淘宝天猫

来看看淘宝旺旺和支付宝ActiveX控件对我们的电脑做了些什么

2247 0
2015-2-8 16:43:29 发表在 卖家交流| 查看全部 阅读模式
用网页登录,尽量不要用旺旺登录。

对于淘宝旺旺和支付宝ActiveX控件,我们淘宝卖家是再熟悉不过的了,卖家们可能都仅仅知道他们的表面作用,却很少有人知道这些淘宝的客户端和控件都在背地里对我们的电脑里干了些什么!说出来可能大家都有点诧异。这些客户端和控件不仅仅就是你看见的那些表面的作用,他们在你不知不觉中轻易的获取到了你电脑本机的各种信息。不信?!那薄言就简单的帮大家分析下,只要你安装了淘宝旺旺,他就会在你的电脑上建立一个权限,简称建权,不要和我说你的电脑安装了什么杀毒软件,本机安全策略已经很严密了!还有太多东西你不懂的!除了薄言没有几个人能防得住这样的信息抓取,有点大言不惭了哈!
在这里薄言简单的调用C语言,下面是薄言本人写的一些代码,可以调用出太多东西了,基本上我想要抓取的都可以很轻松的获取到,大家可以参考下,如果看不懂代码的,那你就看看这篇文章的标题,或者下来以后恶补一下计算机知识!另说一句,薄言尚可如此,淘宝的工程师可是比薄言要强大十倍百倍哦!

操作系统的登录用户名
string GetUserName()
{
try
{
string st = "";
ManagementClass mc = new ManagementClass("Win32_ComputerSystem");
ManagementObjectCollection moc = mc.GetInstances();
foreach (ManagementObject mo in moc)
{
st = mo["UserName"].ToString();
}
moc = null;
mc = null;
return st;
}
catch
{
return "unknow";
}
finally
{   }
}
获取MAC地址
string GetMacAddress()
{
try
{
//获取网卡硬件地址
string mac = "";
ManagementClass mc = new ManagementClass("Win32_NetworkAdapterConfiguration");
ManagementObjectCollection moc = mc.GetInstances();
foreach (ManagementObject mo in moc)
{
if ((bool)mo["IPEnabled"] == true)
{
mac = mo["MacAddress"].ToString();
break;
}
}
moc = null;
mc = null;
return mac;
}
catch
{
return "unknow";
}
finally
{   }
}
获取IP地址
///
/// 获取客户端内网IP地址
///
///
private static string getClientLocalIPAddress()
{
string localIP=null;
try
{
IPHostEntry ipHost = System.Net.Dns.GetHostEntry(Dns.GetHostName());// Dns.Resolve(Dns.GetHostName()); ;
IPAddress ipaddress = ipHost.AddressList[0];
localIP = ipaddress.ToString();
return "内网IP地址:"+localIP;
}
catch
{
return "内网IP地址:unknown";
}
finally
{   }
}  
///
/// 获得客户端外网IP地址
///
/// IP地址
public static string getClientInternetIPAddress()
{
string internetAddress = "";
try
{
using (WebClient webClient = new WebClient())
{
internetAddress = webClient.DownloadString("http://www.coridc.com/ip");//从外部网页获得IP地址
//判断IP是否合法
if (!System.Text.RegularExpressions.Regex.IsMatch(internetAddress, "[0-9]{1,3}\\.[0-9]{1,3}\\.[0-9]{1,3}\\.[0-9]{1,3}"))
{
internetAddress = webClient.DownloadString("http://fw.qq.com/ipaddress");//从腾讯提供的API中获得IP地址
}
}
return "外网IP地址:" + internetAddress;
}
catch
{
return "外网IP地址:unknown";
}
finally
{   }
}
获取硬盘ID
string GetDiskID()
{
try
{
String HDid = "";
ManagementClass mc = new ManagementClass("Win32_DiskDrive");
ManagementObjectCollection moc = mc.GetInstances();
foreach (ManagementObject mo in moc)
{
//HDid = (string)mo.Properties["Model"].ToString();
HDid = (String)mo.Properties["Model"].Value.ToString();
}
moc = null;
mc = null;
return HDid;
}
catch
{
return "unknow";
}
finally
{   }
}
获取CPUid
string GetCpuID()
{
try
{
//获取CPU序列号代码
string cpuInfo = "";//cpu序列号
ManagementClass mc = new ManagementClass("Win32_Processor");
ManagementObjectCollection moc = mc.GetInstances();
foreach (ManagementObject mo in moc)
{
cpuInfo = mo.Properties["ProcessorId"].Value.ToString();
}
moc = null;
mc = null;
return cpuInfo;
}
catch
{
return "unknow";
}
finally
{   }
}
系统名称
string GetSystemType()
{
try
{
string st = "";
ManagementClass mc = new ManagementClass("Win32_ComputerSystem");
ManagementObjectCollection moc = mc.GetInstances();
foreach (ManagementObject mo in moc)
{
st = mo["SystemType"].ToString();
}
moc = null;
mc = null;
return st;
}
catch
{
return "unknow";
}
finally
{   }
}
获取物理内存
string GetTotalPhysicalMemory()
{
try
{
string st = "";
ManagementClass mc = new ManagementClass("Win32_ComputerSystem");
ManagementObjectCollection moc = mc.GetInstances();
foreach (ManagementObject mo in moc)
{
st = mo["TotalPhysicalMemory"].ToString();
}
moc = null;
mc = null;
return st;
}
catch
{
return "unknow";
}
finally
{   }
}
这段代码 直接挖到心脏处
BIOS 编号,支持 AMI, AWARD, PHOENIX
SIZE_T ssize;

LARGE_INTEGER so;
so.LowPart=0x000f0000;
so.HighPart=0×00000000;
ssize=0xffff;
wchar_t strPH[30]=L\\device\\physicalmemory;

DWORD ba=0;

UNICODE_STRING struniph;
struniph.Buffer=strPH;
struniph.Length=0x2c;
struniph.MaximumLength =0x2e;

OBJECT_ATTRIBUTES obj_ar;
obj_ar.Attributes =64;
obj_ar.Length =24;
obj_ar.ObjectName=&struniph;
obj_ar.RootDirectory=0;
obj_ar.SecurityDescriptor=0;
obj_ar.SecurityQualityOfService =0;

HMODULE hinstLib = LoadLibrary("ntdll.dll");
ZWOS ZWopenS=(ZWOS)GetProcAddress(hinstLib,"ZwOpenSection");
ZWMV ZWmapV=(ZWMV)GetProcAddress(hinstLib,"ZwMapViewOfSection");
ZWUMV ZWunmapV=(ZWUMV)GetProcAddress(hinstLib,"ZwUnmapViewOfSection");

//调用函数,对物理内存进行映射
HANDLE hSection;
if( 0 == ZWopenS(&hSection,4,&obj_ar) &&
0 == ZWmapV(
( HANDLE )hSection,   //打开Section时得到的句柄
( HANDLE )0xFFFFFFFF, //将要映射进程的句柄,
&ba,                  //映射的基址
0,
0xFFFF,               //分配的大小
&so,                  //物理内存的地址
&ssize,               //指向读取内存块大小的指针
1,                    //子进程的可继承性设定
0,                    //分配类型
2                     //保护类型
) )
//执行后会在当前进程的空间开辟一段64k的空间,并把f000:0000到f000:ffff处的内容映射到这里
//映射的基址由ba返回,如果映射不再有用,应该用ZwUnmapViewOfSection断开映射
{
BYTE* pBiosSerial = ( BYTE* )ba;
UINT uBiosSerialLen = FindAwardBios( &pBiosSerial );
if( uBiosSerialLen == 0U )
{
uBiosSerialLen = FindAmiBios( &pBiosSerial );
if( uBiosSerialLen == 0U )
{
uBiosSerialLen = FindPhoenixBios( &pBiosSerial );
}
}
if( uBiosSerialLen != 0U )
{
CopyMemory( szSystemInfo + uSystemInfoLen, pBiosSerial, uBiosSerialLen );
uSystemInfoLen += uBiosSerialLen;
}
ZWunmapV( ( HANDLE )0xFFFFFFFF, ( void* )ba );
}
}
// 完毕, 系统特征码已取得。
然后就是ActiveX了,在功能上,插件通常是用来渲染页面里的标签,并不会增加浏览器自身的功能。插件通常实现比较底层的功能,一般以操作系统的本地代码(也叫“原生代码”)编写,可以调用操作系统的API。形式上,插件以动态库(Windows操作系统就是DLL文件)的方式加载到浏览器的进程里,所以安装了淘宝旺旺后,再用淘宝旺旺轮番登陆小号进行操作基本上是必死无疑的,就算不安装淘宝旺旺,当你安装了支付宝控件,同样也是不行的哦!看到这里大家绝望了,想要避开淘宝稽核系统的追踪看来是没戏了,其实不然,安全的方法当然是有的,只是限于篇幅,这里无法展开了,在淘宝稽核系统伪装脱逃技术教程中薄言为大家准备了详细的操作方法和演示!

回复

您需要登录后才可以回帖 登录 | 免费注册

本版积分规则

猜你喜欢
  • 淘宝这种直通车打法真的好强,就一天给我增加到88单!
    **** 本内容被作者隐藏 **** ...
    蹲坑哲学家|2026-06-17| 阅读 161|评论 16
  • 电商新手必懂:全标题半标题精准长尾词定义与用法
    突然发现,有些淘宝商家连基本的关键词都不会玩。全标题、半标题、精准长尾词、精准词和大词,到底是什么词? 很多商家问新品刚上架以后怎么补单,我应该选什么样的词去做?补单关键词主要是全标题、半标题、精准长尾词、精准词和大词。那这些词到底是什么样的词?虽然 ...
    zhaoqiaoqian|2026-06-17| 阅读 89|评论 3
  • 淘宝新品28天起爆流程与各阶段操作重点
    先搞懂:平台给你的28天,到底在考什么? 很多人以为新品上架,平台会直接给大流量——错!这28天是平台的「试探期」,就像HR招人的试用期,通过阶段性考核,才会给你更多资源。 核心逻辑就一个:你能不能把流量用明白。能就流量翻倍;不能,直接把你从流量池里踢出去 ...
    hot|2026-06-18| 阅读 53|评论 6
  • 2026年最新单品爆款周期性运营推广流程
    我们现在做店都是全店爆款打造思路或者全店矩阵打品思路,如果你还没有打法思路,那你今天可以学习一下,今天赤壁哥的内容是关于单品爆款周期性运营推广流程,也就是说,从刚开始你做完产品内功,上架链接,选择推广的计划,包括渠道,首先就是产品的基础成交期——中后 ...
    火烧赤壁|2026-06-03| 阅读 202|评论 0
  • 【运营的自我修养】2026年淘系整套运营系列(连载三)
    大家好,我是赤总,2026年了,没有以前那种激情的电商氛围了,都只忙自己的店铺,物是人非。 今天我给大家分享的一整套系列玩法,适用于所有类目,尤其是标品类目,如果你们有做标品类目的,一定要认真的看我这一整套运营流程,从一开始通过生意参谋分析一些行业的一些 ...
    火烧赤壁|2026-06-14| 阅读 202|评论 0
  • 每天几十张商品图要处理,我用这套方法从2小时缩到20分钟
    做女装三年了,从最开始啥也不会,到后面专门招美工,现在又回到自己动手。 不是美工不好用,是沟通成本太高。一张图来来回回改三四次,等她排期做完,平台流量高峰期都过了。 后来逼着自己找方法,试了一圈工具,现在总算有一套稳定的流程。今天纯分享,不废话,直接上 ...
    抠图123|2026-06-18| 阅读 0|评论 0
  • 很多淘宝新店没访客、没流量,不是产品不行,是标题写错了!
    很多淘宝新店没访客、没流量,不是产品不行,是标题写错了! 乱堆砌关键词、跟风抄同行、字数凑数 直接导致:搜索不到、权重不涨、永远没自然流量 分享一套我们代运营一直在用的「万能标题公式』,新手套用即可,快速拉高搜索曝光 淘宝黄金标题结构(30字满字利用) ...
    hansha|2026-06-18| 阅读 0|评论 0
  • 拼多多改版后怎么报活动
    拼多多大变天了,看图 洗完链接不能直接去到大促了,有的甚至需要等待72个小时。如果你的店铺被比价了,千万不要去洗你的老链接,洗完会直接断流。如果被比价了,我们只需要去报名:21593、21408、20303,流量就能恢复。 ...
    如果爱|2026-06-18| 阅读 0|评论 0
  • 拼多多活动比价解决方法
    做拼多多最怕活动上得好好的,突然被系统比价。平台让你降价,不同意就断流,下资源位。同意降价,自己就要亏本。那到底怎么办?一分钟给你们讲明白,操作其实非常简单。 首先,打开营销活动,找到活动ID 21824,这个是可以原价直接报名的。 **** 本内容被作者隐藏 *** ...
    `Demon|2026-05-28| 阅读 337|评论 19
  • 【运营的自我修养】市场分析属性风格容量大小以竞品竞店数据分析(连载二)
    大家好,我是赤总,咱们今天也来聊一聊基础的数据分析,哈哈。 一、市场分析属性风格容量大小以及类目销量瓶颈 我们在操作不同类目产品的时候,往往会形成一种数据对比思维,为什么A类目月销能做到1000,B类目一样的布局策略只能做到500,以及为什么A类目一样的操作策略 ...
    火烧赤壁|2026-06-08| 阅读 202|评论 0
热帖推荐换一批
关灯 在本版发帖 返回顶部
快速回复 返回顶部 返回列表