狼小雨的頻道
7.56K subscribers
31 photos
1 video
103 files
73 links
记得先看看置顶讯息喔 🌙

这里是一个用来放学习记录、工具整理、安卓逆向相关经验分享的小地方

频道内容主要包括:

Android / iOS 相关学习记录
安卓逆向与研究思路整理
实用工具与资源分享
一些折腾过程里的小经验、小笔记

由小狼 @wodedouyin 慢慢维护与分享

从别处整理来的内容会尽量标注来源,也请大家尊重原作者。
频道里的内容请不要随意搬运到其他平台。

群组在这里,欢迎来坐坐:
@RyuuAndroidReverse

感谢喜欢,也谢谢你愿意走进这个小窝
Download Telegram
Channel created
大家好!我是狼小雨 --
目前我正在学习一些有关安卓逆向以及一些开发相关的知识,希望能和大家学习学习。当然,如果你也会些的话欢交流,我也希望能找几个比较懂的大佬,向他学习。

也许我这个小狼🐺做的安卓修改版软件也能为你提供一些帮助❤️


感谢大家的支持,这段时间都没怎么更新,顺便和大家说一声,我要忙于生活去了,频道只能作者之后有空才能慢慢更新,每一个人最后都要归于生活......
研究发现中国 Android 手机未经用户允许收集数据

英国和爱尔兰大学的研究人员在康奈尔大学的预印本网站 arxiv.org 上发表研究报告《Android OS Privacy Under the Loupe -- A Tale from the East》,分析了一加、小米和 Oppo Realme 上预装的系统应用程序,假定用户没有登录,并退出个性化和分析,没有使用任何云储存等服务。这些手机预装了 30 多个第三方软件包,其中小米 Redmi Note 11 预装了百度输入法、科大讯飞和搜狗输入法等,OnePlus 9R 和 Realme Q3 Pro 预装了百度地图和高德地图,此外还捆绑了各种新闻、视频和在线购物应用。研究人员发现,即使手机没有插入 SIM 卡或 SIM 卡属于不同运营商,手机仍然会向厂商、百度和中国移动发送个人身份识别信息,传输的数据包括 IMEI、MAC 地址、GPS 坐标、用户配置文件和社交联系(通话 / 短信历史 / 时间、联系电话号码等)。研究人员称,每当打开设置、便签、录音机、电话、消息和相机应用时,小米的 Redmi 手机都会向 tracking.miui.com/track/v4 发送 post 请求,不管用户如何设置选择退出跟踪都会发送。研究人员注意到,国行版的 Android 手机预装第三方应用数量是其它国家 Android 手机系统的 4 倍甚至 3 倍,而这些应用程序的权限数量更是 8 到 10 倍。

参考文献:
https://arxiv.org/abs/2302.01890
https://www.solidot.org/story?sid=74074
https://www.theregister.com/2023/02/07/chinese_android_phones_leak_pii/

#编程随想
#他们甚至在说"研究发现"欸
小米 OPPO 华为 腾讯全系产品
会实时监听用户数据

包括但不限于手机号,设备UUiD,应用安装列表,GPS精度位置,监听设备任何软件中的涉政 涉恐关键词 回传广东反诈中心(157.148.47.204)
所以你会接到电话。

在安卓中的运行列表:
miav-cse.avlyun.com[腾讯/安天]
a0.app.xiaomi.com[小米跟踪API]
miui-fxcse.avlyun.com[腾讯/安天】
api.installer.xiaomi.com [应用包扫描AP1]

其中腾讯安天最为恐怖
它基于腾讯应用中心分发机制,内嵌入所有腾讯应用宝下载的应用中。否则应用宝不会上架该应用,因此安卓系统的国产手机千疮百孔约等于监听器。

目前已知应对方案为
方案1⃣️ ADB模式卸载模块 同时DNS屏蔽模块对广东反诈传输157.148.47.204
方案2⃣️不安装任何国内软件 采用ESIM空中卡联网
祝大家聖誕快樂!
祝大家圣诞快乐🎅🎁🥳
┏━━┓┏━━┓┏━━┓┏┓┏┓
┗━┓┃┃┏┓┃┗━┓┃┃┃┃┃
┏━┛┃┃┃┃┃┏━┛┃┃┗┛┃
2023, 感谢陪伴!Happy New Year !
┃┏━┛┃┃┃┃┃┏━┛┗━┓┃
┃┗━┓┃┗┛┃┃┗━┓       ┃┃
┗━━┛┗━━┛┗━━┛       ┗┛
Gan Jing World_1.9.443_antiad_@wodedouyin.apk
131.4 MB
乾淨世界-無廣告版
修改內容:
去除內部輪子廣告
去除首頁標籤欄廣告
去除影片播放前5~10秒強制廣告
去除推荐影片下的廣告標籤
乾淨世界是什麼?
乾淨世界,顧名思義輪子的自媒體平台😂
有用户在多个平台(Hacker News、V2EX、Bilibili)发文表示:
iOS的HotspotHelper可以让微信和支付宝获取周围WiFi的SSID,进而可以实时定位用户,最重要的是经过苹果认证就行了,无需经过用户授权,而微信和支付宝都经过了苹果认证。但安卓应用获取WiFi热点的SSID需要用户授予位置信息权限。

相关来源:
https://news.ycombinator.com/item?id=38720656
https://wingu.se/2023/11/30/only-apple-can-do-allow-apps-tracking-users-location-without-consensus.html
https://v2ex.com/t/996804
https://e4le.me/tags/%E5%AE%9A%E4%BD%8D