热点推荐
ZOL首页 > 软件资讯 > 新闻资讯 > 安全 >

激活后对QQ软件的浏览器进行劫持

第三方报告:360扣扣保镖为何激怒腾讯?

CBSi中国·ZOL 【转载】 2010年11月05日 11:07 评论

  隐藏功能三:激活后对QQ软件的浏览器进行劫持(替换成360浏览器)

  该隐藏功能影响域:

  该功能激活后,QQ 进程启动的浏览器进程(带参数浏览URL方式)将被替换成启动360SE来进行浏览(装着360浏览器的情况下)。由于该功能是拦截 API实现,所以无论用户设置的默认浏览是什么,也不论腾讯QQ当前选用哪个浏览器都将被劫持成360SE(附:该隐藏功能不单可以劫持TTraveler.exe,QQBrowser.exe,还能根据升级的配置随时指定劫持的浏览器进程名。)

  这样QQ软件用户聊天时带的所有URL链接的浏览量将都被360SE获取。

  扣扣保镖QGuard.dll拦截程序,发现QQ IM启动的程序为腾讯的浏览器(TTraveler.exe和QQBrowser.exe),且Config.ini文件内容中有DisableBrowser=1,则将QQ IM启动的浏览器自动替换为360的浏览器。


第三方报告:360扣扣保镖为何激怒腾讯?

第三方报告:360扣扣保镖为何激怒腾讯?

第三方报告:360扣扣保镖为何激怒腾讯?

  除此之外,通过最后一行Call InitComponent读取位于%AppData%的配置文件UserConfig.ini中的component项是否有指定名称的镜像名,如果发现也将替换为360的浏览器。

上一页 1 2 3 4 5 6 下一页
频道热词:微信  手机QQ  12306  
视觉焦点
新浪微博