WeGame 读取浏览器文件。 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
llsquaer
V2EX    问与答

WeGame 读取浏览器文件。

  • &bsp;
  •   llsquaer 7 天前 632 次点击

    很久没玩 LOL 了。心血来潮有点想玩几把。结果没多久火绒弹出读取浏览器拦截框。这是之前我手动添加的规则。 只要读取 Edge\User Data 或者 Chrome\User Data 目录下的所有程序都会报告。 看了下,正是 WeGame 在读取。

    触犯规则:拦截读取浏览器 操作类型: [读取] 操作文件:C:\Users\xxxx\AppData\Local\Microsoft\Edge\User Data\Domain Actions\3.0.0.16\domain_actions.dll 操作结果:已阻止 进程 ID:36500 操作进程:C:\Program Files\AntiCheatExpert\SGuard\x64\SGuard64.exe 操作进程命令行:"C:\Program Files\AntiCheatExpert\SGuard\x64\SGuard64.exe" 父进程 ID:25408 父进程:C:\Program Files\AntiCheatExpert\SGuard\x64\SGuardSvc64.exe 父进程命令行:"C:\Program Files\AntiCheatExpert\SGuard\x64\SGuardSvc64.exe" -autorun 

    很多程序都没触发过这个规则了。这 WeGame 居然能触发。

    问下有么有了解的朋友。他要读取啥东西?

    5 条回复    2025-10-16 17:24:40 +08:00
    shanzz8
        1
    shanzz8  
       7 天前
    全盘扫,管你哪个目录,难道把 wg 放浏览器目录就安全了?
    ntedshen
        2
    ntedshen  
       7 天前
    看来 bro 确实很久没玩了。。。这不 ace 日常。。。
    superrichman
        3
    superrichman  
       7 天前
    有读取其它文件吗?还是只有 dll ?
    按照反作弊的设计思路来看有可能是遍历了所有在运行的 exe 然后把它们调用的 dll 都给找出来扫了一遍。当然不排除傻逼腾讯就是要扫描整个硬盘。
    pol
        4
    pol  
       7 天前
    我也是,我用 wg 玩游戏,一启动 wg ,win11 自带的那个安全防护就报有风险,让我重启电脑,我添加了过滤规则还 tm 每次都能没触发拦截,然后我就只能无视了
    llsquaer
        5
    llsquaer  
    OP
       7 天前
    @superrichman 只是读取了这个文件。其他文件没读取。
    关于    帮助文档     自助推广系统     博客     API     FAQ     Solana     1058 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 22ms UTC 18:06 PVG 02:06 LAX 11:06 JFK 14:06
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86