因为 electron 的主程序和我们自己写的逻辑是独立的,那理论上我只要把我自己的程序的资源(asar)放到别人的 electron 程序目录里面就可以改变行为启动我自己的程序。
我实际测试了 2 款知名 electron 程序 ,都可以通过这种方法达到执行自己代码的目的,而且这些程序都是有数字签名的
至少这两家公司的软的数字签名是名存实亡,保护不了任何东西
这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。
V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。
V2EX is a community of developers, designers and creative people.