- 首次运行生成 32 字节随机主密钥,使用 Windows DPAPI
CurrentUser包裹后写入%LOCALAPPDATA%\SeewoAutoLogin\credential.key。 - 账号密码、应用设置口令哈希等使用 AES-256-GCM 加密,密文格式
v2:+ Base64(nonce || ciphertext || tag)。 - 旧版本 exe 只内置固定 entropy、没有
credential.key,所以无法解密 v2 数据。 - 把
config.json单独拷到别的 Windows 用户或另一台机器无法解密;credential.key与当前用户绑定。
dpapi:前缀是旧版 DPAPI 密文,启动时会自动迁移到 v2。- 无前缀的历史 DPAPI 密文或明文由
TryDecryptLegacy处理,同样迁移到 v2。 - 升级到 v2 后不要再用旧版本运行,旧版本不认识
v2:前缀,可能把密文当明文重新加密。
同一个 Windows 用户下运行的其它程序仍可读取 credential.key 并调用 DPAPI 解密。
如果威胁模型包含"本机已被同用户恶意软件控制",需要额外的用户主口令或 TPM 绑定,目前尚未实现。
- 为兼容希沃白板的固定请求,程序在本机监听
127.0.0.1:24300并写入 hosts 映射local.id.seewo.com -> 127.0.0.1。 - 网关已校验来源 IP 必须为回环、Host 必须为预期域名、外部网页 Origin 直接拒绝。
- 但同一台机器上的其它进程仍可请求该本地接口。彻底隔离受限于希沃协议本身没有鉴权。
- 下载域名白名单:GitHub 官方与已配置镜像。
- 安装包 SHA256 与官方
SHA256SUMS.txt逐位校验。 - 启动安装前再次计算 SHA256。
- Authenticode 签名校验代码已就位;未配置证书指纹时跳过。
- 账号、密码、token、日志只写本机。
- 联网行为仅限检查更新与下载更新包。
- 诊断包不含密码、token、手机号;导出前请自行确认。
本工具通过本地 SSO 接口与希沃客户端交互,属于非官方兼容实现。 希沃接口可能随版本变化,使用前请确认符合所在学校或单位的规定。
请在 GitHub Issues 提交,并附上 设置 -> 维护与诊断 导出的诊断包(确认其中没有敏感信息后再上传)。