這是一個棘手的問題。不用說,但這也是危險的。試圖規避這些限制並被發現可能會導致很多法律上的麻煩。如果他們因拒絕安裝該應用程序而被判入獄,我不想弄清楚他們對繞過該應用程序限制的人們所採取的措施。之所以特別重要,是因為儘管採取了廣泛的保護措施,即使是技術安全專家也遭到了政府的抓捕( Silk Road的創始人是一個很好的例子,現在正在無期徒刑)。誠然,逃避這個應用程序很可能是不太嚴重的“犯罪”,但是中國政府並沒有因為寬大處理而廣為人知。因此,儘管我想回答您的問題,但是請不要以我建議您實際做任何事情為由。我認為自己是一名技術專家,但我仍然不會這麼做。
仍然,要回答您的問題,您有幾種選擇。我不會麻煩提到“獲得第二部手機”選項,因為您已經排除了這一點。
1。虛擬機/雙啟動
“雙啟動” Android手機有一些選項。我沒有可立即鏈接到的任何示例(無論如何,軟件建議在這裡都是不合時宜的),但是有一些選擇。如果您可以使手機進行雙重啟動,則可以將跟踪軟件安裝在一個ROM上,然後將您所有的個人物品都放在另一個ROM上。您可能需要在安裝了跟踪應用程序的情況下在ROM上放置一些基本信息,以免引發太多的標誌。注意,他們可能意識到您在被跟踪的系統旁邊安裝了一個完全不同的系統的風險,以及您出門而忘了重新啟動進入“被跟踪的”系統的簡單風險,使警察可以查找並安裝您的 actual 系統上的跟踪應用。
2。應用修改/攔截器
如果此應用程序造成了嚴重的負面影響,則該應用程序的反跟踪應用程序或被黑版可能會開始四處飄動,試圖自動保護您免受其侵害。我不希望有任何可用的通用工具來保護您免受此攻擊,因此,這只是需要對合適的人進行大量的Google搜索或(也許)請求。這樣做的主要缺點是,除非您是逆向工程領域的專家,否則要做的事情就不多了。很難估計出檢測的風險。顯然,這取決於將其組合在一起的人的技能水平。
3。服務器欺騙
根據您的技術知識水平,您可能可以自己組裝一些東西(請注意:這不適用於新手)。根據我的了解和我在該領域的經驗,我將嘗試總結一些有關服務器欺騙措施的細節。再說一次,我並不是在總結這件事,因為我認為您應該這樣做,而是因為了解這種事情的運作方式通常可以提供很多信息,也有助於理解其中的風險。
內置-安全性
首先,我們需要了解這個間諜應用程序如何保護自身。從到目前為止的所有可用信息中,答案是“不是”。這是一個非常簡單的結論,因為該應用程序專門通過http進行通信。通過設備本身(如果您的手機已植根)或使用與設備位於同一網絡的計算機上的網絡嗅探工具來攔截HTTP請求,非常容易。最有可能的是,很容易找出應用程序如何通過終端服務器進行身份驗證以及終端服務器如何通過應用程序進行身份驗證。極有可能在任一方向上都沒有身份驗證,這意味著在任一方向上欺騙請求都非常容易。可能很難相信(假設像中國這樣的國家為此類入侵技術留出了很多資源),但現實情況是,如果開發此應用的人希望保護它不受外界篡改,那麼使用HTTPS進行傳輸將成為執行的第一步。它便宜,容易並且非常有效。缺少HTTPS意味著非常很可能在此生態系統中沒有實際的安全性,這對任何試圖逃避它的人來說都是一個加分。
嗅探所有該應用發出的流量,以確定它發出了哪些請求/響應
這是第一步。通過查看離開此應用程序的流量(由於沒有SSL加密,可以很容易在網絡本身中攔截該流量),您可以確定它向目標服務器發送的請求以及期望返回的響應。了解底層API是至關重要的,但由於缺乏加密,因此很容易。這還將讓您知道在任一方向上是否發生任何身份驗證。如果有的話,您至少可以看到完整的請求和響應,因此您很可能會弄清楚如何進行欺騙。可能會有一些難以逆轉的身份驗證來回進行,但是同樣,由於缺乏基本的加密,我懷疑是否內置了這樣的東西。
找出應用程序正在與域名或IP地址進行通訊
與應用程序進行對話的目標服務器是通過DNS查找找到的,還是將其IP地址硬編碼在應用程式。如果是前者,則可以編輯Android手機的DNS,以將其重新指向另一台服務器,包括在手機上運行的服務器。如果使用硬編碼的IP地址,您同樣必須將所有流量重定向到該IP地址到本地android手機(大概可以使用Android進行此操作-您可以使用其他操作系統,但是絕對必須具有root用戶權限)您的手機)。
設置備用服務器
然後,您將設置一個本地服務器,該服務器響應所有請求,就像該服務器在最初的欺騙中一樣。您必須讓該服務器在手機上運行,這樣它才能始終可用。這不必一定很複雜(儘管這取決於實際服務器交互的詳細程度),因為您實際上並不關心保留任何數據。您只需要確保對所有請求提供有效的響應即可。
風險:
- 該應用程序可能會自動更新(儘管您的模擬服務器可能使此操作無法實現)並指向新的域/ ip地址,突然刪除您的保護
- 如果有自動更新功能,並且您最終無意中將其殺死(按照上面的第1點,這將是一件好事),警察可能會注意到它沒有正確更新,將您標記為“額外”檢查,並發現您在做什麼。
- 他們可能會在服務器端進行跟踪並發現您在做什麼,因為他們沒有找到特定IMEI的任何數據(因為模擬服務器的行為就像一個黑洞,會吞噬一切)。即使您發送了欺騙請求,也可以通過簡單的方法來確定它們(想像警察將黑名單中的圖像複製到您的手機中,發現該應用程序沒有阻止/報告該圖像)
- 在應用本身中進行根檢查,這會導致您出現問題
ol> 實際上就是這樣
我正在嘗試更長的列表,但這實際上可以歸結為。除了不隨身攜帶電話或購買單獨的電話,這些都是您唯一的選擇。作為參考,我沒有詳細介紹服務器欺騙,因為我認為您一定要出去做。如果有的話,我進行了仔細研究,因為它使您有機會更詳細地討論風險,而這些應該使我們明確存在很多風險。即使您找到某人的解決方案,他們也必須應對所有這些相同的風險(或類似風險)。目前,這個應用程序聽起來執行不力,容易被愚弄,但是根據中國政府的決定,它可能會很快改變。在那個時候,沒被抓住基本上變成了與中國政府的貓捉老鼠的遊戲,而實際上這不是一個人可以長時間贏得勝利的東西。存在很多風險,因此輕踩。