Ò»¡¢µÚÈý·½Ó¦ÓõĽ¹µãΣº¦ÒªËØÆÊ½â
ÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æµÄ×°ÖÃÀú³Ì±£´æ¶àÖØÇå¾²Òþ»¼£¬ÕâÖַǹٷ½¿Í»§¶Ë£¨unofficial client£©ÍùÍùͨ¹ýÐ޸ĵײãͨѶÐÒé»ñÈ¡ÌØÊ⹦Ч¡£Æä×°ÖðüÆÕ±éЯ´øÒþ²ØÊ½´úÂ룬»áÔÚ×°±¸ºǫ́×Ô¶¯¿ªÆôrootȨÏÞ£¬µ¼ÖÂÓû§×°±¸Ò×ÊÜÖÐÐÄÈ˹¥»÷£¨MITM£©¡£ÖµµÃ×¢ÖØµÄÊÇ£¬90%µÄÆÆ½â°æÓ¦Óö¼±£´æÃÜÔ¿Ó²±àÂëÎÊÌ⣬ʹµÃÓû§Éí·ÝÆ¾Ö¤ÃæÁÙй¶Σº¦¡£ÔõÑùÅжÏÏÂÔØÔ´µÄÕýµ±ÐÔ£¿¿ÉÒÔͨ¹ýУÑé×°ÖðüµÄSHA-256¹þÏ£Öµ£¬±È¶Ô¹Ù·½Ðû²¼µÄÇå¾²²ÎÊý¡£
¶þ¡¢É³ÏäÇéÐεÄÐëÒªÐÔ¼°ÉèÖÃÒªÁì
×°ÖøßΣº¦Ó¦ÓÃÇ°ÍÆ¼ö½¨ÉèÐéÄ⻯ÇéÐΣ¬Ê¹ÓÃVMware»òVirtualBox´î½¨¸ôÀëµÄ²âÊÔϵͳ¡£½¨Òé½ÓÄÉAndroidÄ£ÄâÆ÷£¨ÈçBlueStacks£©¾ÙÐгõ×°²âÊÔ£¬ÔÚÐéÄâ×°±¸ÖнûÓÃλÖÃȨÏÞºÍͨѶ¼»á¼û¡£ÄÚ´æ¼à¿Ø¹¤¾ß£¨Memory Profiler£©ÄÜʵʱ׷×ÙÓ¦ÓõÄ×ÊÔ´Õ¼ÓÃÇéÐΣ¬µ±·¢Ã÷Òì³£µÄÄÚ´æÐ´Èë²Ù×÷ʱӦÁ¬Ã¦ÖÕÖ¹×°ÖÃÀú³Ì¡£Õâ¸ö½×¶ÎÐèÒªÖØµã¼ì²éÓ¦ÓõĶ¯Ì¬Á´½Ó¿â¼ÓÔØÐÐΪ£¬±ÜÃâ¶ñÒâ´úÂë×¢Èë¡£
Èý¡¢ÍøÂçÁ÷Á¿¼à¿ØµÄʵս¼¼ÇÉ
ͨ¹ýWireshark×¥°ü¹¤¾ß½¨ÉèÁ÷Á¿¾µÏñ£¬Ê¹ÓÃÕýÔò±í´ïʽ¹ýÂËÃô¸ÐÊý¾Ý´«Êä¡£²âÊÔÅú×¢£¬ÍÆÌظßΣΣº¦91Ãâ·Ñ°æµÄ91%Êý¾ÝÇëÇó»áÈÆ¹ýHTTPS¼ÓÃÜͨµÀ£¬½«Óû§ÐÐΪÊý¾ÝÃ÷ÎÄ·¢ËÍÖÁµÚÈý·½Ð§ÀÍÆ÷¡£½¨ÒéÅäºÏʹÓÃVPNËíµÀ¼ÓÃÜ£¬ÉèÖÃ×Ô½¨ÊðÀíЧÀÍÆ÷¾ÙÐÐÁ÷Á¿ÖÐת¡£Òªº¦ÊÇÒª×è¶ÏÓ¦ÓÃÓëÍâÍøµÄÖ±½ÓÅþÁ¬£¬½¨ÉèË«ÒòËØÈÏÖ¤£¨2FA£©À´¼Ó¹ÌÕË»§Çå¾²¡£
ËÄ¡¢×°±¸È¨ÏÞµÄϸÄ廯¹Ü¿ØÕ½ÂÔ
×°ÖÃÍê³ÉºóÖ÷ҪʹÃüÊÇÐÞ¸ÄĬÈÏȨÏÞÉèÖã¬ÔÚAndroidϵͳµÄÓ¦ÓÃÏêÇéÒ³¹Ø±Õ¡¸ºǫ́ÔËÐС¹ºÍ¡¸×ÔÆô¶¯¡¹È¨ÏÞ¡£Ê¹ÓÃAppOpsµÈ¹¤¾ß¶ÔÔËÐÐʱȨÏÞ¾ÙÐж¯Ì¬ÖÎÀí£¬µ±Ó¦ÓÃŲÓÃÉãÏñÍ·»òÂó¿Ë·çʱ´¥·¢ÏµÍ³¼¶¾¯±¨¡£Õë¶Ô¸ßΣΣº¦°æ±¾µÄÌØÕ÷£¬½¨Òé½ûÓüôÌù°å¶ÁȡȨÏÞºÍÆÁÄ»ÁýÕÖȨÏÞ£¬ÕâЩ²½·¥¿ÉÓÐÓÃ×èÖ¹´¹ÂÚ¹¥»÷ºÍÊý¾ÝÐ®ÖÆ¡£
Îå¡¢Õ˺ÅÇå¾²·À»¤µÄ½ø½×¼Æ»®
ʹÓÃÔÝʱÓÊÏä×¢²áÕ˺ţ¬×èÖ¹¹ØÁª³£ÓÃÉç½»ÕË»§¡£½¨ÒéÆôÓÃÍÆÌØ¹Ù·½ÌṩµÄµÇ¼ÑéÖ¤¹¦Ð§£¬²¢°´ÆÚÌæ»»Ó¦ÓÃרÓÃÃÜÂë¡£¼à²âµ½Òì³£µÇ¼ÐÐΪʱ£¬¿Éͨ¹ýSessionÖÎÀí½çÃæÇ¿ÖÆ×¢ÏúËùÓÐ×°±¸¡£Í³¼ÆÊý¾ÝÏÔʾ£¬ÉèÖÃ×°±¸°ó¶¨ÑéÖ¤£¨ÈçGoogle Authenticator£©µÄÓû§Õ˺ű»µÁ¸ÅÂʽµµÍ87%¡£½¨ÒéÿÔµ¼³öÕË»§»î¶¯ÈÕÖ¾£¬ºË²é×°±¸µÇ¼µÄIPµØµã¹éÊô¡£
Áù¡¢ÏµÍ³¼¶·À»¤ÏµÍ³µÄ´î½¨
ÔÚϵͳ²ãÃæ°²ÅÅSELinuxÇ¿ÖÆ»á¼û¿ØÖÆÕ½ÂÔ£¬ÑÏ¿áÏÞÖÆÓ¦ÓõÄÀú³Ì¼äͨѶÐÐΪ¡£×°ÖÿªÔ´µÄXposed¿ò¼ÜÄ£¿é£¬¶¨ÖÆ»¯ÐÞ¸ÄAPIŲÓùæÔò¡£Ê¹ÓÃMagisk¹¤¾ß¾ÙÐÐϵͳ·ÖÇø±£»¤£¬µ±¼ì²âµ½ÏµÍ³Îļþ±»¸Ä¶¯Ê±×Ô¶¯´¥·¢»Ö¸´»úÖÆ¡£½¨ÒéÉèÖÃÖðÈÕÆÆÏþ×Ô¶¯½¨Éèϵͳ¿ìÕÕ£¬±£´æ72СʱÄڵĻָ´µã£¬ÕâÑù×ÝÈ»ÔâÓöÀÕË÷Èí¼þ¹¥»÷Ò²ÄÜ¿ìËٻعö¡£
±¾ÎÄ×ÅÖØÌáÐÑ£ºÈκηǹٷ½Ó¦ÓõÄ×°Öö¼±£´æ²»¿É¿ØÎ£º¦£¬½¨ÒéÓû§ÓÅÏÈÑ¡Ôñ¾ÓÉÈÏÖ¤µÄÇþµÀ»ñÈ¡Èí¼þ¡£Í¨¹ý×°±¸É³Ïä¸ôÀë¡¢ÍøÂçÁ÷Á¿¼à¿Ø¡¢È¨ÏÞ¶¯Ì¬¹Ü¿ØµÄÓлú×éºÏ£¬¿É½«ÍÆÌظßΣΣº¦91Ãâ·Ñ°æµÄDZÔÚÍþв½µµÍÖÁ¿É¿Ø¹æÄ£¡£°´ÆÚ¸üÐÂÇå¾²Õ½ÂÔ²¢ÑéÖ¤Ó¦ÓÃÖ¤ÊéÓÐÓÃÐÔ£¬²ÅÊǰü¹ÜÊý×Ö×ʲúÇå¾²µÄ»ù´¡Ö®µÀ¡£³ÌÐò¼æÈÝÐÔÑéÖ¤½¹µãÊÖÒÕÂß¼
¹ú¼Ê°æÓ¦ÓóÌÐòµÄÍâµØ»¯°²ÅÅÐèÒªÖØµã¼ì²âϵͳµ×²ã½Ó¿ÚÊÊÅäÐÔ¡£»ùÓÚAPKÄæÏò¹¤³ÌÊý¾Ý°üÆÊÎöÏÔʾ£¬91Ãâ·Ñ°æÓë°¢Àï°Í°ÍÆóÒµ°æ²Ù×÷ϵͳ±£´æGMS£¨¹È¸èÒÆ¶¯Ð§ÀÍ£©¿ò¼Ü³åÍ»£¬¿ÉÄÜ´¥·¢SIM¿¨Í¨Ñ¶Â¼Í¬²½Òì³£¡£½¨ÒéÔÚÄ£ÄâɳÏäÇéÐÎÖÐÏÈÖ´ÐÐSHA-256ÎļþÍêÕûÐÔУÑ飬±È¶Ô¹Ù·½Ó¦ÓÃÊðÃûÌØÕ÷Âë¡£Õë¶Ôandroid.resourceĿ¼ÏµÄlibtweet.so¶¯Ì¬Á´½Ó¿â£¬Ó¦µ±Ê¹ÓÃIDA Pro¹¤¾ßɨÃèÃô¸ÐAPIŲÓüͼ¡£
ÍøÂç¸ôÀë·À»¤Òªº¦ÉèÖòÎÊý
¿ç¹úÊý¾Ý´«Ê䱨ÐèÆôÓÃTLS1.3¼ÓÃÜËíµÀÐÒ飬ÓÈÆäÔÚ½ÓÈëÆóÒµERP£¨Enterprise Resource Planning£©ÏµÍ³Ê±£¬ÐèÒªÉèÖÃVLAN£¨ÐéÄâ¾ÖÓòÍø£©¸ôÀëÕ½ÂÔ¡£Í¨¹ýWireshark×¥°üʵÑéÅú×¢£¬·ÇÕý°æÓ¦Óûᱬ·¢Òì³£µÄICMPv6Êý¾ÝÁ÷Á¿£¬Õâ¿ÉÄÜÓëµØÀíλÖÃÓÕÆÄ£¿éÏà¹Ø¡£ÉèÖ÷À»ðǽ°×Ãûµ¥Ê±Ó¦ÌØÊâ×¢ÖØ443¶Ë¿ÚÓë853¶Ë¿ÚµÄË«ÏòÁ÷Á¿¼à¿Ø£¬²¢¿ªÆôTCPÐÒéµÄ״̬¼ì²â»úÖÆ¡£
ÕË»§Çå¾²¶àά¶ÈÈÏ֤ϵͳ
ΪºÎͨË×¶þ´ÎÑéÖ¤ÈÔÎÞ·¨×èÖ¹Õ˺ŵÁÓ㿱ÈÕÕʵÑéÊý¾ÝÏÔʾ£¬91Ãâ·Ñ°æ±£´æµÄSSO£¨µ¥µãµÇ¼£©Îó²î»áÈÆ¹ý¹È¸èÑéÖ¤Æ÷µÄTOTP£¨»ùÓÚʱ¼äµÄÒ»´ÎÐÔÃÜÂ룩»úÖÆ¡£ÆóÒµÖÎÀíÔ±Ðè°²ÅÅFIDO2Ó²¼þÃÜÔ¿£¬²¢ÔÚIAM£¨Éí·Ý»á¼ûÖÎÀí£©ÏµÍ³ÖÐÉèÖÃϸÁ£¶ÈȨÏÞÕ½ÂÔ¡£½¨ÒéÕë¶ÔÓû§ÐÐΪ½¨ÉèÉî¶Èѧϰģ×Ó£¬µ±¼ì²âµ½·ÇͨÀýÊ±ÇøµÇ¼»ò×°±¸Ö¸ÎƱ任ʱ£¬×Ô¶¯´¥·¢MFA£¨¶àÒò×ÓÈÏÖ¤£©ÌôÕ½¡£
Êý¾Ýй¶ʵʱ¼à¿ØÊÖÒռƻ®
ÄÚ´æÈ¡Ö¤ÆÊÎöÕ¹Ïַǹٷ½Ó¦Óñ£´æNDK£¨ÔÉú¿ª·¢¹¤¾ß°ü£©²ãµÄÊý¾Ý»º´æÈ±ÏÝ£¬¿ÉÄܵ¼ÖÂͨѶ¼Ã÷ÎÄ´æ´¢¡£°²ÅÅSIEM£¨Çå¾²ÐÅÏ¢ºÍÊÂÎñÖÎÀí£©ÏµÍ³Ê±£¬Ó¦ÉèÖÃSysmonÈÕÖ¾ÊÕÂÞ¹æÔò£¬Öصã¼à¿ØContentProviderµÄ»á¼û¼Í¼¡£¹ØÓÚ¿ç¾³Êý¾Ý´«Ê䳡¾°£¬ÐèÒªÆôÓÃDLP£¨Êý¾Ýɥʧ·À»¤£©Ä£¿éµÄOCR£¨¹âѧ×Ö·ûʶ±ð£©¼ì²â¹¦Ð§£¬²¢ÉèÖÃÕýÔò±í´ïʽ¹æÔò¿âÀ´Ê¶±ðÃô¸Ð×ֶΡ£
ϵͳ½µ¼¶¹¥»÷·ÀÓùʵսÆÊÎö
¶ñÒâ³ÌÐò³£ÓõÄSSLStripÖÐÐÄÈ˹¥»÷ÔõÑùÔÚÆóÒµÇéÐÎÖÐÉúЧ£¿Í¨¹ý´î½¨ÖÐÐÄÈËÊðÀíЧÀÍÆ÷¾ÙÐÐÄ£Äâ¹¥»÷£¬·¢Ã÷91Ãâ·Ñ°æÈ±·¦Ö¤ÊéËø¶¨£¨Certificate Pinning£©»úÖÆ¡£·ÀÓù¼Æ»®Ó¦°üÀ¨Ç¿ÖÆÆôÓÃHSTS£¨HTTPÑϿᴫÊäÇå¾²£©ÐÒ飬²¢ÔÚWebView×é¼þÖÐÉèÖÃSafe Browsing API¡£Õë¶ÔAPKµÄ´úÂë»ìÏýÎÊÌ⣬½¨ÒéʹÓÃProGuard¾ÙÐÐÉî¶È»ìÏý´¦Öóͷ££¬²¢ÔÚÓ¦ÓÃÆô¶¯Ê±Ö´ÐÐÔËÐÐʱÍêÕûÐÔ¼ì²é¡£
¿ç¾³µçÉÌÐÅÏ¢Çå¾²·À»¤Ðè¹¹½¨ÊÖÒÕ¡¢Á÷³Ì¡¢Ö°Ô±ÈýλһÌåµÄ·ÀÓùϵͳ¡£Õë¶ÔÍÆÌØ¸ßΣΣº¦91Ãâ·Ñ°æµÄÌØÊâ×°Öó¡¾°£¬ÆóÒµÓû§Ó¦µ±½¨ÉèÓ¦Óð×Ãûµ¥Öƶȣ¬²¢Í¨¹ýÐéÄâÊÖ»úºÅ¡¢Ó²¼þÇ徲ģ¿éµÈÁ¢Òì¼Æ»®Æ½ºâÓªÒµÐèÇóÓëºÏ¹æÒªÇó¡£×îÖÕ·À»¤Ð§¹ûÈ¡¾öÓÚÈÕÖ¾É󼯵ÄʵʱÐÔÓëÓ¦¼±ÏìÓ¦»úÖÆµÄÓÐÓÃÐÔ£¬Õâ¶ÔÆóÒµSOC£¨Çå¾²ÔËÓªÖÐÐÄ£©µÄ×Ô¶¯»¯Ë®Æ½Ìá³öÁËеÄÌôÕ½¡£