-
Notifications
You must be signed in to change notification settings - Fork 3.6k
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
听说你偷数据? https://mp.weixin.qq.com/s/mvae88fxG2BFte2TTGh1ZQ #491
Comments
大家可以参考一下这个啊:#492 |
version_data从字面上看它也不是用户个人数据,字面上看不出来的话只有自己跑一下才知道这个是个什么东西。没有这个偏移基址,没法解析数据,大家的微信版本用的都不一样,我得一个个去下载适配之后才能用,有弹窗说明,写的明明白白。参考issue315, #308 #185 |
我们不理解的是为什么会上传昵称、账号、手机号(尽管似乎经过了加密),适配更多版本发送微信版本号不就行了吗 |
上传的数据不是什么昵称、账号、手机号,而是版本信息:("为了适配更多版本,需要收集微信的版本信息,该操作不会上传包括手机号、微信号、昵称等在内的任何信息\n示例数据:\n"3.9.9.27": [68065304, 0, 68065112, 0, 68066576]"),也不是加密的,所有人的这些信息都是一样的,只跟微信版本有关。 |
只需要收集一次,然后所有人都能用了,不用每次都要我发布一个新版本大家才能用 |
也就是说,如果我使用同一个微信版本,解析不同的账号数据,发送的信息依然相同是吗? |
是的 |
如果确实如此的话,那我为自己的误会向您道歉 @LC044 |
@Privauto issue关掉吧 |
而且只有解析2才会发送这个信息,解析2是在解析1用不了的情况下使用的,解析1用不了就是因为没有这个版本信息,所以只需要第一个用某个微信版本的人上传之后后面的人才可以用解析1一键解析数据 |
那确实是个很好的方法,我想我应该去跟这个公众号的作者联系下删文,这确实是个误解 |
感谢 |
文章已删除 |
这个验证起来是挺方便,用多个账号Burp抓包就知道了 |
No description provided.
The text was updated successfully, but these errors were encountered: