瑞星卡卡安全论坛综合娱乐区Rising茶馆 迅雷是如何识别并偷偷上传文件的(图)

12   1  /  2  页   跳转

[休闲灌水] 迅雷是如何识别并偷偷上传文件的(图)

迅雷是如何识别并偷偷上传文件的(图)

前几个礼拜我看到cnBeta上有一个迅雷盗窃文件的文章,我开始看的时候对这个文章的看法并不认同,首先我觉得他并不可能扫描全盘,一定是在偷偷上传你曾经下载过的文件.你如果把文件删除就不会上传了.并且我觉得那片文章里面好多地方说的也不是很对.刚才找到了原文:《小心,你的文件正在被迅雷盗窃》,直到我亲身体验,才对部分观点采取了认同,写了下面的文章让大家一同发现迅雷的怪异行为.

  注意了,你开着迅雷,不管已下载列表框是否有文件(是否已经被你删除),迅雷都会自动发现可以上传的文件,并且上传.开始我认为是由于迅雷自己偷偷保留历史下载文件列表(C:\ProgramFiles\ThunderNetwork\Thunder\Profiles\history.dat),所以从中发现可以上传的文件,后来我发现根本不是这样!

  history.dat这里面有你的下载记录,开始我估计是他上传的根据.后来我证实了我的估计是错误的.我把这文件删除了.重新启动.再开迅雷做监视,发现他仍然在偷偷上传我硬盘上的文件.我愤怒了!我不知道他怎么知道我的硬盘里面有那些可以上传的文件.我估计还有什么临时文件没有删除干净!但是我不知道是什么临时文件.这个我查明白了再写出来.我估计他并不是扫描我的整个硬盘.好了,下面教你如何“怒看”.

  1,首先去微软官方网站去下载ProcessMonitor这个进程监视器:

  http://technet.microsoft.com/zh-cn/sysinternals/bb896645(en-us).aspx

  2,下载网络流量检测软件

  ByteOmeterhttp://www.byteometer.com/

  3,打开迅雷5,打开ByteOmeter,打开ProcessMonitor(我用的汉化版),点击“过滤器”->"过滤器"->选择"进程名"->“是”->thunder5.exe->增加然后就等着吧,你可以选择自动滚动.

  4,1分钟后,你就会看到下面的图的内容:第一个图你能看到他在上传我d盘下的风色幻想游戏,和一个电影,还有vs2008第二个图你能看到他每秒钟打开关闭你的文件多次,为什么这么做?因为他怕锁定文件句柄然后被用户发现.没别的.不多说了.
  
  

  2008/2/15后记迅雷很阴险地把所有的你以前下载过的文件都存储到了系统盘下的Windows\system32\cid_store.dat里面.

  这样你每一次启动迅雷之后,立刻他就会从这个数据库里面读取内容,然后上传.

  你只需要在桌面建立一个批处理d.bat(建立方法是用记事本另存为)里面写上一句话,delc:\windows\system32\cid_store.dat(c:要替换成系统盘盘符)

  记得每一次用完迅雷,运行一下这个就可以了.目的就是自动删除该数据库.记住,删除这个没有性能影响.

  尽管如此,我发现迅雷在没有cid_store.dat的时候仍然每1秒钟疯狂下载一次广告,我不明白他为什么每隔一秒下一次!所以用完关了最好.

  原文http://www.cnbeta.com/articles/49275.htm

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0; Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1) ; SLCC1; .NET CLR 2.0.50727; .NET CLR 3.0.04506; InfoPath.2)
最后编辑假日之夜 最后编辑于 2008-10-23 22:55:17
分享到:
gototop
 

回复: 迅雷是如何识别并偷偷上传文件的(图)

如果发到“系统软件区”的话可以认真研究一下。

居然发到这里,真浪费……
打酱油的……
gototop
 

回复:迅雷是如何识别并偷偷上传文件的(图)

你转移过去不就行了
gototop
 

回复: 迅雷是如何识别并偷偷上传文件的(图)



引用:
原帖由 qiouyu 于 2008-10-23 22:03:00 发表
你转移过去不就行了
这里是为什么不懂、茶馆小二和阁下的地盘,擅自转帖的话,以一敌三不太明智,顺便还可能背上影响茶馆活跃度的黑锅,算了……
打酱油的……
gototop
 

回复 4F 超级游戏迷 的帖子

我挺你。。

冲你这身军装。。
Hello! 我来过
gototop
 

回复:迅雷是如何识别并偷偷上传文件的(图)

我是不转的,免得说我破坏技术区秩序

放着吧,爱转谁转
gototop
 

回复:迅雷是如何识别并偷偷上传文件的(图)

既要快速度,又不想付出,不知道有些人怎么想?幼儿园老师怎么说的,要收获必须付出。

一点点的激情,一点点的执着,让我一步一步的走入了自己梦寐以求的行业。从一个学校里年少轻狂的孩子,成为了一名信息安全的研发工程师。从只知道写代码,真正开始慢慢的去思考、设计和实现一种技术、一种算法、一个模块、一个软件乃至一个系统。
人生本来就该不断的追求梦想,不断的跨过一个又一个不可能穿越的鸿沟。别人看来,我很疯狂,但我笑了,人生能有几回疯?真正疯狂的人是不计后果的向前冲的,至少我还不是。我所想的,只是别人不敢想的。我所做的,只是别人不敢做的。一个一个虚无缥缈的事物,都必须是有一个一个疯狂的人逐渐的具体和完善。但愿我是这样的人,我只愿做这样的人。
gototop
 

回复: 迅雷是如何识别并偷偷上传文件的(图)



引用:
原帖由 qiouyu 于 2008-10-23 22:19:00 发表
我是不转的,免得说我破坏技术区秩序

放着吧,爱转谁转
现在此帖已水,想转也不合适了……
打酱油的……
gototop
 

回复 6F qiouyu 的帖子


哈哈

玩忽职守
Hello! 我来过
gototop
 

回复 8F 超级游戏迷 的帖子

目的达到
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT