我见过一些密码泄露软件。他们中的大多数都有一个类似指针的射击指针,您只需指向密码文本框,软件就会显示密码。
但是受保护软件和泄露软件仍然没有互连。它们是在同一主机上运行的独立进程。
我的疑问是,
- 一个进程如何访问另一个软件的信息?
- 它的局限性是什么?
- 我可以使用哪些做法来防止这种情况发生?
编辑:是的,使用虚拟数据保存密码是最常用的解决方案。但是同样的理论仍然可以应用于其他情况,对吗?例如,外部程序可以读取您的电子邮件,间谍程序可以记录您的活动等。甚至我们可以实现一些很酷的功能,例如将 IE 拖放到 Mozilla 的支持 :)
所以在这种情况下,最有效的解决方案是“阻塞”机制。有没有办法做到这一点?(避免访问进程的资源???)