神马情况?360居然把火绒给拦了?
2022-7-11 09:2:42 Author: 潇湘信安(查看原文) 阅读量:8 收藏

声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。
请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。

0x01 前言

不知大家是否还记得当年的3Q大战和360与金山之间的"战争"?不知道的可以自己去了解一下。

今天在搭建复现环境时发现360把火绒、电脑管家给拦了,不知道又整什么幺蛾子?咱也不知道咱也不敢问!

0x02 测试环境

操作系统:Windows 10 专业版 Build 19042浏览器:Chrome 103.0.5060.114(正式版本)360版本:杀毒7.0.0.1020 + 安全卫士13.0.0.2002火绒版本:5.0(5.0.69.1-2022.7.8.1

0x03 测试过程

我本地原安装的有360套装(杀毒+卫士),搭建的环境中还需要再安装一个火绒,所以就在官方网站上下载了一个,但在下载完成后谷歌浏览器出现了一个安全提醒,询问是否保留该文件?


经常使用谷歌浏览器下载的人都知道,只要下载的是EXE文件基本都会出现这种提示,直接选择保留文件即可。

但我们在安装火绒时360就会出现以下拦截提示,只有点击继续安装才能进行安装,如果点了取消安装360则会删除这个火绒安装包,记得之前是不会拦的。(当然,一般都会选择继续安装!

安装包被删除后估计是记录了这个文件哈希,即使我们将这个文件恢复添加至白名单文件中也不能安装,重新下载也不行,只要双击执行就会被360给删除掉,只有在重启电脑后才能不被删除。

而且腾讯电脑管家在每次运行时也会出现以下这种拦截提示,只有选择继续安装才行,但不会删除电脑管家的安装包和记录该文件的哈希。

注意事项:

同时也测试了下TIM、酷狗、酷我、百度网盘、360安全浏览器几款常用软件,这类没有竞争关系的软件在安装时都不会被拦截。

而像火绒安全软件、腾讯电脑管家、2345安全卫士、金山毒霸等同类安全防护软件都与360存在竞争关系,所以火绒和电脑管家在安装时都会被拦截,2345和金山毒霸倒是没有拦...。

360为什么会对同类型软件的安装包进行拦截提示呢???其中的原因想必大家也都能猜到,这里我就不逼逼叨了。

十大国产杀毒软件排行榜


图片来源:轻松下载站

0x04 视频演示


关 注 有 礼

关注公众号回复“9527”可以领取一套HTB靶场文档和视频1208”个人常用高效爆破字典0221”2020年酒仙桥文章打包2191潇湘信安文章打包,“1212”杀软对比源码+数据源,0421Windows提权工具包

 还在等什么?赶紧点击下方名片关注学习吧!


推 荐 阅 读



文章来源: http://mp.weixin.qq.com/s?__biz=Mzg4NTUwMzM1Ng==&mid=2247496842&idx=1&sn=57513e0be534324803413b06adf5db1e&chksm=cfa55099f8d2d98fee39d396a9a9d6d5076a1501482e6129c22b528af1542cdda71447b6847b#rd
如有侵权请联系:admin#unsafe.sh