分享一个关于购买的双开微信包有异常风险行为的事情 - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
请不要在回答技术问题时复制粘贴 AI 生成的内容
Gorvery
V2EX    程序员

分享一个关于购买的双开微信包有异常风险行为的事情

 
  •   Gorvery 277 天前 3585 次点击
    这是一个创建于 277 天前的主题,其中的信息可能已经有所发展或是发生改变。

    前段时间,我的 Android 手机坏了,找了个 iPhone 过渡一段时间。因为我的个人号和工作号是分开的,所以对微信双开是强需求。我没有企业证书,altserver 这种局域网自签的方式也让我比较焦虑(担心出去玩,超过 7 天没开电脑),所以我直接从淘宝上买了个包,想着过渡几个月凑活用,也比较省心。安装完后用了几天,微信号没被封,而且这个包通过常驻后台的方式实现了新消息实时接收,虽然耗电比较大,但也还能接受。

    周日那天出门,我觉得手机比较重,就把手机壳摘掉了。结果在一天的使用过程中,我发觉得手机永远是温热的,于是产生了警觉。咨询了淘宝客服,客服说因为后台常驻,10 秒刷新一次比较频繁,功耗比较高。于是在客服的指导下,我将刷新时间修改成了 30 秒。

    今天上班我依旧不带壳,发现手机还是一直温热的。突然联想到之前在站内看到过一个帖子的回复里说,这种购买的微信包,有可能会被利用来挖矿的,于是我就用 Charles 抓包看了下有没有可疑流量,结果还真发现了几个无域名的可疑 http 流量请求,看接口名,有判断 wifi 环境的,有 putImage 上传图片的等等。

    其中 putImage 的请求,在 app 退到后台后,每隔 5 、6 秒,就会发送一个 PUT 请求,每次 PUT 一个大概几百 KB 的数据文件,文件似乎被加密了,每个请求都不一样,而且只在连接 wifi 后 PUT 数据,实在是可疑。因为本人也在做 iOS 开发,根据自己有限的知识,觉得 iOS 后台保活应该不需要这么频繁的请求任务来保活,而且如果只是单纯保活,也没必要搞个这么大的数据请求。所以我总觉得这个请求怪怪的,心里越想越发毛,赶紧退了微信,更换了密码。

    后来我拿着抓包信息,找淘宝商家质问这个请求是做什么的,上传了什么数据。结果淘宝商家拒绝回答,反而嘲讽我,说有本事让我自己开发一个,还说“没有十全十美的东西”、“如果感觉别人的不好用就自己去开发一个,如果开发不出来就老老实实接受别人的”。气得我本来想在评论里追评下,提醒下购买的人注意风险,但又想到可能在使用他们这个微信的过程中,一些敏感信息已经被收集了,断人财路会遭到报复,所以最后还是怂了,只申请了退款,没有去给他们打差评。

    24 条回复    2025-01-11 10:22:25 +08:00
    duzhuo
        1
    duzhuo  
       277 天前
    哈哈 真怂啊哥们
    huidt111
        2
    huidt111  
       277 天前 via iPhone
    侦查意识很强
    czhu
        3
    czhu  
       277 天前
    两个手机完美解决?
    Lucups
        4
    Lucups  
       277 天前
    看起来感觉楼主花钱买了个木马...

    我之前好奇这种花钱买的破解类软件是否还会有问题,看了楼主的分析,看来哪怕是花钱了还是有问题。
    这类软件花钱还是买不了安心,还是小心为上。
    12101111
        5
    12101111  
       276 天前
    根据我的了解,一般是破解软件自带的 DRM ,防止同行抄过去二次出售
    eairjhioaegnh
        6
    eairjhioaegnh  
       276 天前
    发出来让大佬们逆向一下
    xing7673
        7
    xing7673  
       276 天前 via iPhone
    你是 ios 开发的直接去下一个官方包自签不就行了
    我现在就是这样,这玩意淘宝就是链子罢了
    ETiV
        8
    ETiV  
       276 天前 via iPhone   6
    你虽然不能自己开发微信,但是可以把上传数据的 URL 地址、IP 发出来,让有才的 v 友们去练习一下
    kokutou
        9
    kokutou  
       276 天前 via Android
    再买个手机,电信开个 0 元副卡。。。
    jiangziheng
        10
    jiangziheng  
       276 天前
    有需要局域网电脑自签的,也有只需要局域网不需要电脑自签的,还有就是买个开发者自签个,还有就是用巨魔安装的。1,2,4 三种方式加起来用了好几年了。
    lisxour
        11
    lisxour  
       276 天前   1
    为啥你愿意买一台 iphone ,又搞这搞那的,都不愿意再买一台安卓
    wangtian2020
        12
    wangtian2020  
       276 天前
    499 元的 REDMI 14C 应该都有微信双开。唉,苹果
    Gorvery
        13
    Gorvery  
    OP
       276 天前
    @czhu @kokutou @lisxour 出门带两个手机觉得有点重。iPhone 不是买的,是我的测试机,想先过渡一段时间,然后买小米 16 pro 。我还有一台测试机是三星的,实在太难用了,用了一周还是用苹果吧
    Gorvery
        14
    Gorvery  
    OP
       276 天前
    @jiangziheng 手机是新的 iPhone ,升到 18.2 了,巨魔和手机自签行不通
    Gorvery
        15
    Gorvery  
    OP
       276 天前
    @12101111 不懂就问,DRM 需要这么频繁地上传这么多的数据么
    Gorvery
        16
    Gorvery  
    OP
       276 天前
    @eairjhioaegnh @ETiV 请求是这个请求,http://23.249.29.78:8080/api/putImages 但数据包没有保留下来……
    但说实话,如果不考虑被微信识别的因素,做个后台常驻也没有什么特别难的
    Gorvery
        17
    Gorvery  
    OP
       276 天前
    @xing7673 这不是之前考虑到用个人证书自签有 7 天限制让我感觉比较焦虑嘛,现在我是用自签的包了
    xing7673
        18
    xing7673  
       276 天前
    @Gorvery #17 噢我以为你付费了,付费可以一年
    Cheez
        19
    Cheez  
    PRO
       276 天前
    那你就把相关的证据都发出来呗,这没头没脑的,你要我们怎么做?
    LeoLYF
        20
    LeoLYF  
       276 天前
    sidestore 开源免费,个人证书 7 天,能自动自签,搞巨魔前的最佳替代
    pytth
        21
    pytth  
       276 天前
    爱思助手自签
    shenyuzhi
        22
    shenyuzhi  
       276 天前 via iPhone
    花钱购买这种东西,不如买个低端安卓机,专门工作用
    Gorvery
        23
    Gorvery  
    OP
       274 天前 via iPhone
    @Cheez 不是求助帖,不需要大家帮忙做什么,看标题,只是分享一个经历罢了,让大家买这种多开微信的时候长个心眼
    moefishtang
        24
    moefishtang  
       272 天前
    挖矿应该不至于吧,之前用 iPhone 装 iSH 跑 xmrig ,效果并不好

    倒是泄露微信资料很有可能,我一般不敢用第三方改版的微信客户端
    关于     帮助文档     自助推广系统     博客     API     FAQ     Solana     1010 人在线   最高记录 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 27ms UTC 18:41 PVG 02:41 LAX 11:41 JFK 14:41
    Do have faith in what you're doing.
    ubao snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86