盘古黑科技,怎么做的?

2015-09-20 14:32:54 +08:00
 znoodl
http://x.pangu.io/

怎么获取的其他软件信息?
11572 次点击
所在节点    iPhone
17 条回复
ming
2015-09-20 14:35:41 +08:00
这算什么黑科技,都说了是病毒库,找已安装的 APP 的版本号对比一下就行了
xfspace
2015-09-20 14:43:57 +08:00
你都越狱了,怎么获取不到 ::doge:
znoodl
2015-09-20 14:46:50 +08:00
@xfspace 没有越狱啊,谁跟你说我越狱了?
palxex
2015-09-20 14:53:42 +08:00
LSApplicationWorkspace allInstalledApps
hackpro
2015-09-20 15:08:20 +08:00
@palxex 意思就是說所有開發者都可以獲取用戶機器上已經安裝的 App 的名單?
aluo1
2015-09-20 15:10:22 +08:00
@hackpro 只有那个病毒库的开发者可以获得那些使用被植入病毒的 Xcode 编写的程序的 App, 手机型号,语言等的名单
znoodl
2015-09-20 15:10:53 +08:00
楼上才是真正答案,搜了一下,不用越狱也可以获取
palxex
2015-09-20 15:32:52 +08:00
@hackpro 不是所有开发者。这个 API 不属于 public API ,所以 AppStore 审核是过不去的。
yksoft1
2015-09-20 15:35:48 +08:00
读取版本号不知道,但是我只知道直接读取其他应用的 binary 在沙盒里是不可能的
palxex
2015-09-20 15:54:43 +08:00
@yksoft1 确实。盘古这个 app 只是读了 bundle id+版本号送云服务对比返回结果罢了。。。
ichanne
2015-09-20 17:26:24 +08:00
这是用企业证书发布的,调用私有 API ,呵呵,这种 APP 权限大着呢,不要随便装。
ianisme
2015-09-20 18:53:41 +08:00
[{
"appsv": "1.2",
"appid": "catchlab.Hydro",
"appbv": "16"
}, {
"appsv": "3.2",
"appid": "net.coding.CodingForiOS",
"appbv": "3.2.201508290030"
}, {
"appsv": "1.4",
"appid": "com.pangu.roundup",
"appbv": "6"
}, {
"appsv": "1.4.0",
"appid": "com.jd.paidaojia1",
"appbv": "7539"
}, {
"appsv": "2.95.2",
"appid": "com.ubercab.UberClient",
"appbv": "2.95.2"
}, {
"appsv": "2.08",
"appid": "com.ruanmei.ithome",
"appbv": "2.0.8.1"
}, {
"appsv": "2.2.1",
"appid": "com.beijingoyezaixian.eatHome",
"appbv": "2.2.1.65"
}, {
"appsv": "4.5.1",
"appid": "com.duolingo.DuolingoMobile",
"appbv": "4.5.1.5"
}, {
"appsv": "1.9.9",
"appid": "app.cyan.timy",
"appbv": "2"
}, {
"appsv": "7.3.25",
"appid": "com.CloudMagic.Mail",
"appbv": "7.3.25"
}, {
"appsv": "4.0",
"appid": "com.getdropbox.Dropbox",
"appbv": "4.0.002"
}, {
"appsv": "8.2.0",
"appid": "com.shiningtrip.wochacha4",
"appbv": "82004"
}, {
"appsv": "3.5",
"appid": "com.lede.trainticket",
"appbv": "8071910"
}, {
"appsv": "9.1.0",
"appid": "com.alipay.iphoneclient",
"appbv": "9.1.0.091706"
}, {
"appsv": "1.5.1",
"appid": "com.ianisme.childmusic365",
"appbv": "1.5.1"
}, {
"appsv": "1.12.0",
"appid": "com.simiao-internet.yaodongli",
"appbv": "1.12.1"
}, {
"appsv": "4.1.0",
"appid": "com.xiaojukeji.didi",
"appbv": "4.1.0.1"
}, {
"appsv": "6.3.6",
"appid": "cn.wiz.wiznoteiphone",
"appbv": "6.3.6.2"
}, {
"appsv": "6.1",
"appid": "com.tencent.QQPim",
"appbv": "6108"
}, {
"appsv": "4.9.4",
"appid": "com.ss.iphone.article.NewsSocial",
"appbv": "4.9.4.2"
}, {
"appsv": "3.709",
"appid": "com.sina.tianqitong",
"appbv": "3.709.324523"
}, {
"appsv": "2.0",
"appid": "com.tencent.lightalk",
"appbv": "2.0.0.107"
}, {
"appsv": "5.8.1",
"appid": "com.tencent.mqq",
"appbv": "5.8.1.415"
}, {
"appsv": "6.1",
"appid": "com.tencent.mttlite",
"appbv": "6.1.0.1698"
}, {
"appsv": "5.9.2",
"appid": "com.meituan.imeituan",
"appbv": "733"
}, {
"appsv": "7.9.0",
"appid": "com.dianping.dpscope",
"appbv": "7.9.0.1"
}, {
"appsv": "6.2.6",
"appid": "com.tencent.xin",
"appbv": "6.2.6.16"
}, {
"appsv": "1.7.6",
"appid": "com.szzc.agentcar",
"appbv": "1.7.155"
}, {
"appsv": "5.3.3",
"appid": "com.taobao.taobao4iphone",
"appbv": "1090890"
}, {
"appsv": "5.4.0",
"appid": "com.sina.weibo",
"appbv": "4916"
}, {
"appsv": "3.2.0",
"appid": "com.lgfz.fanhuanwang",
"appbv": "3.2.0"
}, {
"appsv": "3.2.0",
"appid": "com.cmbchina.MPBBank",
"appbv": "3210"
}, {
"appsv": "31822",
"appid": "com.360buy.jdmobile",
"appbv": "4.3.1"
}, {
"appsv": "4.1.1",
"appid": "com.yihaodian.onethestore",
"appbv": "201508122129"
}, {
"appsv": "8.6.5",
"appid": "com.baidu.map",
"appbv": "8.6.5.1"
}, {
"appsv": "5.2.1",
"appid": "me.ele.ios.eleme",
"appbv": "38"
}, {
"appsv": "3.7.1",
"appid": "com.taobao.sellerplatform",
"appbv": "3.7.1"
}, {
"appsv": "3.2",
"appid": "com.chinaunicom.mobilebusiness",
"appbv": "3.2000"
}]
ianisme
2015-09-20 18:54:55 +08:00
盘古的程序检测出了我安装的所有程序的 id 然后 post 到他们的服务器进行版本对比
ashong
2015-09-20 19:39:04 +08:00
不用黑,自己就提交了。
盘古这拐卖的好
liyunlong1123
2015-09-20 23:40:40 +08:00
这是 private api 360 原来用过
xiaohuanSu
2015-09-21 02:44:56 +08:00
担心家里有强盗,于是特意找了个别的强盗到家把边边角角都翻一遍……
coc
2015-09-21 02:53:58 +08:00
@xiaohuanSu 哈哈

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/222169

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX