引子
todesk、向日葵、anydesk等是大家在日常办公过程中常用的远程软件,在方便大家远程协作办公的同时,也带来一定的安全隐患。利用软件漏洞或泄露密码,攻击者可以直接使用这类绕过操作系统和安全软件的防护,达到直接远程软件直接操作目标主机的目的。
若这类情况发生在主机无人值守期间,使用者往往可能对已经发生的入侵行为浑然不知,造成更严重的后果和损失。为此,分析远程软件运行日志是避免和挽回损失的关键。
本文以todesk为例,通过查找关键语句分析todesk的软件运行日志,使用者可以简单明了地了解到当前设备的控制和被控记录。