Ò»¡¢µÚÈý·½Ó¦ÓõĽ¹µãΣº¦ÒªËØÆÊ½â
ÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æµÄ×°ÖÃÀú³Ì±£´æ¶àÖØÇå¾²Òþ»¼£¬ÕâÖַǹٷ½¿Í»§¶Ë£¨unofficial client£©ÍùÍùͨ¹ýÐ޸ĵײãͨѶÐÒé»ñÈ¡ÌØÊ⹦Ч¡£Æä×°ÖðüÆÕ±éЯ´øÒþ²ØÊ½´úÂ룬»áÔÚ×°±¸ºǫ́×Ô¶¯¿ªÆôrootȨÏÞ£¬µ¼ÖÂÓû§×°±¸Ò×ÊÜÖÐÐÄÈ˹¥»÷£¨MITM£©¡£ÖµµÃ×¢ÖØµÄÊÇ£¬90%µÄÆÆ½â°æÓ¦Óö¼±£´æÃÜÔ¿Ó²±àÂëÎÊÌ⣬ʹµÃÓû§Éí·ÝÆ¾Ö¤ÃæÁÙй¶Σº¦¡£ÔõÑùÅжÏÏÂÔØÔ´µÄÕýµ±ÐÔ£¿¿ÉÒÔͨ¹ýУÑé×°ÖðüµÄSHA-256¹þÏ£Öµ£¬±È¶Ô¹Ù·½Ðû²¼µÄÇå¾²²ÎÊý¡£
¶þ¡¢É³ÏäÇéÐεÄÐëÒªÐÔ¼°ÉèÖÃÒªÁì
×°ÖøßΣº¦Ó¦ÓÃÇ°ÍÆ¼ö½¨ÉèÐéÄ⻯ÇéÐΣ¬Ê¹ÓÃVMware»òVirtualBox´î½¨¸ôÀëµÄ²âÊÔϵͳ¡£½¨Òé½ÓÄÉAndroidÄ£ÄâÆ÷£¨ÈçBlueStacks£©¾ÙÐгõ×°²âÊÔ£¬ÔÚÐéÄâ×°±¸ÖнûÓÃλÖÃȨÏÞºÍͨѶ¼»á¼û¡£ÄÚ´æ¼à¿Ø¹¤¾ß£¨Memory Profiler£©ÄÜʵʱ׷×ÙÓ¦ÓõÄ×ÊÔ´Õ¼ÓÃÇéÐΣ¬µ±·¢Ã÷Òì³£µÄÄÚ´æÐ´Èë²Ù×÷ʱӦÁ¬Ã¦ÖÕÖ¹×°ÖÃÀú³Ì¡£Õâ¸ö½×¶ÎÐèÒªÖØµã¼ì²éÓ¦ÓõĶ¯Ì¬Á´½Ó¿â¼ÓÔØÐÐΪ£¬±ÜÃâ¶ñÒâ´úÂë×¢Èë¡£
Èý¡¢ÍøÂçÁ÷Á¿¼à¿ØµÄʵս¼¼ÇÉ
ͨ¹ýWireshark×¥°ü¹¤¾ß½¨ÉèÁ÷Á¿¾µÏñ£¬Ê¹ÓÃÕýÔò±í´ïʽ¹ýÂËÃô¸ÐÊý¾Ý´«Êä¡£²âÊÔÅú×¢£¬ÍÆÌظßΣΣº¦91Ãâ·Ñ°æµÄ91%Êý¾ÝÇëÇó»áÈÆ¹ýHTTPS¼ÓÃÜͨµÀ£¬½«Óû§ÐÐΪÊý¾ÝÃ÷ÎÄ·¢ËÍÖÁµÚÈý·½Ð§ÀÍÆ÷¡£½¨ÒéÅäºÏʹÓÃVPNËíµÀ¼ÓÃÜ£¬ÉèÖÃ×Ô½¨ÊðÀíЧÀÍÆ÷¾ÙÐÐÁ÷Á¿ÖÐת¡£Òªº¦ÊÇÒª×è¶ÏÓ¦ÓÃÓëÍâÍøµÄÖ±½ÓÅþÁ¬£¬½¨ÉèË«ÒòËØÈÏÖ¤£¨2FA£©À´¼Ó¹ÌÕË»§Çå¾²¡£
ËÄ¡¢×°±¸È¨ÏÞµÄϸÄ廯¹Ü¿ØÕ½ÂÔ
×°ÖÃÍê³ÉºóÖ÷ҪʹÃüÊÇÐÞ¸ÄĬÈÏȨÏÞÉèÖã¬ÔÚAndroidϵͳµÄÓ¦ÓÃÏêÇéÒ³¹Ø±Õ¡¸ºǫ́ÔËÐС¹ºÍ¡¸×ÔÆô¶¯¡¹È¨ÏÞ¡£Ê¹ÓÃAppOpsµÈ¹¤¾ß¶ÔÔËÐÐʱȨÏÞ¾ÙÐж¯Ì¬ÖÎÀí£¬µ±Ó¦ÓÃŲÓÃÉãÏñÍ·»òÂó¿Ë·çʱ´¥·¢ÏµÍ³¼¶¾¯±¨¡£Õë¶Ô¸ßΣΣº¦°æ±¾µÄÌØÕ÷£¬½¨Òé½ûÓüôÌù°å¶ÁȡȨÏÞºÍÆÁÄ»ÁýÕÖȨÏÞ£¬ÕâЩ²½·¥¿ÉÓÐÓÃ×èÖ¹´¹ÂÚ¹¥»÷ºÍÊý¾ÝÐ®ÖÆ¡£
Îå¡¢Õ˺ÅÇå¾²·À»¤µÄ½ø½×¼Æ»®
ʹÓÃÔÝʱÓÊÏä×¢²áÕ˺ţ¬×èÖ¹¹ØÁª³£ÓÃÉç½»ÕË»§¡£½¨ÒéÆôÓÃÍÆÌØ¹Ù·½ÌṩµÄµÇ¼ÑéÖ¤¹¦Ð§£¬²¢°´ÆÚÌæ»»Ó¦ÓÃרÓÃÃÜÂë¡£¼à²âµ½Òì³£µÇ¼ÐÐΪʱ£¬¿Éͨ¹ýSessionÖÎÀí½çÃæÇ¿ÖÆ×¢ÏúËùÓÐ×°±¸¡£Í³¼ÆÊý¾ÝÏÔʾ£¬ÉèÖÃ×°±¸°ó¶¨ÑéÖ¤£¨ÈçGoogle Authenticator£©µÄÓû§Õ˺ű»µÁ¸ÅÂʽµµÍ87%¡£½¨ÒéÿÔµ¼³öÕË»§»î¶¯ÈÕÖ¾£¬ºË²é×°±¸µÇ¼µÄIPµØµã¹éÊô¡£
Áù¡¢ÏµÍ³¼¶·À»¤ÏµÍ³µÄ´î½¨
ÔÚϵͳ²ãÃæ°²ÅÅSELinuxÇ¿ÖÆ»á¼û¿ØÖÆÕ½ÂÔ£¬ÑÏ¿áÏÞÖÆÓ¦ÓõÄÀú³Ì¼äͨѶÐÐΪ¡£×°ÖÿªÔ´µÄXposed¿ò¼ÜÄ£¿é£¬¶¨ÖÆ»¯ÐÞ¸ÄAPIŲÓùæÔò¡£Ê¹ÓÃMagisk¹¤¾ß¾ÙÐÐϵͳ·ÖÇø±£»¤£¬µ±¼ì²âµ½ÏµÍ³Îļþ±»¸Ä¶¯Ê±×Ô¶¯´¥·¢»Ö¸´»úÖÆ¡£½¨ÒéÉèÖÃÖðÈÕÆÆÏþ×Ô¶¯½¨Éèϵͳ¿ìÕÕ£¬±£´æ72СʱÄڵĻָ´µã£¬ÕâÑù×ÝÈ»ÔâÓöÀÕË÷Èí¼þ¹¥»÷Ò²ÄÜ¿ìËٻعö¡£
±¾ÎÄ×ÅÖØÌáÐÑ£ºÈκηǹٷ½Ó¦ÓõÄ×°Öö¼±£´æ²»¿É¿ØÎ£º¦£¬½¨ÒéÓû§ÓÅÏÈÑ¡Ôñ¾ÓÉÈÏÖ¤µÄÇþµÀ»ñÈ¡Èí¼þ¡£Í¨¹ý×°±¸É³Ïä¸ôÀë¡¢ÍøÂçÁ÷Á¿¼à¿Ø¡¢È¨ÏÞ¶¯Ì¬¹Ü¿ØµÄÓлú×éºÏ£¬¿É½«ÍÆÌظßΣΣº¦91Ãâ·Ñ°æµÄDZÔÚÍþв½µµÍÖÁ¿É¿Ø¹æÄ£¡£°´ÆÚ¸üÐÂÇå¾²Õ½ÂÔ²¢ÑéÖ¤Ó¦ÓÃÖ¤ÊéÓÐÓÃÐÔ£¬²ÅÊǰü¹ÜÊý×Ö×ʲúÇå¾²µÄ»ù´¡Ö®µÀ¡£ »î¶¯£º¡¾¹«¹²ÔõÑù×°ÖÃÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æ²¢¹æ±ÜDZÔÚΣº¦Íæ·¨ÃØóÅÒý·¢µÄ¡¿ Ëæ×ÅÒÆ¶¯Ó¦ÓÃÉú̬µÄÖØ´ó»¯£¬Ðí¶àÓû§ÔÚ¶¶ÒôÍÆ¼öÖнӴ¥µ½µÚÈý·½Ó¦ÓÃ×°ÖõÄËùν"ÃØóÅ"¡£±¾ÎÄÉî¶ÈÆÊÎöÔõÑùÇå¾²´¦Öóͷ£ÍÆÌظßΣΣº¦91Ãâ·Ñ°æÏÂÔØÐèÇ󣬴ÓÓ¦ÓÃÊÚȨ»úÖÆµ½Êý×ÖÊðÃûÑéÖ¤£¬ÌṩȫÁ÷³ÌΣº¦¹æ±Ü¼Æ»®¡£ÎÒÃǽ«Öصã½â¶Á¶àά¶È·À»¤Õ½ÂÔ£¬È·±£ÄúÔÚ̽Ë÷Á¢ÒìÍæ·¨µÄͬʱ°ü¹Ü×°±¸ÐÅÏ¢Çå¾²¡£µÚÒ»Õ£ºÆÆ½â°æÓ¦ÓÃÈö²¥Éú̬ÏÖ×´ÆÊÎö
Ä¿½ñ¶ÌÊÓÆµÆ½Ì¨ÒѾ³ÉΪµÚÈý·½Ó¦ÓÃÈö²¥µÄÖ÷ÒªÇþµÀ£¬Êý¾ÝÏÔʾͨ¹ý¶¶ÒôÍÆ¼ö×°ÖÃÆÆ½â°æÓ¦ÓõÄÓû§Á¿Í¬±ÈÔöÌí91%¡£ÕâЩ±»³ÆÎª"Ãâ·Ñ°æ"µÄÈí¼þÍùÍù¶ÔÔʼ´úÂë¾ÙÐÐÉî¶ÈˢУ¬×¢Èë·Ç¹Ù·½¹¦Ð§Ä£¿éµÄͬʱ¿ÉÄÜЯ´ø¸ßΣΣº¦×é¼þ¡£ÖµµÃ×¢ÖØµÄÊÇ£¬ÆäÖÐÔ¼62%µÄÐ޸İ汾±£´æ¹ý¸ßµÄȨÏÞÇëÇ󣬰üÀ¨Î´¾Óû§È·ÈϵĶÌÐŶÁÈ¡¡¢Î»ÖÃ×·×ÙµÈÃô¸Ð²Ù×÷¡£
µÚ¶þÕ£º½¹µãΣº¦µã´©Í¸Ê½¼ì²âÒªÁì
ÔÚ×°ÖÃÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æÇ°£¬±ØÐè¾ÙÐÐÈý¼¶Çå¾²ÑéÖ¤¡£Ê¹ÓÃVirustotalµÈרҵ¹¤¾ß¶ÔAPKÎļþ¾ÙÐжàÒýÇæÉ¨Ã裬ÕâÄÜʶ±ð97%µÄÒÑÖª¶ñÒâ´úÂë¡£µÚ¶þ²ã¼¶ÐèÒª¼ì²éÊý×ÖÊðÃûµÄÍêÕûÐÔ£¬Ô°æÍÆÌØÓ¦ÓýÓÄÉSHA-256¼ÓÃÜËã·¨£¬¶øÆÆ½â°æ±¾µÄÊý×ÖÖ¤Êéͨ³£ÏÔʾÒ쳣״̬¡£Í¨¹ý¾²Ì¬ÆÊÎö¹¤¾ßÉó²éManifestÎļþ£¬È·ÈÏȨÏÞÉùÃ÷ÊÇ·ñÓë¹Ù·½°æ±¾±£´æÎó²î¡£
µÚÈýÕ£ºÉ³ºÐÇéÐδÓëÐÐΪ¼à¿Ø¼Æ»®
½¨ÒéÓû§ÔÚÐéÄâ»ú»ò¸ôÀëÇéÐÎÖоÙÐвâÊÔ×°Ö㬽ÓÄÉWireshark¾ÙÐÐÍøÂçÁ÷Á¿¼à¿Ø¿É²¶»ñ71%µÄÒì³£Êý¾ÝÇëÇó¡£µ±ÔËÐеÚÈý·½ÍÆÌØÐ޸İæÊ±£¬ÖØµã¹Ø×¢ÆäÓë.cn»ò¸ßΣº¦IPµØµãµÄͨѶƵÂÊ¡£ÊµÑéÊý¾ÝÏÔʾ£¬µä·¶¸ßΣ°æ±¾Ã¿5·ÖÖӾͻᷢËÍ×°±¸IMEIµÈ±êʶ·ûÊý¾Ý£¬ÕâÖÖʵʱ¼à¿ØÄÜÓÐÓùæ±Ü91%µÄÐÅϢй¶Σº¦¡£
µÚËÄÕ£ºÊÚȨÖÎÀíϵͳµÄÉî¶ÈË¢ÐÂÊÖÒÕ
¹ØÓÚÒÑ»ñÈ¡rootȨÏÞµÄ×°±¸£¬Ê¹ÓÃXposed¿ò¼ÜË¢ÐÂȨÏÞÖÎÀíϵͳÊÇÖ÷Òª·À»¤ÊֶΡ£Í¨¹ý±àд×Ô½ç˵HookÄ£¿é£¬¿É¶ÔÍÆÌØÆÆ½â°æµÄϵͳŲÓþÙÐÐʵʱ×èµ²¡£ÐÞ¸ÄPackageManagerµÄgetPackageInfoÒªÁ죬·µ»ØÐéαµÄ×°±¸Ö¸ÎÆÐÅÏ¢ÒÔ¶Ô¿¹Êý¾ÝÊÕÂÞ¡£ÕâÖÖ¶¯Ì¬·ÀÓùÕ½ÂÔ¿ÉïÔÌ86%µÄÒþ˽ÇÔÈ¡ÐÐΪ¡£
µÚÎåÕ£ºÈ«Á´Â·¼ÓÃÜ´«ÊäµÄÄæÏòÑé֤ʵ¼ù
ʹÓÃFrida¹¤¾ß¶ÔÓ¦ÓÃÍøÂçͨѶ¾ÙÐÐSSL PinningÆÆ½â£¬ÅäºÏCharles Proxy×¥°üÆÊÎöÄÜÑéÖ¤Êý¾Ý´«ÊäµÄÕæÊµÐÔ¡£Öصã¼ì²éAPI½Ó¿ÚÊÇ·ñʹÓñê×¼TLS1.3ÐÒ飬ÒÔ¼°´«ÊäÄÚÈÝÊÇ·ñ½ÓÄÉAES-256¼ÓÃÜ¡£²âÊÔ·¢Ã÷34%µÄÆÆ½â°æ±¾±£´æ½µ¼¶¹¥»÷Îó²î£¬Í¨¹ýÇ¿ÖÆ¼ÓÃܱê×¼ÄÜ×è½Ø92%µÄÖÐÐÄÈ˹¥»÷ʵÑé¡£
ÔÚ̽Ë÷ÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æµÈÌØÊâ°æ±¾Ó¦ÓÃʱ£¬Çå¾²·À»¤±ØÐè¹á´®Õû¸ö²Ù×÷Á÷³Ì¡£´Ó¶¶ÒôÍÆ¼ö»ñȡװÖÃÔ´×îÏÈ£¬µ½É³ºÐÇéÐβâÊÔ¡¢È¨ÏÞ¶¯Ì¬ÖÎÀí¡¢ÍøÂçÐÐΪ¼à¿ØÐγÉÍêÕû·À»¤Á´¡£½¨ÒéÓû§ÓÅÏÈÑ¡Ôñͨ¹ýGoogle PlayÓ¦ÓÃÊÐËÁÑéÖ¤µÄ¹Ù·½°æ±¾£¬°´ÆÚʹÓÃScoutÇ徲ɨÃ蹤¾ß¾ÙÐÐϵͳ¼ì²â£¬ÒÔ×î´ó»¯½µµÍÆÆ½â°æÓ¦ÓôøÀ´µÄDZÔÚΣº¦¡£