投票
标题:[转帖]你会按绿坝吗?————绿坝专贴------by花树.合并
爬到天台上
执法众
Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8
这个世界,除了猪,谁还在快乐着? ...


灌水之王  
UID 1693
精华 13
积分 18270
帖子 1869
狼毛 916 根
阅读权限 100
注册 2004-8-16
来自 some where only we konw
状态 离线
发表于 2009-6-11 15:06 资料 主页短消息  加为好友 添加 爬到天台上 为MSN好友 通过MSN和 爬到天台上 交谈QQ
中午新闻30分居然报道了这个事情...言之凿凿说本软件大受欢迎





当人们24岁达到高峰期,28岁失去目标时,我依旧只有19岁.
 顶部
银河漫步
执法众
Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8


UID 13556
精华 3
积分 1251
帖子 688
狼毛 182 根
阅读权限 100
注册 2006-3-24
来自 星城
状态 离线
发表于 2009-6-11 15:31 资料 短消息  加为好友 
ZF高管自己到处包了2奶还策划着不让资源流失

 顶部
雷扎特-瓦雷斯
奔跑的春风
Rank: 3Rank: 3Rank: 3
立于外侧者


UID 8065
精华 1
积分 480
帖子 223
狼毛 499 根
阅读权限 20
注册 2005-10-12
状态 离线
发表于 2009-6-11 17:20 资料 短消息  加为好友 
===该用户发言已被绿坝软件自动屏蔽===

 顶部
dingpeifu
奔跑的春风
Rank: 3Rank: 3Rank: 3
极乐世界的恶魔


UID 9972
精华 0
积分 589
帖子 305
狼毛 0 根
阅读权限 20
注册 2005-12-16
来自 福建古田极乐世界
状态 离线
发表于 2009-6-11 18:57 资料 短消息  加为好友 
绿坝-花季护航

公开信息显示,工信部以总价4179万元的价格买下了绿坝-花季护航一年的使用权。据中央电视台报道,工信部将每年以政府采购的方式购买绿色上网软件,凡是技术强、过滤不良信息效果好的企业都可以参与竞争。(信息来源 为 网易)

 顶部
dingpeifu
奔跑的春风
Rank: 3Rank: 3Rank: 3
极乐世界的恶魔


UID 9972
精华 0
积分 589
帖子 305
狼毛 0 根
阅读权限 20
注册 2005-12-16
来自 福建古田极乐世界
状态 离线
发表于 2009-6-11 18:57 资料 短消息  加为好友 
========================
此用户发言已被4000万过滤
========================

 顶部
Bad (Queen knight)
圣洁的灵魂
Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7
最近胖成球了


UID 6867
精华 0
积分 17219
帖子 2664
狼毛 155 根
阅读权限 90
注册 2005-8-28
来自 帝都深渊
状态 离线
发表于 2009-6-11 19:02 资料 短消息  加为好友 QQ
========================
此用户发言已被神兽绿霸过滤
========================

 顶部
无心无欲 (色色的血族)
敬畏的静寂
Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6


UID 27354
精华 0
积分 4601
帖子 651
狼毛 1102 根
阅读权限 60
注册 2007-2-27
来自 诺亚方舟 隔壁 小酒店 地下 .
状态 离线
发表于 2009-6-11 19:43 资料 短消息  加为好友 
========================
此用户发言已被你的眼睛自行过滤
========================





第三代血族,蝎伏1000年,等待阳光赐予最终的死亡。
 顶部
lawbringer
苍之风云
Rank: 4Rank: 4Rank: 4Rank: 4
4级终于过了,哈哈哈哈!


UID 6753
精华 0
积分 987
帖子 444
狼毛 34 根
阅读权限 30
注册 2005-8-24
状态 离线
发表于 2009-6-11 20:13 资料 短消息  加为好友 
绿坝已被小学生破解(ZZ)

  直接翻看C:\WINDOWS\system32目录下的文件:kwpwf.dll

  用记事本打开。不管里面内容是什么,一律替换成

  D0970714757783E6CF17B26FB8E2298F

  然后再开绿爸的时候密码自然就是112233了

  或者
  直接google下载一个密码为112233或者是密码已知的kwpwf.dll,覆盖一下就行了。





4级考过了,接下来考什么好呢?日语四级?
 顶部
24813874
该用户已被删除









发表于 2009-6-11 21:55 
*** 作者被禁止或删除 内容自动屏蔽 ***
ucgplayer
圣洁的灵魂
Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7
titan的挑战


UID 17003
精华 0
积分 27301
帖子 3395
狼毛 144777 根
阅读权限 90
注册 2006-7-14
来自 风花雪月的城市
状态 离线
发表于 2009-6-11 21:59 资料 主页短消息  加为好友 添加 ucgplayer 为MSN好友 通过MSN和 ucgplayer 交谈QQ
我很惭愧。。。





生死看淡 不服就干。


找工作找我呀!360543011@qq.com
 顶部
ucgplayer
圣洁的灵魂
Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7
titan的挑战


UID 17003
精华 0
积分 27301
帖子 3395
狼毛 144777 根
阅读权限 90
注册 2006-7-14
来自 风花雪月的城市
状态 离线
发表于 2009-6-11 22:01 资料 主页短消息  加为好友 添加 ucgplayer 为MSN好友 通过MSN和 ucgplayer 交谈QQ


QUOTE:
原帖由 银河漫步 于 2009-6-11 15:31 发表
ZF高管自己到处包了2奶还策划着不让资源流失

我很支持这个说法





生死看淡 不服就干。


找工作找我呀!360543011@qq.com
 顶部
红猪
敬畏的静寂
Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6Rank: 6
好人卡持续收集中


UID 1966
精华 4
积分 3027
帖子 520
狼毛 0 根
阅读权限 60
注册 2004-10-12
状态 离线
发表于 2009-6-11 22:20 资料 短消息  加为好友 QQ
===该用户发言已被绿坝软件自动屏蔽===

                                   ——花季护航 绿色和谐





 顶部
jkbjz
欢喜的慈雨
Rank: 5Rank: 5Rank: 5Rank: 5Rank: 5
中年妇女之友


UID 3969
精华 1
积分 1987
帖子 513
狼毛 7410 根
阅读权限 40
注册 2005-3-25
来自 越老越风骚
状态 离线
发表于 2009-6-11 23:10 资料 短消息  加为好友 
转:专家洗绿坝,学知识为主

专家洗绿坝,学知识为主


这价值4000万的神秘软件究竟是个什么样,让我们看看。

软件版本为3.17

绿坝采用打包式安装程序,安装程序的EXE文件被执行之后,会在temp目录下随机生成临时文件夹,释放安装文件。

- Show quoted text -
然后调用该目录下setup.exe开始安装。
绿坝安装在system32目录下,安装共写入包括windows、system32、inf、drivrs等系统关键目录在内的12个目录110个文件,文件列表如下:

,1,system32RunAfterSetup.exe,9,0,32
,2,system32sys.dat,9,0,32
,3,system32poppo.dll,1,0,32
,4,system32sysEx.dat,1,0,32
,5,system32appface.dll,1,0,32
,6,system32xabout.dat,1,0,32
,7,system32x100.dat,1,0,32
,8,system32x200.dat,1,0,32
,9,system32x300.dat,1,0,32
,10,system32x400.dat,1,0,32
,11,system32xnet2_lang.ini,9,0,32
,12,system32bnrfil.dat,1,0,32
,13,system32bsnlst.dat,1,0,32
,14,system32csnews.dat,1,0,32
,15,system32gdwfil.dat,1,0,32
,16,system32TrustUrl.dat,1,0,32
,17,system32wfileu.dat,1,0,32
,18,system32xwordh.dat,1,0,32
,19,system32xwordl.dat,1,0,32
,20,system32xwordm.dat,1,0,32
,21,system32auctfil.dat,1,0,32
,22,system32chtfil.dat,1,0,32
,23,system32cultfil.dat,1,0,32
,24,system32entfil.dat,1,0,32
,25,system32finfil.dat,1,0,32
,26,system32fmfil.dat,1,0,32
,27,system32fshrfil.dat,1,0,32
,28,system32gblfil.dat,1,0,32
,29,system32gnfil.dat,1,0,32
,30,system32hatfil.dat,1,0,32
,31,system32iawfil.dat,1,0,32
,32,system32imgfil.dat,1,0,32
,33,system32jbfil.dat,1,0,32
,34,system32lgwfil.dat,1,0,32
,35,system32movfil.dat,1,0,32
,36,system32mp3fil.dat,1,0,32
,37,system32nvgamfil.dat,1,0,32
,38,system32perfil.dat,1,0,32
,39,system32picsfil.dat,1,0,32
,40,system32pkmon.dat,1,0,32
,41,system32popfil.dat,1,0,32
,42,system32psyfil.dat,1,0,32
,43,system32sporfil.dat,1,0,32
,44,system3.s**il.dat,1,0,32
,45,system32tafil.dat,1,0,32
,46,system32tapfil.dat,1,0,32
,47,system32vgamfil.dat,1,0,32
,48,system32viofil.dat,1,0,32
,49,system32wrestfil.dat,1,0,32
,50,system32wzfil.dat,1,0,32
,51,system32adwfil.dat,1,0,32
,52,system321.urf,1,0,32
,53,system322.urf,1,0,32
,54,system323.urf,1,0,32
,55,system324.urf,1,0,32
,56,system325.urf,1,0,32
,57,system326.urf,9,0,32
,58,system327.urf,9,0,32
,59,system32goldlock.exe,9,0,32
,60,system32filtport.dat,9,0,32
,61,system32x100.jpg,9,0,32
,62,system32x200.jpg,9,0,32
,63,system32x300.jpg,9,0,32
,64,system32x400.jpg,9,0,32
,65,system32x500.jpg,9,0,32
,66,system32win2kspi.reg,9,0,32
,67,system32winxpSpi.reg,9,0,32
,68,system32Win98Spi.reg,9,0,32
,69,system32adwapp.dat,9,0,32
,70,system32XFimage.xml,9,0,32
,71,system32FImage.dll,9,0,32
,72,system32Xtool.dll,9,0,32
,73,system32Xcv.dll,9,0,32
,74,system32xcore.dll,9,0,32
,75,system32x600.jpg,9,0,32
,76,system32wfile.dat,9,0,32
,77,system32winvista.reg,9,0,32
,78,system32IPGate.dll,9,0,32
,79,system32gn.exe,29,0,32
,80,system32looklog.exe,29,0,32
,81,system32lookpic.exe,29,0,32
,82,system32xconfigs.dat,29,0,32
,83,system32XNet2.exe,29,0,32
,84,system32XDaemon.exe,29,0,32
,85,system32kwdata.exe,29,0,32
,86,system32更新.exe,29,0,32
,87,windowslogdesktop.ini,1,0,32
,87,windowssnapdesktop.ini,1,0,32
,88,windowshelpkw.chm,17,0,32
,89,windowsHNCLIBFalunWord.lib,29,0,32
,90,windowsimage.dat,9,0,32
,91,windowsimage1.dat,1,0,32
,92,windowsCardLib.dll,9,0,32
,93,windowscximage.dll,9,0,32
,94,windowsdbfilter.dll,9,0,32
,95,windowsSurfgd.dll,29,0,32
,96,windowsdbServ.dll,29,0,32
,97,windowsCImage.dll,29,0,32
,98,windowsHandler.dll,29,0,32
,99,windowsHASrv.dll,29,0,32
,100,windowsHncEng.exe,29,0,32
,101,windowsHncEngPS.dll,29,0,32
,102,windowsInjLib32.dll,29,0,32
,103,windowsMPSvcDll.dll,29,0,32
,104,windowsMPSvcPS.dll,29,0,32
,105,windowsSentenceObj.dll,29,0,32
,106,windowsMPSvcC.exe,29,0,32
,107,windowsvnew.bmp,29,0,32
,108,windowsxstring.s2g,29,0,32
,109,windowskwselectinfopp.dll,5,0,32
,110,windowskwimage.dll,29,0,32

安装结束时在注册表 HKLMSOFTWAREMicrosoft 下写入 xnet2键值。并运行 system32xnet2.exe 由该程序负责自启动项和服务等的添加工作。

接下来我们再看看绿坝在作用状态下都做了什么。

安装绿坝之后将会有四个进程和一个驱动被调入内存。
system32XDaemon.exe守护进程,与Xnet2.exe实现交叉保护

system32XNet2.exe绿坝的主程序,运行后将会启用两个线程分别监听udp 1234和1204端口:

windowsHncEng.exe
服务进程

windowsMPSvcC.exe
看着很像微点吧,但是这是假象,其实它也是绿坝的服务进程。

Driversmgtaki.sys
安装完成后被写入的驱动文件,目的不明。
软件卸载时也不会被移除。

绿坝运行过程中会定时向http://www.zzjinhui.com/softpatch/进行被过滤黑名单的更新。同时会另外启用两个xnet2.exe线程,与211.161.1.134 和 203.171.236.231进行通讯,后者ip为 河南郑州景安计算机网络 ,前者是北京长宽的一个ip,具体来源不明。

大家都知道绿坝在运行过程中会记录网站的访问和每隔三分钟对系统进行一次截屏,虽然官方信誓旦旦宣称不会泄露用户信息,但是很难保证在这些行为不明的监听和通讯中,不会把这些内容给发送出去。

更可疑的是,在xnet2.exe的语言文件xnet2_lang.ini中有这么一行

- Show quoted text -
AOption0_1117=发现不良网站自动向金惠公司报告。

而且从网上高手对其进行逆向工程,而得来的数据来看,该软件并不像它自己说宣称的那样,只是对web访问进行监控,其进行监控的软件包括却不仅仅限于以下几十种:
wow.exe
yahoomessenger.exe
wangwang.exe
start.exe
uc.exe
icq.exe
skype.exe
eph.exe
sgr.exe
qqgame.exe
qqchat.exe
qq.exe
bitbomet.exe
editplus.exe
uedit32.exe
emeditor.exe
wordpad.exe
notepad.exe
wps.exe
wpp.exe
et.exe
powerpnt.exe
frontpg.exe
excel.exe
msaccess.exe
outlook.exe
winword.exe
mailmagic.exe
popo.exe
qqmail.exe
aixmail.exe
imapp.exe
incmail.exe
msimn.exe
dm2005.exe
foxmail.exe
googletalk.exe
miranda32.exe
imu.exe
ypager.exe
tmshell.exe
start.exe
uc.exe
icqchatrobot.exe
qq.exe
msnmsgr.exe
gsfbwsr.exe
greenbrowser.exe
touchnet.exe
theworld.exe
maxthon.exe
ttraveler.exe
netscp.exe
ge.exe
firefox.exe
opera.exe
netcaptor.exe
myie.exe
iexplore.exe
mmc.exe
regedit.exe
taskmgr.exe
mpsvcc.exe
xdaemon.exe
xnet2.exe
(以上信息来自SoFuc.Com所进行的逆向)

绿坝还对ie浏览器进程注入dll,以至于被360当成恶意插件报毒。

该软件在监控时将发起大量的全局钩子,也就是说,只要它想,我们所看的网页,和别人聊天的内容,下载的东西,网购的物品,信箱里的邮件,游戏的帐号,设置与编写的文档,做的ppt都可以被它轻易搞到手。又有谁可能保证,它没有在这样做呢?

除此之外,该软件还做了一些不能见光的手脚。它的端口配置文件filtport.dat定义了如下内容:

FreeGate/8567/tcp Urf/9666/tcp 这个文件的作用很明显,屏蔽常见的代理软件FreeGate。在未来的更新中它更是可以在其中加入3128 1080 8080之类的端口 来禁止我们使用代理服务器。具体目的不言而喻,一句话概括:

内滤霸(绿坝),外神盾(GFW),双剑合璧,天下无敌。

如此强悍的设计,那我们这套价值4000万的软件就真的如此物超所值了吗?

实际上并非如此。由于先天的技术缺陷和粗制滥造,使得软件存在许多脑残问题。譬如,绿坝并不像它所宣称的那样,对全系列Windows都能够完美支持。在XP以下系统漏洞百出,尤其是IE版本低下时,更是充当了“摆设”的作用。

而在Vista下经常完美的被用户账户控制干掉,且十分不稳定。

即使在状态最佳的XP下,也有让人跌破眼镜的表现。网站过滤功能,居然只能在IE下生效,即使是同属IE内核的遨游之流都能时常时它失效。用火狐,谷歌这类非IE内核浏览器时,更是一点反映都没有。绿坝,工口网站和平共处,甚是和谐。

那么作为一款过滤软件,自身保护能力应该很强吧?绿坝的答案是不,这让我们再一次跌破另一副眼镜。它的四个进程除了以两个为一组,有交互保护(当其中一个被结束,另一个将会重新运行它)之外,其他可以说是一点防护都没有。就不要说用冰剑之类的工具,就连常见的文件粉碎机就可以将其置于死地。

更可笑的,它的程序员们还犯了一个更加低级的错误。绿坝的管理密码,通过类似于MD5的加密之后,储存在WINDOWSsystem32kwpwf.dll文件中,搞笑的是该文件并没有收到任何程序的保护,单凭一记事本就可以大改其中内容。我们只要把知道密码的绿坝的WINDOWSsystem32kwpwf.dll文件中的内容复制到不知道密码的那个绿坝的WINDOWSsystem32kwpwf.dll下,就相当于改变其密码了。也就是说,我们只要把WINDOWSsystem32kwpwf.dll的内容改为“D0970714757783E6CF17B26FB8E2298F”,那么绿坝的管理密码就变回了默认的112233。

这软件的设计者是猪啊,4000多万,都够开发一套小型的OS的成本了,确换来如此粗制滥造,设计低劣的软件的仅仅一年的使用权?合法招标?潜规则所花费的金额如果不占这笔巨款的一半都不会有人信。

最后我们来试着通过绿坝所提供的卸载途径卸载了它,看看这号称可以自由装卸,自由停用的软件是什么一副流氓嘴脸。

绿坝在正常安装之后开始菜单中并不会创建其卸载程序的快捷方式,甚至于添加删除程序中都没有相关内容。那卸载项藏在哪儿呢?答案在绿坝的设置中。然而即使我们使用它所提供的卸载功能对其进行卸载之后,文章一开始所提到的110个文件还会有多一半存在于我们的系统中,纹丝不动。重启之后其监控程序甚至还会大摇大摆的出现在我们的进程当中,不过这次不再提供管理面板就是了。

未经用户同意强制安装(强行预装),通过其卸载程序无法将其完整移除这是判断流氓软件的两条准则,而这个绿坝完美得全部符合。



4000万,4000万纳税人的血汗钱就换来了这么一个流氓软件。它的存在真的是为了保护未成年人收到工口网站的毒害吗?未必,论网站过滤,9几年的美萍做的比它要好。甚至不用付出任何费用。监视大量应用程序,定时对系统进行截图,对代理软件进行封锁,然后将用户电脑中的各种资料秘密传往某处。

绿坝,不,应该说是滤霸,它只不过是一个由纳税人买单,在种种潜规则和层层压榨油水之后所形成的一个GFW工程的副产品罢了,而这笔巨额开支,也只不过是整个GFW体系中的冰山一角。而已




其实就几句话
1.除了网页还对几十种常用软件进行监控(包括qq,wow),
2.有能力泄露用户的隐私,包括账号,邮件.....当然我们坚信他们不会那么做的...
3.强行预装并无法完全卸载,卸载完仍然有很多进程在进行
4.附加功能,可以屏蔽代理(高招)
5.网站过滤功能远不如上个世纪的美萍等软件
6.采用类似于MD5的加密,破解简单
这个专家对软件的设计者的评价是:猪!





加利仔今生有3大缺点:第1,没速度;第2,跑得慢;第3,不够快呀
 顶部
no.alpha
地上的月影
Rank: 3Rank: 3Rank: 3



UID 125186
精华 0
积分 268
帖子 229
狼毛 76 根
阅读权限 20
注册 2008-8-18
来自 联合国宅理事会
状态 离线
发表于 2009-6-11 23:46 资料 短消息  加为好友 
这就是行政权力的力量啊!
纯属浪费纳税人的金钱!





虽然我不能让自己实现完美……
但是我可以让自己变得强大!
 顶部
爬到天台上
执法众
Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8Rank: 8
这个世界,除了猪,谁还在快乐着? ...


灌水之王  
UID 1693
精华 13
积分 18270
帖子 1869
狼毛 916 根
阅读权限 100
注册 2004-8-16
来自 some where only we konw
状态 离线
发表于 2009-6-12 00:01 资料 主页短消息  加为好友 添加 爬到天台上 为MSN好友 通过MSN和 爬到天台上 交谈QQ
LS的签名应该被河蟹一百次





当人们24岁达到高峰期,28岁失去目标时,我依旧只有19岁.
 顶部
玩无止境
苍之风云
Rank: 4Rank: 4Rank: 4Rank: 4



UID 20701
精华 0
积分 813
帖子 710
狼毛 0 根
阅读权限 30
注册 2006-11-11
状态 离线
发表于 2009-6-12 01:45 资料 短消息  加为好友 
专家和设计者都是猪

 顶部
grape0915 (grape)
万物创造者
Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9Rank: 9
自己玩


论坛达人  百目惠识  
UID 6757
精华 7
积分 253264
帖子 8391
狼毛 507182 根
阅读权限 110
注册 2005-8-24
来自 canton
状态 离线
发表于 2009-6-12 08:40 资料 短消息  加为好友 
绿坝又名傻坝,简称(S……)

 顶部
xiaominglz (不是小明)
圣洁的灵魂
Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7Rank: 7
睡神


热情火山  
UID 5775
精华 1
积分 16787
帖子 928
狼毛 670215 根
阅读权限 90
注册 2005-6-13
状态 离线
发表于 2009-6-12 09:38 资料 短消息  加为好友 
4000W一年的使用权??非常和谐的价格。。。。。





人如果不去想他这一生中失去的有多少,只想他剩下的还有多少,人一定活得比较快乐。
 顶部
history69
呢喃的歌声
Rank: 2Rank: 2


UID 20590
精华 0
积分 103
帖子 186
狼毛 1430 根
阅读权限 10
注册 2006-11-9
状态 离线
发表于 2009-6-12 10:54 资料 短消息  加为好友 
花钱买使用权的连猪都不如...........





我庄故我在
 顶部
放縱的温馨
地上的月影
Rank: 3Rank: 3Rank: 3


UID 818
精华 0
积分 307
帖子 410
狼毛 123 根
阅读权限 20
注册 2004-6-21
状态 离线
发表于 2009-6-12 11:14 资料 短消息  加为好友 
========================
此用户计算机被重启,发言请谨慎
========================





...
 顶部
 



当前时区 GMT+8, 现在时间是 2024-11-23 19:30
苏ICP备2024131517号

Powered by Discuz! 5.5.0 © 2001-2007
Processed in 0.006751 second(s), 6 queries, Gzip enabled

清除 Cookies - 联系我们 - 狼窝 - Archiver - WAP