很久没玩 LOL 了。心血来潮有点想玩几把。结果没多久火绒弹出读取浏览器拦截框。这是之前我手动添加的规则。
只要读取 Edge\User Data 或者 Chrome\User Data 目录下的所有程序都会报告。
看了下,正是 WeGame 在读取。
触犯规则:拦截读取浏览器
操作类型: [读取]
操作文件:C:\Users\xxxx\AppData\Local\Microsoft\Edge\User Data\Domain Actions\3.0.0.16\domain_actions.dll
操作结果:已阻止
进程 ID:36500
操作进程:C:\Program Files\AntiCheatExpert\SGuard\x64\SGuard64.exe
操作进程命令行:"C:\Program Files\AntiCheatExpert\SGuard\x64\SGuard64.exe"
父进程 ID:25408
父进程:C:\Program Files\AntiCheatExpert\SGuard\x64\SGuardSvc64.exe
父进程命令行:"C:\Program Files\AntiCheatExpert\SGuard\x64\SGuardSvc64.exe" -autorun
很多程序都没触发过这个规则了。这 WeGame 居然能触发。
问下有么有了解的朋友。他要读取啥东西?
1
shanzz8 13 天前
全盘扫,管你哪个目录,难道把 wg 放浏览器目录就安全了?
|
2
ntedshen 13 天前
看来 bro 确实很久没玩了。。。这不 ace 日常。。。
|
3
superrichman 13 天前
有读取其它文件吗?还是只有 dll ?
按照反作弊的设计思路来看有可能是遍历了所有在运行的 exe 然后把它们调用的 dll 都给找出来扫了一遍。当然不排除傻逼腾讯就是要扫描整个硬盘。 🐶 |
4
pol 13 天前
|
5
llsquaer OP @superrichman 只是读取了这个文件。其他文件没读取。
|