今天查看电脑端口使用情况的时候发现
Mac即使退出了ToDesk,仍然会存在两个被守护的进程无法被kill掉:,且开放本机35600端口保持监听状态。


如果不想被逆向大哥或者PWN爷爷像之前某🌻整一个花活出来,可以选择关闭该端口。
进程分别为:
ToDesk_Service和Core Audio Driver (ToDeskOutputDriver.driver)
ToDesk_Service
启动命令为/Applications/ToDesk.app/Contents/MacOS/ToDesk_Service -Module service

被进程守护,其实是因为注册成了服务。
通过下述代码查看,这里需要注意必须带sudo。
带sudo列出所有系统级别的服务(由 /System/Library/LaunchDaemons 和 /Library/LaunchDaemons 中的 plist 文件定义的服务)。
不带sudo列出所有当前用户级别的服务(由 /System/Library/LaunchAgents 和 ~/Library/LaunchAgents 中的 plist 文件定义的服务)。
sudo launchctl list | grep todesk

通过命令下列命令停止和启动服务。
sudo launchctl unload /Library/LaunchDaemons/com.youqu.todesk.service.plist
# 停止服务
sudo launchctl load /Library/LaunchDaemons/com.youqu.todesk.service.plist
# 启动服务
launchctl print system/com.youqu.todesk.service
# 查看服务状态
停止后进程结束,端口监听就也关闭了
参考

1万+

被折叠的 条评论
为什么被折叠?



