百度首页 | 百度空间
 
查看文章
 
用SSM来窥探淘宝旺旺的霸道行为
2007-05-04 20:34

    作者:nslog                   ( www.nslog.cn )
    日期:2007/05/04         (转载请保留此申明)

    先来看一则这两天的新闻:
   淘宝卖家重复开店遭到封杀 店主称打算起诉
  http://www.chinaz.com/News/Biz/0502O932007.html

    曹先生在淘宝网经营了两年的小店,因被工作人员发现重复开店突然遭到“封杀”。曹先生打算起诉淘宝网。淘宝网客服部的工作人员表示关闭该店是因店主重复开店所致。

曹先生称,他经营的小店主要售卖体育用品。一个月前,一位朋友用他的电脑登录了另一家网上店铺。“朋友也开了一家和我类似的体育用品店,他常来我的店里提货。”曹先生说,朋友走后没几天,他经营小店的网址就再也无法登录了。经询问,他才得知小店被封是因淘宝网认定为重复开店所致。曹先生称自己很冤枉,打算起诉淘宝网。

杭州淘宝总部的客服人员称,淘宝网不允许重复开店。如果两家店主在同一台电脑上操作,不能排除有开设分店或共同经营的可能,工作人员发现后会关闭其中一个店铺

      姑且不讨论这件事是否谁有理,我们从技术上来分析一下。上面淘宝的客服人员称:如果两家店主在同一台电脑上操作,不能排除有开设分店或共同经营的可能。也就是说淘宝知道用户是否在同一台电脑上开店了。那么它是怎么发现用户是在同一台电脑上开店的呢?

     可能的信息有:网站名,提交的身份证号码,电话号码,访问IP,电脑唯一信息....

     网站名显然得不出来结论,身份证号码也不大可能,上面提到是另外一个人,电脑访问的IP是随机的,也不可能作为判断依据。。。那么会是什么呢? 我们想到了加密中常用的一个:得到机器的唯一ID信息,一般都是选择硬盘的序列号或者网卡的MAC地址。但是浏览器是不能直接访问这些信息的,淘宝又是如何提到的呢?!。。。。

     我们想到了机器上常装的另外一个软件:淘宝旺旺,它是一个客户端软件,在本机支持,拥有所有权限,肯定可以提到这些信息。下面我们就用SSM来证明一下这个推测:

1、打开SSM(确保规则里面没有允许或禁止淘宝旺旺的规则)
2、打开淘宝旺旺
3、这时SSM跳出来一个运行程序的对话框,点“允许”


4、接下来有三个提示注册表修改,点确认便可


5、再接着就出现一个“底层磁盘存取”对话框,提示那个旺旺存取 "\??\PhysicalDrive0",这个就是我们要找的:

      它是什么意思呢?这个提示就是调用相关Windows API来获取对磁盘的底层,象一些需要直接访问磁盘的工具在这里都会有这个提示的。这样在你登录的时候,旺旺软件就会把你机器的唯一标识:硬盘ID号发到淘宝的服务器,如果有用户第二次用另外一个用户登录,淘宝就认为你是“不能排除有开设分店或共同经营的可能”,然后就给你封店了——这方面也反应淘宝现在一家独大之后的霸道行为。

      以上用一个小小的例子来指出SSM的功能利用方面的一个小小功能。利用SSM,我们的确可以了解到Windows系统的更多操作。在遇到SSM的提示的时候,如果有遇到不懂的,多google一下或者去查点资料,这样才可以让自己慢慢得到提高。当然,上面这个例子,通过其它办法如Sniffer数据包分析,反汇编旺旺代码也是可以做到的,但是那个难度会更大一点。在淘宝注册的时候,它也会记录用户的机器唯一信息,所以。。。。嘿嘿


类别:工具介绍 | 添加到搜藏 | 浏览() | 评论 (41)
 
最近读者:
 
网友评论:
1
2007-05-04 22:29
存取物理磁盘未必就是读硬盘序列号。只能说有嫌疑。
 
2
2007-05-04 23:41
这很正常,很多软件安装后都会返回机器MID号到服务器,以记录安装量的
 
3
2007-05-05 10:00
关注。。
 
4
2007-05-05 10:33
1楼说得对,上面这个推测不是很严谨,但是通过其它方式证明是对的.
另外旺旺主要做的是:它每次上线都会发送MID到服务器,这样你在一台机器上用多个ID上线或者注册,它就认为你是一个人.——如果是别人在网吧或者其它共用机器上呢?淘宝这种做法有它不得已的地方,但是也有武断的一面。
我有朋友也是受过这种“待遇”,所以写出来,顺利讲解一个小知识而已。
 
5
2007-05-05 12:00
这个推论够混蛋的,可怜的用户。
 
6
2007-05-07 12:24
现在很多有点名气的软件都这样做,利益所趋罢了。
这也好,呵呵~~~估计没人会想着去欺骗或绕过吧?
 
7
2007-05-07 12:25
nslog这个博客又复活了。^^
 
8
2007-05-09 22:47
又学了一些东西!呵呵!谢谢nslog .
 
9
2007-05-10 08:47
现在的软件,怎么说才好呢,用了真是不让人放心啊!
 
10
2007-05-10 16:34
SSM的key7月份就要到期了,老大有新的没?
 
11
2007-05-11 12:16
期待新的key
 
12
2007-05-12 18:01
顶了,呵呵用的是SSM啊
 
13
2007-05-14 10:11
回想起来, 我的机器肯定也曾经中招. 我在系统盘内曾见过有WangWang.exe, 当时觉得奇怪, 删除了.

可, 我并没有在淘宝开店, 只是曾经打开过它的网页.
 
14
2007-05-15 11:01
大惊小怪 哗众
 
15
2007-05-15 22:50
“底层磁盘存取”---确实不能作为"获取硬件ID"的依据.这个测评还是不能够服人.....

N久没有看到nlog了
 
16
2007-05-16 17:47
老大可以试一下EQSysSecure,国产的比SSM强

http://www.eqsecure.com/
 
17
2007-05-22 01:02

不错不错
 
18
2007-05-22 22:25
我一直把阿里巴巴当大盗来看的
 
19
2007-05-26 11:41
eq多一個fd就比ssm強了???ad有ssm強麼??

。。。。
 
20
2007-05-31 23:13
EQ的AD确是没有SSM强大,SSM存在判断的问题。因为它没有fd,不能阻止病毒进入电脑,它只在病毒运行的时候提示你,一旦误点,就可能中毒。

而带fd的HIPS则不然,它的fd就能把绝大多数病毒拒之门外,轮不到ad起作用,也就不存在判断的问题。
 
21
2007-06-15 21:32
现在我用2.4.0.618了.
怎样破解,老大!
 
22
2007-06-22 16:38
我很喜欢SSM。目前只用他来防范病毒。
SSM有时也可以分离病毒与正常程序。并且我已成功实验。
 
23
2007-06-22 18:40
刘欢的劲歌不错!
顶一个,呵呵
 
24
2007-06-26 22:53
就是女人生孩子也该到生产日期了吧 。。。。。。。我们等待
 
25
2007-07-04 08:22
nslog兄,SSM的授权马上就要到期了哦,有没有啥办法啊?
 
26
2007-07-10 21:43
授权马上就要到期 有破解的办法吗 现在每天不停弹提示窗口。。。
 
27
2007-08-01 00:01
拜托,怎么还不更新啊?
 
28
2007-08-06 15:42
怎么破解啊?我是2.4.0.619版。
 
29
2007-09-18 17:39
妈呀,整整一下午,从2:00到5:31分终于全部详细的看完了。看的我头昏脑涨,不过让我涨十回能学到这些知识,我也愿意。

真是个专家呀,本来想加你的,发现自己没啥资格,就不打扰了。以后会常来关注学习的。

现在到MJ0011那位阿姨那去学学去。

请问以您现在的水平,能不能开发出一个咱们中国国产的操作系统。比windows好用,它有的咱都有,它没的咱也有。嘿嘿……

想成为有您水平一半的专家,是不是必须过编程和英文这道坎???

 
30
2007-09-18 17:39
妈呀,整整一下午,从2:00到5:31分终于全部详细的看完了。看的我头昏脑涨,不过让我涨十回能学到这些知识,我也愿意。

真是个专家呀,本来想加你的,发现自己没啥资格,就不打扰了。以后会常来关注学习的。

现在到MJ0011那位阿姨那去学学去。

请问以您现在的水平,能不能开发出一个咱们中国国产的操作系统。比windows好用,它有的咱都有,它没的咱也有。嘿嘿……

想成为有您水平一半的专家,是不是必须过编程和英文这道坎???

 
31
2007-09-19 09:42
您日理万机, 盼ing 您回来!!!
 
32
2007-10-12 12:18
http://www.read126.cn
126在线阅读网
http://www.chianpoesy.com
诗词在线
 
33
2007-11-28 20:14
顺便问下,如遇到有东东要有这种动作时,选择阻止还是放行。这种对自己危害大吗???
 
34
2007-12-03 14:27
佩服,lz和诸多回帖的人,好像很有深度
 
35
2008-01-02 00:28
ssm功能很强,但是也很复杂,正在摸索
我用的是2.4.0.619,可惜只有一个月试用期
 
36
2008-01-05 21:38
期待你的更新..

讲的很好啊.受用不少..

 
37
2008-01-13 19:39
大家 只要把系统时间该 到以前就可以了
 
38
2008-01-17 14:17
支持我们可怜的用户。
 
39
2008-01-21 15:58
这个软件不错,我一直用着来着
 
40
2008-01-22 02:04
晕,打了那么多发了之后才发现没有留言板
 
41
2008-07-22 20:54
回16楼(老大可以试一下EQSysSecure,国产的比SSM强)你这东西也许在行家手里是好的,但在我这里是频繁死机加蓝屏的罪魁祸首,最后是删了但有的更改不知道怎么恢复还有後遗症5555555555
抱歉博主注册太麻烦了
 
发表评论:
姓 名:
网址或邮箱: (选填)
内 容:
验证码:
 

     

©2008 Baidu