我的至暗时刻,大批微信小程序遭破解,多年心血被盗版。

2023-10-17 21:52:11 +08:00
 DearTanker

写的比较长,我把在微信小程序社区发的帖子链接贴下面了,希望大家可以认真看完,也希望大家可以帮我出出主意,疫情期间丢了工作,好不容易靠着多年维护的小程序维持生活,现在又碰到这种事情,真不知道该怎么办了。

https://developers.weixin.qq.com/community/develop/doc/00048c03f907002ccc7027a926b800

25415 次点击
所在节点    程序员
156 条回复
so898
2023-10-18 10:35:38 +08:00
@c2const ???????
你的意思是 Excel iOS 版 270MB+只是个 API 接收器?
我不知道你这不联网基本用不了是个啥意思,就我对 Excel 的使用来说,没有联网用起来好好地
退一万步,就算是有功能要联网,把用户数据截取出来发给服务端然后拿到计算结果这个事情,上传的可是用户 Excel 表格里面的私有内容,这四舍五入不就是把用户整个 Excel 表上传了么,这隐私怎么处理?
mscsky
2023-10-18 10:38:35 +08:00
起诉肯定是有用的,判刑,要看违法所得多少了,多找一些受害者
SoyaDokio
2023-10-18 10:38:38 +08:00
@wonderl17 #55 我也没懂 即使采取包围战术 由于原版更早注册和更高评价 它还是应该在首位阿?
lefer
2023-10-18 10:38:40 +08:00
很符合我对武汉 IT 公司的刻板印象。

不过现在全国各地都这样了 —— 道德感只会让你赚钱的速度变慢。
Torpedo
2023-10-18 10:44:44 +08:00
@Ashore #37 调用广告 sdk 。这个就是广告商的服务了
jearbilove
2023-10-18 10:46:41 +08:00
弄台服务器搞个接口认证?
lingxipaofan
2023-10-18 10:49:24 +08:00
曾经在 4399 上架的 h5 小游戏,在 appstore 看到了一模一样的,不得不佩服国人。
james122333
2023-10-18 10:53:36 +08:00
@so898

好一点会分离数据 坏的就如果同他讲的 不过没用过
mokevip
2023-10-18 10:53:55 +08:00
确实恶心,以后能纯前端的工具也要加服务端认证了,应用设计的时候也得多次一举一下。
cbais7890
2023-10-18 11:00:29 +08:00
这个必须依赖平台来打击, 个人举报不可能停止这种势头, 而从平台来说的话做源码检测相对容易

而且从结果上来说, 就这个事情上你和平台的利益是一致的, 举报一个一个准

盗版上架 -> 打击开发者积极性 -> 更少开发者 -> 更差的生态 -> 更差的平台
DearTanker
2023-10-18 11:03:13 +08:00
@Ashore 有一种可能就没有后端,昨晚对方可能发现了,我举着个例子,就暂停了古诗词的几百个小程序。
DearTanker
2023-10-18 11:04:01 +08:00
@yhm2046 我们自己写的代码,有 git 记录。
pws22
2023-10-18 11:19:14 +08:00
有个问题 像这种有后端 API 交互的,后端的 API 这层他们是咋拔下来的,,我记得小程序要填写 request 合法域名这样的东西的
SunnyCoffee
2023-10-18 11:31:28 +08:00
看他们上架这么多,很可能程序批量操作的,对代码的改动不大
所以可以考虑通过类似校验签名的方式防止二次打包
比如:获取当前的小程序 ID ,如何和自己的预设的不一样就关闭/发邮件...
DearTanker
2023-10-18 11:33:33 +08:00
@SunnyCoffee 很多小程序其实对服务端依赖不高。我也是发现量掉的很厉害,但是一个检测图片的付费接口高的惊人。才发现被破解。
KgM4gLtF0shViDH3
2023-10-18 11:34:51 +08:00
@jacksonj297 #29 有没有可能微信外包出去的什么审核,运营非常赚钱,都包给二代三代的公司了。
DearTanker
2023-10-18 11:35:22 +08:00
后面有加上了小程序校验,对方就放弃了我的接口转头调用自己的接口了。
tangtang369
2023-10-18 11:36:26 +08:00
可以增加一个接口发送请求到自己服务器 不是自己发布的版本 引导他们到正版软件上来
azui999
2023-10-18 11:42:56 +08:00
哎.和腾讯沾边,大概率没戏.腾讯才不管死活
xrr2016
2023-10-18 11:52:34 +08:00
这也太可恶了,把别人的东西当成自己的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/982914

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX