341646557399_.pic_hd.jpg

前段时间分享了一些常见的信息监控手段之后,我简单写了个小脚本,可以把我微信聊天自动解密解析同步到我的服务器,然后将聊天内容转化成HTML,对外提供访问,类似于Telegram的频道。

你可以通过下面的链接访问我在群组内的聊天记录。

每日一刷Channel: https://pan.antzuhl.cn

是故智者之虑,必杂于利害。杂于利而务可信也;杂于害而患可解也。

下一步就是思考如何防止自己的聊天记录被非法解密。

我想到了一个比较简单的法子。

lsof or netstat

简单暴力,只需要监听聊天记录DB文件的文件访问句柄,看是否有非微信的应用进程访问,就能找到非法应用。

下图可以看到访问我聊天记录文件的有两个进程,第一个是Python,是我正在执行的聊天记录解密脚本,第二个进程是WeChat,也就是微信本身。

image.png

考虑到Windows下没有lsof命令,所以可以考虑使用netstat命令代替。

Q.E.D.


Talk is cheap, show me the code.