火绒 niubility,撕开鲁大师为首系列企业流量劫持黑幕 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要在回答技术问题时复制粘贴 AI 生成的内容
oness
V2EX    程序员

火绒 niubility,撕开鲁大师为首系列企业流量劫持黑幕

  oness 4 天前 21533 次点击

原文:“捉迷藏”式收割:撕开鲁大师为首系列企业流量劫持黑幕! https://www.huorong.cn/document/tech/vir_report/1858

整篇技术含量拉满,分享给大家一起学习黑科技。哈哈

204 条回复    2025-11-14 13:43:31 +08:00
1  2  3  
lepig
    1
lepig  
   4 天前   4
现在新电脑装完 第一件事就是装火绒

现在最长的记录是陪伴我 1300 天了
96
    2
96  
   4 天前
把开发者的邮箱都发出来了,我的天…
Liqiniu
    3
Liqiniu  
   4 天前
牛,d=(`)=b ,行业需要这样的前行者
LimboRunner
    4
LimboRunner  
   4 天前   2
鲁大师是 360 系的吧
oness
    5
oness  
OP
   4 天前   31
> 值得注意的是,在劫持浏览器的过程中,会对用户是否访问过周鸿的微博进行检测,若检测结果为已访问,则不会进行推广
kylix
    6
kylix  
   4 天前
Niubility ,网页里的图片打开好慢啊,被公鸡了?会不会很快被河蟹掉?
CocaCola001
    7
CocaCola001  
   4 天前   11
这就解释了为什么网上经常会有人说程序员的电脑桌面为什么这么干净,没有其他乱七八糟的软件
asger
    8
asger  
   4 天前
@kylix 应该是被鸡了,图片加载不出来
huan2lovelife
    9
huan2lovelife  
   4 天前 via Android
360 垃圾全家桶
Tachyonc
    10
Tachyonc  
   4 天前 via Android
@oness 360 真是老牌流氓
Rehtt
    11
Rehtt  
   4 天前 via Android
@oness ota 了,搜不到这句话了
Tachyonc
    12
Tachyonc  
   4 天前 via Android
当初看知乎推荐安装了火绒,真的安安静静,完全感觉不到存在,弹窗拦截非常好用,小时候不懂,台式机安装了那只狮子,360 ,百度,金山卫士,以为越多越安全
ggzhyipeng
    13
ggzhyipeng  
   4 天前
zturns
    14
zturns  
   4 天前   3
个人做的话估计破坏计算机信息系统,公司做不管?
54sb
    15
54sb  
   4 天前
加载不出来可以看知乎发布的: https://zhuanlan.zhihu.com/p/1971640703001031263
jpyl0423
    16
jpyl0423  
   4 天前
精准推广,专坑小白,难怪我遇不到
registerrr
    17
registerrr  
   4 天前
鲁大师:看看,我想推个广告我容易么我
czhen
    18
czhen  
   4 天前   1


已经只显示到 4.1 了, 公众号还是全的
oness
    19
oness  
OP
   4 天前
@Rehtt 我去,赶紧滚动截屏。估计这篇很快会 404
pxlxh
    20
pxlxh  
   4 天前
所以这算不算破坏计算机系统安全最

终端用户算不算人?
oness
    21
oness  
OP
   4 天前   1
@pxlxh 不算人,就是肉鸡
2333wz
    22
2333wz  
   4 天前
这些大公司跟黑社会没啥区别,火绒后台这么硬吗
bookong555
    23
bookong555  
   4 天前
证明流氓赛道大有可为呀, 更流氓的 2345 现在还有 400 亿市值呢
colin2023
    24
colin2023  
   4 天前
虽然但是,发文章的好业务啊,里面一张小图片都好几兆,这个网页偷了我不少流量
miaomiao888
    25
miaomiao888  
   4 天前   3
早年就猜测某数字的推广套路,对有些用户几乎从不弹广告而有些用户则弹。
不过当时的猜测是随机性,可能从你安装程序那刻就决定了把你放哪边。
所以一些论坛针对某数字是否弹广告的争论一直存在,就是这种原因,那些被归为不弹的人会自动站出来洗地。
Baymaxbowen
    26
Baymaxbowen  
   4 天前
值得注意的是,在劫持浏览器的过程中,会对用户是否访问过周鸿的微博进行检测,若检测结果为已访问,则不会进行推广。
MozzieW
    27
MozzieW  
   4 天前
@kylix 我看到图片了,应该是网络问题
kevan
    28
kevan  
   4 天前
业界毒瘤
Twelveeee
    29
Twelveeee  
   4 天前
火绒牛逼啊
back0893
    30
back0893  
   4 天前
不如 360
当你需要 360 时说明你需要
当你不需要时 你就不需要
jjianwen68
    31
jjianwen68  
   4 天前
这文章若是广泛传播,是不是就属于断人财路了,仇就结大了
cavemannb
    32
cavemannb  
   4 天前
把好想法都用到了歪路上去了
MIUIOS
    33
MIUIOS  
   4 天前
几乎是扒了底朝天
wbwm
    34
wbwm  
   4 天前
红衣教主保平安
drank20L
    35
drank20L  
   4 天前   2
侧面验证“北京最宜居”,当年深蓝报道多多也是避开北京去搞小动作
edisonwong
    36
edisonwong  
   4 天前
@back0893 #30 说车轱辘话呢...
gimp
    37
gimp  
   4 天前
不是... 我用 SingleFile 保存网页 211.4 MB
nellace
    38
nellace  
   4 天前   3
安全软件一门心思搞灰产就特么的很滑稽。
edisonwong
    39
edisonwong  
   4 天前
我的 windows 只是一个游戏启动器,从不做别的。上次我朋友在我电脑装一个微信,静默安装了一堆流氓软件,搞得我花了 1h 彻底清理每个角落
mosfet
    40
mosfet  
   4 天前   1
京爷就是不一样,全方位遥遥领先
“地区相关:以鲁大师为例,软件会根据用户所在地区针对性的投放推广云控配置。测试得出,对北京地区的用户会减少或不下发推广相关的云控配置。”
nyaaar
    41
nyaaar  
   4 天前
笑死我了,太对劲了,pdd 只是太猖狂了被发现了,这些企业都是 pdd
idou
    42
idou  
   4 天前   1
以下是出现的弹窗,这里点击以下内容会被安装:
1. 关闭按钮:当云控配置为 close_install 为 1 的时候会被安装。
2. 超时:{duration_time} 秒后判定超时,且 timeout_install 为 1 的时候会被安装。
3. 立即优化:直接安装。

太恶心了,艹
v00O
    43
v00O  
   4 天前
虽然早就不在用 windows 了,看到这个也不意外~~
duuu
    44
duuu  
   4 天前
@edisonwong 不是在官网下载的吧
lovedebug
    45
lovedebug  
   4 天前   1
@mosfet 类似袁世凯儿子给袁世凯定制版的报纸~ 属实学到了精髓
andyskaura
    46
andyskaura  
   4 天前   9
周鸿是真的人坏到骨子里了,毫无道德负担
tsja
    47
tsja  
   4 天前
“系统会匹配历史记录中的页面标题,检测是否包含"劫持"、"捆绑"、"流氓软件"、"自动打开"等关键词,一旦发现则停止向该用户推广,以规避曾搜索过此类内容的用户。”

“值得注意的是,在劫持浏览器的过程中,会对用户是否访问过周鸿的微博进行检测,若检测结果为已访问,则不会进行推广。”

访问老板微博可以避免广告,还挺有意思
cwxiaos
    48
cwxiaos  
   4 天前 via iPhone   1
也就是舆论而已,仅限于技术人员圈子,这些人完全不会受到任何处理,风头一过,又开始作恶,毕竟_改不了__

像 pdd 这种,我不信现在屁股有多干净
xia0sheng
    49
xia0sheng  
   4 天前 via iPhone
现在电脑啥软件业不安装,只用 windows 自带的防火墙,电脑天天安安静静的
jiirouwei
    50
jiirouwei  
   4 天前   1
也就解释了为什么有些人说软件好用,有些人说这是流氓软件,一个技术人员安装了这类软件,自然收不到一点推广和垃圾软件的劫持,一旦被判断为小白,这类软件就开始控制你的电脑
githmb
    51
githmb  
   4 天前
@tsja 这是怕老板被骂
edisonwong
    52
edisonwong  
   4 天前
@duuu #44 对,就小白嘛,百度一搜,一点,分不清官网不官网
jarvanluo
    53
jarvanluo  
   4 天前
@lepig 其实现在自带的就可以了吧,没必要装其他的了
fengshuyu007
    54
fengshuyu007  
   4 天前
@oness 已经没了
Debug1998
    56
Debug1998  
   4 天前
Win 一直在用火绒,期待出 Mac 版。
hervey0424
    57
hervey0424  
   4 天前
@tsja 该说不说, 对粉丝还挺好
my101du
    58
my101du  
   4 天前   3
一个安全防护软件,各种功能确实做得挺好用的,类似“粉碎文件”, “C 盘扩容”,“软件净化”,“深度清理”...
而且确实能识别到下载的各种木马,还有危险提醒。

这些都是需要给技术人员付钱的。

可是它免费。

那么古尔丹,代价是什么呢?
yurenfeijing
    59
yurenfeijing  
   4 天前   1
@Rehtt 官网还能搜到
tsingkong
    60
tsingkong  
   4 天前
珍爱生命,远离 360...
主力机是 龙芯+Linux ,干干净净
zhumengyang
    61
zhumengyang  
   4 天前
好奇 火绒背后是哪家 这么 石更
liuguang
    62
liuguang  
   4 天前
360 就是流氓
sudo123
    63
sudo123  
   4 天前
刚下载鲁大师安装包,AVG 能检测并删除隔离
twofox
    64
twofox  
   4 天前
太恶心了。怪不得家里人的电脑总是会乱七八糟。而我的电脑就很正常/。原来还会判断是否为小白用户,再进行推广
youyouzi
    65
youyouzi  
   4 天前
看完了,叹为观止!!!
换个角度来讲,搞这些玩意的人也是天才,真是无所不用其极!!!
Quik
    66
Quik  
   4 天前   1
以后给别人装系统就得额外装个 vs 或者 IDA 了
rockddd
    67
rockddd  
   4 天前   2
八旗特权、防程序员、防投诉专业户这些都能理解,周鸿微博福利我是真绷不住了
undefinedMe
    68
undefinedMe  
   4 天前
360 真是坏啊,坏透了,完全没有底线
shubiao
    69
shubiao  
   4 天前
@zhumengyang 知道了 艾特 我一下 朋友
songco
    70
songco  
   4 天前 via Android
现在的主力都是都是政府和企业安全市场了吧

还盯着个人…
shubiao
    71
shubiao  
   4 天前
so 鲁大师替代品有吗(硬件检测软件)?
339
    72
339  
   4 天前
哈哈哈哈 关注了某人的微博 就可以避免被推广 电视剧都不敢这么演。
Aixtuz
    73
Aixtuz  
   4 天前
我记得以前不还有个什么公司搞出来的病毒,360 迅速退出了专杀工具。
结果爆出来,这公司 360 有股份...
liuhuan475
    74
liuhuan475  
   4 天前
杀毒软件防病毒才是王道吧,虽然火绒不会打扰用户,但是病毒他是一点也防不住啊
Gilfoyle26
    75
Gilfoyle26  
   4 天前
欺上瞒下,自古以来都是重罪。
phelop
    76
phelop  
   4 天前
>在获取京粉佣金链接时,系统同样会对北京 IP 进行规避
 还搞 IP 特殊化处理
jimmyczm
    77
jimmyczm  
   4 天前
周鸿这个人是真的恶心
Aixtuz
    78
Aixtuz  
   4 天前   1
工作日志网站上还有 OEM7F win7 激活工具,这么大公司也直接用盗版?
jimmyczm
    79
jimmyczm  
   4 天前   2
大家可以将内容转成 pdf ,投诉到 12321 的邮箱: [email protected]
--------------------------


(4)投诉不良网站,请详述不良网站情况,包括 url 地址,网站不良内容,及通过何种途径打开的该网站等。投诉信息应尽可能详细,若相关截屏证据文件较大,可以发邮件给 [email protected]
bclerdx
    80
bclerdx  
   4 天前 via Android
@Tachyonc 现在懂了吗?
bclerdx
    81
bclerdx  
   4 天前 via Android
@oness 为什么要被 404 ,想不明白。
Ketteiron
    83
Ketteiron  
   4 天前
@shubiao #71 AIDA64 之类的一大堆啊,鲁大师是面向小白用户的,几乎没有参考价值,也就是推广做得好。
LeegoYih
    84
LeegoYih  
   4 天前
火绒挖得好深好牛逼啊
xloger
    85
xloger  
   4 天前
我很担心过段时间后会被洗成:流氓软件被撇清跟 360 的关系,这个策略是流氓软件怕了周红衣。然后反而丧事喜办了......
xiejc
    86
xiejc  
   4 天前
360 这个老流氓,罄竹难书
oness
    87
oness  
OP
   4 天前
@bclerdx 周是人大代表哦。
EndlessMemory
    88
EndlessMemory  
   4 天前
想笑
ljspkclks
    89
ljspkclks  
   4 天前
@xloger 无所谓,报告又不是说 360 咋样,只是说鲁大师而已,而且让 360 赚进风头又如何?天下流氓皆消失,开心的是百姓,最终被赞扬的火绒还是 360 ,又如何?
vinsony
    90
vinsony  
   4 天前
看到检测浏览器历史记录,规避访问过投诉网站的,我是真没绷住
misaka19000
    91
misaka19000  
   4 天前
https://mp.weixin.qq.com/s/gpaWOyNPpYLuC9CMkeX_yg

看不到图的可以看微信的文章
Sosocould
    92
Sosocould  
   4 天前   1
360 可不是什么黑社会,妥妥的红社会
richarddingcn
    93
richarddingcn  
   4 天前
@ljspkclks 有没有一种可能 鲁大师是 360 旗下的
whatalittleboy
    94
whatalittleboy  
   4 天前
题外话:火绒网页滚动好丝滑
yb2313
    95
yb2313  
   4 天前
@Sosocould 确实, 比黑社会黑多了
nuomi196500
    96
nuomi196500  
   4 天前   1
@drank20L 京城 IP 连摇一摇广告都不会有,所有 APP 和网页对京城的重要人物都是定制的,专人负责维护
Eins
    97
Eins  
   4 天前
js9528
    98
js9528  
   4 天前 via iPhone   4
评论区少了一些,你又没做坏事,还怕 360 看你浏览器记录,隐私无所谓的啦。有点不习惯
goodryb
    99
goodryb  
   4 天前
技术都用到歪路子上了
rev1si0n
    100
rev1si0n  
   4 天前   1
@whatalittleboy 我的 chrome 装了 smoothscroll 反而打开这个网页感觉粘手了。
1  2  3  
关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     2463 人在线   最高记录 6679       Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 32ms UTC 10:46 PVG 18:46 LAX 02:46 JFK 05:46
Do have faith in what you're doing.
ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86