cqdaidong
V2EX  ›  问与答

PAC 脚本可以实现劫持域名吗?

  •  
  •   cqdaidong · Mar 11, 2016 · 2420 views
    This topic created in 3745 days ago, the information mentioned may be changed or developed.
    pac 文件可以劫持域名吗?

    事情是这样的,最近尝试破解一款 IOS 的微信修改版(需要购买激活码验证)

    通过对我的 iphone 进行抓包,得到这个 App 的验证接口网址,随后依葫芦画瓢把验证接口网址添加到 pac 文件里屏蔽掉,之后把在线 pac 文件链接导入到 WIFI 的 http 代理当中,然后打开修改版微信输入任意字符即可激活。

    但是今晚这种屏蔽域名绕过验证的方法失效了,点击激活提示网络连接错误。
    既然这样我就在想,能不能用 pac 文件对那个域名进行劫持,劫持到一个我伪造的验证成功页面,从而绕过验证。

    欢迎大神们提供思路。
    9 replies    2016-03-11 10:36:59 +08:00
    Tink
        1
    Tink  
    PRO
       Mar 11, 2016
    hosts
    hging
        2
    hging  
       Mar 11, 2016
    v2 应该严禁讨论盗版.
    Slienc7
        3
    Slienc7  
       Mar 11, 2016 via Android
    @Livid 公然讨论破解
    qcloud
        4
    qcloud  
       Mar 11, 2016
    当然可以
    Busy
        5
    Busy  
       Mar 11, 2016
    @xgowex 方法为什么不能讨论?
    hellboys
        6
    hellboys  
       Mar 11, 2016
    在与 iOS 设备同网段网络上面, 启动一个私有 DNS 服务(192.168.1.2:53), 这个私有服务其实就是 UDP 对 DNS 数据包进行转发. 例如转发到公共 dns 或者网关(192.168.1.1), 对指定的域名返回指定的 ip 地址. 最后在 iOS 配置这个私有 DNS IP 就可以.
    Slienc7
        7
    Slienc7  
       Mar 11, 2016 via Android
    @Havee 为什么能?
    yeyeye
        8
    yeyeye  
       Mar 11, 2016
    @hging
    @Havee 讨论技术是可以的,但是公然讨论破解别人的授权(楼主提到的激活),这个社区已经有明文规定是不许的了。

    正如讨论功夫和讨论如何杀人的细节,是不妥的。
    yeyeye
        9
    yeyeye  
       Mar 11, 2016
    我的意思是讨论功夫是可以的 讨论如何杀人恐怕是不妥的
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   2796 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 39ms · UTC 13:11 · PVG 21:11 · LAX 06:11 · JFK 09:11
    ♥ Do have faith in what you're doing.