首页
社区
课程
招聘
[讨论]QQ电脑管家搞挂了QQ
发表于: 2016-9-14 19:54 3914

[讨论]QQ电脑管家搞挂了QQ

2016-9-14 19:54
3914
楼主发帖纯属娱乐,拒绝跨省,欢迎招聘。

今天和以前一样,打开了下QQ,结果出现了这个画面,顿时感觉完蛋中招了。

 
赶紧用procmon.exe看下。

 
居然load了一个87906.dll,后面再load pgport100.dll的时候找不到文件了,看样子像是87906.dll搞的鬼,这果然是中招了。
在system32里面确实有这个文件。

 
看了下文件,居然带签名,而且他喵的还是鹅厂的!!!文件还挺新,昨天打的签名。

 
简单看下导入函数,我了个DJ的,居然导入表里面导入了pgort100.dll,而这个DLL系统上没有,所以QQ启动后load这个DLL的时候出问题挂了。

 
这个87906.dll的DLL是从哪来的呢?看文件详细信息中的产品名称QQPCMGR,好像和QQ电脑管家有一腿。

 
楼主的电脑鹅厂的东西只装了QQ和QQ电脑管家,去QQ电脑管家的目录下搜了下,有个叫1Pro1tectQQ1Dll.dll的文件大小和87906.dll一样。


在看下签名时间,我了个DJ的,两个文件一模一样。尼玛果然是QQ电脑管家弄残了QQ。


文件的SHA1和MD5
SHA-1: 83C758BDFA4DB11FEADD6E45B26F9A6F6D4B3100
Md5: E0587E2A3516A89E52109CD7D2351951
 
至于pgort100.DLL是个什么东西,Microsoft(R) Profile Guided Optimization Manager 里面有这个介绍。
432K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6T1L8r3!0Y4M7#2)9J5k6h3#2K6k6r3&6Q4x3X3g2E0K9h3y4J5L8%4y4G2k6Y4c8Q4x3X3g2U0L8$3#2Q4x3V1k6$3j5$3u0D9L8$3N6Q4x3V1j5J5x3o6p5#2i4K6u0r3x3o6W2Q4x3V1j5I4x3q4)9J5c8X3&6W2N6#2)9J5k6r3W2F1i4K6u0V1N6Y4y4Q4x3X3b7J5x3o6p5#2i4K6u0V1k6i4S2H3j5h3&6V1k6h3c8Q4x3X3c8H3k6$3!0Q4x3X3c8G2M7s2c8A6L8$3&6K6i4K6u0r3

[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课

上传的附件:
收藏
免费 0
支持
分享
最新回复 (3)
雪    币: 218
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
很明显这个事是高维势力玩弄qq管家的行动。

因为有一次我qq上跟360的人说好像360的dll导致加载一个不存在的dll.找360人的qq说。

后来发现我搞错了,不是360干的,是64位系统的shim导致的。而且并不是加载dll,是读资源loadlibraryasdatafile。

后来我又跟360的那个说了,说了半天那个人看起来根本不知道什么是shim。

然后我再说shim什么都可以干,他也不懂,他说这个更改运行属性用来搞搞破坏也是行的。。。

这也没什么,毕竟只是搞病毒分析的,不是搞内核的,不熟悉shim没什么。

但是这些事情由此引发了宇宙高维势力的反应,就有今天这个。。

而且大前天我做梦,梦见什么呢?
梦见我看见 我的一个认识的人在灵界(非人类物质世界)像奥特曼一样变身为一个360的工作人员,然后他发现有人用shim重启删除360。。

PS:像迅雷看看搞挖矿以及被迅雷扔掉估计也是高维宇宙势力操纵的,原因是老子当年在360论坛大谈捆绑举例举到了迅雷看看。。。
这种事情一举我能举到明天早晨,只能说我的影响力太大了。
2016-9-14 20:59
0
雪    币: 218
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
而且2天前,freebuf上面有一个人被高维宇宙控制发了一个介绍shim机制的文章。其中有的地方就模仿了我的语气
说实话,真是一点新意都没有的文章。

可怜的qq管家,每次都被人当靶子。。
2016-9-14 21:03
0
雪    币: 218
活跃值: (18)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
稍微仔细的看了下楼主的言语风格,确定楼主被附体了。。。
2016-9-15 06:19
0
游客
登录 | 注册 方可回帖
返回