mskip

iPhone 上莫名其妙的请求,请教一下如何分析?

  •  
  •   mskip · 3h 42m ago · 349 views
    今天无意中发现这些请求,感觉有点问题,找了半天也没想到如何处理,难道是 17.0 的系统无意中中招了?
    手机抓包:





    电脑上我尝试给手机抓包了一下,也有抓到类似的域名请求,这个时候手机我进程都杀掉了,只保留了一个抓包的 reqable,在巨魔环境有办法排查是哪个进程发起的请求吗?
    10 replies    2026-06-06 21:28:08 +08:00
    docx
        1
    docx  
       3h 16m ago via iPhone
    用的都是同一家华人 CDN ,检查下 APP 和巨魔装的哪个东西可能调用了 sdk 吧
    mskip
        2
    mskip  
    OP
       3h 4m ago
    @docx #1 我翻了翻似乎也没什么新装的 ipa ,基本就几个 x youtube 啥的,插件也就有个微信的助手,尝试禁用升级微信后抓包,请求还是会出现,要是有可以抓哪个进程发起的请求就好了
    docx
        3
    docx  
       2h 51m ago via iPhone
    @mskip 可以屏蔽这家 cdn 的所有域名,ip 也全做拦截,然后继续观察有没有新的请求出现,最后看哪个程序工作不正常
    mskip
        4
    mskip  
    OP
       2h 36m ago
    @docx #3 谢谢,是这个 yunray ?问问我应该怎么找到这个全部的 cdn 域名以及 ip 啊
    docx
        5
    docx  
       2h 14m ago via iPhone
    目前测试来看就 3 个 ip 吧,而且都是 cloudie 的,把 ASN 全拉黑也行,排查完再放出来
    docx
        6
    docx  
       2h 12m ago via iPhone
    好像不止 3 个,但总之都是同一个 asn
    409164
        7
    409164  
       2h 10m ago
    这些网络请求发起的域名就很吓人
    mskip
        8
    mskip  
    OP
       2h 6m ago
    @docx #6 这个确实不知道咋找。。能告诉我一下吗,比如找这个 asn
    mskip
        10
    mskip  
    OP
       1h 45m ago
    @docx #9 谢谢,我试着加入 reject 看看后续
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2778 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 28ms · UTC 15:13 · PVG 23:13 · LAX 08:13 · JFK 11:13
    ♥ Do have faith in what you're doing.