宝峰科技

 找回密码
 注册

QQ登录

只需一步,快速开始

智能终端设备维修查询系统注册会员邮箱认证须知!
查看: 5283|回复: 0

[易语言资讯] 揭秘易语言超级模块5.0有木马的五大举证

[复制链接]
  • TA的每日心情
    开心
    2024-12-9 18:45
  • 签到天数: 124 天

    [LV.7]常住居民III

    admin 发表于 2011-12-17 00:41:21 | 显示全部楼层 |阅读模式

    欢迎您注册加入!这里有您将更精采!

    您需要 登录 才可以下载或查看,没有账号?注册

    x
    据说前段时间好多易友最近无法访问某些易语言相关的技术网站,经过调查分析后,发现部分会员无法访问论坛的现象,他们都有个共同点:使用了 超级模块5.0版,看到这 大家都有些疑问, 是超级模块5.0造成的?

    揭秘举证1:使用超级模块后 超级模块会私自修改替换用户电脑中的 易语言 tools\day.exe 每日一贴 文件
    正常的易语言官方每日一贴主程序信息是

    文件版本:v2.3
    文件大小:871kb
    文件MD5:9E281D34F78F76772CD96905F10789B

    而被超级模块,替换后的day.exe程序信息为:  
    文件大小:556KB
    文件MD5:C721640E41F37B388A8B6C2D9535F7A7
    至于超级模块为什么要替换 易语言的每日一贴 程序,那是因为每日一帖程序会跟着易语言一起启动,你一启动易语言主程序,超级模块的day.exe 那个程序就会跟着易语言启动,然后修改掉你电脑中的host!

    揭秘举证2:下面是使用超级模块编写的程序运行后,它是如何进行屏蔽不想让 使用超级模块的用户 阻止访问指定网站地址的。

      电脑系统中的 host 文件 是用于存储计算机网络中节点信息的文件,它可以将主机名映射到相应的 IP 地址,实现 DNS 的功能。只要超级模块作者不想让 使用过超级模块的人 的电脑访问哪些网站 他就可以把哪些网站域名 加入这文件里面去,进行阻止 易友们(和使用过超级模块编译的软件)进行访问易语言类网站,让电脑只可以访问他们超级模块的网站和其他非易语言编程类的网站!超级模块这么下流的手段也做得出, 汗一个。。。!

    揭秘举证3:下面是说明 超级模块 天都吧 等几个小站其实都属于小烦一个人的站点。 以下贴出 www.myip.cn 查询站 查询到这几个站点都属于同一个服务器运行

    查询到的这些网站原来都是一个服务器上的,这证明这些站点都属于超级模块作者自己的站点。

    揭秘举证4:被超级模块进行修改用户电脑系统host 文件,屏蔽的多家编程技术网站域名名单信息列表

    经查证超级模块作者 小烦的分站 天都吧 等域名在同一服务器,做过站的人都没见过这种方式这样做友情链接的吧,还有最巧的是这些域名网站地址,正好是出现了无法访问以上网站域名的用户们电脑中的host文件中的域名地址 数量 格式 排列 内容一样!
      至于超级模块作者为什么把这个屏蔽同行网站的名单信息,用 他的小分站  “天都吧”  域名来做掩护 我不讲大家也明白(因为小烦不敢明着来)经过我们分析,只要是超级模块作者小烦,想让使用超级模块的电脑无法访问哪些站点,
    那么他就可以在上面添加那个站的地址,再每次用户使用超级模块后超级模块会读取这个地址里面的内容,来修改电脑中host文件内容,进行屏蔽网站, 让用户无法去访问别的易语言编程类的站,只可以访问他(小烦)自己的站!
    导致网友们 电脑用户们 以为那些易语言编程类网站关闭了的假象。

    揭秘举证5:超级模块会删除其他站的模块行为
      使用过超级模块与其他网站模块的易友们 肯定遇见这样的事情,当引用超级模块和其他网站的模块调试时,超级模块会自动删除其他站的模块,阻止易友使用其他网站模块 只使用超级模块!

    大家看过以上的举证后 和 使用过超级模块的朋友,现在应该明白为什么自己的电脑能正常访问百度 新浪 等非易语言类的网站,但却就是无法访问 易语言方面的其他网站的原因了吧!身为一家易语言编程网站,超级模块的作者为了推动自己论坛发展,不顾广大易友的感受和权益,竟然出此卑鄙手段来进行阻止易友们自由在各易语言编程网站上学习知识的往来,实属可恶,品德低级。更让人汗颜的是 超级模块 居然还会替换 易语言官方的 day.exe(每日一贴文件) 和 e.exe(易语言主程序)。

    超级模块的作者 站长的人品 我想大家都明白了,也早有耳闻过。这次超级模块的作者站长 加入了这么多恶意修改易友们电脑系统文件的代码,进行阻止易友和使用超级模块编写的软件使用者访问被以上屏蔽的易语言类网站,足够体现出了超级模块的作者人品和品德差到极点。大家可以设想下, 以后他是否会不知不觉中会往以后的超级模块里加入 盗____QQ 盗银行账户等等后门恶意代码呢?
      我们提醒广大易友:易语言模块虽然方便,但也危险, 因为如果开发的作者的品德不行,那么他做出来的东西就危险,所以在这建议大家 少用或者不用品德不好的人做的软件 模块 等工具,
          像超级模块的作者小烦,自己明着就发正版模块,背地里就加入很多恶意修改用户电脑系统中的代码,
    然后把模块编译成所谓的破解版,然后用小马甲到处发布所谓的超级模块破解版,让易友们认为真的是免费限制,结果让易友们不知不觉的中了他的招,这种行为非常可耻!
         最后我们对超级模块的作者小烦这样的行为说句:
        “不要认为自己做的损事,别人发现不了,世上没有不透风的墙,若要人不知除非己莫为“
        群众的眼睛是雪亮的!!!

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    免责声明

    本站中所有被研究的素材与信息全部来源于互联网,版权争议与本站无关。本站所发布的任何软件编程开发或软件的逆向分析文章、逆向分析视频、补丁、注册机和注册信息,仅限用于学习和研究软件安全的目的。全体用户必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。学习编程开发技术或逆向分析技术是为了更好的完善软件可能存在的不安全因素,提升软件安全意识。所以您如果喜欢某程序,请购买注册正版软件,获得正版优质服务!不得将上述内容私自传播、销售或者用于商业用途!否则,一切后果请用户自负!

    QQ|Archiver|手机版|小黑屋|联系我们|宝峰科技 ( 滇公网安备 53050202000040号 | 滇ICP备09007156号-2 )

    Copyright © 2001-2023 Discuz! Team. GMT+8, 2024-12-23 05:22 , File On Powered by Discuz! X3.49

    快速回复 返回顶部 返回列表