找回密码
 立即注册
搜索
查看: 27067|回复: 144

[软件] 有个up找边亮科普了下前几天火绒误杀explorer.exe的原因

[复制链接]
     
发表于 2024-2-20 21:51 | 显示全部楼层
草,ShellFeedsDMAHelpers::IsDeviceInDmaRegion这个是Designated Market Area吗,是欧盟地区?我之前看的时候还在想为啥要判断DMA设备
主要逻辑就在ShellFeedsCampaignHelper::CheckCampaignAvailability这里面,主要是检查活动是否可用?不了解Feeds组件是干啥的,反正一顿IsFeedsAvailable、IsDeviceInDmaRegion、IsInCampaignEnabledRegion、IsEnterpriseDevice,判断了一堆Feeds可用性、地区,然后特地拉出来一个IsHijackingProcessRunning判断360的进程,硬编码写里面还是太搞了
回复

使用道具 举报

     
发表于 2024-2-22 16:35 | 显示全部楼层
我来给360洗白一下,我认识的360漏洞研究院的研究员还挺强的,专挖浏览器和虚拟化0day发Black Hat的
这人搜了一下是做APT研究的,也不知道是做什么水平的,但是有一点可以说一下,楼主不懂代码的都知道IDA会自动下载加载微软的pdb文件,360这个做逆向的能不知道加载pdb吗?打开都会自动问的,那肯定就是故意不让人看到符号名的
鉴于上上次蹭瓜大和上次蹭输入法流量蹭爽了,评价为24年安全乙方市场不好想赚外快想疯了
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2024-5-21 18:27 , Processed in 0.031008 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表