macos 深信服实在太难删了

2025 年 9 月 24 日
 rick13

光删程序不够,用 fd 搜索 sangfor 和 sac 关键词,边问 ai 边删,最后还剩下一个顽固的 Library/Application Support/SAC/,删了重启就回来,我还有什么漏下了呢?进程什么的都查了,这个文件夹下有
Library/Application Support/SAC ❯ ll
drwxr-xr-x - rick staff 2025-09-24 11:27 ./ drwx------ - rick staff 2025-09-24 11:12 ../ .rw-r--r--@ 166k rick staff 2025-09-24 11:27 gfwlist.txt .rw-r--r-- 17k rick staff 2025-09-24 11:30 policy.json .rw-r--r-- 29k rick staff 2025-09-24 10:29 SGPingModel.sqlite .rw-r--r-- 33k rick staff 2025-09-24 11:27 SGPingModel.sqlite-shm .rw-r--r-- 66k rick staff 2025-09-24 11:13 SGPingModel.sqlite-wal

6820 次点击
所在节点    macOS
44 条回复
LittleControl
2025 年 9 月 25 日
话说,有没有 windows 和 macOS 针对如何在 docker 中使用深信服零信任的教程,我之前试了几次,总是流量转发到 docker 里面,但是没有走零信任的路由
heyheyhey
2025 年 9 月 25 日
真的吗?头几天刚在电脑上装了 easyvpn 这下恶心了
heyheyhey
2025 年 9 月 25 日
@beginor 请问怎么在 docker 里面跑?
sunwei0325
2025 年 9 月 25 日
几年前在某大厂工作, 离职后也被折磨了很久, 我也不知道删干净了没, 可以参考

/Library/LaunchAgents/com.sangfor.aTrustCore.plist
/Library/LaunchAgents/com.sangfor.aTrustDaemon.plist

/Library/LaunchDaemons/com.sangfor.aTrustTunnel.plist
/Library/LaunchDaemons/com.sangfor.aTrustUninstallMonitor.plist
/Library/LaunchDaemons/com.sangfor.limit.maxfiles.plist

/Applications/.aTrust.app

/Library/Application Support/aTrust

# FreeBSD 目录
/etc/pf.anchors/forwarding.aTrust
/etc/pf.anchors/forwarding.sangfor
/etc/pf.conf

/Users/xxxxx/Library/Application Support/aTrust
/Users/xxxxx/Library/Application Support/aTrustTray

# 打开钥匙串,搜索 sanfor 删除根证书

- ~/Library/Application Support
- ~/Library/Logs
- ~/Library/Preferences
- ~/Library/Saved Application State
- Library/Application Support
- Library/Preferences
TeabugCC
2025 年 9 月 25 日
这软件,就是一毒瘤
Quik
2025 年 9 月 25 日
@sunwei0325 #24 感谢。顺便捉个虫,
打开钥匙串,搜索 sanfor 删除根证书应该是搜索 Sangfor
Quik
2025 年 9 月 25 日
另外 Easy Connect 和 aTrust 的 docker 版本在 github 上有,是提供了一个 http 和 sock5 代理:
https://github.com/docker-easyconnect/docker-easyconnect
顺便 Licence 的 WTFPL 瞩目
jiujiutang
2025 年 9 月 25 日
等换公司时候重装系统吧
Quik
2025 年 9 月 25 日
@LittleControl #21 我觉得只能配合 clash/surge 自己写规则来实现,ssh 之类的也要在 ssh_config 写好代理。但总比零信任在电脑里拉屎要好。
aTrust 启动之后会在路由表里面添加一堆乱七八糟的路由规则(疑似是公司 IT 设置),我甚至看到有的规则把 192.168.1.0/24 的范围也给强行走 aTrust 的 utun ,导致局域网设备都没办法互联,最后没办法把办公室的局域网改成 10.0.0.0/24 才行。
busln
2025 年 9 月 25 日
https://github.com/docker-easyconnect/docker-easyconnect

有些版本的 easyconnect 不支持 docker ,我是在 pd 虚机机内安装 easyconnect ,然后使用
https://github.com/v2fly/v2ray-core
对需要的网址+ip 进行反向代理,物理机不装 Sangfor 任何软件
busln
2025 年 9 月 25 日
@busln 物理机还需要安装 Proxifier
hiapk
2025 年 9 月 25 日
破坏式辣鸡软件
GuLuDaDuiZhang
2025 年 9 月 25 日
重装吧,不然一直纠结。之前我远程办公就是,远程要强制装防泄密软件,卸载还要提流程申请。。。顿时感觉自己的电脑不干净了,有种被牛了的苦主感。。

走流程申请很麻烦,只好自己进安全模式把文件夹给删掉,但不清楚删没删干净,所以最后还是找时间重装系统了。。
beginor
2025 年 9 月 25 日
@heyheyhey 我的 docker compose 文件,仅供参考:

```yaml
services:
easyconnect:
image: hagb/docker-easyconnect:cli
devices:
- /dev/net/tun
cap_add:
- NET_ADMIN
environment:
EC_VER: 7.6.3
CLI_OPTS: "-d https://your-vpn-server- -u username -p password"
ports:
- 10980:1080
- 10988:8888
platform: linux/amd64
restart: unless-stopped
```

然后本机的 10980 端口就是走 vpn 了
shsdust
2025 年 9 月 25 日
linux 版本也会这么难搞吗
f0rger
2025 年 9 月 25 日
唉,台风,公司调整了策略,现在必须装了。atrust 可以 docker ,还得配合 ipg 我也是醉了
shmilypeter
2025 年 9 月 25 日
@GuLuDaDuiZhang 理论上来讲,公司都要装监控软件,还不提供工作电脑过分了。一般外企会提供 mac ,寄过来,当然是 MDM 监管的。但实际上国内让你自带电脑,然后装公司监控,完了还不能卸载的,多了去了。

就说一家,建信金科,办公需要装他的屏幕水印和沙盒套件,装了之后立刻不能上外网以及封死了所有 usb 端口,无法卸载只能重装。你提意见,你可以不干重新找工作。
heyheyhey
2025 年 9 月 25 日
@beginor 谢谢大佬,我回头研究研究
rick13
2025 年 9 月 25 日
算了吧,周末找个时间重装算了
heyheyhey
2025 年 9 月 25 日
@rick13 有个 AppCleaner 的软件试试能清干净吗

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1161518

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX