|  首页  |  资讯  |  评测  |  活动  |  学院  |  访谈  |  专题  |  杂志  |  产服  |  
您现在的位置:硅谷网> 资讯> 软件>

XY越狱助手被360报毒 其技术负责人发说明

2014-07-01 13:48 作者:硅谷科技 来源:硅谷网 HV: 编辑:GuiGu 【搜索试试

25日,360安全卫士官方微博发布了一篇名为【警惕:越狱工具遭第三方恶意篡改植入木马,会导致系统崩溃】的文章,文章指出一个名为XYPanGu.dll文件与XY越狱助手有相同的文件名,经盘古越狱团队转发后误导网友矛头指向XY越狱助手。XY越狱助手与植入木马病毒毫无干系,该事件是一起恶意事件,某些别有用心的个人或团体利用相同名字的模块来迷惑不知情的用户达到诋毁诽谤的目的,为此,XY苹果助手技术负责人做出如下官方说明:

文章中报毒的图片信息:

首先让我们打开电脑上的xy越狱助手目录如下:

的确有一个叫做XYPanGu.dll的文件 但是除此之外其他的文件却对不太上了,XY助手可执行文件 evasi0n7_1.exe 我们来启动下程序看看

使用大名鼎鼎的动态调试器 OllyDbg 附加程序:

从程序启动后的模块中可以看到 除了系统和第三方的dll xy越狱助手只有evasi0n7_1.exe和XYPanGu.dll 两个模块文件, 却并没有盘古越狱.exe这个文章中说的病毒文件 但是有一个叫做XYPanGu.dll的模块名称是一样的。

我们来看下病毒的位置:

病毒位置于b60007处进行了一个跳转 在结合下面的图片调用ZwWriteFile来进行写入磁盘。

那我们来搜索下xy越狱助手 这个文章中同名的报毒模块XYPanGu.dll中是否能够搜索到这图片中所说的4行代码

pop ebx

Inc dword ptr ds:[esp]

jmp 00b50000

add byte ptr ds:[eax],al

其实如果稍微细心些的话可以发现 XY助手加载XYPanGu.dll 和病毒加载XYPanGu.dll 的加载地址是完全不一样的,所以其实不用搜也知道找不到 ,不过我们为了更谨慎些 我们来去掉jmp 00b50000 带有固定跳转位置的代码在试试:

pop ebx

Inc dword ptr ds:[esp]

add byte ptr ds:[eax],al

经查找结果依然找不到相应的代码,有兴趣的朋友可以再网上搜索一下这个工具来进行测试。在结合之前的病毒盘古越狱.exe可以判定是另外一个软件起了一个叫XYPanGu.dll 的模块名字来迷惑不知情的用户达到诋毁XY越狱助手的目的。

在此提郑重说明:

XY越狱助手是一款无恶意插件、无木马、无病毒、无后台的绿色软件,请大家放心使用!XY苹果助手团队的出发点是为用户提供更好的产品体验,我们会一直以此目标坚持和努力!

【对“XY越狱助手被360报毒 其技术负责人发说明”发布评论】

版权及免责声明:
① 本网站部分投稿来源于“网友”,涉及投资、理财、消费等内容,请亲们反复甄别,切勿轻信。本网站部分由赞助商提供的内容属于【广告】性质,仅供阅读,不构成具体实施建议,请谨慎对待。据此操作,风险自担。
② 内容来源注明“硅谷网”及其相关称谓的文字、图片和音视频,版权均属本网站所有,任何媒体、网站或个人需经本网站许可方可复制或转载,并在使用时必须注明来源【硅谷网】或对应来源,违者本网站将依法追究责任。
③ 注明来源为各大报纸、杂志、网站及其他媒体的文章,文章原作者享有著作权,本网站转载其他媒体稿件是为传播更多的信息,并不代表赞同其观点和对其真实性负责,本网站不承担此类稿件侵权行为的连带责任。
④ 本网站不对非自身发布内容的真实性、合法性、准确性作担保。若硅谷网因为自身和转载内容,涉及到侵权、违法等问题,请有关单位或个人速与本网站取得联系(联系电话:01057255600),我们将第一时间核实处理。
广告
相关
·寻找跃界者,首届360小程序创新大赛重磅开启!
·凯钿科技PDF Reader预装360 OS系统 携手奇虎
·流量驾到!96%的手机品牌都采用360搜索(图)
·宝马推出汽车语音助手与亚马逊、谷歌展开竞争
·入市晚表现差 三星语音助手将面临巨大挑战
·四大AI助手智商测试:Google夺冠,Siri进步最快
·你想要的都在这里 ColorOS 5.0 AI智能助手
·【经验分享】专业的H5页面设计工具 epub360
头条
苹果应用商店禁止非官方新型冠状病毒相关应用上架 苹果应用商店禁止非官方新型冠状病毒相关应用
【硅谷网】 据国外媒体报道,苹果应用商店App Store明确规定,只有来自官方卫生组织或……
·苹果应用商店禁止非官方新型冠状病毒相关应用
·微软终止支持Windows 7数月 Windows 7仍占市
·苹果新增多项审核条例,微信适配速度不敌What
·“魔搜”软件开发者张某被判刑1年2个月缓刑1
·45款应用程序遭谷歌下架 猎豹移动股价惨跌16.
图文
苹果加强管控 多款iOS应用盗取用户隐私存安全隐患
苹果加强管控 多款iOS应用盗取用户隐私存安
苹果应用商店禁止非官方新型冠状病毒相关应用上架
苹果应用商店禁止非官方新型冠状病毒相关应
知米背单词APP那些不为人知的小细节(图)
知米背单词APP那些不为人知的小细节(图)
Realme引入广告什么情况 Realme广告怎么设置关闭?
Realme引入广告什么情况 Realme广告怎么设
最新
·苹果加强管控 多款iOS应用盗取用户隐私存安全隐患
·苹果应用商店禁止非官方新型冠状病毒相关应用上架
·IFS被评2020年GARTNER PEER INSIGHTS客户必选EAM
·信源豆豆:抗疫三连,怎么能少了信源豆豆!
·喜报:纷享销客助力京东数科构建一体化数字销售体
热点
·群控、云控时代即将终结,智控时代已到来
·106短信群发平台APP,致力于成为领域内佼佼者
·DT小听App:防偷拍,还是用这款国产app(图)
·软件技术行业发展变化非常快,软件人才要按需
·嗨学网一级消防可靠吗?新手妈妈亲生经历告诉
旧闻
·拒绝一刀切买卖 智慧商贸进销存支持按需购买
·12306显示无票就真的没票吗?技术负责人回应
·Rokid Glass助力智慧司法建设,获司法部部长
·谷歌发布Chrome 49浏览器 修复26个安全漏洞
·易查分帮助学校简单快速搭建一个分数查询系统
广告
硅谷影像
苹果加强管控 多款iOS应用盗取用户隐私存安全隐患
苹果加强管控 多款iOS应用盗取用户隐私存安全隐患
苹果应用商店禁止非官方新型冠状病毒相关应用上架
苹果应用商店禁止非官方新型冠状病毒相关应用上架
IFS被评2020年GARTNER PEER INSIGHTS客户必选EAM软件
IFS被评2020年GARTNER PEER INSIGHTS客户必选EAM
喜报:纷享销客助力京东数科构建一体化数字销售体系
喜报:纷享销客助力京东数科构建一体化数字销售体
远程办公市场按下加速键 疫情缓解后需求或将回落
远程办公市场按下加速键 疫情缓解后需求或将回落
网络“间谍”终结者,“信源豆豆”创造远程办公信息堡垒
网络“间谍”终结者,“信源豆豆”创造远程办公信
关于我们·About | 联系我们·contact | 加入我们·Join | 关注我们·Invest | Site Map | Tags | RSS Map
电脑版·PC版 移动版·MD版 网站热线:(+86)010-57255600
Copyright © 2007-2020 硅谷网. 版权所有. All Rights Reserved. <京ICP备12003855号-2>