《腾讯电脑管家》流氓采集用户信息,监控上网行为。可耻!

本文揭示了一位同事使用GM工具为游戏账号添加道具时出现的异常现象:道具被重复添加。通过排查日志和抓包分析,最终锁定问题源头为第三方安全软件监控并复制用户的HTTP请求。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

早上策划组的同事跑过来说他在使用GM工具给内网游戏账号添加道具成功之后的半小会自动多出一份,询问是不是服务器出了问题。

GM工具是基于HTTP协议请求游戏服务器去给账号添加道具的,所以我直接检查access日志发现如图:

tomcat_log

总共有4条请求日志,其中两条日志是来源于101.226.x.x网段的。但这并不是来源于我们公司的网段请求,所以马上可以断定出不是服务器程序引起的问题。

仔细观察会发现每一条由GM工具发出的请求会在30分钟后被外部IP重新请求一次,很诡异地这些外部IP来源于同一机房。很明显使用GM工具的电脑里的上网记录是被监控并收集上传到远程服务器了,并且收集记录的远程服务器会在间隔一定的时间后重新进行请求进行分析。

讨论中,通过另一位遭遇到此问题的同事我寻找出了他们产生问题的共同点,无一例外都安装了《腾讯电脑管家》。下图是对腾讯电脑管理的连接监控,被我抓到了这一条TCP的外部短连接,只要用户在浏览网页的时候,这条连接都会被打开,很明显就是它了。

connection_log

通过wireshark抓取这条连接的数据包,连接建立后会往服务器发送数据包,因为是HTTPS协议,所以数据包是加密过的,但很明显数据包的内空就是你浏览网页的各种表单参数和请求参数。

wireshark_log

这就是所谓的不收集用户信息,不监控上网行为绿色软件,不管你信不信,反正我不信!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值