请教关于拦截手机厂商请求

287 天前
 saveai

真事,我曾经因为安装了一个应用(叫音视频 demo 什么的,从 uniapp 插件市场下载安装的),结果手机安全中心报毒。(可能是黑产有人用这个软件和被骗的人视频导致的吧)。 当时我把那个通知划掉了就忘了这事了,然后没多久我就接到防诈骗电话,说我手机装了名字叫这个的应用,有风险什么的,我就回答表示好的知道了,下载的只是一个测试应用。 然而当我想找到它卸载的时候,它消失了,消失了。。。

所以我在想,那是不是我装了什么小鸟,小飞机,都已经透明了,系统是不是在安装卸载时,或者开机等定时场景同步我的应用列表。甚至会不会包括我放在系统私密箱里的东西?(当然这是恶意揣测了) windows 有 hosts ,安卓手机 root 后应该也可以改 hosts ,就是不知道厂商的域名有哪些,hosts 不支持泛域名配置好像。

不知道有没有 v 友试过用 hosts ,或者自定义 vpn 来做这些,以防止被监控?

如果屏蔽了域名,应该最多影响厂商的账号中心,云服务之类的,应该不会对手机整体有影响,毕竟手机还有断网使用的场景。

7449 次点击
所在节点    Android
26 条回复
flyqie
286 天前
@saveai #19

root 了的话可以先完整搜集下厂商域名,frameworks 和厂商预置的 APK 都得看下。

一般厂商在这两个层都做了相关东西。
saveai
286 天前
@flyqie #21 https://dnsdumpster.com/ 这个网站,输入域名扫描全部解析的子域名。我现在 hosts 文件 13k 多了。短信电话,应用商店,云服务,用的都是不一样的域名
flyqie
286 天前
@saveai #22

这个不太全,很多子域名都没扫描出来。

子域名只能跑字典撞,所以很麻烦。
saveai
286 天前
@flyqie #23 是的,这个是扫 dns 解析其实
YGHMXFAL
278 天前
①以前使用 KarmaFW,原理是开启一个本地 VPN 来重定向网络请求,只允许 clash 联网,clash 开启 PROXY 模式(默认是 VPN 模式),然后 TG 和 FF 都可以走 clash 暴露得 SOCKS5 来联网,再加微信放行,其它所有 APP 全部封禁网络

相当于全机器里只有 clash 和微信可以联网

缺点是 VPN 通道被占用,如果需要翻墙地 APP 本身不支持代理设置就玩不了

②nekobox/catbox 支持使用正则表达式来封禁域名,你把日志等级拉满,搜罗到所有系统连接域名就可以了

缺点是我感觉很耗电(因为正则表达式过滤域名吗?)
YGHMXFAL
278 天前
AdGuard 好像有一个重定向流量到 SOCKS5 的功能?那么可以拿它来替换方案①中的 KarmaFW,那就完美了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1013061

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX