查看: 1298|回复: 6
收起左侧

[讨论] 禁用手心输入法后台服务的意外发现

[复制链接]
pc8650
发表于 3 天前 | 显示全部楼层 |阅读模式
# 手心输入法版本及后台服务

版本是 **2.7.0.1702** 应该是还比较 **干净** 的版本。但摸鱼时注意到它有两个后台常驻:
- `安装目录>版本号>PalmInputService.exe`
- `安装目录>Extensions>Guard>版本号>PalmInputGuard.exe`

其中 `PalmInputGuard.exe` 明确有 **出站流量**,因为注意到ESET有个很早之前在学习模式下对其创建的防火墙 **出站允许** 规则,可能源自当时不经意的操作。

后续通过hips规则禁止任何程序启用这两个程序,手心输入法仍能正常工作,不受任何影响。

# 意外发现

注:`安装目录>版本号>PalmInputStartUp.exe` 其文件说明为 **手心输入法启动程序**

当 `PalmInputService.exe` 未运行后,出现几条新的hips行为日志:
- **QQ.exe** 会周期性尝试运行`PalmInputService.exe` 和 `PalmInputStartUp.exe`
- **Wechat.exe** 和其组件 **WeChatAppEx.exe(小程序公众号相关组件)** 会周期性尝试运行`PalmInputStartUp.exe`
- **open[过滤]-gui.exe** 会周期性尝试运`PalmInputStartUp.exe`

补充:
- **PalmInputStartUp.exe** 本身会尝试启动`PalmInputService.exe` 和 `PalmInputGuard.exe`,不排除上述程序打算通过其完成 `PalmInputService.exe` 的启动和方法
- 个人策略只允许了 `WeChatAppEx.exe` 的运行,不排除微信其他组件会有类似行为

值得关注的点:
- 个人很早之前就设置了hips策略限制了 `QQ` 和 `Wechat` 启动和访问其运行非必要的程序(内存)和文件,但之前并没有任何关于它们对 `手心输入法` 组件 `获取文件访问权` 的日志记录
- 与之相反,`open[过滤]-gui` 则在每次 启动/连接/断开/关闭 时都会被明确检测并拦截对输入法的操作,不过是 尝试获取 `手心输入法` 各个词典的访问权
- 个人电脑上只有 `手心输入法` 和 `微软输入法`,且没有任何策略对`微软输入法` 相关的组件进行限制。考虑到 `QQ` 和 `Wechat` 在 `之前的静默` 和 `现在的活跃` 的形成对比,不排除它们对 `微软输入法` 等也有小动作

评分

参与人数 1人气 +1 收起 理由
James008 + 1 感谢提供分享

查看全部评分

pc8650
头像被屏蔽
 楼主| 发表于 3 天前 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
你可以叫我小江
发表于 3 天前 | 显示全部楼层
手心输入法也没那么’干净‘?
pc8650
 楼主| 发表于 3 天前 | 显示全部楼层
你可以叫我小江 发表于 2025-6-17 19:15
手心输入法也没那么’干净‘?

以前只是没广告和弹窗,现在被360迭代就更别说了
zgy3073
发表于 3 天前 | 显示全部楼层
手心输入法在我这不好用。在txt文件刚打开,会默认换成英文输入。要使用中文还得自己切换回来。卸载后,导致微软输入法有时候也默认英文。2个输入法设置都是默认中文。新版本不太好用。
pc8650
 楼主| 发表于 前天 10:49 | 显示全部楼层
zgy3073 发表于 2025-6-17 21:28
手心输入法在我这不好用。在txt文件刚打开,会默认换成英文输入。要使用中文还得自己切换回来。卸载后,导 ...

新版本已经是360的形状了
30105
发表于 前天 12:00 | 显示全部楼层
我倒是希望他能彻底点,孱弱的词库大数据一下。
互联网时代用户不存在隐私
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-6-20 00:17 , Processed in 0.126761 second(s), 17 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表