V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
Gorvery
V2EX  ›  程序员

分享一个关于购买的双开微信包有异常风险行为的事情

  •  
  •   Gorvery · 1 天前 · 1789 次点击

    前段时间,我的 Android 手机坏了,找了个 iPhone 过渡一段时间。因为我的个人号和工作号是分开的,所以对微信双开是强需求。我没有企业证书,altserver 这种局域网自签的方式也让我比较焦虑(担心出去玩,超过 7 天没开电脑),所以我直接从淘宝上买了个包,想着过渡几个月凑活用,也比较省心。安装完后用了几天,微信号没被封,而且这个包通过常驻后台的方式实现了新消息实时接收,虽然耗电比较大,但也还能接受。

    周日那天出门,我觉得手机比较重,就把手机壳摘掉了。结果在一天的使用过程中,我发觉得手机永远是温热的,于是产生了警觉。咨询了淘宝客服,客服说因为后台常驻,10 秒刷新一次比较频繁,功耗比较高。于是在客服的指导下,我将刷新时间修改成了 30 秒。

    今天上班我依旧不带壳,发现手机还是一直温热的。突然联想到之前在站内看到过一个帖子的回复里说,这种购买的微信包,有可能会被利用来挖矿的,于是我就用 Charles 抓包看了下有没有可疑流量,结果还真发现了几个无域名的可疑 http 流量请求,看接口名,有判断 wifi 环境的,有 putImage 上传图片的等等。

    其中 putImage 的请求,在 app 退到后台后,每隔 5 、6 秒,就会发送一个 PUT 请求,每次 PUT 一个大概几百 KB 的数据文件,文件似乎被加密了,每个请求都不一样,而且只在连接 wifi 后 PUT 数据,实在是可疑。因为本人也在做 iOS 开发,根据自己有限的知识,觉得 iOS 后台保活应该不需要这么频繁的请求任务来保活,而且如果只是单纯保活,也没必要搞个这么大的数据请求。所以我总觉得这个请求怪怪的,心里越想越发毛,赶紧退了微信,更换了密码。

    后来我拿着抓包信息,找淘宝商家质问这个请求是做什么的,上传了什么数据。结果淘宝商家拒绝回答,反而嘲讽我,说有本事让我自己开发一个,还说“没有十全十美的东西”、“如果感觉别人的不好用就自己去开发一个,如果开发不出来就老老实实接受别人的”。气得我本来想在评论里追评下,提醒下购买的人注意风险,但又想到可能在使用他们这个微信的过程中,一些敏感信息已经被收集了,断人财路会遭到报复,所以最后还是怂了,只申请了退款,没有去给他们打差评。

    22 条回复    2025-01-07 20:20:41 +08:00
    duzhuo
        1
    duzhuo  
       1 天前
    哈哈 真怂啊哥们
    huidt111
        2
    huidt111  
       1 天前 via iPhone
    侦查意识很强
    czhu
        3
    czhu  
       1 天前
    两个手机完美解决?
    Lucups
        4
    Lucups  
       1 天前
    看起来感觉楼主花钱买了个木马...

    我之前好奇这种花钱买的破解类软件是否还会有问题,看了楼主的分析,看来哪怕是花钱了还是有问题。
    这类软件花钱还是买不了安心,还是小心为上。
    12101111
        5
    12101111  
       1 天前
    根据我的了解,一般是破解软件自带的 DRM ,防止同行抄过去二次出售
    eairjhioaegnh
        6
    eairjhioaegnh  
       1 天前
    发出来让大佬们逆向一下
    xing7673
        7
    xing7673  
       1 天前 via iPhone
    你是 ios 开发的直接去下一个官方包自签不就行了
    我现在就是这样,这玩意淘宝就是链子罢了
    ETiV
        8
    ETiV  
       1 天前 via iPhone   ❤️ 6
    你虽然不能自己开发微信,但是可以把上传数据的 URL 地址、IP 发出来,让有才的 v 友们去练习一下
    kokutou
        9
    kokutou  
       1 天前 via Android
    再买个手机,电信开个 0 元副卡。。。
    jiangziheng
        10
    jiangziheng  
       1 天前
    有需要局域网电脑自签的,也有只需要局域网不需要电脑自签的,还有就是买个开发者自签个,还有就是用巨魔安装的。1,2,4 三种方式加起来用了好几年了。
    lisxour
        11
    lisxour  
       1 天前   ❤️ 1
    为啥你愿意买一台 iphone ,又搞这搞那的,都不愿意再买一台安卓
    wangtian2020
        12
    wangtian2020  
       1 天前
    499 元的 REDMI 14C 应该都有微信双开。唉,苹果
    Gorvery
        13
    Gorvery  
    OP
       1 天前
    @czhu @kokutou @lisxour 出门带两个手机觉得有点重。iPhone 不是买的,是我的测试机,想先过渡一段时间,然后买小米 16 pro 。我还有一台测试机是三星的,实在太难用了,用了一周还是用苹果吧
    Gorvery
        14
    Gorvery  
    OP
       1 天前
    @jiangziheng 手机是新的 iPhone ,升到 18.2 了,巨魔和手机自签行不通
    Gorvery
        15
    Gorvery  
    OP
       1 天前
    @12101111 不懂就问,DRM 需要这么频繁地上传这么多的数据么
    Gorvery
        16
    Gorvery  
    OP
       1 天前
    @eairjhioaegnh @ETiV 请求是这个请求,http://23.249.29.78:8080/api/putImages 但数据包没有保留下来……
    但说实话,如果不考虑被微信识别的因素,做个后台常驻也没有什么特别难的
    Gorvery
        17
    Gorvery  
    OP
       1 天前
    @xing7673 这不是之前考虑到用个人证书自签有 7 天限制让我感觉比较焦虑嘛,现在我是用自签的包了
    xing7673
        18
    xing7673  
       23 小时 28 分钟前
    @Gorvery #17 噢我以为你付费了,付费可以一年
    Cheez
        19
    Cheez  
       22 小时 13 分钟前
    那你就把相关的证据都发出来呗,这没头没脑的,你要我们怎么做?
    LeoLYF
        20
    LeoLYF  
       17 小时 7 分钟前
    sidestore 开源免费,个人证书 7 天,能自动自签,搞巨魔前的最佳替代
    pytth
        21
    pytth  
       16 小时 23 分钟前
    爱思助手自签
    shenyuzhi
        22
    shenyuzhi  
       15 小时 32 分钟前 via iPhone
    花钱购买这种东西,不如买个低端安卓机,专门工作用
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5137 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 20ms · UTC 03:53 · PVG 11:53 · LAX 19:53 · JFK 22:53
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.