也是由于最近,QQ被盜特别嚴重,然後很多顧客看了抖yin上的一個密碼登入框的視頻後,到網吧拖動後,也好像密碼框有和主窗體脫離的表現。然後就反應給網吧老闆,說有盜号。但是我們用火絨掃描後,又是沒有問題的。
這個帖子分三部分說明:
1.抖yin上的那個視頻,那100之100确實是盜号的密碼框,用ProcessExplorer抓一下那個密碼框就能抓出正真的進程,文件。所以,遇到這種情況,直接報jin就行了。
2.(a)接到老闆詢問後,我們本着負責的态度去現場加班了,确實看到密碼框有拖影。我們馬上用火絨掃描,可是沒有發現任何異常。大家可以看到,确實有明顯的拖影。
2.(b)然後我們又下載了官方版,很流暢,沒有拖影。
3.(a)然後我們進行了文件對比,有以下幾個問題,網吧版的文件版本号和官方版一樣,數字簽名也有。但是文件大小不一樣。
3.(b)我們用ProcessExplorer抓密碼框,發現,不管是官方版,還是網吧版,他的密碼框的窗體和WEGAME本體是分開的,密碼框進程都是TASLogin.exe
3.(c)網吧版本的WEGAME窗體拖動起來比較困難,好像有什麼一直在搶窗體,而官方版沒有這個情況。
最後說明:
更多精彩资讯请关注tft每日頭條,我们将持续为您更新最新资讯!