成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

綠壩3.17版技術分析報告

安全
綠壩,不,應該說是濾霸,它只不過是一個由納稅人買單,在種種潛規則和層層壓榨油水之后所形成的一個GFW工程的副產品罷了,而這筆巨額開支,也只不過是整個GFW體系中的冰山一角。而已。

這價值4000萬的神秘軟件究竟是個什么樣,讓我們看看。

軟件版本為3.17

綠壩采用打包式安裝程序,安裝程序的EXE文件被執行之后,會在temp目錄下隨機生成臨時文件夾,釋放安裝文件。然后調用該目錄下setup.exe開始安裝。

綠壩安裝在system32目錄下,安裝共寫入包括windows、system32、inf、drivrs等系統關鍵目錄在內的12個目錄110個文件,文件列表如下:

,1,system32RunAfterSetup.exe,9,0,32 
,2,system32sys.dat,9,0,32 
,3,system32poppo.dll,1,0,32 
,4,system32sysEx.dat,1,0,32 
,5,system32appface.dll,1,0,32 
,6,system32xabout.dat,1,0,32 
,7,system32x100.dat,1,0,32 
,8,system32x200.dat,1,0,32 
,9,system32x300.dat,1,0,32 
,10,system32x400.dat,1,0,32 
,11,system32xnet2_lang.ini,9,0,32 
,12,system32bnrfil.dat,1,0,32 
,13,system32bsnlst.dat,1,0,32 
,14,system32csnews.dat,1,0,32 
,15,system32gdwfil.dat,1,0,32 
,16,system32TrustUrl.dat,1,0,32 
,17,system32wfileu.dat,1,0,32 
,18,system32xwordh.dat,1,0,32 
,19,system32xwordl.dat,1,0,32 
,20,system32xwordm.dat,1,0,32 
,21,system32auctfil.dat,1,0,32 
,22,system32chtfil.dat,1,0,32 
,23,system32cultfil.dat,1,0,32 
,24,system32entfil.dat,1,0,32 
,25,system32finfil.dat,1,0,32 
,26,system32fmfil.dat,1,0,32 
,27,system32fshrfil.dat,1,0,32 
,28,system32gblfil.dat,1,0,32 
,29,system32gnfil.dat,1,0,32 
,30,system32hatfil.dat,1,0,32 
,31,system32iawfil.dat,1,0,32 
,32,system32imgfil.dat,1,0,32 
,33,system32jbfil.dat,1,0,32 
,34,system32lgwfil.dat,1,0,32 
,35,system32movfil.dat,1,0,32 
,36,system32mp3fil.dat,1,0,32 
,37,system32nvgamfil.dat,1,0,32 
,38,system32perfil.dat,1,0,32 
,39,system32picsfil.dat,1,0,32 
,40,system32pkmon.dat,1,0,32 
,41,system32popfil.dat,1,0,32 
,42,system32psyfil.dat,1,0,32 
,43,system32sporfil.dat,1,0,32 
,44,system32swfil.dat,1,0,32 
,45,system32tafil.dat,1,0,32 
,46,system32tapfil.dat,1,0,32 
,47,system32vgamfil.dat,1,0,32 
,48,system32viofil.dat,1,0,32 
,49,system32wrestfil.dat,1,0,32 
,50,system32wzfil.dat,1,0,32 
,51,system32adwfil.dat,1,0,32 
,52,system321.urf,1,0,32 
,53,system322.urf,1,0,32 
,54,system323.urf,1,0,32 
,55,system324.urf,1,0,32 
,56,system325.urf,1,0,32 
,57,system326.urf,9,0,32 
,58,system327.urf,9,0,32 
,59,system32goldlock.exe,9,0,32 
,60,system32filtport.dat,9,0,32 
,61,system32x100.jpg,9,0,32 
,62,system32x200.jpg,9,0,32 
,63,system32x300.jpg,9,0,32 
,64,system32x400.jpg,9,0,32 
,65,system32x500.jpg,9,0,32 
,66,system32win2kspi.reg,9,0,32 
,67,system32winxpSpi.reg,9,0,32 
,68,system32Win98Spi.reg,9,0,32 
,69,system32adwapp.dat,9,0,32 
,70,system32XFimage.xml,9,0,32 
,71,system32FImage.dll,9,0,32 
,72,system32Xtool.dll,9,0,32 
,73,system32Xcv.dll,9,0,32 
,74,system32xcore.dll,9,0,32 
,75,system32x600.jpg,9,0,32 
,76,system32wfile.dat,9,0,32 
,77,system32winvista.reg,9,0,32 
,78,system32IPGate.dll,9,0,32 
,79,system32gn.exe,29,0,32 
,80,system32looklog.exe,29,0,32 
,81,system32lookpic.exe,29,0,32 
,82,system32xconfigs.dat,29,0,32 
,83,system32XNet2.exe,29,0,32 
,84,system32XDaemon.exe,29,0,32 
,85,system32kwdata.exe,29,0,32 
,86,system32Update.exe,29,0,32 
,87,windowslogdesktop.ini,1,0,32 
,87,windowssnapdesktop.ini,1,0,32 
,88,windowshelpkw.chm,17,0,32 
,89,windowsHNCLIBFalunWord.lib,29,0,32 
,90,windowsimage.dat,9,0,32 
,91,windowsimage1.dat,1,0,32 
,92,windowsCardLib.dll,9,0,32 
,93,windowscximage.dll,9,0,32 
,94,windowsdbfilter.dll,9,0,32 
,95,windowsSurfgd.dll,29,0,32 
,96,windowsdbServ.dll,29,0,32 
,97,windowsCImage.dll,29,0,32 
,98,windowsHandler.dll,29,0,32 
,99,windowsHASrv.dll,29,0,32 
,100,windowsHncEng.exe,29,0,32 
,101,windowsHncEngPS.dll,29,0,32 
,102,windowsInjLib32.dll,29,0,32 
,103,windowsMPSvcDll.dll,29,0,32 
,104,windowsMPSvcPS.dll,29,0,32 
,105,windowsSentenceObj.dll,29,0,32 
,106,windowsMPSvcC.exe,29,0,32 
,107,windowsvnew.bmp,29,0,32 
,108,windowsxstring.s2g,29,0,32 
,109,windowskwselectinfopp.dll,5,0,32 
,110,windowskwimage.dll,29,0,32 

安裝結束時在注冊表 HKLMSOFTWAREMicrosoft 下寫入 xnet2鍵值。并運行 system32/xnet2.exe 由該程序負責自啟動項和服務等的添加工作。 #p#

接下來我們再看看綠壩在作用狀態下都做了什么。

安裝綠壩之后將會有四個進程和一個驅動被調入內存。

system32/XDaemon.exe守護進程,與Xnet2.exe實現交叉保護

system32/XNet2.exe綠壩的主程序,運行后將會啟用兩個線程分別監聽udp 1234和1204端口:

windowsHncEng.exe 

服務進程

windowsMPSvcC.exe

看著很像微點吧,但是這是假象,其實它也是綠壩的服務進程。

Drivers/mgtaki.sys  

安裝完成后被寫入的驅動文件,目的不明。軟件卸載時也不會被移除。

綠壩運行過程中會定時向http://www.zzjinhui.com/softpatch/進行被過濾黑名單的更新。同時會另外啟用兩個xnet2.exe線程,與211.161.1.134 和 203.171.236.231進行通訊,后者ip為 河南鄭州景安計算機網絡 ,前者是北京長寬的一個ip,具體來源不明。

大家都知道綠壩在運行過程中會記錄網站的訪問和每隔三分鐘對系統進行一次截屏,雖然官方信誓旦旦宣稱不會泄露用戶信息,但是很難保證在這些行為不明的監聽和通訊中,不會把這些內容給發送出去。

更可疑的是,在xnet2.exe的語言文件xnet2_lang.ini中有這么一行

AOption0_1117=發現不良網站自動向金惠公司報告。

而且從網上高手對其進行逆向工程,而得來的數據來看,該軟件并不像它自己說宣稱的那樣,只是對web訪問進行監控,其進行監控的軟件包括卻不僅僅限于以下幾十種:

wow.exe 
yahoomessenger.exe 
wangwang.exe 
start.exe 
uc.exe 
icq.exe 
skype.exe 
eph.exe 
sgr.exe 
qqgame.exe 
qqchat.exe 
qq.exe 
bitbomet.exe 
editplus.exe 
uedit32.exe 
emeditor.exe 
wordpad.exe 
notepad.exe 
wps.exe 
wpp.exe 
et.exe 
powerpnt.exe 
frontpg.exe 
excel.exe 
msaccess.exe 
outlook.exe 
winword.exe 
mailmagic.exe 
popo.exe 
qqmail.exe 
aixmail.exe 
imapp.exe 
incmail.exe 
msimn.exe 
dm2005.exe 
foxmail.exe 
googletalk.exe 
miranda32.exe 
imu.exe 
ypager.exe 
tmshell.exe 
start.exe 
uc.exe 
icqchatrobot.exe 
qq.exe 
msnmsgr.exe 
gsfbwsr.exe 
greenbrowser.exe 
touchnet.exe 
theworld.exe 
maxthon.exe 
ttraveler.exe 
netscp.exe 
ge.exe 
firefox.exe 
opera.exe 
netcaptor.exe 
myie.exe 
iexplore.exe 
mmc.exe 
regedit.exe 
taskmgr.exe 
mpsvcc.exe 
xdaemon.exe 
xnet2.exe 

(以上信息來自SoFuc.Com所進行的逆向)

綠壩還對ie瀏覽器進程注入dll,以至于被360當成惡意插件報毒。該軟件在監控時將發起大量的全局鉤子,也就是說,只要它想,我們所看的網頁,和別人聊天的內容,下載的東西,網購的物品,信箱里的郵件,游戲的帳號,設置與編寫的文檔,做的ppt都可以被它輕易搞到手。又有誰可能保證,它沒有在這樣做呢?

除此之外,該軟件還做了一些不能見光的手腳。它的端口配置文件filtport.dat定義了如下內容:

FreeGate/8567/tcp Urf/9666/tcp 這個文件的作用很明顯,屏蔽常見的代理軟件FreeGate。在未來的更新中它更是可以在其中加入3128 1080 8080之類的端口 來禁止我們使用代理服務器。具體目的不言而喻,一句話概括:

內濾霸(綠壩),外神盾(GFW),雙劍合璧,天下無敵。

如此強悍的設計,那我們這套價值4000萬的軟件就真的如此物超所值了嗎?

實際上并非如此。由于先天的技術缺陷和粗制濫造,使得軟件存在許多腦殘問題。譬如,綠壩并不像它所宣稱的那樣,對全系列Windows都能夠完美支持。在XP以下系統漏洞百出,尤其是IE版本低下時,更是充當了“擺設”的作用。

而在Vista下經常完美的被用戶賬戶控制干掉,且十分不穩定。

即使在狀態最佳的XP下,也有讓人跌破眼鏡的表現。網站過濾功能,居然只能在IE下生效,即使是同屬IE內核的遨游之流都能時常時它失效。用火狐,谷歌這類非IE內核瀏覽器時,更是一點反映都沒有。綠壩,色情網站和平共處,甚是和諧。

那么作為一款過濾軟件,自身保護能力應該很強吧?綠壩的答案是不,這讓我們再一次跌破另一副眼鏡。它的四個進程除了以兩個為一組,有交互保護(當其中一個被結束,另一個將會重新運行它)之外,其他可以說是一點防護都沒有。就不要說用冰劍之類的工具,就連常見的文件粉碎機就可以將其置于死地。

更可笑的,它的程序員們還犯了一個更加低級的錯誤。綠壩的管理密碼,通過類似于MD5的加密之后,儲存在WINDOWSsystem32kwpwf.dll文件中,搞笑的是該文件并沒有收到任何程序的保護,單憑一記事本就可以大改其中內容。我們只要把知道密碼的綠壩的WINDOWSsystem32kwpwf.dll文件中的內容復制到不知道密碼的那個綠壩的WINDOWSsystem32kwpwf.dll下,就相當于改變其密碼了。也就是說,我們只要把WINDOWSsystem32kwpwf.dll的內容改為“D0970714757783E6CF17B26FB8E2298F”,那么綠壩的管理密碼就變回了默認的112233。

這軟件的設計者是豬啊,4000多萬,都夠開發一套小型的OS的成本了,確換來如此粗制濫造,設計低劣的軟件的僅僅一年的使用權?合法招標?潛規則所花費的金額如果不占這筆巨款的一半都不會有人信。

最后我們來試著通過綠壩所提供的卸載途徑卸載了它,看看這號稱可以自由裝卸,自由停用的軟件是什么一副流氓嘴臉。

綠壩在正常安裝之后開始菜單中并不會創建其卸載程序的快捷方式,甚至于添加刪除程序中都沒有相關內容。那卸載項藏在哪兒呢?答案在綠壩的設置中。然而即使我們使用它所提供的卸載功能對其進行卸載之后,文章一開始所提到的110個文件還會有多一半存在于我們的系統中,紋絲不動。重啟之后其監控程序甚至還會大搖大擺的出現在我們的進程當中,不過這次不再提供管理面板就是了。

未經用戶同意強制安裝(強行預裝),通過其卸載程序無法將其完整移除這是判斷流氓軟件的兩條準則,而這個綠壩完美得全部符合。

4000萬,4000萬納稅人的血汗錢就換來了這么一個流氓軟件。它的存在真的是為了保護未成人收到色情網站的毒害嗎?未必,論網站過濾,9幾年的美萍做的比它要好。甚至不用付出任何費用。監視大量應用程序,定時對系統進行截圖,對代理軟件進行封鎖,然后將用戶電腦中的各種資料秘密傳往某處。

 

【編輯推薦】

  1. “綠壩”區別黃色信息的技術內幕
責任編輯:許鳳麗 來源: Javaeye技術網站
相關推薦

2009-06-15 13:24:34

2009-06-11 17:44:24

綠壩黃色圖片技術內幕

2009-06-11 17:45:30

2009-06-14 19:24:49

2009-06-18 11:09:42

2009-07-24 19:19:24

Nehalem綠色ITIDC

2009-06-09 15:36:54

2009-06-09 15:58:53

2009-07-01 08:57:17

綠壩工信部推遲

2009-06-14 20:38:37

2009-06-12 21:56:27

2009-06-09 15:34:51

綠壩色情網站護航軟件

2009-06-11 14:28:13

綠壩過濾軟件內部價格表

2009-07-06 14:31:37

技術周刊51CTO綠壩

2009-06-14 14:27:02

2012-08-31 13:50:18

SUSE

2013-03-12 20:37:37

2015-01-26 09:47:53

Windows 10

2009-07-02 14:27:19

2015-05-06 09:19:34

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 精品久久国产 | 在线一区视频 | a黄视频 | 97影院在线午夜 | 九九色九九 | 亚洲91视频 | 亚洲精品电影在线观看 | 亚洲成人一区 | 欧美精品一区二区免费视频 | 成人伊人 | 欧产日产国产精品99 | 毛片一区二区三区 | 久久av资源网 | 青青久久| 亚洲欧美日韩中文字幕一区二区三区 | 亚洲欧洲成人av每日更新 | 一区二区免费看 | 欧美 日韩 国产 成人 | 欧美在线一区二区三区四区 | 日韩av三区 | 麻豆久久久久久 | 色桃网| 国产黄色大片 | 国产精品一区二区不卡 | 99riav3国产精品视频 | 国产精品久久久久久久久久免费看 | 美女视频一区二区三区 | 日韩三区在线观看 | 一区二区三区国产 | 福利成人 | 亚洲精品久久久久中文字幕欢迎你 | 高清视频一区二区三区 | 精品国产1区2区3区 在线国产视频 | 1级黄色大片 | 热99在线| 日本成人片在线观看 | 国产99热精品 | 日韩有码一区 | 91在线精品视频 | 天天干夜夜操视频 | 亚洲视频在线播放 |