|
@TimG #9 我的评论单纯是技术可行性,安装虚拟机当然是合适的。除非你用一些技巧,否则百度云管家安装的时候就获得过管理员权限,因此创造透明窗口并记录并接棒所有输入是技术可行的;当然,存在着安装百度云管家但从不授予管理员权限的情况,因此理性作者不会把百度云管家弄成通过透明窗口记录所有事件的样子。
> 没有使用管理员模式,是否可能通过其他手段做到类似的功能,或者直接挑明说,这里认为是使用漏洞的操作都是无法判断的
这种漏洞价值太高,在普通用户的程序中利用是非理性决策。未经管理员权限越过 UIPI 是 Windows bug ,目前不知道这种 bug 的存在,所以答案是“不能”。
另外“以上没有表示百度云网盘是恶意软件”是免责我前面描述的用管理员权限的可能场景(而且我个人认为百度云管家并不会让 Windows 不是 Windows ,即“搞这么复杂的事情”),不是你说的“会出来一个全屏广告”。
另外软件打开一个全屏窗口是再稀松平常不过的一件事了,比如很多游戏都是。如果你想说“用户没有点击任何按钮就打开了全屏窗口”,那么答案是桌面 app 的模型里用户是否触发操作和程序能做的事情无关,系统不会监视或知道这件事。 |