XCodeGhost橫行,測試員如何快速抓“鬼”?

本文章轉(zhuǎn)載于搜狗測試

事件梗概

昨天網(wǎng)上曝出iOS平臺的重大問題。通過非官方渠道下載的Xcode編譯出來的APP被注入了第三方的代碼,帶“鬼”的APP會向某服務(wù)器上傳數(shù)據(jù)。至此,iOS平臺無毒傳說被打破,業(yè)界一片嘩然。目前了解到的已查出帶“鬼”的APP有12款,這其中不乏口碑好、用戶多的優(yōu)質(zhì)APP。

然而,真的只有這些APP有“鬼”嗎?

下面介紹下如何檢驗iPhone上是否有帶“鬼”APP。

第一步

在電腦上安裝一個網(wǎng)絡(luò)抓包工具,本文以Fiddler為例進行介紹。安裝完成后查看第二步。

第二步

打開Fiddler,菜單中選擇Tools->Fiddler Options,在彈出的窗口中選擇Connections標(biāo)簽;

勾選"Allow remote computers to connect";

Fiddler listens on port保持默認(rèn)就好,不過記住是什么。

如下圖所示:

第三步

查看電腦的IP地址,這里假設(shè)是:192.168.1.101,然后設(shè)置iPhone上WiFi的HTTP代理,如下所示:

第四步

重啟Fiddler,然后把手機上的APP逐個開啟,如果APP開啟后抓到如下數(shù)據(jù),說明該APP有問題,果斷刪掉或是坐等升級吧。雖然現(xiàn)在黑客設(shè)置的服務(wù)器關(guān)閉了,但是會不會偷偷再開啟就不好說了。

有問題的數(shù)據(jù)包Host是:

init.icloud-analysis.com

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • Android 自定義View的各種姿勢1 Activity的顯示之ViewRootImpl詳解 Activity...
    passiontim閱讀 179,366評論 25 708
  • 這篇文章是典型的西方精英與普羅大眾的“陽春白雪”和“下里巴人”主流文化之辯。 想到了我國三十年代文言文和白話文的語...
    秦宇樓閱讀 788評論 2 5
  • 我今年大四,就讀師范類學(xué)校 成績平平 毫無特長,咸魚一條,在社區(qū)實習(xí),對現(xiàn)狀不滿 一直做著不切實際的夢,生性懶散,...
    Llorando閱讀 312評論 0 0
  • 前天接到二舅的電話,說是外公已經(jīng)一周沒有吃東西了,身體和精神狀態(tài)都很不好,目前全靠掛水來維系生命,“這次怕是真的挺...
    我是魔眼睛閱讀 2,946評論 25 31
  • 文/蒙涓 已經(jīng)是春天了,風(fēng)一吹,落了滿地的枯葉和桃花。我踩著細(xì)碎的花瓣,踏在一片片落葉上,趕著去上課。騎單車的人,...
    蒙涓閱讀 246評論 2 5

友情鏈接更多精彩內(nèi)容