ARTICLE DETAIL

资讯详情

深耕编程入门与网站建设的一线实战洞察。

Natively如何做到“不可检测“?Stealth模式、进程伪装与屏幕共享保护的完整揭秘

Natively如何做到“不可检测“?Stealth模式、进程伪装与屏幕共享保护的完整揭秘 Natively如何做到不可检测Stealth模式、进程伪装与屏幕共享保护的完整揭秘【免费下载链接】natively-cluely-ai-assistantNatively — Free open-source AI meeting assistant, interview copilot, and note taker. The best alternative to Cluely, Otter, Granola, Final Round AI, Fireflies, and Interview Coder. Real-time transcription, AI meeting notes, lecture recording, local RAG, BYOK, and stealth mode. Runs locally. No subscriptions. No data breaches.项目地址: https://gitcode.com/gh_mirrors/na/natively-cluely-ai-assistantNatively 是一款免费开源的AI 会议助手、面试副驾与会议记录工具Cluely、Otter、Final Round AI 的替代方案支持实时转录、本地 RAG 与自带密钥BYOK全部数据本地运行。而它最硬核的卖点是这套经过五个大版本打磨的Stealth 隐身模式Undetectable隐藏 Dock 图标、伪装进程名、屏幕共享中消失让 AI 面试助手在标准在线笔试中不可被察觉。本文将带你完整拆解它的实现原理。一、为什么不可检测是面试 AI 的核心难题面试助手要在 Zoom、浏览器笔试平台上工作同时不能❌ 出现在对方的屏幕共享 / 屏幕录制里❌ 在 Dock、任务栏、活动监视器里留下可疑图标或进程名❌ 抢走前台应用的焦点导致 Zoom 窗口被压暗面试官一眼看穿Natively 的解法是一套JS 主进程策略 Rust 原生模块的组合拳核心代码都在仓库里任何人都可以逐行审计。二、进程伪装把自己变成系统工具2.1 静态伪装换一个合法的名字disguiseAppName.ts 定义了伪装表进程名会按平台呈现为无害的系统工具伪装模式macOSWindowsterminalTerminalCommand PromptsettingsSystem SettingsSettingsactivityActivity MonitorTask ManagernoneNativelyNatively也就是说在任务管理器里它可能只是一个Command Prompt 毫不起眼。2.2 动态伪装实时改写活动监视器显示名静态重命名只影响ps层面的名字。更深层的实现在 process_name.rsmacOS 活动监视器的进程名称列来自 LaunchServices 的运行时可变记录LSDisplayName而非二进制文件名。Natively 通过私有 SPI_LSSetApplicationInformationItem在运行中改写自己的显示名——不修改任何磁盘文件、不重新签名代码签名保持完整伪装可以热切换。若某个 macOS 版本移除了该 API会自动降级为静态伪装优雅降级graceful degradation。三、消失的 Dock 与任务栏开启 Undetectable 后macOS Dock 里一个 Natively 图标都不该留下。macDockPolicy.ts 记录了一段血泪史早期版本启动时 Dock 会闪现 2~4 个重复图标根因是 Electron 的setVisibleOnAllWorkspaces会反复切换激活策略、process.title写入会重新注册前台应用。最终方案✅ 所有窗口族改用skipTransformProcessType杜绝激活策略抖动✅ 主进程内建自验证强制循环每 130ms 检查一次、最多 10 轮对抗 Electron Dock 隐藏有 1 秒静默失效的怪癖✅ Windows 侧由 windowsFocusPolicy.ts 与任务栏策略同步隐藏任务栏按钮四、屏幕共享保护让对方录不到你这是整个 Stealth 体系中工程含量最高的部分。4.1 给窗口打上私密标记capture_exclusion.rs 负责给窗口打上请勿截屏标记macOSNSWindowSharingNonesetSharingType:系统级截屏与共享都会跳过它WindowsSetWindowDisplayAffinity的WDA_EXCLUDEFROMCAPTUREWin10 2004 原生支持Google Meet、Teams、QuickTime 会自动尊重这个标记无需任何配置。4.2 漏网之鱼对话框、提示框、下拉菜单原生弹窗文件选择器、确认框、select弹出层是独立的 OS 窗口Electron 的内容保护管不到它们——实测中简历选择器曾直接出现在共享画面里。foreignWindowCaptureGuard.ts 的对策是高频清扫sweep打开对话框后每 16ms重扫一次直到窗口消失Undetectable 开启期间每 50ms全量巡检覆盖 tooltip 等主进程不可见的窗口应用激活瞬间立即重扫macOS 会在激活变化时重置窗口共享状态4.3 源头封堵隐身模式下直接拒绝弹出系统对话框stealthPromptGate.ts 更直接Undetectable 开启时插件安装确认、局域网访问确认等系统级对话框干脆不弹改为文字提示请先关闭 Undetectable。安全相关操作宁缺毋漏fail closed连检查本身抛异常都会按开启处理。4.4 Zoom 的特殊设置Zoom 是唯一例外——它是否尊重私密窗口标记取决于一个设置进入Zoom → 设置 → 共享屏幕 → 高级 → 屏幕捕获模式选择**带窗口过滤的捕获**Advanced capture with window filtering。若选了不带窗口过滤Zoom 会直接抓原始屏幕画面Natively 就会暴露。⚠️五、隐身键盘不抢焦点也能打字AI 面板悬浮在会议窗口上方时最大的破绽是点击或打字会抢走 Zoom 的焦点。Natively 用双平台原生钩子解决macOSstealth_window.rs 给面板设置becomesKeyOnlyIfNeeded并用私有 API_setPreventsActivation:直接写 WindowServer 标记——点击面板按钮不会让 Zoom 失去键焦点效果对标 Spotlight 级别的隐身Windows无面板概念用WS_EX_NOACTIVATE扩展样式让窗口永不激活输入则靠 keyboard_hook_windows.rs 的WH_KEYBOARD_LL低级钩子截获按键经 Rust 工作线程 → N-API → 覆盖层渲染进程注入字符面板全程无需获得焦点StealthKeyboardManager.ts 是这套机制的 JS 状态机细节值得称道快捷键默认 Cmd/CtrlShiftSpace在钩子之前被全局快捷键消费天然互不干扰Esc / 点击窗口外 / 切走应用都会毫秒级自动退出钩子防止按键消失macOS 10 秒、Windows 5 分钟空闲自动断开是防止钩子卡死的最后防线CJK 输入法IME激活时自动让位——钩子在输入法组词前截获按键会吞掉候选窗口ImeDetector.ts 负责探测并回退到普通焦点输入六、诚实的边界它不是绝对隐身README 的官方 FAQ 给出了清醒的定位见 README.md这是best-effort尽力而为不保证绝对不可检测——macOS 15.4 上 Apple 可能让新的捕获工具看到被标记的窗口手机摄像头也永远拍得到它不设计用于绕过 Pearson VUE、ProctorU、Respondus 这类 OS 级专用监考软件适用于 LeetCode、HackerRank、CoderPad 等无专用监考的标准在线笔试七、本地运行 没有服务器可泄露Stealth 解决的是在场隐身而 Natively 的另一重安全是数据不出本机转录、会议纪要、RAG 向量库全部存在本地 SQLiteLLM 可走任意 BYOK 端点或本地 Ollama。对比 Cluely 曾曝出 8.3 万用户数据泄露事故本地化架构意味着没有服务器可被攻破。八、延伸阅读源码导航清单模块路径职责进程名伪装表disguiseAppName.ts平台化伪装名定义活动监视器实时改名process_name.rsLaunchServices SPI 改写Dock 隐藏策略macDockPolicy.ts防重复图标 自验证循环截屏排除capture_exclusion.rs原生窗口共享标记外部窗口巡检foreignWindowCaptureGuard.ts16ms/50ms 清扫系统弹窗封堵stealthPromptGate.tsUndetectable 下拒绝弹窗macOS 窗口隐身stealth_window.rs不抢焦点的 NSPanel 属性键盘钩子状态机StealthKeyboardManager.ts钩子生命周期与安全退出结语Natively 的不可检测不是一句口号而是一套可审计的工程体系进程伪装解决你是谁Dock 策略解决你在不在截屏排除解决别人看不看得到键盘钩子解决你怎么输入。四个维度全部开源可查——这本身就是它对隐私优先最有说服力的证明。️ 如果你想深入了解各模式配置可继续阅读 README.md 的 Stealth 章节与 CLAUDE.md 的架构说明。【免费下载链接】natively-cluely-ai-assistantNatively — Free open-source AI meeting assistant, interview copilot, and note taker. The best alternative to Cluely, Otter, Granola, Final Round AI, Fireflies, and Interview Coder. Real-time transcription, AI meeting notes, lecture recording, local RAG, BYOK, and stealth mode. Runs locally. No subscriptions. No data breaches.项目地址: https://gitcode.com/gh_mirrors/na/natively-cluely-ai-assistant创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表