在花
返回时间线
· 23:37 · 已编辑 · 0 条回复 ·

科技博主解密火绒误杀explorer.exe事件疑似反转

近日,epcdiy和360安全工程师边亮联合发布“全网独家爆料!火绒误杀windows系统文件explorer.exe居然是因为微软为了劫持360安全卫士?360安全工程师@边亮_网络安全  的实锤证据即将为你公开!”的视频,在其中指出explorer.exe极度类似与AVKiller的行为,并指微软“碰瓷360进程”。

然而网友指出,explorer.exe检查360进程运行情况的函数IsHijackingProcessRunning(劫持进程是否在运行),目的在于检查360是否注入任务栏,如果是,则关闭 ShellFeedsCampaign 功能,防止注入项与原有资讯和兴趣功能冲突而导致explorer.exe崩溃。

目前原视频已经遭到“不可抗力”删除。 作者相关动态见附图。

相关新闻:科技博主:独家解密火绒误杀win10系统文件背后的真相

来源:知乎

线索:@ZaiHuabot
投稿:@TNSubmbot
频道:@TestFlightCN

Telegram 评论区

0 条回复,可以前往 Telegram 继续讨论。

去评论区