davinci1010 / pinduoduo_backdoor

拼多多apk内嵌提权代码,及动态下发dex分析
5.34k stars 1.92k forks source link

本次315应该把拼多多整上台!国际版咋不敢这么搞呢? #50

Open lovesxw opened 1 year ago

lovesxw commented 1 year ago

Sent from PPHub

Saint-Theana commented 1 year ago

国际版这么搞要被起诉,底裤赔掉。

elllusion commented 1 year ago

国际版不能花钱解决问题呀,软件提交就在沙盒里跑各种条件测试有问题直接驳回。国内只要拿到软件商店负责人的电话打个电话过去约出来吃个饭慢慢聊要啥条件都可以只要说出来然后回总部和领导合计合计划不划算。划算就做好取证(防止被反咬)然后付款。国内只要花钱就能解决大部分事而且国内大多数人也只看钱行事。完全按准则来的估计没被社会毒打过。

KeElena commented 1 year ago

你以为的315:保护消费者 真正的315:把没交保护费的没权没势力的gb企业曝光

ChaimCL commented 1 year ago

国际版是提交到商店的,会有一系列测试,这种东西怎么敢出现的,直接被吊销相应开发者资格证。

TangbohuDianPaoZhang commented 1 year ago

国际版是提交到商店的,会有一系列测试,这种东西怎么敢出现的,直接被吊销相应开发者资格证。

他这个操作好像更骚,就算是play下载的,检测发现是国内手机会动态下回来

Young-Lord commented 1 year ago

国际版是提交到商店的,会有一系列测试,这种东西怎么敢出现的,直接被吊销相应开发者资格证。

他这个操作好像更骚,就算是play下载的,检测发现是国内手机会动态下回来

来源?

CN-Scars commented 1 year ago

似乎现在是云控的,Play版本也可能会云端下发恶意代码在本地热加载

richcn commented 1 year ago

play的检测可能过不去吧

CN-Scars commented 1 year ago

play的检测可能过不去吧

个人猜想,不是很懂,云控的代码会不会有可能检测不出来了呢