V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
oness
V2EX  ›  程序员

火绒 niubility,撕开鲁大师为首系列企业流量劫持黑幕

  oness · Nov 12, 2025 · 25531 views
This topic created in 173 days ago, the information mentioned may be changed or developed.

原文:“捉迷藏”式收割:撕开鲁大师为首系列企业流量劫持黑幕! https://www.huorong.cn/document/tech/vir_report/1858

整篇技术含量拉满,分享给大家一起学习黑科技。哈哈

204 replies    2025-11-14 13:43:31 +08:00
1  2  3  
HomeZane
    101
HomeZane  
   Nov 12, 2025
@fengshuyu007
@bclerdx #81 还有呀,现在看还有的
FawkesV
    102
FawkesV  
   Nov 12, 2025
长见识了。 筛选目标用户针对性推广,排除技术人员
avrillavigne
    103
avrillavigne  
   Nov 12, 2025 via Android
大公司一般是买批量授权,搭建了 KMS 服务,算交了保护费了 @Aixtuz
lasfresas
    104
lasfresas  
   Nov 12, 2025
真的是捉迷藏
3297269
    105
3297269  
   Nov 12, 2025
怎么回事,V 站不算技术论坛吗,看不起谁呢
edisonwong
    106
edisonwong  
   Nov 12, 2025   ❤️ 1
@lovedebug #45 百度给 robin 专供特别版消息
willm
    107
willm  
   Nov 12, 2025 via Android
没用过火绒,但这个挖掘相当深入,技术人员水平很高,很好奇它的盈利模式是啥。
IoriSuen
    108
IoriSuen  
   Nov 12, 2025
360 是老流氓了,从 2345 ,3721 开始,一直没变过。
huangqihong
    109
huangqihong  
   Nov 12, 2025

这个应该安装鲁大师留下的垃圾,位置都找不到在哪里
Nem0
    110
Nem0  
   Nov 12, 2025
@whatalittleboy 我也发现了,真的
Loxon
    111
Loxon  
   Nov 12, 2025
作为产品,我觉得 4.1.2 规避 这个章节是真的牛逼,只能说细节拉满...
BeforeTooLate
    112
BeforeTooLate  
   Nov 12, 2025
这和做微信页面的时候千帆百计躲避微信审查一样,防止微信分链接,直接限制 ip 归属地的才强制分享这类的
selca
    113
selca  
   Nov 12, 2025   ❤️ 1
@huangqihong 看进程找就行了
jciba5n4y6u
    114
jciba5n4y6u  
   Nov 12, 2025
这公司不错啊,好像还挺年轻的
Felldeadbird
    115
Felldeadbird  
   Nov 12, 2025
所以现在关注红衣教主还来得及吗?
wupher
    116
wupher  
   Nov 12, 2025
大师

360 真是流氓
actck
    117
actck  
   Nov 12, 2025
搞笑不 各监管部门人呢 ?
wxf666
    118
wxf666  
   Nov 12, 2025
@kylix #6
@asger #8
@colin2023 #24
@MozzieW #27

确实,主要是文章里,77 张 png 图,异常的大,居然要 150 MB 。。

都不用上 webp / avif ,随便用 `oxipng -o max` 无损压缩一下 png ,就只剩 6.6 MB 了。。(节省 96% 流量)

不知文章图片,咋搞的体积这么大的。。

laikicka
    119
laikicka  
   Nov 12, 2025 via iPhone
都是为你好 反诈需要
Greendays
    120
Greendays  
   Nov 12, 2025
红衣为了微博阅读量拼了!
majiajia
    121
majiajia  
   Nov 12, 2025
@czhen #18 我这会儿官网打开仍然是完整全文呢
JoDragon
    122
JoDragon  
   Nov 12, 2025
@colin2023 回家种地吧,不费流量
Gnnbb
    123
Gnnbb  
   Nov 12, 2025
哈哈,我刚在 52pj 看到,然后去官网找了技术博客。正准备发帖子来着。
发现已经有热搜了。真的是被笑裂开了。访问过周鸿祎 v 博也会被规避。哈哈哈哈
Qiuchi
    124
Qiuchi  
   Nov 12, 2025
这么多技术细节就为了旁敲侧击做筛选隐藏,想到有这么群从业者我就觉得又气又可笑,不知道他们平时都是什么心态
morota
    125
morota  
   Nov 12, 2025   ❤️ 2
当年周鸿祎搞出来 3721 这个流氓插件,凭装机量卖了之后反手弄出个 360 ,360 就是凭借能有效杀掉 3721 才传播开的。
lonelyduan
    126
lonelyduan  
   Nov 12, 2025
@jarvanluo 自带的杀一些软件激活器太狠了,或者一些开源小工具。(经济能力有限,实在没那么多钱支持正版,没办法)
montaro2017
    127
montaro2017  
   Nov 12, 2025
@liuhuan475 #74 你不乱点,不乱下东西,怎么会中毒
diudiuu
    128
diudiuu  
   Nov 12, 2025
ccvip
    129
ccvip  
   Nov 12, 2025
破坏计算机信息系统罪、非法侵入计算机信息系统罪 这时候又选择性失灵了。
之前有些判例的行为跟这比都不叫事。
vipfts
    130
vipfts  
   Nov 12, 2025
@96 小趴菜我曾经去过 360 面试, 墙上贴着五字真言(为人民服务), 骇死我了捏
vipfts
    131
vipfts  
   Nov 12, 2025
@nellace 很正常, 白帽子一摘就带上黑帽子了
alexluo1
    132
alexluo1  
   Nov 12, 2025
看完后我后背发凉,寒毛直竖
zhanying
    133
zhanying  
   Nov 12, 2025
现在压力给到边亮🤣🤣🤣
vipfts
    134
vipfts  
   Nov 12, 2025
@andyskaura 他已经疯了, 还记得春节期间蹭 Deepseek 流量吗?
qwasfun
    135
qwasfun  
   Nov 12, 2025
网页内容太多,已通过网络传输 49.1MB ,加载了 159MB 的资源,使用 singleFile 保存 html 大小为 201 MB
roundgis
    136
roundgis  
   Nov 12, 2025 via Android
从来不用什么杀毒软件
ixixi
    137
ixixi  
   Nov 12, 2025   ❤️ 1
@zhanying 十分讨厌这个人
guguji5
    138
guguji5  
   Nov 12, 2025
@whatalittleboy 我也发现了,,滚动有点好(本前端很惭愧)
ff521
    139
ff521  
   Nov 12, 2025
你们觉得只有 360 系吗 ,要完全避开只有移民美国一条路
tangping
    140
tangping  
   Nov 12, 2025   ❤️ 2
[转自知乎] 系统会检测浏览器中是否安装了淘客助手类插件,若检测到有则会停止推广,避免向推广从业者投放。
不欺负同行,是仁

除了云控请求时会附带会员状态,在部分 Lua 脚本中也会检测是否为会员或充值,若充值过鲁大师尊享版会员则会在配置文件 ComputerZ.set 中设置 rc_flag 键值为 1 ,随后在 Lua 脚本中检测会员状态从而规避。
除此之外还会规避小鸟( 360 )壁纸( IsBizhiVip )、Halo 壁纸( HaloVip )、TabX Explorer 资源管理器( IsTabXVip )、手机模拟大师( GameMasterVip )等会员用户。
交了钱就放过,是义

浏览器插件安装脚本采用延迟触发机制:脚本每天尝试执行一次,但需要在软件安装 7 天后才会真正执行安装操作,且每次成功安装后还有 180 天的冷却期。
提前 7 天打个招呼,是礼

为了防止其具有争议性的推广行为被技术人员分析发现、被公众舆论讨论揭露,躲避自动化分析软件的监控和拦截,隐藏背后编织的巨型利益输送网络,这些推广模块采用了多种技术对抗手段。它们通过云控配置实时调整自身行为,专门规避技术人员等高危群体,精准针对普通用户投放。推广模块会根据用户的系统环境、地理位置、使用时长、是否充值等多维度信息判断用户价值,仅对"安全"目标、"小白"用户启动推广行为,使推广行为更加隐蔽。
利用技术手段规避检测,是智

规避屏蔽广告设置:
规避设置了屏蔽广告弹窗选项的用户。
点了屏蔽广告弹窗就真的不推送,是信
NoCash
    141
NoCash  
   Nov 12, 2025   ❤️ 1
@huangqihong #109 探测窗口句柄,找到进程
dode
    142
dode  
   Nov 12, 2025
我都是看任务管理器,清理软件启动项和卸载删除软件,重点关注没有签名的,或者签名不是微软、英特尔的进程和位置
cyber001
    143
cyber001  
   Nov 12, 2025
文章中的截图都是哪些分析工具,有能看出来的吗
nicoljiang
    144
nicoljiang  
PRO
   Nov 12, 2025
shizhihuaxu
    145
shizhihuaxu  
   Nov 12, 2025   ❤️ 1
@whatalittleboy F12 看到 html 有一个 class 属性,class="lenis lenis-smooth" 搜了一下是一个平滑滚动的库 lenis-smooth
tiancaixiaoshuai
    146
tiancaixiaoshuai  
   Nov 12, 2025   ❤️ 1
@huangqihong 打开任务管理器 先找不熟悉的进程 右键 打开文件位置 再结束这个进程 如果弹窗消失了 这个位置的文件就是弹窗的程序 删除或改后缀
shizhihuaxu
    147
shizhihuaxu  
   Nov 12, 2025
@shizhihuaxu 打错名字,是一个名为 lenis 的库
busterian
    148
busterian  
   Nov 12, 2025
@mosfet
以免得罪惹不起的
justfun
    149
justfun  
   Nov 12, 2025
360 流氓的帽子不是白扣的 这妥妥的灰产啊
justfun
    150
justfun  
   Nov 12, 2025
onice
    151
onice  
   Nov 12, 2025
@tsingkong 好奇龙芯+Linux 的生态够用吗?龙芯是自主的 CPU 架构,比 ARM 都小众,像 Java ,Python ,nodejs 等都没有对应的生态。
zyt5876
    152
zyt5876  
   Nov 12, 2025 via iPhone
@willm 应该是 tob 挣钱,我们公司用的火绒。

是 16 年大学那会儿折腾杀毒软件时用过火绒。毕业后再也没用过了,都是裸奔,也不知道会不会炸缸。

而且 win10 直接 rdp 暴露在公网
beijiaoff
    153
beijiaoff  
   Nov 12, 2025
现在购物等行为在移动端更多吧,他这么做收益还很大吗
onice
    154
onice  
   Nov 12, 2025
@shubiao 试试图吧工具箱,不过搜索引擎很多假官网,真官网是: https://www.tbtool.cn
ziyanghua
    155
ziyanghua  
   Nov 12, 2025
@zhumengyang 查了下,有天融信 10%战略投资。
fionasit007
    156
fionasit007  
   Nov 12, 2025
@shubiao #71 游戏加加
ninjaJ
    157
ninjaJ  
   Nov 12, 2025
@edisonwong #52 这就不得不说百度对中文互联网的巨大贡献了
MrKrabs
    158
MrKrabs  
   Nov 12, 2025
so what
hfJ433
    159
hfJ433  
   Nov 12, 2025
@nuomi196500 我靠,还有这样的手段啊,服,大写的服,那广东的 ip 岂不是弹窗弹个不停,毕竟消费大省
404www
    160
404www  
   Nov 12, 2025
@my101du 学到了 bbc 精髓 but what cost
porea
    161
porea  
   Nov 12, 2025
属实是狗改不了吃屎
kkk1234567
    162
kkk1234567  
   Nov 12, 2025
还有王法么? 还有法律么?
pnczk2019
    163
pnczk2019  
   Nov 12, 2025
从 3721 开始就不是好鸟..昨天刷抖音居然刷到周了,果断拉黑.
Morgan2
    164
Morgan2  
   Nov 12, 2025
对于 360 集团这样营业收入达到上百亿元、纳税主体超过 100 家、经营范围涉及四个主要业务板块和诸多细分业务的大型集团来说,做到税务管理的流程安全并非易事。
catazshadow
    165
catazshadow  
   Nov 12, 2025 via Android
洼地日常🤣
droidmax61
    166
droidmax61  
   Nov 12, 2025 via Android
我来蹭个热度,大家在采购某些网络设备时注意不要踩雷
https://u37ierve.pinit.eth.limo/
W4J1e
    167
W4J1e  
   Nov 12, 2025
难怪我以前用 360 的时候不弹广告,我还觉得是我关得干净!
alading11
    168
alading11  
   Nov 12, 2025
@huangqihong 有检查弹窗所属进程的软件的,搜一下
badreamm
    169
badreamm  
   Nov 12, 2025
360 真的🐂🍺,我爸用网银给他装了个 360 浏览器,待机一会自己运行了,关了去吃个饭回来发现又打开了,还把 360 卫士装上了,接个电话回来小鸟壁纸也装上了
zushi000
    170
zushi000  
   Nov 12, 2025
大家都不付费,自然只能变成流氓.鲁大师装机量那么大,也没盈利,才卖给 360.360 其实也有付费的良心版 360totalsecurity,哈哈
YELine
    171
YELine  
   Nov 12, 2025
@whatalittleboy Leins 页面滚动组件 确实质感很好
sayoll
    172
sayoll  
   Nov 12, 2025
Windows 只用 自带杀毒软件&GeekUninstaller&WiseCare365-Pro
vvkki
    173
vvkki  
   Nov 12, 2025
昨天一字不漏看完了,学到很多
kingofzihua
    174
kingofzihua  
   Nov 12, 2025
@nicoljiang 这网站不错啊,开源吗?
wensonsmith
    175
wensonsmith  
   Nov 12, 2025
之前在公司看到 360 能卸载一个是一个,然后给装上火绒
lrabbit
    176
lrabbit  
   Nov 12, 2025
tmd,360 这些企业真是把看人下菜碟演绎的淋漓尽致,恶心
apollo007
    177
apollo007  
   Nov 12, 2025 via iPhone
360 的企业文化烂透了,根本原因是创始人周鸿祎的人品烂透了
ewe
    178
ewe  
   Nov 12, 2025
真恶心呀,收割小白
doctorzry
    179
doctorzry  
   Nov 12, 2025 via Android
@lepig 在火绒连续误杀我 Windows 的 explorer.exe 之前,我也是一直装着火绒的
malagebidi
    180
malagebidi  
   Nov 12, 2025
老狗变不出新把戏,国内互联网已经没什么好玩的了。
helllkz
    181
helllkz  
   Nov 13, 2025
最安全的用户:北京访问过周鸿祎微博的人
luyan
    182
luyan  
   Nov 13, 2025
数字室啥样也不是一天了,所以电脑一直留着卡巴也没感到不适,,,
meteora0tkvo
    183
meteora0tkvo  
   Nov 13, 2025
@Tachyonc #12 电脑同时安装多个杀软会冲突的,所以 360 会弹窗贴心地告诉你,「点击卸载其他的杀毒软件」哈哈
meteora0tkvo
    184
meteora0tkvo  
   Nov 13, 2025
@zturns #14 所以说咱们有啥资格嘲讽韩国的财阀无视法律
xinqian
    185
xinqian  
   Nov 13, 2025
果然 360 还是一如既往的恶心
pigf
    186
pigf  
   Nov 13, 2025
@nellace #38 我对鲁大师的印象还停留在硬件测评软件
guanzhangzhang
    187
guanzhangzhang  
   Nov 13, 2025
@onice #151 有的,都有 docker 镜像了,上游的 llvm ,python ,rust ,golang 都贡献给支持了 https://github.com/Loongson-Cloud-Community/dockerfiles
dreamage
    188
dreamage  
   Nov 13, 2025
想不到看流氓头子微博还能辟邪
wqhui
    189
wqhui  
   Nov 13, 2025
@oness #5 笑死,还有粉丝免广告福利
qazzhouwei123
    190
qazzhouwei123  
   Nov 13, 2025
很正常,当年 360 就是干这个起家的,红衣服后来为了洗白和上市,把以前手底下的那些黑灰产装在其他公司壳子下,360 本身洗干净,他自己也人模狗样的当网红
liuhuan475
    191
liuhuan475  
   Nov 13, 2025
@montaro2017 不乱点,不乱下东西,是不是不用装杀毒软件了
python35
    192
python35  
   Nov 13, 2025
把周鸿祎送进去 ,国内的电脑用户的桌面环境至少可以改善一大半
weicools
    193
weicools  
   Nov 13, 2025
@liuhuan475 虽然我不用了,但是怎么就一点防不住天?这防不住,360 就能防得住?
droidmax61
    194
droidmax61  
   Nov 13, 2025 via Android
「资本逐利无视道德律法,监管缺位有损公众利益」
yxzblue
    195
yxzblue  
   Nov 13, 2025
真*免费就是最贵的
imydou
    196
imydou  
   Nov 13, 2025
@vipfts #134 我只记得他被夹手
nicoljiang
    197
nicoljiang  
PRO
   Nov 13, 2025
@kingofzihua 这个没有开源,是提供 API 的
liuhuan475
    198
liuhuan475  
   Nov 13, 2025
@weicools 360 防病毒这块子还是有点东西的
Betterr
    199
Betterr  
   Nov 13, 2025   ❤️ 1
@wqhui 我觉得也有可能是欺瞒老板用的?🤣
wqhui
    200
wqhui  
   Nov 14, 2025
@Betterr 以他的历史行为来看,这事情他也会同意做,所以用不着瞒他。我想大概率是为了避免一堆人在他微博下面骂他
1  2  3  
About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2726 Online   Highest 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 385ms · UTC 14:21 · PVG 22:21 · LAX 07:21 · JFK 10:21
♥ Do have faith in what you're doing.