V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  hhacker  ›  全部回复第 15 页 / 共 28 页
回复总数  541
1 ... 11  12  13  14  15  16  17  18  19  20 ... 28  
2020-04-14 10:18:02 +08:00
回复了 hhacker 创建的主题 Google Chrome 会发送奇怪的 DNS 请求到 2345、hao123、baidu 和 sogou
@jinliming2 排查了一下 不是 hook,只是读了指定进程名是否存在
2020-04-14 09:10:48 +08:00
回复了 hhacker 创建的主题 Google Chrome 会发送奇怪的 DNS 请求到 2345、hao123、baidu 和 sogou
@salmon5 重装成本太高 现在没法做
2020-04-14 08:38:26 +08:00
回复了 hhacker 创建的主题 Google Chrome 会发送奇怪的 DNS 请求到 2345、hao123、baidu 和 sogou
最后补充一个信息
在网关层面监控了流量,也没有访问到 2345 等网站
真真正正只是 DNS 请求而已,绕过 hosts 向系统设置的主 DNS/副 DNS 发起的请求,我只能以阿 Q 精神结束此事:
这是 ThinkPad OEM win10 的附带隐藏“福利”
(没错!我一台新机器,这锅你就得背!)
2020-04-14 08:23:44 +08:00
回复了 hhacker 创建的主题 Google Chrome 会发送奇怪的 DNS 请求到 2345、hao123、baidu 和 sogou
对不住支招的各位,目前的这个异常访问的情况超出我的处理能力了,无力反抗
2020-04-13 16:31:56 +08:00
回复了 hhacker 创建的主题 Google Chrome 会发送奇怪的 DNS 请求到 2345、hao123、baidu 和 sogou
@V4Exp 用 procmon 能看到 dns 请求,但是是 windows 服务 dnscache 发出的。。。。
2020-04-13 15:59:31 +08:00
回复了 hhacker 创建的主题 Google Chrome 会发送奇怪的 DNS 请求到 2345、hao123、baidu 和 sogou
@fonlan 我试试这个,排除法太难做了
2020-04-13 15:50:39 +08:00
回复了 hhacker 创建的主题 Google Chrome 会发送奇怪的 DNS 请求到 2345、hao123、baidu 和 sogou
@est 应该不是注入到 chrome.exe 了,而是其它什么进程
安全模式无法重现这些奇怪的 DNS 请求,确认是中招了
2020-04-13 15:43:28 +08:00
回复了 hhacker 创建的主题 Google Chrome 会发送奇怪的 DNS 请求到 2345、hao123、baidu 和 sogou
已经切到 Windows 的安全模式下调试了,有进展马上更新到帖子里
2020-04-13 15:42:18 +08:00
回复了 hhacker 创建的主题 Google Chrome 会发送奇怪的 DNS 请求到 2345、hao123、baidu 和 sogou
@jerrytom0007 这个我也遇到了,但奇怪的是,ie 或 edge 跳转的初始链接是在 go.microsoft.com 下,网上搜了下跳转后的小尾巴,发现很久以前就有了,有人说是百度给了微软钱?真是没能理解,微软要跳也应该是自家的必应啊。
有种可能性是 go.microsoft.com 被外部利用了
2020-04-13 15:19:48 +08:00
回复了 hhacker 创建的主题 Google Chrome 会发送奇怪的 DNS 请求到 2345、hao123、baidu 和 sogou
@littleylv chrome 的这里有百度、搜狗、360,默认是 google,这些都是安装的时候自己带的
2020-04-13 13:31:33 +08:00
回复了 hhacker 创建的主题 Google Chrome 会发送奇怪的 DNS 请求到 2345、hao123、baidu 和 sogou
@songpengf117 你是指 chrome 用这些网站的 DNS 来判断联网状态?这个能否从 chrome 的源码里查到?
2020-04-13 13:27:48 +08:00
回复了 hhacker 创建的主题 Google Chrome 会发送奇怪的 DNS 请求到 2345、hao123、baidu 和 sogou
@augustheart
1. 计划任务排查过无异常
2. 已经关掉了所有明面上打开的 exe,最奇怪的是没有实际的网页请求,我多观察一段时间看看
2020-04-13 12:45:52 +08:00
回复了 hhacker 创建的主题 Google Chrome 会发送奇怪的 DNS 请求到 2345、hao123、baidu 和 sogou
@redsonic net-export 分析过了,没有相应的访问和 DNS 请求,应该可以排除 chrome 了,我也仔细对比过 chrome 的签名和 checksum,是没有问题的
2020-04-13 12:26:09 +08:00
回复了 hhacker 创建的主题 Google Chrome 会发送奇怪的 DNS 请求到 2345、hao123、baidu 和 sogou
@redsonic
The net-internals events viewer and related functionality has been removed.
我用 chrome://net-export 记录 log 试试
2020-04-13 12:23:55 +08:00
回复了 hhacker 创建的主题 Google Chrome 会发送奇怪的 DNS 请求到 2345、hao123、baidu 和 sogou
@Cursor1st chrome 已彻底卸载并重装过
2020-04-13 12:23:24 +08:00
回复了 hhacker 创建的主题 Google Chrome 会发送奇怪的 DNS 请求到 2345、hao123、baidu 和 sogou
@Itwillbeok 原版 chrome v 81.0.4044.92
2020-04-13 10:29:20 +08:00
回复了 hhacker 创建的主题 Google Chrome 会发送奇怪的 DNS 请求到 2345、hao123、baidu 和 sogou
@doveyoung winsock 的确是重灾区,但是这里没有异常注入
2020-04-13 10:28:31 +08:00
回复了 hhacker 创建的主题 Google Chrome 会发送奇怪的 DNS 请求到 2345、hao123、baidu 和 sogou
@1462326016 未安装搜狗输入法
@Les1ie 火绒剑和 procmon 都分析过 dns 请求前后的日志 未见异常(如果不是隐藏得太好,那就是没有后续操作,但是单一请求个 dns 有啥用捏)
@yulihao 已经火绒剑看过了
2020-04-13 08:59:32 +08:00
回复了 hhacker 创建的主题 Google Chrome 会发送奇怪的 DNS 请求到 2345、hao123、baidu 和 sogou
@yulihao
命令行 "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" --flag-switches-begin --flag-switches-end --enable-audio-service-sandbox
未见异常
2020-04-13 06:41:12 +08:00
回复了 hhacker 创建的主题 Google Chrome 会发送奇怪的 DNS 请求到 2345、hao123、baidu 和 sogou
@elfive
火绒已查过 无问题
1 ... 11  12  13  14  15  16  17  18  19  20 ... 28  
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2166 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 17ms · UTC 05:50 · PVG 13:50 · LAX 22:50 · JFK 01:50
Developed with CodeLauncher
♥ Do have faith in what you're doing.