前段时间,我的 Android 手机坏了,找了个 iPhone 过渡一段时间。因为我的个人号和工作号是分开的,所以对微信双开是强需求。我没有企业证书,altserver 这种局域网自签的方式也让我比较焦虑(担心出去玩,超过 7 天没开电脑),所以我直接从淘宝上买了个包,想着过渡几个月凑活用,也比较省心。安装完后用了几天,微信号没被封,而且这个包通过常驻后台的方式实现了新消息实时接收,虽然耗电比较大,但也还能接受。
周日那天出门,我觉得手机比较重,就把手机壳摘掉了。结果在一天的使用过程中,我发觉得手机永远是温热的,于是产生了警觉。咨询了淘宝客服,客服说因为后台常驻,10 秒刷新一次比较频繁,功耗比较高。于是在客服的指导下,我将刷新时间修改成了 30 秒。
今天上班我依旧不带壳,发现手机还是一直温热的。突然联想到之前在站内看到过一个帖子的回复里说,这种购买的微信包,有可能会被利用来挖矿的,于是我就用 Charles 抓包看了下有没有可疑流量,结果还真发现了几个无域名的可疑 http 流量请求,看接口名,有判断 wifi 环境的,有 putImage 上传图片的等等。
其中 putImage 的请求,在 app 退到后台后,每隔 5 、6 秒,就会发送一个 PUT 请求,每次 PUT 一个大概几百 KB 的数据文件,文件似乎被加密了,每个请求都不一样,而且只在连接 wifi 后 PUT 数据,实在是可疑。因为本人也在做 iOS 开发,根据自己有限的知识,觉得 iOS 后台保活应该不需要这么频繁的请求任务来保活,而且如果只是单纯保活,也没必要搞个这么大的数据请求。所以我总觉得这个请求怪怪的,心里越想越发毛,赶紧退了微信,更换了密码。
后来我拿着抓包信息,找淘宝商家质问这个请求是做什么的,上传了什么数据。结果淘宝商家拒绝回答,反而嘲讽我,说有本事让我自己开发一个,还说“没有十全十美的东西”、“如果感觉别人的不好用就自己去开发一个,如果开发不出来就老老实实接受别人的”。气得我本来想在评论里追评下,提醒下购买的人注意风险,但又想到可能在使用他们这个微信的过程中,一些敏感信息已经被收集了,断人财路会遭到报复,所以最后还是怂了,只申请了退款,没有去给他们打差评。
1
duzhuo 1 天前
哈哈 真怂啊哥们
|
2
huidt111 1 天前 via iPhone
侦查意识很强
|
3
czhu 1 天前
两个手机完美解决?
|
4
Lucups 1 天前
看起来感觉楼主花钱买了个木马...
我之前好奇这种花钱买的破解类软件是否还会有问题,看了楼主的分析,看来哪怕是花钱了还是有问题。 这类软件花钱还是买不了安心,还是小心为上。 |
5
12101111 1 天前
根据我的了解,一般是破解软件自带的 DRM ,防止同行抄过去二次出售
|
6
eairjhioaegnh 1 天前
发出来让大佬们逆向一下
|
7
xing7673 1 天前 via iPhone
你是 ios 开发的直接去下一个官方包自签不就行了
我现在就是这样,这玩意淘宝就是链子罢了 |
8
ETiV 1 天前 via iPhone 6
你虽然不能自己开发微信,但是可以把上传数据的 URL 地址、IP 发出来,让有才的 v 友们去练习一下
|
9
kokutou 1 天前 via Android
再买个手机,电信开个 0 元副卡。。。
|
10
jiangziheng 1 天前
有需要局域网电脑自签的,也有只需要局域网不需要电脑自签的,还有就是买个开发者自签个,还有就是用巨魔安装的。1,2,4 三种方式加起来用了好几年了。
|
11
lisxour 1 天前 1
为啥你愿意买一台 iphone ,又搞这搞那的,都不愿意再买一台安卓
|
12
wangtian2020 1 天前
499 元的 REDMI 14C 应该都有微信双开。唉,苹果
|
13
Gorvery OP |
14
Gorvery OP @jiangziheng 手机是新的 iPhone ,升到 18.2 了,巨魔和手机自签行不通
|
16
Gorvery OP @eairjhioaegnh @ETiV 请求是这个请求,http://23.249.29.78:8080/api/putImages 但数据包没有保留下来……
但说实话,如果不考虑被微信识别的因素,做个后台常驻也没有什么特别难的 |
19
Cheez 22 小时 13 分钟前
那你就把相关的证据都发出来呗,这没头没脑的,你要我们怎么做?
|
20
LeoLYF 17 小时 7 分钟前
sidestore 开源免费,个人证书 7 天,能自动自签,搞巨魔前的最佳替代
|
21
pytth 16 小时 23 分钟前
爱思助手自签
|
22
shenyuzhi 15 小时 32 分钟前 via iPhone
花钱购买这种东西,不如买个低端安卓机,专门工作用
|