有哪些有趣的黑产的自曝行为

:laughing:
我先来几个

  1. iPhone 14改了一个iOS 15的系统
  2. 群控机器更新脚本,搞崩了,同一个IP有十几台手机报了同样的崩溃堆栈
2 个赞

真有钱 直接上iphone14

14手机还能降到15?

所以是改机改的型号和系统不匹配了啊

看来得研究一波,crash 堆栈屏蔽了不然很容易被发现啊。

黑产改机hook插件出bug,一堆的崩溃堆栈都是同样的注入动态库

自爆? :smiley:

我只是研究,并不会具体实施

再启动前删除崩溃log管不管用

系统有个分析改进你看看哪里怎么清理,还有就是每个app还有不同的 崩溃 上传通道,最好的做法就是系统发现,分析与改进发现你的目标应用有崩溃,直接清理掉系统的崩溃纪录,然后给app 的 沙盒目录+keychain 都给干掉,经过查询我的目标app 用了KSCrash 直接把它的函数nop掉,这样我就可以安心的调试了。