微信是如何识别远程控制环境的?

查看 205|回复 19
作者:toriagpiosk   
我平时经常需要远程到他人电脑上协助处理问题,但发现一个比较稳定的现象:只要在远程会话中操作微信客户端,基本都会触发“环境异常”,随后被强制下线,几乎是 100% 复现。
从这个表现来看,微信客户端应该具备一定的运行环境识别能力。比如,它是否会检测当前系统的会话类型?是否会枚举系统进程,识别是否存在远程控制软件?又或者是通过分析操作环境特征,比如鼠标轨迹、点击节奏等行为数据进行综合判断?
我自己也做过一些简单排查,但并没有发现异常或特殊接口调用,所以有些困惑它具体是通过什么方式实现这一判断的。
x86   
没遇到过呢,不过我都是向日葵。应该有进程白名单之类
villivateur   
我一直用微软自带的远程桌面操作微信,没遇到过这种情况
kokerkov   
OP 怕不是黑了别人的电脑吧?远程自己的从来没问题。
qiuzhongshi110   
我远程这么久了,一大堆远程都用过, 没遇到你这个问题
sigmadog   
之前 IDA 看过 wechat,会明确检测远程环境的,包括系统的远程桌面,越新的版本检测的越多.
adao   
应该是为了应对银狐之类的病毒
xjh55   
我遇到过,但是不知道它是怎么检测到的
ccvip   
为了方便同步消息,我的几个微信号常年登录在一台 PC 上,都是连接 RDP 使用(也用过向日葵),从来没触发过。
loading   
是不是和电脑管家联动
您需要登录后才可以回帖 登录 | 立即注册

返回顶部