感觉被监控了,有内行人能分析一下吗?

2017-09-11 17:57:31 +08:00
 rebeccaMyKid

几个朋友感觉电脑被监控了,经常聊着聊着微信就被经理叫去谈话,想请大佬们分析一二,帮帮忙。

朋友的都是 IT 部门发的 win 笔记本,win7 + win10,我的是自带的 win10 电脑(我没被监控的感觉,也可能我没发觉)。

1、假设朋友电脑没被装后门,他们连的都是公司的小米路由和 TP-Link,能被监控到微信的消息和上网记录吗? 我觉得 http 请求还能看看,但是 https 和微信这种有加密协议的应该看不了吧?(小公司,那种很高深的技术肯定是没有的,能买的应该都是市面上普遍有的)

2、假设电脑被装后门。那其实被装后门想看什么都能看得到了。看不了你微信那监控你屏幕行吧,不知道有没有这样普及的东西?对于第 2 种可能性,我准备安装几个正规的杀毒软件来全盘扫描。

内行人能给点思路吗?或者简单的排查方法,比如某典型后门程序的典型进程名字或者是文件夹位置?(真不懂。。)

先谢过:D。

11450 次点击
所在节点    问与答
94 条回复
niuoh
2017-09-12 14:10:28 +08:00
我工作系统用 ubuntu 建议楼主可以用这个办法
timwei
2017-09-12 14:13:05 +08:00
Wireshark 抓包阿
moonkiller
2017-09-12 14:23:56 +08:00
你不知道小米路由器最新版的 app,可以直接查看手机上 app 的使用时长吗--
rebeccaMyKid
2017-09-12 16:32:06 +08:00
@moonkiller。。嗯,我已经学乖了,手机不连公司 wifi 了。
rebeccaMyKid
2017-09-12 16:33:05 +08:00
@timwei 对,这个可以试试,说不定就看到发的截图了。
rebeccaMyKid
2017-09-12 16:34:51 +08:00
@jane35622
@vigoss
我电脑是自带的 Win,没问题的。
我觉得就算要装监控,你得先在合同里或者协议了告知一下啊
SlipStupig
2017-09-12 17:07:12 +08:00
要监控你真的非常容易,替换根证书 HTTPS 流量基本上透明,路由上全局流量,截屏 /键盘记录,录音,摄像头等等这些玩烂了的东西只有你想不到,没有做不到,你想找进程,通过链路表查看,完全可以让你找不到。不要存有侥幸,电脑本来就是公司的,而且上班时间不要用公司的电脑,干私人的事情本来就不对,别想着绕过。
处理私人的事情用自己的设备,不要用公司的任何网络,顺带说一下你哪怕用移动网络依然不安全,所以我建议的事情,下班了再去干
woyaojizhu8
2017-09-12 17:47:16 +08:00
@ProjectAmber #40 微信是明文发送,还是加密手段比较简单,容易破?
Osk
2017-09-12 18:04:10 +08:00
发一张应景的图,我连接 wifi 后开 V2EX 的(虽然图中 WiFi 已经显示断开)


我会假装不知道发生了什么,然后默默地点 “继续浏览”, 呃,好像没有继续。。。
Osk
2017-09-12 18:06:48 +08:00
建议楼主同事不要去折腾了,带个平板或者自己的电脑去用吧,现在电信联通的无限流量还算能接受的价格,这根本不是技术能解决的问题
rebeccaMyKid
2017-09-12 18:40:59 +08:00
@SlipStupig 进程还是有的吧老哥
@Osk
嗯,不打算折腾了。但是想到一个方法,直接看进程的流量上传,然后再看目的 IP,如果是发到本地同域 IP 那就很可疑了。
SlipStupig
2017-09-12 18:56:39 +08:00
@rebeccaMyKid 15 年前就没有进程了,用 dll 注入就没有进程,只有一个 dll 驻留在进程空间里面,如果是 shellcode 注入,连 dll 都没有,而且全局 Hook 直接可以隐藏进程,恐怕你要失望......如果是 bootkit 你重装系统都没用,这个事情说了不要反抗,毫无意义
rebeccaMyKid
2017-09-13 00:17:38 +08:00
@SlipStupig 小公司小公司……用不了这么高深的东西。我去问过几家百度搜到的,反馈都是有进程的。
7colcor
2017-09-13 11:22:19 +08:00
@rebeccaMyKid 网络哨兵还是网络卫士,不知道怎么装上去的。我们是偶然发现的。
这个软件挺出名

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://ex.noerr.eu.org/t/389814

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX