分享一个关于购买的双开微信包有异常风险行为的事情

251 天前
 Gorvery

前段时间,我的 Android 手机坏了,找了个 iPhone 过渡一段时间。因为我的个人号和工作号是分开的,所以对微信双开是强需求。我没有企业证书,altserver 这种局域网自签的方式也让我比较焦虑(担心出去玩,超过 7 天没开电脑),所以我直接从淘宝上买了个包,想着过渡几个月凑活用,也比较省心。安装完后用了几天,微信号没被封,而且这个包通过常驻后台的方式实现了新消息实时接收,虽然耗电比较大,但也还能接受。

周日那天出门,我觉得手机比较重,就把手机壳摘掉了。结果在一天的使用过程中,我发觉得手机永远是温热的,于是产生了警觉。咨询了淘宝客服,客服说因为后台常驻,10 秒刷新一次比较频繁,功耗比较高。于是在客服的指导下,我将刷新时间修改成了 30 秒。

今天上班我依旧不带壳,发现手机还是一直温热的。突然联想到之前在站内看到过一个帖子的回复里说,这种购买的微信包,有可能会被利用来挖矿的,于是我就用 Charles 抓包看了下有没有可疑流量,结果还真发现了几个无域名的可疑 http 流量请求,看接口名,有判断 wifi 环境的,有 putImage 上传图片的等等。

其中 putImage 的请求,在 app 退到后台后,每隔 5 、6 秒,就会发送一个 PUT 请求,每次 PUT 一个大概几百 KB 的数据文件,文件似乎被加密了,每个请求都不一样,而且只在连接 wifi 后 PUT 数据,实在是可疑。因为本人也在做 iOS 开发,根据自己有限的知识,觉得 iOS 后台保活应该不需要这么频繁的请求任务来保活,而且如果只是单纯保活,也没必要搞个这么大的数据请求。所以我总觉得这个请求怪怪的,心里越想越发毛,赶紧退了微信,更换了密码。

后来我拿着抓包信息,找淘宝商家质问这个请求是做什么的,上传了什么数据。结果淘宝商家拒绝回答,反而嘲讽我,说有本事让我自己开发一个,还说“没有十全十美的东西”、“如果感觉别人的不好用就自己去开发一个,如果开发不出来就老老实实接受别人的”。气得我本来想在评论里追评下,提醒下购买的人注意风险,但又想到可能在使用他们这个微信的过程中,一些敏感信息已经被收集了,断人财路会遭到报复,所以最后还是怂了,只申请了退款,没有去给他们打差评。

3473 次点击
所在节点    程序员
24 条回复
duzhuo
251 天前
哈哈 真怂啊哥们
huidt111
251 天前
侦查意识很强
czhu
251 天前
两个手机完美解决?
Lucups
251 天前
看起来感觉楼主花钱买了个木马...

我之前好奇这种花钱买的破解类软件是否还会有问题,看了楼主的分析,看来哪怕是花钱了还是有问题。
这类软件花钱还是买不了安心,还是小心为上。
12101111
251 天前
根据我的了解,一般是破解软件自带的 DRM ,防止同行抄过去二次出售
eairjhioaegnh
251 天前
发出来让大佬们逆向一下
xing7673
251 天前
你是 ios 开发的直接去下一个官方包自签不就行了
我现在就是这样,这玩意淘宝就是链子罢了
ETiV
250 天前
你虽然不能自己开发微信,但是可以把上传数据的 URL 地址、IP 发出来,让有才的 v 友们去练习一下
kokutou
250 天前
再买个手机,电信开个 0 元副卡。。。
jiangziheng
250 天前
有需要局域网电脑自签的,也有只需要局域网不需要电脑自签的,还有就是买个开发者自签个,还有就是用巨魔安装的。1,2,4 三种方式加起来用了好几年了。
lisxour
250 天前
为啥你愿意买一台 iphone ,又搞这搞那的,都不愿意再买一台安卓
wangtian2020
250 天前
499 元的 REDMI 14C 应该都有微信双开。唉,苹果
Gorvery
250 天前
@czhu @kokutou @lisxour 出门带两个手机觉得有点重。iPhone 不是买的,是我的测试机,想先过渡一段时间,然后买小米 16 pro 。我还有一台测试机是三星的,实在太难用了,用了一周还是用苹果吧
Gorvery
250 天前
@jiangziheng 手机是新的 iPhone ,升到 18.2 了,巨魔和手机自签行不通
Gorvery
250 天前
@12101111 不懂就问,DRM 需要这么频繁地上传这么多的数据么
Gorvery
250 天前
@eairjhioaegnh @ETiV 请求是这个请求,http://23.249.29.78:8080/api/putImages 但数据包没有保留下来……
但说实话,如果不考虑被微信识别的因素,做个后台常驻也没有什么特别难的
Gorvery
250 天前
@xing7673 这不是之前考虑到用个人证书自签有 7 天限制让我感觉比较焦虑嘛,现在我是用自签的包了
xing7673
250 天前
@Gorvery #17 噢我以为你付费了,付费可以一年
Cheez
250 天前
那你就把相关的证据都发出来呗,这没头没脑的,你要我们怎么做?
LeoLYF
250 天前
sidestore 开源免费,个人证书 7 天,能自动自签,搞巨魔前的最佳替代

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1103038

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX