V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
oness
V2EX  ›  程序员

火绒 niubility,撕开鲁大师为首系列企业流量劫持黑幕

  oness · 2025 年 11 月 12 日 · 24736 次点击
这是一个创建于 123 天前的主题,其中的信息可能已经有所发展或是发生改变。

原文:“捉迷藏”式收割:撕开鲁大师为首系列企业流量劫持黑幕! https://www.huorong.cn/document/tech/vir_report/1858

整篇技术含量拉满,分享给大家一起学习黑科技。哈哈

204 条回复    2025-11-14 13:43:31 +08:00
1  2  3  
HomeZane
    101
HomeZane  
   2025 年 11 月 12 日
@fengshuyu007
@bclerdx #81 还有呀,现在看还有的
FawkesV
    102
FawkesV  
   2025 年 11 月 12 日
长见识了。 筛选目标用户针对性推广,排除技术人员
avrillavigne
    103
avrillavigne  
   2025 年 11 月 12 日 via Android
大公司一般是买批量授权,搭建了 KMS 服务,算交了保护费了 @Aixtuz
lasfresas
    104
lasfresas  
   2025 年 11 月 12 日
真的是捉迷藏
3297269
    105
3297269  
   2025 年 11 月 12 日
怎么回事,V 站不算技术论坛吗,看不起谁呢
edisonwong
    106
edisonwong  
   2025 年 11 月 12 日   ❤️ 1
@lovedebug #45 百度给 robin 专供特别版消息
willm
    107
willm  
   2025 年 11 月 12 日 via Android
没用过火绒,但这个挖掘相当深入,技术人员水平很高,很好奇它的盈利模式是啥。
IoriSuen
    108
IoriSuen  
   2025 年 11 月 12 日
360 是老流氓了,从 2345 ,3721 开始,一直没变过。
huangqihong
    109
huangqihong  
   2025 年 11 月 12 日

这个应该安装鲁大师留下的垃圾,位置都找不到在哪里
Nem0
    110
Nem0  
   2025 年 11 月 12 日
@whatalittleboy 我也发现了,真的
Loxon
    111
Loxon  
   2025 年 11 月 12 日
作为产品,我觉得 4.1.2 规避 这个章节是真的牛逼,只能说细节拉满...
BeforeTooLate
    112
BeforeTooLate  
   2025 年 11 月 12 日
这和做微信页面的时候千帆百计躲避微信审查一样,防止微信分链接,直接限制 ip 归属地的才强制分享这类的
selca
    113
selca  
   2025 年 11 月 12 日   ❤️ 1
@huangqihong 看进程找就行了
jciba5n4y6u
    114
jciba5n4y6u  
   2025 年 11 月 12 日
这公司不错啊,好像还挺年轻的
Felldeadbird
    115
Felldeadbird  
   2025 年 11 月 12 日
所以现在关注红衣教主还来得及吗?
wupher
    116
wupher  
   2025 年 11 月 12 日
大师

360 真是流氓
actck
    117
actck  
   2025 年 11 月 12 日
搞笑不 各监管部门人呢 ?
wxf666
    118
wxf666  
   2025 年 11 月 12 日
@kylix #6
@asger #8
@colin2023 #24
@MozzieW #27

确实,主要是文章里,77 张 png 图,异常的大,居然要 150 MB 。。

都不用上 webp / avif ,随便用 `oxipng -o max` 无损压缩一下 png ,就只剩 6.6 MB 了。。(节省 96% 流量)

不知文章图片,咋搞的体积这么大的。。

laikicka
    119
laikicka  
   2025 年 11 月 12 日 via iPhone
都是为你好 反诈需要
Greendays
    120
Greendays  
   2025 年 11 月 12 日
红衣为了微博阅读量拼了!
majiajia
    121
majiajia  
   2025 年 11 月 12 日
@czhen #18 我这会儿官网打开仍然是完整全文呢
JoDragon
    122
JoDragon  
   2025 年 11 月 12 日
@colin2023 回家种地吧,不费流量
Gnnbb
    123
Gnnbb  
   2025 年 11 月 12 日
哈哈,我刚在 52pj 看到,然后去官网找了技术博客。正准备发帖子来着。
发现已经有热搜了。真的是被笑裂开了。访问过周鸿祎 v 博也会被规避。哈哈哈哈
Qiuchi
    124
Qiuchi  
   2025 年 11 月 12 日
这么多技术细节就为了旁敲侧击做筛选隐藏,想到有这么群从业者我就觉得又气又可笑,不知道他们平时都是什么心态
morota
    125
morota  
   2025 年 11 月 12 日   ❤️ 2
当年周鸿祎搞出来 3721 这个流氓插件,凭装机量卖了之后反手弄出个 360 ,360 就是凭借能有效杀掉 3721 才传播开的。
lonelyduan
    126
lonelyduan  
   2025 年 11 月 12 日
@jarvanluo 自带的杀一些软件激活器太狠了,或者一些开源小工具。(经济能力有限,实在没那么多钱支持正版,没办法)
montaro2017
    127
montaro2017  
   2025 年 11 月 12 日
@liuhuan475 #74 你不乱点,不乱下东西,怎么会中毒
diudiuu
    128
diudiuu  
   2025 年 11 月 12 日
ccvip
    129
ccvip  
   2025 年 11 月 12 日
破坏计算机信息系统罪、非法侵入计算机信息系统罪 这时候又选择性失灵了。
之前有些判例的行为跟这比都不叫事。
vipfts
    130
vipfts  
   2025 年 11 月 12 日
@96 小趴菜我曾经去过 360 面试, 墙上贴着五字真言(为人民服务), 骇死我了捏
vipfts
    131
vipfts  
   2025 年 11 月 12 日
@nellace 很正常, 白帽子一摘就带上黑帽子了
alexluo1
    132
alexluo1  
   2025 年 11 月 12 日
看完后我后背发凉,寒毛直竖
zhanying
    133
zhanying  
   2025 年 11 月 12 日
现在压力给到边亮🤣🤣🤣
vipfts
    134
vipfts  
   2025 年 11 月 12 日
@andyskaura 他已经疯了, 还记得春节期间蹭 Deepseek 流量吗?
qwasfun
    135
qwasfun  
   2025 年 11 月 12 日
网页内容太多,已通过网络传输 49.1MB ,加载了 159MB 的资源,使用 singleFile 保存 html 大小为 201 MB
roundgis
    136
roundgis  
   2025 年 11 月 12 日 via Android
从来不用什么杀毒软件
ixixi
    137
ixixi  
   2025 年 11 月 12 日   ❤️ 1
@zhanying 十分讨厌这个人
guguji5
    138
guguji5  
   2025 年 11 月 12 日
@whatalittleboy 我也发现了,,滚动有点好(本前端很惭愧)
ff521
    139
ff521  
   2025 年 11 月 12 日
你们觉得只有 360 系吗 ,要完全避开只有移民美国一条路
tangping
    140
tangping  
   2025 年 11 月 12 日   ❤️ 2
[转自知乎] 系统会检测浏览器中是否安装了淘客助手类插件,若检测到有则会停止推广,避免向推广从业者投放。
不欺负同行,是仁

除了云控请求时会附带会员状态,在部分 Lua 脚本中也会检测是否为会员或充值,若充值过鲁大师尊享版会员则会在配置文件 ComputerZ.set 中设置 rc_flag 键值为 1 ,随后在 Lua 脚本中检测会员状态从而规避。
除此之外还会规避小鸟( 360 )壁纸( IsBizhiVip )、Halo 壁纸( HaloVip )、TabX Explorer 资源管理器( IsTabXVip )、手机模拟大师( GameMasterVip )等会员用户。
交了钱就放过,是义

浏览器插件安装脚本采用延迟触发机制:脚本每天尝试执行一次,但需要在软件安装 7 天后才会真正执行安装操作,且每次成功安装后还有 180 天的冷却期。
提前 7 天打个招呼,是礼

为了防止其具有争议性的推广行为被技术人员分析发现、被公众舆论讨论揭露,躲避自动化分析软件的监控和拦截,隐藏背后编织的巨型利益输送网络,这些推广模块采用了多种技术对抗手段。它们通过云控配置实时调整自身行为,专门规避技术人员等高危群体,精准针对普通用户投放。推广模块会根据用户的系统环境、地理位置、使用时长、是否充值等多维度信息判断用户价值,仅对"安全"目标、"小白"用户启动推广行为,使推广行为更加隐蔽。
利用技术手段规避检测,是智

规避屏蔽广告设置:
规避设置了屏蔽广告弹窗选项的用户。
点了屏蔽广告弹窗就真的不推送,是信
NoCash
    141
NoCash  
   2025 年 11 月 12 日   ❤️ 1
@huangqihong #109 探测窗口句柄,找到进程
dode
    142
dode  
   2025 年 11 月 12 日
我都是看任务管理器,清理软件启动项和卸载删除软件,重点关注没有签名的,或者签名不是微软、英特尔的进程和位置
cyber001
    143
cyber001  
   2025 年 11 月 12 日
文章中的截图都是哪些分析工具,有能看出来的吗
nicoljiang
    144
nicoljiang  
PRO
   2025 年 11 月 12 日
shizhihuaxu
    145
shizhihuaxu  
   2025 年 11 月 12 日   ❤️ 1
@whatalittleboy F12 看到 html 有一个 class 属性,class="lenis lenis-smooth" 搜了一下是一个平滑滚动的库 lenis-smooth
tiancaixiaoshuai
    146
tiancaixiaoshuai  
   2025 年 11 月 12 日   ❤️ 1
@huangqihong 打开任务管理器 先找不熟悉的进程 右键 打开文件位置 再结束这个进程 如果弹窗消失了 这个位置的文件就是弹窗的程序 删除或改后缀
shizhihuaxu
    147
shizhihuaxu  
   2025 年 11 月 12 日
@shizhihuaxu 打错名字,是一个名为 lenis 的库
busterian
    148
busterian  
   2025 年 11 月 12 日
@mosfet
以免得罪惹不起的
justfun
    149
justfun  
   2025 年 11 月 12 日
360 流氓的帽子不是白扣的 这妥妥的灰产啊
justfun
    150
justfun  
   2025 年 11 月 12 日
onice
    151
onice  
   2025 年 11 月 12 日
@tsingkong 好奇龙芯+Linux 的生态够用吗?龙芯是自主的 CPU 架构,比 ARM 都小众,像 Java ,Python ,nodejs 等都没有对应的生态。
zyt5876
    152
zyt5876  
   2025 年 11 月 12 日 via iPhone
@willm 应该是 tob 挣钱,我们公司用的火绒。

是 16 年大学那会儿折腾杀毒软件时用过火绒。毕业后再也没用过了,都是裸奔,也不知道会不会炸缸。

而且 win10 直接 rdp 暴露在公网
beijiaoff
    153
beijiaoff  
   2025 年 11 月 12 日
现在购物等行为在移动端更多吧,他这么做收益还很大吗
onice
    154
onice  
   2025 年 11 月 12 日
@shubiao 试试图吧工具箱,不过搜索引擎很多假官网,真官网是: https://www.tbtool.cn
ziyanghua
    155
ziyanghua  
   2025 年 11 月 12 日
@zhumengyang 查了下,有天融信 10%战略投资。
fionasit007
    156
fionasit007  
   2025 年 11 月 12 日
@shubiao #71 游戏加加
ninjaJ
    157
ninjaJ  
   2025 年 11 月 12 日
@edisonwong #52 这就不得不说百度对中文互联网的巨大贡献了
MrKrabs
    158
MrKrabs  
   2025 年 11 月 12 日
so what
hfJ433
    159
hfJ433  
   2025 年 11 月 12 日
@nuomi196500 我靠,还有这样的手段啊,服,大写的服,那广东的 ip 岂不是弹窗弹个不停,毕竟消费大省
404www
    160
404www  
   2025 年 11 月 12 日
@my101du 学到了 bbc 精髓 but what cost
porea
    161
porea  
   2025 年 11 月 12 日
属实是狗改不了吃屎
kkk1234567
    162
kkk1234567  
   2025 年 11 月 12 日
还有王法么? 还有法律么?
pnczk2019
    163
pnczk2019  
   2025 年 11 月 12 日
从 3721 开始就不是好鸟..昨天刷抖音居然刷到周了,果断拉黑.
Morgan2
    164
Morgan2  
   2025 年 11 月 12 日
对于 360 集团这样营业收入达到上百亿元、纳税主体超过 100 家、经营范围涉及四个主要业务板块和诸多细分业务的大型集团来说,做到税务管理的流程安全并非易事。
catazshadow
    165
catazshadow  
   2025 年 11 月 12 日 via Android
洼地日常🤣
droidmax61
    166
droidmax61  
   2025 年 11 月 12 日 via Android
我来蹭个热度,大家在采购某些网络设备时注意不要踩雷
https://u37ierve.pinit.eth.limo/
W4J1e
    167
W4J1e  
   2025 年 11 月 12 日
难怪我以前用 360 的时候不弹广告,我还觉得是我关得干净!
alading11
    168
alading11  
   2025 年 11 月 12 日
@huangqihong 有检查弹窗所属进程的软件的,搜一下
badreamm
    169
badreamm  
   2025 年 11 月 12 日
360 真的🐂🍺,我爸用网银给他装了个 360 浏览器,待机一会自己运行了,关了去吃个饭回来发现又打开了,还把 360 卫士装上了,接个电话回来小鸟壁纸也装上了
zushi000
    170
zushi000  
   2025 年 11 月 12 日
大家都不付费,自然只能变成流氓.鲁大师装机量那么大,也没盈利,才卖给 360.360 其实也有付费的良心版 360totalsecurity,哈哈
YELine
    171
YELine  
   2025 年 11 月 12 日
@whatalittleboy Leins 页面滚动组件 确实质感很好
sayoll
    172
sayoll  
   2025 年 11 月 12 日
Windows 只用 自带杀毒软件&GeekUninstaller&WiseCare365-Pro
vvkki
    173
vvkki  
   2025 年 11 月 12 日
昨天一字不漏看完了,学到很多
kingofzihua
    174
kingofzihua  
   2025 年 11 月 12 日
@nicoljiang 这网站不错啊,开源吗?
wensonsmith
    175
wensonsmith  
   2025 年 11 月 12 日
之前在公司看到 360 能卸载一个是一个,然后给装上火绒
lrabbit
    176
lrabbit  
   2025 年 11 月 12 日
tmd,360 这些企业真是把看人下菜碟演绎的淋漓尽致,恶心
apollo007
    177
apollo007  
   2025 年 11 月 12 日 via iPhone
360 的企业文化烂透了,根本原因是创始人周鸿祎的人品烂透了
ewe
    178
ewe  
   2025 年 11 月 12 日
真恶心呀,收割小白
doctorzry
    179
doctorzry  
   2025 年 11 月 12 日 via Android
@lepig 在火绒连续误杀我 Windows 的 explorer.exe 之前,我也是一直装着火绒的
malagebidi
    180
malagebidi  
   2025 年 11 月 12 日
老狗变不出新把戏,国内互联网已经没什么好玩的了。
helllkz
    181
helllkz  
   2025 年 11 月 13 日
最安全的用户:北京访问过周鸿祎微博的人
luyan
    182
luyan  
   2025 年 11 月 13 日
数字室啥样也不是一天了,所以电脑一直留着卡巴也没感到不适,,,
meteora0tkvo
    183
meteora0tkvo  
   2025 年 11 月 13 日
@Tachyonc #12 电脑同时安装多个杀软会冲突的,所以 360 会弹窗贴心地告诉你,「点击卸载其他的杀毒软件」哈哈
meteora0tkvo
    184
meteora0tkvo  
   2025 年 11 月 13 日
@zturns #14 所以说咱们有啥资格嘲讽韩国的财阀无视法律
xinqian
    185
xinqian  
   2025 年 11 月 13 日
果然 360 还是一如既往的恶心
pigf
    186
pigf  
   2025 年 11 月 13 日
@nellace #38 我对鲁大师的印象还停留在硬件测评软件
guanzhangzhang
    187
guanzhangzhang  
   2025 年 11 月 13 日
@onice #151 有的,都有 docker 镜像了,上游的 llvm ,python ,rust ,golang 都贡献给支持了 https://github.com/Loongson-Cloud-Community/dockerfiles
dreamage
    188
dreamage  
   2025 年 11 月 13 日
想不到看流氓头子微博还能辟邪
wqhui
    189
wqhui  
   2025 年 11 月 13 日
@oness #5 笑死,还有粉丝免广告福利
qazzhouwei123
    190
qazzhouwei123  
   2025 年 11 月 13 日
很正常,当年 360 就是干这个起家的,红衣服后来为了洗白和上市,把以前手底下的那些黑灰产装在其他公司壳子下,360 本身洗干净,他自己也人模狗样的当网红
liuhuan475
    191
liuhuan475  
   2025 年 11 月 13 日
@montaro2017 不乱点,不乱下东西,是不是不用装杀毒软件了
python35
    192
python35  
   2025 年 11 月 13 日
把周鸿祎送进去 ,国内的电脑用户的桌面环境至少可以改善一大半
weicools
    193
weicools  
   2025 年 11 月 13 日
@liuhuan475 虽然我不用了,但是怎么就一点防不住天?这防不住,360 就能防得住?
droidmax61
    194
droidmax61  
   2025 年 11 月 13 日 via Android
「资本逐利无视道德律法,监管缺位有损公众利益」
yxzblue
    195
yxzblue  
   2025 年 11 月 13 日
真*免费就是最贵的
imydou
    196
imydou  
   2025 年 11 月 13 日
@vipfts #134 我只记得他被夹手
nicoljiang
    197
nicoljiang  
PRO
   2025 年 11 月 13 日
@kingofzihua 这个没有开源,是提供 API 的
liuhuan475
    198
liuhuan475  
   2025 年 11 月 13 日
@weicools 360 防病毒这块子还是有点东西的
Betterr
    199
Betterr  
   2025 年 11 月 13 日   ❤️ 1
@wqhui 我觉得也有可能是欺瞒老板用的?🤣
wqhui
    200
wqhui  
   2025 年 11 月 14 日
@Betterr 以他的历史行为来看,这事情他也会同意做,所以用不着瞒他。我想大概率是为了避免一堆人在他微博下面骂他
1  2  3  
关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   1251 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 39ms · UTC 23:52 · PVG 07:52 · LAX 16:52 · JFK 19:52
♥ Do have faith in what you're doing.