| 网站首页 | 资讯 | Hack | 漏洞 | 网管 | 编程 | 培训 | 品黑页 | 软件 | 论坛 | 动画 | 视频 | 经典 | 教学站 | 黑客点睛 | 
服务导航 我要发布 主力频道 空间域名 精华收集 服务器出租 黑客培训 光盘刻录 特色服务 解决方案 我要投诉
您现在的位置: 华夏黑客同盟 >> Hack >> 工具介绍 >> 正文 用户登录 新用户注册
[图文]IE7安装-微软时刻在监视我们!         ★★★ 【字体:
IE7安装-微软时刻在监视我们!
作者:未知 文章来源:华盟收集 点击数: 更新时间:2006-10-24

 

    和世界上许多人一样,我决定在我的电脑上安装IE7。目前,我是一名忠实的Firefox拥护者,但是,作为一名开发者的我总是喜欢尝试各种不同类型的技术。这就是为什么我对安装IE7感兴趣的原因。

    在继续IE的安装过程中,软件要求对Windows进行正版验证,当时的我,唯一的感觉就是无语。



安装IE7时的正版验证

    因为许多关于WGA的丑闻在我的脑海里记忆犹新,因此,我感到非常地好奇,到底在对我的Windows系统进行正版验证的时候安装程序都干了些什么呢?

    于是,我从网上下载了2个软件:用于系统文件检测的filemon和注册表检测的regmon,通过这两个软件,我们可以看看该IE7安装程序到底都干了些什么。

    文件和注册表访问

    我将所有的结果放到了一个Excel文件中(点击下载),当然,我对其中一些信息进行了修改,以保护我的个人隐私。

    在检测过程中,安装程序进行正版验证时候的大多数访问都是一些相当常规的操作,但是它有一些操作让我感到莫明其妙,甚至有一些操作我认为根本就干它们任何事!

文件访问

    就在进行文件访问的时候,一些古怪的事情发生了。第一个吸引我的注意力的就是,安装程序访问了C:WINDOWSsystem32OEMInfo.ini中的信息。这个ini文件包含了我的系统制造商的所有信息。在我这里,我使用的是一套DELL的机子,而这个文件中包含了我的电脑的制造商、模块、service tag以及express service code。

    另一个非常有趣的文件就是C:WINDOWSsystem32legitcheckcontrol.dll,这个文件频繁被进行读取。当我使用WinHex编辑器查看这个文件的时候,我发现一个关于硬件制造商的清单,还有一个网站地址http://stats.update.microsoft.com/reportingwebservice/reportingwebservice.asmx。我不敢确定是否该文件被用来向微软报告硬件使用信息。

    在这个文件中,还嵌入了另外一些网站地址,其中大多数要求身份验证,但是,有两个地址相当可疑:
http://www.microsoft.com/SoftwareDistribution/Server/IMonitorable
http://www.microsoft.com/SoftwareDistribution/ReportEventBatch

    在IE安装过程验证过程中频繁引起注意的就是一个叫做ligitlibm.dll文件。在十六进制文件编辑器中,它显示出许多貌似针对程序员的代码。但是,真正吸引我目光的是一个网站地址: http://go.microsoft.com/fwlink/?LinkId=33171&LegitCheckError=。同样,大家可以猜测到这个连接的目的是用于向微软报告信息。在验证过程中,文件系统并不是唯一被检查和修改的,注册表同样产生了4216条读写信息报告!和文件系统访问一样,大多数操作是非常常规的,但是,还有一些检查的信息我认为非常不正常!

    这是验证程序在注册表中所访问一些的项:

  • Certificate Information
  • 证书信息
  • 机器的唯一ID
  • 会话信息
  • 系统架构
  • 处理器种类和模型
  • 伺服器
  • 内部网域名
  • 机器名称
  • TCP/IP安装

    大家的情况我不知道,但是我认为这种验证方式所采集的信息有点过了,尤其是微软在验证软件中嵌入了许多指向微软站点的地址。

    总结

    在大家进行IE7安装过程中,屏幕的背后发生了许多你所不知道的事情。这次的这个小小的实验希望能够引起大家的注意。虽然微软作为国际第一大软件公司,其一般不会干一些窃取用户隐私的勾当,但是,在利益的驱动下,谁又敢保证微软不会干呢?

责任编辑:华夏编辑6  联系方式  Email:华夏编辑6
电话:51228163
  • 上一篇黑客:

  • 下一篇黑客:
  • (只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    姓 名:
    * 游客填写  ·注册用户
    主 页:
    评 分:
    1分 2分 3分 4分 5分
    评论内容:
    验证码: *
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。
  • 最新hack更新
    最新推荐资讯
    相关黑客
    动易我是被微软陷害的
    方法破解微软EFS加密文件的尝试
    破解微软脚本加密算法
    为盗版提供方便?微软序列号更新
    打造自己的绿色版IE7.0
    免费的安全助手:微软基准安全分
    杀毒软件微软造!OneCare完美试用
    微软Live OneCare杀毒软件详细体
    IE 7.0浏览器秘密全揭露
    介绍微软一个罕为人知的无敌命令
    最新会员软件
    最新推荐视频
    最新推荐动画

    Copyright @ 2005 77169.Net Inc. All rights reserved. 华夏黑客同盟 版权所有
    北京市电信通提供网络带宽

    mailto:webmaster@77169.net
    咨询QQ号:836982 / 59280880
    联系站长 QQ38588913
    热线电话: 86-10-67634029/676229433
    京ICP证041431号