edge 商店里的 Proxy SwitchyOmega 是李鬼

2020-08-07 01:07:21 +08:00
 Jat001
闲得无聊来扒下皮

首先用 beyond compare 比较一下李鬼跟原版有什么区别,发现 background.html 里多引了一个脚本 js/pic.js


打开 pic.js 看核心代码,用 String.fromCharCode.apply 把 ascii 转回字符串,发现这里实际上是又加载了一个脚本 img/logo.png


把 logo.png 的扩展名改为 html 然后用浏览器打开就会发现这个文件前半部分是 png,后半部分是纯文本。图片浏览器会忽略后半部分,所以仍然可以当作图片正常打开。上面那段代码就是寻找脚本的关键字( sojson ),截取后半部分


所以这段脚本到底是干嘛的呢?由于太长了直接拉到最后


\x73\x70\x6c\x69\x74 是 split,正则 /[a-zA-Z]{1,}/ 是 split 的参数,这一大串其实就是用字母分隔的 ascii 数组,把字母去掉然后用 String.fromCharCode.apply 转回字符串,李鬼现行了

https://gist.github.com/jat001/b10d12eee207c380246e7be74f8e6ed6
30281 次点击
所在节点    分享发现
104 条回复
wjhjd163
2020-08-07 01:19:36 +08:00
我一直用的这个...
见鬼
Jat001
2020-08-07 01:22:32 +08:00
@wjhjd163 #1 你没发现购物网站里的链接会跳转返利网站吗?要是这作者水平再高点,想办法把跳转隐藏掉,让用户无法发觉
wjhjd163
2020-08-07 01:23:59 +08:00
@Jat001 从不在电脑端买东西...
xiri
2020-08-07 01:26:17 +08:00
这,,,应该可以去向微软反应吧
xiri
2020-08-07 01:26:33 +08:00
@xiri 反映
Jat001
2020-08-07 01:27:44 +08:00
@xiri #4 反馈了,不知道有没有用。还在下面评论了,但好像其他人看不见
EricXuu
2020-08-07 01:33:45 +08:00
我也是昨天无意间看到 GitHub 上的 issue 里有人提到,就去举报然后换了 chrome store 里面的。。
Jat001
2020-08-07 01:37:17 +08:00
@EricXuu #7 https://github.com/bilibili-helper/bilibili-helper-o/issues/695 才发现 4 月份就已经有人扒过皮了,然而这人发布的扩展都还在
EricXuu
2020-08-07 01:42:44 +08:00
@Jat001 看来微软是毫无作为呀
jedihy
2020-08-07 03:13:50 +08:00
我举报了。
youthfire
2020-08-07 03:46:10 +08:00
我也用的这个扩展,但不记得是 Edge 商店还是 Chrome 商店了,看来要自查了,感谢分享
lekai63
2020-08-07 07:34:13 +08:00
我了个去!
zvcs
2020-08-07 07:59:20 +08:00
感谢反馈,等下去自查
RNMNNM
2020-08-07 08:00:30 +08:00
图片看不了
zxp
2020-08-07 08:11:34 +08:00
应该直接向各大广告联盟投诉,对于这种坑广告投放商钱的行为各大广告联盟应该都是 0 容忍的吧。还可以想工商、通管投诉,这些应该都是主管部门。
whywhywhy
2020-08-07 08:12:41 +08:00
这个……算是黑吃黑吧。。
westoy
2020-08-07 08:38:51 +08:00
@EricXuu 都差不多, 我碰到 chrome 有个扩展叫 exif viewer pro, 会向所有页面植入 google analytics 记录用户的访问记录,google 的举报页反馈了几个月一点用都没用, 看英文评论前年底就有人反馈了, 而且还排第一.....


@zxp 所有广告联盟,对于数据漂亮的流量主, 都是超能忍的, 因为钱是广告主出的, 不是平台出的, 平台反而是在中间分钱的,零容忍针对的是没什么转化的小流量主
lechain
2020-08-07 08:44:19 +08:00
惊呆了,受害者+1
doveyoung
2020-08-07 09:03:16 +08:00
所以老哥是怎么发现的 - -!
Jat001
2020-08-07 09:06:53 +08:00
@doveyoung 2 楼讲了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/696314

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX