XCodeGhost横行,测试员如何快速抓“鬼”?

本文章转载于搜狗测试

事件梗概

昨天网上曝出iOS平台的重大问题。通过非官方渠道下载的Xcode编译出来的APP被注入了第三方的代码,带“鬼”的APP会向某服务器上传数据。至此,iOS平台无毒传说被打破,业界一片哗然。目前了解到的已查出带“鬼”的APP有12款,这其中不乏口碑好、用户多的优质APP。

然而,真的只有这些APP有“鬼”吗?

下面介绍下如何检验iPhone上是否有带“鬼”APP。

第一步

在电脑上安装一个网络抓包工具,本文以Fiddler为例进行介绍。安装完成后查看第二步。

第二步

打开Fiddler,菜单中选择Tools->Fiddler Options,在弹出的窗口中选择Connections标签;

勾选"Allow remote computers to connect";

Fiddler listens on port保持默认就好,不过记住是什么。

如下图所示:

第三步

查看电脑的IP地址,这里假设是:192.168.1.101,然后设置iPhone上WiFi的HTTP代理,如下所示:

第四步

重启Fiddler,然后把手机上的APP逐个开启,如果APP开启后抓到如下数据,说明该APP有问题,果断删掉或是坐等升级吧。虽然现在黑客设置的服务器关闭了,但是会不会偷偷再开启就不好说了。

有问题的数据包Host是:

init.icloud-analysis.com

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
【社区内容提示】社区部分内容疑似由AI辅助生成,浏览时请结合常识与多方信息审慎甄别。
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

相关阅读更多精彩内容

  • Android 自定义View的各种姿势1 Activity的显示之ViewRootImpl详解 Activity...
    passiontim阅读 177,107评论 25 709
  • 这篇文章是典型的西方精英与普罗大众的“阳春白雪”和“下里巴人”主流文化之辩。 想到了我国三十年代文言文和白话文的语...
    秦宇楼阅读 4,037评论 2 5
  • 我今年大四,就读师范类学校 成绩平平 毫无特长,咸鱼一条,在社区实习,对现状不满 一直做着不切实际的梦,生性懒散,...
    Llorando阅读 1,832评论 0 0
  • 前天接到二舅的电话,说是外公已经一周没有吃东西了,身体和精神状态都很不好,目前全靠挂水来维系生命,“这次怕是真的挺...
    我是魔眼睛阅读 7,886评论 25 31
  • 文/蒙涓 已经是春天了,风一吹,落了满地的枯叶和桃花。我踩着细碎的花瓣,踏在一片片落叶上,赶着去上课。骑单车的人,...
    蒙涓阅读 1,630评论 2 5

友情链接更多精彩内容