是一个安装在winsock目录中的DLL程序。 应用程序通过winsock2进行网络通信时,会调用ws2_32.dl... 阅读详情

相关推荐

LSP技术 注入技术 劫持

链接 https://www.cnblogs.com/freesec/p/6541725.html https://blog.csdn.net/sspdfn/article/details/86520816 LSP即分层服务提供商, Winsock 作为应用程序的 Windows网络套接字工具,可以由称为“分层服务提供商”的机制进行扩展。Winsock LSP 可用于非常广泛的实用用途,包括 Internet 家长控制 (parental control) 和 Web 内容筛选。在以前版本的 Windo

weixin_41454036的博客 2771

LSP实现挟持网络

LSP实现挟持网络 lsp 网络挟持 浏览器挟持

lsp注入(原理及其实现代码)

lsp注入(原理及其实现代码)

lsp协议可能已经被劫持导致无法上网

输入netsh winsock reset catalog,然后回车,重启即可。已管理员身份运行cmd。

m0_71518346的博客 1773

注入技术--LSP劫持注入

1.原理 简单来说,LSP就是一个dll程序. 应用程序通过winsock2进行网络通信时,会调用ws2_32.dll的导出函数,如connect,accept等. 而后端通过LSP实现这些函数的底层. 简单来说就是调用winsock2提供的函数时会调用对应的LSP提供的SPI(服务提供者接口)函数. 例如,mswsock.dll 提供了所有tcp协议api对应的spi函数的实现. 但是如果...

weixin_30745641的博客 989

LSP协议被劫持,导致无法上网

QQ无法登录,网页打不开 用火绒的断网修复 说已经修复了 结果屁用没有 然后找的百度经验 管理员打开命令行窗口 输入 netsh winsock reset catalog 重启即生效

qq_45921491的博客 3万+

Winsock LSP导致无法上网(传说中的“浏览器劫持”)

关于Winsock LSP浏览器劫持”,中招者一直高居不下,由于其特殊性,直接删除而不恢复LSP的正常状态很可能会导致无法上网所以对其修复需慎重.        先说说什么是Winsock LSP浏览器劫持”.Winsock LSP全称Windows Socket Layered Service Provider(分层服务提供商),它是Windows底层网络Socker通信需要经过的大门。

3734

LSP浏览器劫持概念

关于WinsockLSP浏览器劫持”,中招者一直高居不下,由于其特殊性,直接删除而不恢复LSP的正常状态很可能会导致无法上网所以对其修复需慎重.先说说什么是WinsockLSP浏览器劫持”.WinsockLSP全称WindowsSocketLayeredServiceProvider(分层服务提供商),它是Windows底层网络Socker通信需要经过的大门。一些...

acmumw248662的博客 4421

浏览器主页劫持的根源解析与系统化清除指南

浏览器主页劫持是一种常见的网络安全问题,其本质是恶意程序通过篡改系统或浏览器的配置,强制用户访问特定页面。从技术原理上看,这通常涉及对浏览器快捷方式、注册表启动项、组策略或浏览器扩展权限的非法利用。这类问题不仅影响用户体验,还可能带来隐私泄露和安全风险,是日常计算机维护中需要重点防范的环节。在应用场景上,无论是个人电脑还是办公环境,都可能遭遇此类困扰。本文以浏览器主页劫持为例,详细解析了其背后的技术原理,并提供了从快捷方式检查、注册表清理到使用专业工具(如Malwarebytes)进行深度扫描的系统化解决方

weixin_42533120的博客 302

解决Winsock LSP导致无法上网的问题

关于Winsock LSP浏览器劫持”,中招者一直高居不下,由于其特殊性,直接删除而不恢复LSP的正常状态很可能会导致无法上网所以对其修复需慎重。   先说说什么是Winsock LSP浏览器劫持”.Winsock LSP全称Windows Socket Layered Service Provider(分层服务提供商),它是Windows底层网络Socker通信需要经过的大门。一些流氓

Keivin 6290

LSP spi 劫持

基于SPI的lsp劫持。此demo可以实现对所有进程进行拦截。上传目的就是备份,以后使用

[病毒木马] LSP劫持

原理 应用程序通过 socket 进行网络通信时会调用 ws2_32.dll 的导出函数,比如 send/recv 等,而这些函数时通过更底层的 LSP 提供的 SPI(服务提供者接口)实现的。划重点!!! :如果有多个符合条件的 SPI,系统将会调用在 winsock 目录最前面的那个 。所以注册一个 SPI 并插入到 winsock 目录的最前面就可以劫持 LSP 了! 另外劫持 LSP 需要将代码卸载 DLL 里(毕竟人家也叫劫持嘛 ~) 代码(来自网络) freesec.dll : // 全局遍历

LYSM 1601

怎么修复LSPLSP修复命名及工具——新手上路

什么是LSPLSP即分层服务提供商,LSP即Layered Service Provider,Winsock 作为应用程序的 Windows网络套接字工具,可以由称为“分层服务提供商”的机制进行扩展。Winsock LSP 可用于非常广泛的实用用途,包括 Internet 家长控制 (parental control) 和 Web 内容筛选。在以前版本的 Windows XP 中,删除不...

VickHUC的博客 3万+

LSP劫持网络数据转发代理服务器的心得笔记

前言 本文的目标读者是那些对LSP劫持有一定了解,也写了一些lsp程序,并想进一步深研lsp,意图做LSP代理工具的人。 如果读者对LSP没有一点了解,可以参考下面的文章: 网游加速器原理、技术与实现的第5章节 VC++基于LSP实现数据拦截 LSP网络监控 正文 简介: LSP是分层服务代理的英文简写。可以这么理解,windows中任何一个socket连接最终都要调用系统库,如......

sspdfn的专栏 6246

关于LSP劫持的一点解决办法。

今天碰到了一个LSP劫持的问题.费尽周折,机器的Winsock被cn_spi32.dll劫持了,导致不能正常上网,最后用SRENG把劫持的选项全部删除,然后重装了TCP/IP协议才解决。

《菜鸟的自我修养》 9845

基于LSP劫持SOCKS5认证

基于LSP劫持SOCKS5认证实现客户端以代理方式连接远程服务器 1 Winsock2 SPI winsock2服务提供者接口(service provider interface)是Winsock API的补充。服务提供者接口,是应用程序使用的服务,而它本身不是应用程序,他的作用是向加载这个服务的应用导出自己。 原本Winsock目录如下: Winsock 32-bit Catalog: 1001 - Hyper-V RAW 1006 - AF_UNIX 1007 - MSAFD Tcpip [TCP/I

weixin_41454036的博客 1791

LSP劫持解决办法

有时,电脑会突然出现无法通过浏览器浏览网页,却可以登录QQ、游戏等。此时有可能你的浏览器LSP劫持或者损坏了。此时你可以通过LSP修复来解决。 按组合键:win+R打开命令提示符窗口,输入cmd进入控制台。在控制台中输入(没有双引号和冒号):“netsh winsock reset”输入双引号里的内容,注意没有双引号。然后按下回车键。提示你重启电脑。重启电脑即可。 除了此方法之外,还可以在3

1万+
上一篇: WinDbg 10大调试命令
下一篇: 隐藏DLL 和 修改MFC窗体类名
NemoHu
博客等级 码龄17年 17粉丝 68原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值