昨天由于工作需要安装了一个cnnic后怎么找都找不到原来的cdnprot.sys驱动。我还以为是我机器有问题,找个机器安装重启还是找不到,怎么cnnic变的这么老实了啊,马上baidu了一下,原来是这样的:
1、CNNIC强制升级了新发布的客户端,强制删除它自身带有的保护型驱动,这其中就包括臭名昭著的fsd inlinehook技术。充分证明现在的流氓软件有足够的能力,短时间内销毁自己作恶的证据,因此,恶意软件从技术上是很难判定的,用一个版本洗白,或者用一个时间段洗白,然后享受作恶带来的胜利果实,是恶意软件制作者的如意算盘!
2、从技术角度上说,随意的增加或者取消系统底层驱动,都可能给用户的机器带来灾难性的后果,如蓝屏,无法进入系统等。CNNIC为一己私立,置用户利益于不顾,爱加则加,爱删则删,完全违背了国家主管机构的初衷。用户的机器被这样不负责任的软件控制,相当危险。
具体跟踪到的过程如下:
CNNIC中文上网于3-14 13:23:51更改了其升级配置文件
cdnvers.dat
对其进行比较后发现
更新部分为将以下几个文件的版本号清零:
cdnns.dll 原版本:2.0.0.0 新版本:0.0.0.0
cdnprot.sys 原版本:2.4.0.27 新版本:0.0.0.0
cdnprot.vxd 原版本:2.1.0.0 新版本:0.0.0.0
cdnprot.dat 原版本:2.2.0.22 新版本:0.0.0.0
以上四个文件就是CNNIC的保护核心
cdnprot.sys和cdnprot.vxd是保护驱动,会进行Fsd inline hook,native api hook,native api inline hook,fsd dispatch hook 等恶意行为
cdnprot.dat是cdnprot保护驱动的打击配置文件,决定了cnnic会对那些产品进行打击(目前包括对3721、腾讯、360等的打击配置)
cdnns.dll是应用层控制cdnprot驱动的程序,位于c:\windows\system32
CNNIC同时修改了其网站上的安装包,将这4个文件从安装包中去除
别人的感言:“今天发现一个动向,CNNIC正对新发布的版本进行短暂洗白,他们自动升级了新发布的客户端,销毁了它带的所有保护性驱动,估计此举是为了避免在两会期间被有心人抓住机会被政府制裁吧。大家可以自行证实:”
“这样做的结果就是安装新的CNNIC后,不再会留有其保护驱动,它可以被直接清除,也就不存在难以卸载的恶意行为,新安装的程序也不会去升级那4个文件,但对已经安装CNNIC的用户来说,这4个文件仍然会存在并起作用,另外由于其升级模块仍然存在,因此只要CNNIC将服务器上cdnvers.dat这4个文件的版本号改回,那些新安装的CNNIC用户仍然会下载启动CNNIC的保护机制,继而重新成为中国最难卸载、删除的流氓软件。况且,即便短暂消灭了难以卸载的罪证,但是它依然存在强制安装等恶意罪状,为世人所不齿”
我通过前后两个版本比较好发现确实是这个问题。看来真的是惧怕两会。呵呵,不懂。不过我们老大是成功的摧毁了cnnic所谓的破冰技术,牛啊。
分享到:
相关推荐
【CNNIC中国互联网发展现状XXXX08.pptx】报告揭示了中国互联网在2010年8月的发展情况,展示了互联网在中国的普及率、网民规模、增长率、用户群体特征及移动互联网的发展趋势。 首先,中国的网民规模在持续增长,但...
- CNNIC(中国互联网络信息中心)的最新报告表明,新一代高性能路由器的市场需求将会旺盛。 - 这一趋势与移动商务、手机网络用户以及无线局域网宽带商务用户数量的快速增长有关。 - 网上支付、网上银行、网络购物...
《CNNIC第43次中国互联网络发展状况统计报告》是2019年2月28日由中国互联网信息中心(CNNIC)发布的权威报告,该报告全面反映了截至发布时中国互联网的发展现状、用户规模、互联网应用以及相关产业的情况。...
2021年,CNNIC和QuestMobile的数据显示,中国移动互联网用户规模和使用时长持续增加,分别达到98.3%和99.7%的渗透率,体现了移动互联网的普及程度。然而,随着市场的饱和,增长率逐步下降,这提示企业需要不断创新以...
根据中国互联网络信息中心(CNNIC)2017年的报告,中国的网民规模达到7.31亿,互联网普及率为53.2%,并且预计2017年将进一步增长。商业交互类应用,如网上外卖和互联网医疗,呈现出快速发展的趋势。同时,网络购物正...
预测型分析能帮助企业预见市场走向,战略型分析帮助制定长远规划,诊断型分析用于问题发现,响应型分析则助力企业快速应对市场变化。所有这些分析手段共同服务于业务分析,如APP分析、网站分析、传统收视分析、TV端...
4. 风险和监管挑战:互联网消费金融行业面临的信用风险、操作风险、法律和监管压力,以及行业合规性问题。 5. 技术驱动:大数据、人工智能等新兴技术在互联网消费金融领域的应用,以及其对业务模式和风险管理的影响...
1. 技术基础:现代电子技术和通信技术的应用和发展是网络营销产生的核心驱动力。随着互联网的普及,特别是TCP/IP协议的广泛应用,以及万维网(WWW)的出现,使得信息传播的速度和范围得到了前所未有的扩展。CNNIC...
根据中国互联网信息中心(CNNIC)自1997年至2006年发布的数据可以看出,中国网民数量呈现稳步增长的趋势,从最初的62万人增长至近1.23亿人。同时,包括.com.cn、.gov.cn、.net.cn、.org.cn在内的域名注册数量也呈现出...
- **语音动画合成**: 通过分析语音数据,驱动数字人的口型同步变化。 - **多模态交互**: 结合视觉、听觉等多种感知方式,实现更加真实的交互体验。 #### 四、数字分身市场现状与发展前景 - **市场需求**: - **...
根据CNNIC的报告,这部分人群在网络购物者中占据43.6%,而大学生占据了49.3%的份额。大学生的高网络接触度使他们成为电子商务的重要驱动力,尽管他们在校期间的消费能力受限,但毕业后预计会有较高的收入,因此其...
现代信息技术是21世纪社会发展的重要驱动力,涵盖了从通信、计算机科学到数据处理、网络技术等多个领域。这一技术的发展极大地改变了人们的生活方式,推动了社会的信息化进程。 【通信方式的演变】 从传统的邮政...
本章的焦点在于揭示网络购买者的内在驱动力和外在影响因素,帮助营销者制定更有效的策略。 首先,了解网民的结构至关重要。根据第十五次CNNIC调查,中国网民数量在2004年底达到9400万,男性占多数,未婚网民比例较...
在当前互联网用户增长放缓、人口红利消失的背景下,内容成为互联网行业竞争的核心。...报告强调了内容的重要性、技术革新的驱动力以及行业内部竞争的结构性变化,并针对性地提出了投资策略和行业布局建议。
5. 盘驱动器列表框:在编程中,当Drivel的驱动器改变时,使用Dirl.Path = Drivel.Drive可以同步更新Dirl的目录列表,使其跟随不同驱动器变化。 6. 中国互联网络信息中心:CNNIC是中国互联网的主要管理机构,负责...
CNNIC的搜索引擎市场调查数据表明,用户获得率高的产品并不一定意味着用户流失率低。用户可能会因为各种原因尝试新的产品,而能否留住用户取决于产品能否持续满足他们的需求,并在竞争中保持优势。 3. 用户体验的多...
而据中国互联网络信息中心(CNNIC)最新数据,截至2020年3月,中国直播用户规模达5.6亿,即40%的中国人、 62%的网民是直播用户。其中,直播电商用户占总直播用户近一半,达到2.65亿。一个新的变化是:疫情对实体...
报告指出,根据CNNIC的数据,中国的互联网用户数量持续增长,企业对互联网的依赖性增强,尤其是中小企业,多数已采用互联网进行办公和营销活动。这表明,随着互联网用户的不断增多,企业对网络基础设施的投资增加,...
《电子商务概论》是一门深度探讨电子商务理论与实践的课程,旨在帮助学习者理解电子商务的基本概念、发展历程、驱动力以及其对企业和社会的影响。这门课程的授课教师是翟会颖,采用的教材包括《电子商务概论》(史...
2. 结合互联网技术,挖掘规模化创新力:利用互联网技术深度挖掘创新力,深化媒体融合,以技术为驱动,创新内容生产与传播方式。 3. 持续深化体系改革:提升渠道和用户掌控力,通过体制机制的改革,增强对市场和社会...