縣市景點最新優惠相簿特約購物問答評鑑登入註冊業者首頁
简体
手機版beta
首頁討 論 版
發表文章   搜尋:   回上一頁 回討論版

位置:討論版用FOXY抓檔!?三思而後行!完全解析FOXY分享原理! 1
主題:用FOXY抓檔!?三思而後行!完全解析FOXY分享原理! 版別:電腦問題
 發起人:帥到越減越肥 文章: 752 回覆: 18 點閱: 3671 發表日期: 2007/12/09 23:36:04
帥到越減越肥
會員等級:VIP會員
手機認證:手機認證OK!
文章次數:752
評鑑次數:0
抽獎次數:352
註冊日期:2005/06/27
登入次數:250
最後上線:2015/01/20
Facebook Plurk Twitter
轉自台灣論壇 — 病毒防駭

作者:莫斯科指揮官

相信有不少人曾經或正在使用FOXY,這篇文章就是要帶你全盤了解FOXY的運作原理!

【希望你能耐著性子看完。】
這篇文看起來很長,但是內容相當容易懂。
如果你深深體悟到使用FOXY的疑慮,歡迎你把這篇文章轉貼給你的好友看。
這篇文寫出來用意就是要大家在使用軟體時都能了解其相關的原理啦
如果你認為本文有轉載價值的話,都歡迎你轉載到其他地方。
當然也請盡到網路禮儀,附上轉貼來源

一、為何它那麼熱!?
我曾經在即時通好友名單中隨機挑選20人來詢問有關FOXY的問題,
而其中15人曾經用過FOXY,可見它有多紅。
為何它紅?根據多半數的網友說法,皆集中於兩個點:方便、快速。
方便這點我能深深體會。比起BT要去找資源檔、eMule要找伺服器,
FOXY單靠一條搜尋棒就能輕鬆找到自己要的東西,
對懶惰的免費主義者絕對是個再好不過的分享平台。
那快速呢?這點在我測試的期間,基本上沒有太大的感覺;
加上系統傳送封包數不斷飆高,且在BT優化世界中
連對Tracker伺服器的連線次數都斤斤計較的狀況下,我不得不對這點打上一個問號。
這點跟FOXY的分享原理有關,先保留,等一下就會提到。

二、是天使,還是惡魔?
在網路社群中,對於FOXY的評價正反兩極都有——
為什麼有的人用FOXY老是中毒卻渾然不知,有的人卻怎麼抓都沒事!?

A. 網路上好壞人都有
各位都知道FOXY是以一個資料夾為一個單位,隨便檔案丟進去就分享出去了;
再者,FOXY搜尋"完完全全"是靠關鍵字(檔名)來搜尋,
不像BT有Torrent當媒介,也沒有eMule的評分機制當後盾;有安全性可言嗎?

B. 下載的檔案性質不同
重點來了,有人說用FOXY下載MP3等性質單純的檔案就好了。
看起來很有道理,但前面已經提到過了:搜尋是以關鍵字(檔名)來搜尋,
檔案要怎樣是隨發佈者高興。
所以如果今天你拿某遊戲當作關鍵字搜尋,那一定會搜尋到不少有關「帳號密碼」
或是「密碼搜尋器」等看起來很棒的程式或檔案。如果你抓了,那你就上當了!
為什麼?下面再解釋。

C. 使用習慣
FOXY 預設是一開機就會啟動,但多半數的使用者根本不知道該如何把它關閉。
這又跟他的分享機制有關係了。
前面已經提到,「分享是以一個資料夾為單位」。
理論上一個資料夾在網路上隨意的分享出去是相當危險的一件事,
況且你還長時間掛在網路上

D. 不明白分享原理
如前面一直強調的,分享原理的確很重要。
有些小朋友根本不知道所謂的「分享資料夾」,看到設定項目就隨便勾,
不小心就把C碟整個分享出去,帶有密碼資訊的cookies也連帶分享出去了!

三、分享原理解析
看以下破破的流程圖,就可以大致了解:



這樣幾個疑問就能解釋了——
A. 為何開FOXY就無時無刻的對外丟封包?
因為你必須無時無刻與FOXY伺服器連線,並回應搜尋方的搜尋要求

B. 怎麼就算沒分享任何資料夾或檔案,還是有送大型封包出去?
因為你用FOXY一定會下載檔案,而這些檔案會放到FOXY資料夾中的TEMP資料夾;
基於檔案共享的原則,這個資料夾在FOXY是強制分享的。

至於先前有網友指出:
『FOXY不會理會該設定項目,執意分享所有系統檔案』
的問題,在此稍作解釋:
在下使用的是從官方抓下來的1.9版,
在測試期間(約10天)是沒有出現「非分享資料夾因FOXY分享佔用導致拒絕存取」的問題
所以在下推測這個問題的原因有幾個可能:
1. 使用非官方版本的FOXY(網路上好像有流傳加強版或是改造版的FOXY)
2. 於不明地點抓取舊版本軟體(軟體分享機制可能遭修改)
3. 在下測試時間不夠長
但是根據我的試用心得,透過搜尋可以找到一些系統檔案
以及桌面上的.lnk(捷徑),而且數量還不少!
各位明白了吧?誰會沒事幹在分享資料夾放系統檔案以及桌面上的捷徑?
關於這點要拉長測試時間才能解釋了。

C. 抓的檔案明明就是MP3或是JPG甚至TXT,為何還是中標?
這又跟FOXY的搜尋機制有關了。
FOXY的搜尋機制完完全全是單靠「檔名」以及系統註冊的「檔案類型」
來比對關鍵字搜尋的資料。這樣產生了幾個問題:
1. 檔案合併夾藏惡意程式
會使用命令字元的人都知道一個小技巧——檔案合併。
用簡單的語法就可以合併兩個不相干的檔案,
而只要開啟的程式接受,這兩個檔案都可以正常使用。
這樣一來JPG圖檔跟MP3這類看似單純的檔案也變的不單純了。

參考文獻:台灣微軟Technet技術中心 — 關於合併檔案的項目


2. RM/RMVB本身格式的漏洞
這應該不用多解釋了。
有抓過此類影片的網友應該多多少少都有遇到過其中夾藏廣告的影片,
如果今天夾藏的不是廣告,而是一個0大小的惡意網頁,那這樣你又中標了。

參考文獻:看RMVB影片也中招 教你查殺媒體文件病毒(台灣論壇文章)
網址連結因板規規定,所以已經刪除,如需要請 PM。

3. 功能強大卻邪惡的自解檔
有很多好用的程式都是這樣重新封包變木馬的:
先把木馬跟程式綁在一起壓縮,然後做成EXE的自解檔。
有興趣的話可以開WinRAR自己做看看。
設定木馬的存放位置並自動執行正常的程式,
這樣一來看似啟動之後沒有異狀的程式也變成夾藏木馬的「偽」程式了

4. 不良的解壓縮方式
想必很多人看到需要解壓縮的檔案(尤其是需安裝程式)
都是直接跳過解壓縮的步驟,直接選擇Setup來安裝。
嘿嘿,問題就出在這裡!
RAR 預設無論你執行其中的哪個檔案,都會對壓縮檔中的所有檔案做解壓縮;
如果裡面夾藏了像之前的熊貓病毒或是隨身碟病毒,
檔案放到了TEMP暫存資料夾,就能觸發病毒執行了

想必各位看到上面的解析應該都……嗯,心裡想就好。

四、那要怎麼抓的安心,用的放心?
A. 看起來很棒的程式或檔案別抓
像是帳號密碼、改IP、雙視窗、外掛加速等都可能是隻大木馬!

B. 檔案性質與檔案大小相差太大的別抓
像是一個MP3如果只有幾百K,你應該不相信吧?這就別抓!

C. 來源太少的別抓
這其實不是一個好的判斷方式,但這也是最基本的方式。
當然刻意想要散佈病毒得人還是可以開好幾台電腦分享同一個檔案。

D. 老生常談——確實對檔案做掃描
雖然不見得能百分之百靠防護軟體確認檔案安全性,但至少多分保障。

五、結論:還是少用為妙
FOXY是個很好且方便的分享平台,但是極度缺乏檔案的驗證機制或評分機制,
在網路上散佈假檔的環境下,使用者下載幾乎可以說是毫無保障可言。
所以在分享機制尚未健全的情況下,還是少用為妙!

最後補充:先前有網友指出FOXY在關閉之後還是會偷偷在背景啟動的問題
在我測試中是沒有遇到過,以後有時間再針對本文無法解釋的兩個疑慮作測試。

小時候老師在黑板上講解「」的含義,我百思不得其解。同桌悄悄遞來一面鏡子,剎那間,我明白了 

 來源IP:220.131.*.22 回上一頁 回討論版 回覆文章


  1,回覆人:*~kiki~* 文章: 1020 抽獎: 120 回覆日期: 2007/12/10 02:51:38
*~kiki~*
會員等級:VIP會員
手機認證:手機認證OK!
文章次數:1020
評鑑次數:6
抽獎次數:120
註冊日期:2006/01/28
登入次數:601
最後上線:2011/03/13

原來有這麼多學問在...

之前用了FOXY之後覺得容易當機又佔頻寬,最後還是將他移除了...

現在還是乖乖的用速度慢了八百拍的emule...

真是有一好沒兩好...

 來源IP:221.169.*.129 回上一頁 回討論版 回覆文章

  2,回覆人:水丫頭 文章: 94 抽獎: 672 回覆日期: 2007/12/10 10:46:40
水丫頭
會員等級:VIP會員
手機認證:手機認證OK!
文章次數:94
評鑑次數:5
抽獎次數:672
註冊日期:2007/05/14
登入次數:437
最後上線:2021/09/27

感謝帥到XXX大大ㄉ詳細解說~~

難怪我ㄉ電腦新組沒多久就問題一堆, 難怪我ㄉY拍帳號會被盜用, 難怪我女兒每次用電腦就要唸我, 原來..........

真ㄉ要好好考慮是否要繼續使用FOXYㄌ  =_="

 來源IP:124.8.*.215 回上一頁 回討論版 回覆文章

  3,回覆人:小黃非比黃 文章: 30 抽獎: 2 回覆日期: 2007/12/10 12:32:37
小黃非比黃
會員等級:一般會員
文章次數:30
評鑑次數:0
抽獎次數:2
註冊日期:2007/09/08
登入次數:70
最後上線:2011/03/06
本來FOXY就是不能用滴~~只是我基於公平立場所以都說建議少用~~~
愛到底是什麼,我還在追尋,尋尋覓覓~~找尋我要的人
 來源IP:125.225.*.59 回上一頁 回討論版 回覆文章

  4,回覆人:帥到越減越肥 文章: 752 抽獎: 352 回覆日期: 2007/12/10 13:59:18
帥到越減越肥
會員等級:VIP會員
手機認證:手機認證OK!
文章次數:752
評鑑次數:0
抽獎次數:352
註冊日期:2005/06/27
登入次數:250
最後上線:2015/01/20

免費的東西自然有些問題在....不然怎可能免費咧^^

其實抓歌有很多方式..抓FOXY是比較方便的一種

但貪圖方便...就可能會產生其他的問題!!

至於還有哪些方法抓歌或電影...嗯!!基於怕怕原則...請大家多做功課囉^^

小時候老師在黑板上講解「」的含義,我百思不得其解。同桌悄悄遞來一面鏡子,剎那間,我明白了 

 來源IP:220.131.*.22 回上一頁 回討論版 回覆文章

  5,回覆人:love熊低薇~ 文章: 505 抽獎: 1282 回覆日期: 2007/12/10 17:56:22
love熊低薇~
會員等級:VIP會員
手機認證:手機認證OK!
文章次數:505
評鑑次數:14
抽獎次數:1282
註冊日期:2007/06/06
登入次數:492
最後上線:2014/09/04

我知道這個軟體..是朋友介紹的~

他說是免費的..又下載很快

我現在也有用FOXY耶...

我也是拿來下載MP3跟電影~

現在看到這文章~才知道有那麼多問題押..

那真的使用上要小心點..我男朋友也有說過...

也有人會放病毒檔上去給人家下載...

要我多注意檔名什麼的~@@

 來源IP:61.228.*.33 回上一頁 回討論版 回覆文章

  6,回覆人:bawmei 文章: 1211 抽獎: 786 回覆日期: 2007/12/10 20:30:57
bawmei
會員等級:VIP會員
手機認證:手機認證OK!
文章次數:1211
評鑑次數:16
抽獎次數:786
註冊日期:2006/06/10
登入次數:438
最後上線:2011/12/18

之前也是有用~~但常常中毒~

常常重灌一一

簡簡單單就好.......

 來源IP:125.231.*.162 回上一頁 回討論版 回覆文章

  7,回覆人:嚕寶寶 文章: 108 抽獎: 278 回覆日期: 2007/12/10 20:47:48
嚕寶寶
會員等級:VIP會員
文章次數:108
評鑑次數:5
抽獎次數:278
註冊日期:2007/10/05
登入次數:131
最後上線:2008/08/07

難怪我有一次抓歌電腦就中毒嚕!

看來真的不能用嚕~~

但是還是謝謝大大滴分享!!

相愛容易相處難!!

 來源IP:125.224.*.193 回上一頁 回討論版 回覆文章

  8,回覆人:niko731207 文章: 313 抽獎: 399 回覆日期: 2007/12/11 04:05:29
niko731207
會員等級:VIP會員
文章次數:313
評鑑次數:0
抽獎次數:399
註冊日期:2007/07/19
登入次數:180
最後上線:2012/07/07

唉~身邊的人都說不要用了~可見~多麼可怕啊~!!

~多謝帥到減肥中的分享唷~

 

♡▪*°♥▫▫♥°*▪♡
♡▪*°♥▫▫♥°*▪♡
 來源IP:218.175.*.227 回上一頁 回討論版 回覆文章

  9,回覆人:奪命小紅豆 文章: 72 抽獎: 0 回覆日期: 2008/01/04 22:26:50
奪命小紅豆
會員等級:一般會員
文章次數:72
評鑑次數:0
抽獎次數:0
註冊日期:2007/10/18
登入次數:51
最後上線:2009/01/02

那基本就是一毒窟..@@

 來源IP:60.250.*.186 回上一頁 回討論版 回覆文章

  10,回覆人:Diamond老爹 文章: 517 抽獎: 590 回覆日期: 2008/01/05 13:03:24
Diamond老爹
會員等級:VIP會員
手機認證:手機認證OK!
文章次數:517
評鑑次數:1
抽獎次數:590
註冊日期:2007/05/28
登入次數:361
最後上線:2014/06/25

基本上P2P是個洞...
跳下去就不想上來了...
(是酒池該有多好XD)

他是個會讓人上癮的東西
但也因為電腦需要全天候開機
所以時常會讓你的電腦處於一個很危險的狀態下

儘管電腦裡裝了一大堆的防毒(當然...這只是說說...不能裝太多)
想進來你電腦的還是有辦法...

換成你的電腦是你家
你雖然有上鎖
但小偷還是會從別的方法進去你家...

這樣想應該就很簡單了吧...

FOXY老爹壓根沒用過...也不會想嘗試
下載是有...
抓下來還是習慣先掃一遍再說...
掃個心安

當然...還是不建議使用下載啦...
(那你還用...踹飛...

 來源IP:125.233.*.51 回上一頁 回討論版 回覆文章

  11,回覆人:神醉夢迷 文章: 5 抽獎: 1 回覆日期: 2008/01/05 20:24:10
神醉夢迷
會員等級:VIP會員
手機認證:手機認證OK!
文章次數:5
評鑑次數:0
抽獎次數:1
註冊日期:2008/01/05
登入次數:14
最後上線:2008/05/27
難怪常常在中毒~跟這可能有關係.我看還是少用為妙@@
 來源IP:125.225.*.220 回上一頁 回討論版 回覆文章

  12,回覆人:帥到越減越肥 文章: 752 抽獎: 352 回覆日期: 2008/01/06 01:50:24
帥到越減越肥
會員等級:VIP會員
手機認證:手機認證OK!
文章次數:752
評鑑次數:0
抽獎次數:352
註冊日期:2005/06/27
登入次數:250
最後上線:2015/01/20

這個跟少用沒關係= ="

因為只有你有程式~~就會強制分享~~

小心你秘密照片會流傳出去@@"

話說...越來越多在流傳這種害羞自拍照片或影片呢^^"

小時候老師在黑板上講解「」的含義,我百思不得其解。同桌悄悄遞來一面鏡子,剎那間,我明白了 

 來源IP:220.131.*.238 回上一頁 回討論版 回覆文章

  13,回覆人:Diamond老爹 文章: 517 抽獎: 590 回覆日期: 2008/01/06 07:45:29
Diamond老爹
會員等級:VIP會員
手機認證:手機認證OK!
文章次數:517
評鑑次數:1
抽獎次數:590
註冊日期:2007/05/28
登入次數:361
最後上線:2014/06/25
那....好吧...

帥大...
私下跟我分享一下吧@@

 來源IP:125.233.*.51 回上一頁 回討論版 回覆文章

  14,回覆人:凱洛 文章: 329 抽獎: 10 回覆日期: 2008/01/06 11:15:40
凱洛
會員等級:VIP會員
手機認證:手機認證OK!
文章次數:329
評鑑次數:43
抽獎次數:10
註冊日期:2007/12/15
登入次數:440
最後上線:2022/03/28

老實說, 我沒用過foxy,也不會想用. 且不論它的程式本身是不是漏洞一堆.

他有一個致命的優點=只有中文版.也就是說,沒有中文電腦的人就不會用.主要使用者直接被受限在大陸.香港.台灣.那麼檔案來源相對就會變少.我想抓的東西就很不容易抓到, 所以我一點興趣都沒有.(例如國外電影,遊戲,或愛情動作片都需要各國的網友協助分享)

為什麼有些人會覺得好像快?因為 1.使用者族群限制, 讓網路群組趨近bt(雖然群組可能沒那麼小,但相對emule而言是比較小) 2.無限速. emule和bt都因為上傳可限速,而導致下載相對慢.( p2p原理. 全網路總上傳量=全網路總下載量)

不過, 還是要說句公道話, foxy畢竟是道具.就算他漏洞多. 他並不是罪魁禍首. emule也有假檔案. 就算是 http 下載也會中毒啊. 甚至瀏覽網頁都可以給你放後門.

問題在於使用者本身的習慣, 有沒有防火牆? 有沒有掃毒軟體?有沒有定時更新病毒碼?是不是為了開放p2p傳輸用的port就直接把防火牆整個打開?而不是只開一兩個專用的port? 分享資料夾是否有小心管控?還是偷懶直接分享整個 c 槽? 基本上這些都沒注意的話, 用哪套 p2p 軟體都一樣會死得很難看啦 ...只是在台灣大家不想用英文或日文版軟體, 就跑來試 foxy, 使用習慣又不好, 死了就怪程式不好用.

總之一句話, 屁股歪不要怪馬桶斜. 個人養成良好的使用習慣, 就不會莫名其妙中標.

 來源IP:218.168.*.54 回上一頁 回討論版 回覆文章

  15,回覆人:川島玲 文章: 53 抽獎: 168 回覆日期: 2008/03/17 09:10:38
川島玲
會員等級:一般會員
文章次數:53
評鑑次數:0
抽獎次數:168
註冊日期:2007/06/14
登入次數:75
最後上線:2013/04/16
謝謝分享
 來源IP:210.192.*.177 回上一頁 回討論版 回覆文章

  16,回覆人:hkhkctw 文章: 5 抽獎: 126 回覆日期: 2008/03/18 17:34:51
hkhkctw
會員等級:VIP會員
手機認證:手機認證OK!
文章次數:5
評鑑次數:0
抽獎次數:126
註冊日期:2007/12/25
登入次數:64
最後上線:2016/09/26

少用即可!並且隨時對檔案掃毒!但就是少用就對了!

 來源IP:61.223.*.169 回上一頁 回討論版 回覆文章

  17,回覆人:鷹之飛揚 文章: 3 抽獎: 0 回覆日期: 2008/04/06 11:51:20
鷹之飛揚
會員等級:VIP會員
文章次數:3
評鑑次數:0
抽獎次數:0
註冊日期:2008/03/29
登入次數:28
最後上線:2008/06/09

本人也是foxyㄉ愛用者~使用1年多也沒發生過中毒或是個人機密外洩情形

foxy是一種分享ㄉ平台~當你下載別人ㄉ資料時~你自己ㄉ資料也不知不覺中被分享ㄋ~但是這點可以防範ㄉ~以個人經驗跟大大們分享

一般我們下載foxy安裝時都會安裝在c槽~在此建議各位可以安裝到d槽或是任何一個槽位.安裝好在把一些預設值關閉如開機就開啟foxy程式.

在使用ㄉ時候foxy檔案內ㄉDownload.Temp是強制被分享ㄉ~(有無被分享你可以查看~在螢幕ㄉ右下角有小圖示~把划鼠放到那邊會顯示出你下載速率跟分享速率是多少.但是也可以不被分享(把你下載後ㄉ檔案移到別ㄉ地方.那ㄉDownload.Temp這2個檔案夾都訴空ㄉ.也就是裡面沒資料.就不會被下載佔用到你ㄉ頻寬ㄋ.)不過你下載中ㄉ檔案也有可能也會被下載.但是機會不是很大..

還有不要下載熱門ㄉ檔案~原因是熱門檔案中也許還有病毒ㄉ程式.也因熱門所以讓你ㄉ電腦變為大家下載ㄉ中心~不用到foxyㄉ時間就把這個檔案關掉~不要讓電腦24小時掛著foxy.

山中何所有~嶺上多白雲~只能自怡悅~不堪持贈君
 來源IP:59.113.*.160 回上一頁 回討論版 回覆文章

  18,回覆人:Allychang 文章: 422 抽獎: 146 回覆日期: 2008/04/06 16:30:12
Allychang
會員等級:VIP會員
手機認證:手機認證OK!
文章次數:422
評鑑次數:17
抽獎次數:146
註冊日期:2006/01/11
登入次數:315
最後上線:2013/07/03

我也用這個很久了

中毒是有啦~

不過還沒有帳號被盜的問題~

但他很會拖網路的速度~

後來習慣就是每次要上網就不要掛foxy

而且有的時候明明抓的是一些正常的影片..

但打開來看竟然是a片(真速的…)

「鷹之飛揚」的補充很受用~

大家都是好人

呵呵

 

 

 來源IP:219.71.*.65 回上一頁 回討論版 回覆文章
  回覆文章:18 篇   總頁數:1 頁 目前在:第 1 頁 每頁: 50 筆

 熱門推薦
QK休閒網 版權所有  Copyright © 2004 QK Network Leisure All Rights Reserved
傳真:04-735-8949    EMail:Service@Qk.to   隱私權   FB粉絲團粉絲團   Google+   聯絡我們
瀏覽頁次(本日:1601/23888 次  ,  昨日:3139/50862 次)
頁面生成時間:0.31  秒