全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 771|回复: 7
打印 上一主题 下一主题

不限于chrome?

[复制链接]
跳转到指定楼层
1#
发表于 2021-1-18 12:48:54 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
转自 https://www.chiphell.com/thread-2294819-1-1.html
受害人之多令人震惊,仔细一看,这玩意是遍历了Appdata\Local\下的所有文件夹,然后加上User Data\Default\History去读啊。User Data\Default\History是谷歌系浏览器(火狐等浏览器不熟,不清楚目录如何)默认的历史纪录存放位置,Chrome中枪也就很正常了。
2#
发表于 2021-1-18 12:51:25 | 只看该作者
图全挂了,看这里吧 https://bbs.jjhell.com/t/topic/89
或者直接看原贴
3#
发表于 2021-1-18 12:51:45 | 只看该作者
cnbeta有新闻了
zsbd
4#
发表于 2021-1-18 12:54:58 | 只看该作者
chrome内核全家桶
6#
发表于 2021-1-18 20:07:33 | 只看该作者
我昨天知道这个消息后就安装了火绒,不知道是不是因为版本的问题9.3.9版本,qq只是一直访问User Data\Default\temp目录,别的目录没有访问,还有有没有大佬知道svchost.exe是个什么玩意,只知道几年前木马会伪装这个进程,装上火绒后发现这货会读取历史记录
7#
发表于 2021-1-18 20:09:59 | 只看该作者
已注销账号 发表于 2021-1-18 20:07
我昨天知道这个消息后就安装了火绒,不知道是不是因为版本的问题9.3.9版本,qq只是一直访问User Data\Defau ...

其他程序调用这个程序吧
8#
发表于 2021-1-18 20:27:33 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-15 02:53 , Processed in 0.068120 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表