很久没玩 LOL 了。心血来潮有点想玩几把。结果没多久火绒弹出读取浏览器拦截框。这是之前我手动添加的规则。 只要读取 Edge\User Data
或者 Chrome\User Data
目录下的所有程序都会报告。 看了下,正是 WeGame 在读取。
触犯规则:拦截读取浏览器 操作类型: [读取] 操作文件:C:\Users\xxxx\AppData\Local\Microsoft\Edge\User Data\Domain Actions\3.0.0.16\domain_actions.dll 操作结果:已阻止 进程 ID:36500 操作进程:C:\Program Files\AntiCheatExpert\SGuard\x64\SGuard64.exe 操作进程命令行:"C:\Program Files\AntiCheatExpert\SGuard\x64\SGuard64.exe" 父进程 ID:25408 父进程:C:\Program Files\AntiCheatExpert\SGuard\x64\SGuardSvc64.exe 父进程命令行:"C:\Program Files\AntiCheatExpert\SGuard\x64\SGuardSvc64.exe" -autorun
很多程序都没触发过这个规则了。这 WeGame 居然能触发。
问下有么有了解的朋友。他要读取啥东西?
1 shanzz8 7 天前 全盘扫,管你哪个目录,难道把 wg 放浏览器目录就安全了? |
2 ntedshen 7 天前 看来 bro 确实很久没玩了。。。这不 ace 日常。。。 |
3 superrichman 7 天前 有读取其它文件吗?还是只有 dll ? 按照反作弊的设计思路来看有可能是遍历了所有在运行的 exe 然后把它们调用的 dll 都给找出来扫了一遍。当然不排除傻逼腾讯就是要扫描整个硬盘。 |
4 pol 7 天前 |
![]() | 5 llsquaer OP @superrichman 只是读取了这个文件。其他文件没读取。 |