WWW.YOUINFO.SITE
标签聚合 流氓

/tag/流氓

LinuxDo 最新话题 · 2026-05-25 10:14:14+08:00 · tech

昨天受不了搜狗输入法的强制安装流氓壁纸软件. 一气之下让gemini推荐了这个"RIME(小狼毫)输入法", 感觉挺好用的. 我本人对输入法的要求就是"即使是在输入中文的状态下, 仍然使用英文标点". 目前体验下来这个输入法还是可以的. 官方网站 雾凇拼音 安装方法 去官网下载安装程序 清空 用户文件夹 内的所有文件 将 雾凇拼音 的所有开源代码复制进 用户文件夹 右键输入法图标 点击 重新部署 如果不会配置可以在安装的时候把用户文件夹和输入法文件放在一个大文件夹里面, 然后把这个大文件夹当作项目给codex看. 配置 中文模式下仍使用英文标点的个人配置如下: 直接在用户文件夹内新建文件, 配置文件是codex写的. default.custom.yaml customization: distribution_code_name: Weasel distribution_version: 0.17.4 generator: "Rime::SwitcherSettings" modified_time: "Thu May 21 22:42:18 2026" rime_version: 1.13.1 patch: "punctuator/full_shape": " ": {commit: " "} "!": "!" "\"": "\"" "#": "#" "$": "$" "%": "%" "&": "&" "'": "'" "(": "(" ")": ")" "*": "*" "+": "+" ",": "," "-": "-" .: . "/": "/" ":": ":" ";": ";" "<": "<" "=": "=" ">": ">" "?": "?" "@": "@" "[": "[" "\\": "\\" "]": "]" "^": "^" _: _ "`": "`" "{": "{" "|": "|" "}": "}" "~": "~" "punctuator/half_shape": "!": "!" "\"": "\"" "#": "#" "$": "$" "%": "%" "&": "&" "'": "'" "(": "(" ")": ")" "*": "*" "+": "+" ",": "," "-": "-" .: . "/": "/" ":": ":" ";": ";" "<": "<" "=": "=" ">": ">" "?": "?" "@": "@" "[": "[" "\\": "\\" "]": "]" "^": "^" _: _ "`": "`" "{": "{" "|": "|" "}": "}" "~": "~" schema_list: - {schema: rime_ice} "switches/@1/reset": 1 rime_ice.custom.yaml patch: # Default to English punctuation for the Rime Ice schema. switches/@1/reset: 1 2 个帖子 - 2 位参与者 阅读完整话题

cnBeta全文版 · 2026-05-15 13:36:01+08:00 · tech

5月14日,针对保时捷中国高管称“被抄袭有些许无奈”的言论,罗永浩发文称,保时捷高管说“无奈”可以理解,但称中国车企抄袭的“高度统一”就是吹牛。罗永浩认为,新能源车企抄袭保时捷固然是后进工业国发展过程中绕不过去的阶段,但保时捷历史上也没少抄。 罗永浩指出,保时捷曾抄袭捷克斯洛伐克太脱拉(Tatra)的设计。太脱拉公司原本要打赢抄袭官司时,保时捷请希特勒介入此事。1938年,纳粹德国吞并捷克斯洛伐克后,太脱拉工厂被强行接管,与“甲壳虫”构成直接竞争且作为侵权铁证的Tatra T97车型被勒令停产,正常的商业诉讼被国家暴力机器直接抹除。 二战结束后,太脱拉的母公司在西德重新提起专利诉讼。1965年,大众汽车为平息这段侵权历史,最终同意庭外和解,向太脱拉方面支付了100万西德马克的赔偿金。罗永浩称,这笔巨额赔款在商业和法律事实上构成了对保时捷早期抄袭行为的最终定论,今天抄袭保时捷的中国新能源固然流氓,但说到流氓程度,谁能跟保时捷比呢? 随后有网友指出,罗永浩犯了“诉诸伪善”(tu quoque)的逻辑错误,即通过指责对方也做过类似或更坏的事情来回避当前指控,而不是直接回应问题本身。罗永浩直接回怼该网友:“回避个屁,我都说了抄袭的也是流氓了,还要怎么样?” 据凤凰周刊报道,近日一汽车行业论坛上,保时捷中国传媒公关副总裁表示“被抄袭有些许无奈”,她称过去几年保时捷激发了一个高度统一的汽车设计审美,设计语言被模仿被致敬是容易的,但设计背后的灵魂不会轻易出现平替。 查看评论

IT之家 · 2026-05-15 08:45:43+08:00 · tech

IT之家 5 月 15 日消息,保时捷中国传媒公关副总裁唐风靓 5 月 13 日在浙江举办的“易境思论坛”上谈及中国车企对其设计的模仿时表示,过去几年保时捷激发了一个高度统一的汽车设计审美,被抄袭“除了荣幸也有些许无奈”。 这一表态引发了广泛讨论,其中,罗永浩 5 月 14 日在微博上发文称,保时捷高管说“无奈”可以理解,但称中国车企抄袭的“高度统一”就是吹牛。 罗永浩认为,新能源车企抄袭保时捷固然是后进工业国在追赶发展过程中绕不过去的一个阶段,但保时捷历史上也没少抄袭。 他具体指出,保时捷曾抄袭捷克斯洛伐克太脱拉(Tatra)的设计。据罗永浩称,太脱拉公司原本就要打赢针对保时捷的抄袭官司,关键时刻保时捷请希特勒介入此事。1938 年,纳粹德国吞并捷克斯洛伐克后,太脱拉工厂被强行接管,与“甲壳虫”构成直接竞争且作为侵权铁证的 Tatra T97 车型被勒令停产,正常的商业诉讼被国家暴力机器直接抹除。 二战结束后,太脱拉的母公司在西德重新发起专利诉讼,这场跨越数十年的知识产权纠纷终于在 1965 年迎来终局:大众汽车为平息这段侵权历史,同意与太脱拉方面庭外和解,并支付了 100 万西德马克的赔偿金。 罗永浩称,这笔赔偿金在商业和法律事实上构成了对保时捷早期抄袭行为的最终定论,直言“今天抄袭保时捷的中国新能源固然流氓,但说到流氓程度,谁能跟保时捷比呢?” 罗永浩的这番表态随后引来部分网友的讨论。有网友指出,他的反驳方式犯了“诉诸伪善”的逻辑错误 —— 通过指责对方也做过类似甚至更糟糕的事情来回避当前指控,而不是直接回应当下的问题本身。 对此,罗永浩直接回怼称:“回避个屁,我都说了抄袭的也是流氓了,还要怎么样?臭 xx”

v2ex · 2026-05-15 03:51:51+08:00 · tech

在此先叠个甲,我并不能保证干了这些事情以后,家庭宽带就不会被封 但是,可能自用没有到达这个阈值呢?被小偷一偷,自己舍不得用的网全部被 PCDN 、P2P 偷跑了,说不定就到达阈值了 而且无论何时,干掉小偷都没错。 就算运营商不打击大上传,无论是无线射频方面导致的资源争用,还是哪怕有线也会导致上传占满,导致下行 ACK 收不到 总而言之,现在的 P2P 确实很猖狂,B 站 也有几名知名博主做过视频,说腾讯视频一周 700GiB 之类的 因此,本帖中请勿上升至对 ISP 的争论 只讨论有哪些有效的屏蔽非必要 P2P 的方法 同时针对 B 站,建议单独屏蔽 TCP 8082 端口。 针对 B 站 95%以上的问题,个人都推荐使用 PiliPlus 解决 毕竟 能在应用层完成的事情,就不要在三层网络层折腾 ! 这就好比明明可以换掉一个家用电器,而没有必要在总闸里面搞一个智能分析 (虽然前几天看到确实有人做了,利用什么电流波形分析家里用电器,视频连接我忘了) 下载地址 还有一个很重要的点, 并非 所有地区都是一刀切,而且就算有的地区一刀切,有的地区还会两刀切。 正常的网盘备份、NAS 、往 B 站上传视频之类的,流量特征和 PCDN 是不一样的,无论是 PCDN 是你主动选择运行的,还是被偷跑的。 PCDN 的特征是大量连接数、大量 UDP 、随机端口、海量连接数。 所以如果被小偷偷了,导致网络被限制,可得不偿失。 Ban-PCDN_Anti-P2P Authored by 哥哥科技( Brother Tech ) 光复网路计画 (Cn-PCDN-Rules) 缓解流氓软件偷走你的宽带上行!本项目致力于搜集国内各大互联网厂商(如爱优腾、B 站、抖音快手百度等)用于 P/M/HCDN 偷跑上行的域名、IP 和特征词。通过在网关、DNS 或防火墙层面进行拦截,尽量阻断恶意 P2P 流量,保障家庭核心网络的稳定,避免因异常上行被运营商限速或封号。方便宽带网络爱好者使用。 “Network Liberation Plan" is a specialized collection of rules designed to stop mainstream apps from "stealing" your home's upload bandwidth. 🌐 光复网络计划 (Network Restoration Project) 防止流氓软件偷走你的宽带上行!拒绝被白嫖,捍卫物理 BRAS 与公网 IP 的主权。 作者: 哥哥科技 | 最新版本:v4.2.2r (2026.04.22) 🔗 友情链接 中兴路由器 Web UI 增强脚本 📖 核心理念:大道至简,力大砖飞 在这个万物皆可 PCDN (端到端内容分发网络)、连你的智能电视和后台驻留软件都在偷偷上传数据吸血的时代,我们必须夺回属于自己的网络带宽。本项目的核心目的,就是通过 最底层、最纯粹的网络层与 DNS 层拦截 ,打击那些潜伏在暗处的恶性 P2P/PCDN 偷跑的死流氓。 作为有线网络原教旨主义倡导者,我们坚决抵制为了屏蔽几个域名,部署基于 Arm 架构的“软路由”或繁冗的应用层插件、小主机或各类花里胡哨的插件。 真正的极客,追求的是硬路由的 NPU 线速转发! 用最暴力的防火墙策略,守护最纯净的 Open Internet 。不搞暴力无脑流控 QoS ,把算力留给真正的业务,这才是美式“量大管饱”。 🚀 项目组成与拦截策略 可以根据自己家里的路由器性能(建议使用支持高级 URL/IP 过滤的硬路由)和实际业务需求进行组合部署: 1. 核心关键词与域名拦截 ( PCDN 域名.csv ) 基于 URL/关键字的黑名单阻断方案,适用于支持三层关键字过滤的硬路由。规则集按拦截置信度进行了分级: 黑色加粗(高置信度): 纯坏、已明确确认为恶意 PCDN 的流氓域名(如 bsccdn , yfp2p , ppio , 黑心云 等)。如果你追求稳定,只加这些即可! 建议默认全量部署 。 蓝色标注(极客注意): 可能会误杀部分极客业务(如部分特定 P2P 隧道),按需屏蔽。可能干预部分私有或极客,需网络管理员根据本地业务按需启用。 红色标注(高危测试): 处于推测阶段的特征值,极易引发大面积业务异常,非特定调试环境请勿部署。 黄色底色(低置信度): 激进策略,极大概率误伤普通应用的正常加载。 小贴士:能在应用层解决的问题(比如用“李跳跳”去广告),就不要在三层网络层折腾。手机端看 B 站建议直接上第三方客户端(如 PiliPlus ),电脑端永远只用 Web 网页版并配合篡改猴插件! 推荐插件 :WebRTC Control ,Global Speed ,B 站 ACG 助手,pakku 弹幕过滤 Make bilibili Great Again ,BiliBili 高级倍速功能, [哔哩哔哩] 屏蔽视频 PCDN 地址,Bilibili Evolved (Preview),更好的哔哩哔哩 bilibili 播放视频倍速可随意拖动 1x-4x 手动输入/滑块控制/微调按钮,哔哩哔哩网页版显示 IP 属地 B 站 Bilibili IP 属地显示 2. Hosts 沉洞与精准 IP 路由 ( Hosts.csv ) 将已知的流氓调度节点直接指向回环地址或无效地址: 拦截 ppio.cloud , yfcdn.net , onethingpcs.com 等重灾区,强制解析至 127.114.9.80 或 0.0.0.0 。 屏蔽特定厂商的静默上传。 3. 广告与流媒体 PCDN 净化 ( ADGHome.csv ) 为 AdGuard Home 维护者整合的合并过滤规则集:不仅抑制 PCDN ,还能兼顾去广告,同时设置了严格的 基础服务白名单 ,防止长辈在家使用时图片加载失败。 涵盖的流媒体重灾区:腾讯视频 ( hcdn.video.qq.com )、爱奇艺、优酷土豆、抖音/西瓜/字节系 ( flive.douyincdn.com )。 4. 海外纯净防漏策略 ( 海外.csv ) 专为防止“忘开代理”导致的 DNS 泄露与流量特征暴露。在 UDP 53 层面直接拦截特定海外服务商( Google, ChatGPT, 广告联盟等)的直连解析,避免你的宝贵全球唯一单播地址被重点关注。 🛠️ 实施示例 (以中兴 ZTE 路由器为例) 正如 光复网路计划初版.pdf 中展示的那样,硬路由的配置才是男人的浪漫。 登录你的中兴路由器后台(或其他企业级/运营商级设备)。 导航至 安全 -> 防火墙 -> URL 过滤 。 将模式设置为 “黑名单” 。 依次将 PCDN 域名.csv 中 黑色加粗 的关键词(如 pcdn , mcdn , hcdn , p2p )添加到 URL 过滤规则中。 提交并重启相关服务,享受不被白嫖的满血上行宽带! (可选) 进阶网维可参考 对称型防火墙(进阶).csv ,研究无状态防火墙下的回程放行逻辑与 TCP 8082 端口的拦截策略。 🔄 更新日志 (2026.04.22 18H UTC+8) 第 17 次修正 :根据群友与长辈反馈,基于多端设备测试反馈,回调了上个版本中过于激进的自用拦截策略。 通过 PCAPdroid 对移动端应用进行了重新嗅探抓包,大幅降低了常规软件的网络卡顿率。 优化了分类色彩逻辑:目前所有激进部分均已用黄色标出。 新增关于 Bilibili MCDN ( TCP 8082 )的拦截评估。建议在客户端层面规避(如 PC 端使用 WebRTC Control 扩展,移动端使用 PiliPlus 第三方客户端),而非单纯依赖网关拦截。 核心准则更新 :如果遇到网络问题排查,优先删除自己添加的其他规则, 黑色加粗 的安全底线无需删除。如果你的路由器比较高级,可以查看具体的连接拦截日志,欢迎进群联合排查。 “在一个文明社会,干净的、不被监视与吸血的网络,是我们每个人的基本权利。” 如果你也是有线原教旨主义者,如果你也热爱干净的路由表与专线级体验,欢迎加入我们的阵营。 点击 Star ,加入光复网路的行列吧! © 2026 哥哥科技 | 遵循 CC BY-NC-SA 4.0 协议 版权所有 (c) 2026 哥哥科技 本作品采用 知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议 进行许可

v2ex · 2026-05-15 03:51:51+08:00 · tech

在此先叠个甲,我并不能保证干了这些事情以后,家庭宽带就不会被封 但是,可能自用没有到达这个阈值呢?被小偷一偷,自己舍不得用的网全部被 PCDN 、P2P 偷跑了,说不定就到达阈值了 而且无论何时,干掉小偷都没错。 就算运营商不打击大上传,无论是无线射频方面导致的资源争用,还是哪怕有线也会导致上传占满,导致下行 ACK 收不到 总而言之,现在的 P2P 确实很猖狂,B 站 也有几名知名博主做过视频,说腾讯视频一周 700GiB 之类的 因此,本帖中请勿上升至对 ISP 的争论 只讨论有哪些有效的屏蔽非必要 P2P 的方法 同时针对 B 站,建议单独屏蔽 TCP 8082 端口。 针对 B 站 95%以上的问题,个人都推荐使用 PiliPlus 解决 毕竟 能在应用层完成的事情,就不要在三层网络层折腾 ! 这就好比明明可以换掉一个家用电器,而没有必要在总闸里面搞一个智能分析 (虽然前几天看到确实有人做了,利用什么电流波形分析家里用电器,视频连接我忘了) 下载地址 还有一个很重要的点, 并非 所有地区都是一刀切,而且就算有的地区一刀切,有的地区还会两刀切。 正常的网盘备份、NAS 、往 B 站上传视频之类的,流量特征和 PCDN 是不一样的,无论是 PCDN 是你主动选择运行的,还是被偷跑的。 PCDN 的特征是大量连接数、大量 UDP 、随机端口、海量连接数。 所以如果被小偷偷了,导致网络被限制,可得不偿失。 Ban-PCDN_Anti-P2P Authored by 哥哥科技( Brother Tech ) 光复网路计画 (Cn-PCDN-Rules) 缓解流氓软件偷走你的宽带上行!本项目致力于搜集国内各大互联网厂商(如爱优腾、B 站、抖音快手百度等)用于 P/M/HCDN 偷跑上行的域名、IP 和特征词。通过在网关、DNS 或防火墙层面进行拦截,尽量阻断恶意 P2P 流量,保障家庭核心网络的稳定,避免因异常上行被运营商限速或封号。方便宽带网络爱好者使用。 “Network Liberation Plan" is a specialized collection of rules designed to stop mainstream apps from "stealing" your home's upload bandwidth. 🌐 光复网络计划 (Network Restoration Project) 防止流氓软件偷走你的宽带上行!拒绝被白嫖,捍卫物理 BRAS 与公网 IP 的主权。 作者: 哥哥科技 | 最新版本:v4.2.2r (2026.04.22) 🔗 友情链接 中兴路由器 Web UI 增强脚本 📖 核心理念:大道至简,力大砖飞 在这个万物皆可 PCDN (端到端内容分发网络)、连你的智能电视和后台驻留软件都在偷偷上传数据吸血的时代,我们必须夺回属于自己的网络带宽。本项目的核心目的,就是通过 最底层、最纯粹的网络层与 DNS 层拦截 ,打击那些潜伏在暗处的恶性 P2P/PCDN 偷跑的死流氓。 作为有线网络原教旨主义倡导者,我们坚决抵制为了屏蔽几个域名,部署基于 Arm 架构的“软路由”或繁冗的应用层插件、小主机或各类花里胡哨的插件。 真正的极客,追求的是硬路由的 NPU 线速转发! 用最暴力的防火墙策略,守护最纯净的 Open Internet 。不搞暴力无脑流控 QoS ,把算力留给真正的业务,这才是美式“量大管饱”。 🚀 项目组成与拦截策略 可以根据自己家里的路由器性能(建议使用支持高级 URL/IP 过滤的硬路由)和实际业务需求进行组合部署: 1. 核心关键词与域名拦截 ( PCDN 域名.csv ) 基于 URL/关键字的黑名单阻断方案,适用于支持三层关键字过滤的硬路由。规则集按拦截置信度进行了分级: 黑色加粗(高置信度): 纯坏、已明确确认为恶意 PCDN 的流氓域名(如 bsccdn , yfp2p , ppio , 黑心云 等)。如果你追求稳定,只加这些即可! 建议默认全量部署 。 蓝色标注(极客注意): 可能会误杀部分极客业务(如部分特定 P2P 隧道),按需屏蔽。可能干预部分私有或极客,需网络管理员根据本地业务按需启用。 红色标注(高危测试): 处于推测阶段的特征值,极易引发大面积业务异常,非特定调试环境请勿部署。 黄色底色(低置信度): 激进策略,极大概率误伤普通应用的正常加载。 小贴士:能在应用层解决的问题(比如用“李跳跳”去广告),就不要在三层网络层折腾。手机端看 B 站建议直接上第三方客户端(如 PiliPlus ),电脑端永远只用 Web 网页版并配合篡改猴插件! 推荐插件 :WebRTC Control ,Global Speed ,B 站 ACG 助手,pakku 弹幕过滤 Make bilibili Great Again ,BiliBili 高级倍速功能, [哔哩哔哩] 屏蔽视频 PCDN 地址,Bilibili Evolved (Preview),更好的哔哩哔哩 bilibili 播放视频倍速可随意拖动 1x-4x 手动输入/滑块控制/微调按钮,哔哩哔哩网页版显示 IP 属地 B 站 Bilibili IP 属地显示 2. Hosts 沉洞与精准 IP 路由 ( Hosts.csv ) 将已知的流氓调度节点直接指向回环地址或无效地址: 拦截 ppio.cloud , yfcdn.net , onethingpcs.com 等重灾区,强制解析至 127.114.9.80 或 0.0.0.0 。 屏蔽特定厂商的静默上传。 3. 广告与流媒体 PCDN 净化 ( ADGHome.csv ) 为 AdGuard Home 维护者整合的合并过滤规则集:不仅抑制 PCDN ,还能兼顾去广告,同时设置了严格的 基础服务白名单 ,防止长辈在家使用时图片加载失败。 涵盖的流媒体重灾区:腾讯视频 ( hcdn.video.qq.com )、爱奇艺、优酷土豆、抖音/西瓜/字节系 ( flive.douyincdn.com )。 4. 海外纯净防漏策略 ( 海外.csv ) 专为防止“忘开代理”导致的 DNS 泄露与流量特征暴露。在 UDP 53 层面直接拦截特定海外服务商( Google, ChatGPT, 广告联盟等)的直连解析,避免你的宝贵全球唯一单播地址被重点关注。 🛠️ 实施示例 (以中兴 ZTE 路由器为例) 正如 光复网路计划初版.pdf 中展示的那样,硬路由的配置才是男人的浪漫。 登录你的中兴路由器后台(或其他企业级/运营商级设备)。 导航至 安全 -> 防火墙 -> URL 过滤 。 将模式设置为 “黑名单” 。 依次将 PCDN 域名.csv 中 黑色加粗 的关键词(如 pcdn , mcdn , hcdn , p2p )添加到 URL 过滤规则中。 提交并重启相关服务,享受不被白嫖的满血上行宽带! (可选) 进阶网维可参考 对称型防火墙(进阶).csv ,研究无状态防火墙下的回程放行逻辑与 TCP 8082 端口的拦截策略。 🔄 更新日志 (2026.04.22 18H UTC+8) 第 17 次修正 :根据群友与长辈反馈,基于多端设备测试反馈,回调了上个版本中过于激进的自用拦截策略。 通过 PCAPdroid 对移动端应用进行了重新嗅探抓包,大幅降低了常规软件的网络卡顿率。 优化了分类色彩逻辑:目前所有激进部分均已用黄色标出。 新增关于 Bilibili MCDN ( TCP 8082 )的拦截评估。建议在客户端层面规避(如 PC 端使用 WebRTC Control 扩展,移动端使用 PiliPlus 第三方客户端),而非单纯依赖网关拦截。 核心准则更新 :如果遇到网络问题排查,优先删除自己添加的其他规则, 黑色加粗 的安全底线无需删除。如果你的路由器比较高级,可以查看具体的连接拦截日志,欢迎进群联合排查。 “在一个文明社会,干净的、不被监视与吸血的网络,是我们每个人的基本权利。” 如果你也是有线原教旨主义者,如果你也热爱干净的路由表与专线级体验,欢迎加入我们的阵营。 点击 Star ,加入光复网路的行列吧! © 2026 哥哥科技 | 遵循 CC BY-NC-SA 4.0 协议 版权所有 (c) 2026 哥哥科技 本作品采用 知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议 进行许可

IT之家 · 2026-05-13 14:15:55+08:00 · tech

IT之家 5 月 13 日消息,话题“追觅创始人俞浩回应崩老头”今日登上热搜。 IT之家查询公开信息了解到,昨日,某自媒体发布文章《清华天才“崩老头”》质疑追觅科技创始人兼 CEO 俞浩“发表夸张言论”等行为并非为了带货或招揽人才,而是瞄准了地方政府的产业基金。文章称,“俞浩麾下有数千家企业嗷嗷待哺,等待第一笔天使轮资金的进入”。 随后,俞浩发布视频谈起“有人关心追觅资金断不断”一事,他直接发问:“有些人天天问我们资金断不断的,你先把信用卡还了再说好吗?先把你的各种网贷、花呗还了好吗? 花呗还不起还评价我们的资金链 。” 紧接着,俞浩又发布一条微博,痛斥黑心自媒体,直言:“反正谁都不要随便招惹老子!不管是极少数黑心自媒体,还是其他人。 我有仇必报!而且十倍还击! ” 一夜之后,俞浩今日连发多条动态继续反击。他用专利进行举例,称很多企业在发展过程中或许曾经都会遇到“专利流氓公司”,这些“专利流氓公司”会收购一些不是很有效,但却是专门针对、攻击发展中公司的一些专利,这种情况在西方社会尤为明显。 俞浩坦言,古有专利流氓公司,今有黑心流氓媒体公司。敲诈勒索,博取流量,收取保护费! 流氓媒体公司,比流氓专利公司,对企业正常发展的危害更大,是社会经济发展的毒瘤!

LinuxDo 最新话题 · 2026-05-12 15:31:10+08:00 · tech

加入linux.do也有一段时间了,希望给大家带来一些有用的信息,谢谢大家! 揭露流氓APP是怎么围剿猎杀用户的 为吸引更多技术人员加入分析,揭开流氓软件行为,本人主动放弃本文全部版权。任何人可随意转载、修改、搬运本文,无需授权,不需要署我名 原本,我只想写一写,揭示某个App流氓且绕过商店审核的行为,但后来发现这并非个例。因此我停止了分析,转而自己写App去验证自己的想法,以便大家更好地了解这些现象。现在我作为一名业内人士,手机软件开发者,通过左右脑互博,梳理出了这些关键点及其解决方法。 从下面开始,以第一视角的口吻来揭露行业内真相: 一、流氓商家是怎么提高APP广告的转化率的? 这里列举三个常见但无人提及的方法: 一是接入系统厂商自带的广告SDK。这些下崽器拥有特殊权限,能够调用应用商店进行静默下载和安装。(应用商店的静默下载安装权限无法被用户禁用) 在前几年我还发现就算是开了守护模式(禁止安装应用),此种广告依然能静默安装APP 点击关闭按钮就自动下载、安装推广app,此能力来自厂家自身广告SDK 二是广告以全屏形式展开,当用户呼出虚拟导航键(小白条)时,会100%跳转至广告页面。 这样一来,用户只会以为是自己不小心手滑点到了。 实际上是广告页监听了导航栏,出现导航了说明用户进行了滑动,立马跳屏。 起初我猜测滑动这个松开动作被app广告页捕捉当成了点击。实际呼出小白条操作只会被系统拦截,app无法感知到用户在哪个区域松手。 注意看滑动轨迹,没有额外点击 第三种是"切屏广告"。用户从前台切出App一段时间后,再次返回时,会弹出类似开屏广告的页面。 用户往往误以为是手机内存不足,导致App被后台自动清理了。 这类情况过于普遍,我就不截图了。 其他非技术性的广告套路,例如叠加多层广告、使用深色背景遮挡半透明关闭按钮等,这里暂不展开讨论。 二、那能进一步提升广告触达率吗? 一种简单的办法就是让用户使用一段时间我们的app,绘制热力图,得到用户常点的位置,然后把广告跳过和进入按钮进行对调。 如果不想让用户很快识别出这种手段,我们可以更换广告类型、样式、按钮大小,让用户感知不到但存在肌肉记忆 此图来自百度移动统计SDK 三、怎么区分老人、小孩哥进行精准推广? 老人和小孩是两个沉默群体,并且其行为特征明显 老人特征 每一步操作的思考时间都明显长于年轻人 比如滑动操作(按下、滑动、松开)时间>500ms 底部有三大金刚 比如通过获取手机尺寸和app内界面显示最大尺寸比较,可以判断用户是否开启导航栏 安装应用列表短剧、短视频、极速版、听书居多 系统字体缩放比例在"大"以上 小孩哥特征 因为手指小,可以通过计算按压面积来判定(不是单一指标就断定为小孩哥) 前两次:大拇指(大人);后两次:尾指(模拟小孩) 安装软件里游戏居多,并且很多是商店里的小型游戏 这些是用户画像的重要一部分,只要我们精准识别为老人小孩群体,广告就可以不限制的推送给他们。 四、那用户拒绝了读取安装的软件列表权限,我们还能获取吗? 这里说一点,往往用户以为拒绝了就不会被读到,实际可以绕过!!!!!!!!!(所以你们手机上有什么外面的软件,反诈是可以打电话给你们的,当然是劝你们别干坏事) 如图: 禁止了应用权限,依然可以绕过获得应用列表 五、要是有人抓包怎么办? 检测代理,只要发现开着代理就改变自身行为(禁止发送敏感数据、停止展示流氓广告) 根据用户网络环境改变app行为 如果有人要逆向app怎么办 对抗是无止尽的,混淆、加固、反抓包能防住一般技术人员分析即可。我们这种体量的APP大佬们不会看上的 如果APP被盯上了要怎么办 如果被多方盯上了我直接滑跪,下架避避风口,然后改名再来 再不行就换皮上架,提前申请备用的版号 此为示例图,和本文无关 那要是用户要卸载怎么挽留 用户习惯性使用长按图标卸载,我们就可以加个假卸载入口来迷惑用户 然后进入后就发一些福利来挽留用户 快捷菜单虚假卸载引流 六、那要是有用户要投诉我们呢? 比如我们接入的广告,我们就放一个假投诉按钮,投诉到我们自己平台 再在app个人中心里放一个投诉反馈。 截流是一种高效的手段。我们单独给这部分用户开绿色远控 投诉截流 七、如果用户要录屏发到网上曝光,我们能阻止吗? 没有接口用于检测悬浮窗,但是可以通过app内操作后的视图更新速度(帧率)来推测是否可能开启了录屏 开启录屏后,操作帧会明显波动 测试过播放4K视频悬浮窗等,对app内的操作帧率不会有影响 只有录屏会出现如图的明显掉帧。我对此种检测方法保留意见,仅作示例 关于防止录屏和截图,其实可以直接调用系统接口禁止即可,简单粗暴。我们可以找个理由比如"出于版权考虑,本app禁止截图和录屏",你看很多的app甚至小程序都开始滥用这个功能。 禁止截图、录屏,强制录屏结果就是黑屏 八、要上架商店,人工审核怎么绕过呢? 审核人员的安卓虚拟机、手机都有特定的app,我们只需要单独检测这部分app,如果存在则开绿色通道。 另外,不要惹到律师,他们很难搞。比如,在开发时候,我们可以检测手机上是否有律师常用的"真相取证"APP(com.truthso.ip360.activity)来让APP保持沉默。 远控下发配置白名单 九、那怎么绕过最上面的人的审核? 可以结合多种手段,检测IP为北京、上海和广州等重点城市,针对性下发远控。 检测到商务、高端机型,特殊定制类机型就随机下发包(上面的人总不会在用红米和荣耀吧),让复现难度加大(但我不想一刀切,高端机型也有我们的目标用户) 我花了很多时间收集、逆向、分析、写代码验证,不是为了学习如何成为这样的恶龙,而是为了让这些潜藏在代码深处的恶意,暴露在公众中 当商业利益成为唯一驱动力,技术便不再是服务于人的工具,而异化为操控人的枷锁。 无止尽的试探底线,在透支整个移动互联网生态的信任。 技术本应向善,而不应成为围猎用户的利器 回归友好广告,守住做人底线 再提供相关开发资料( #替换为 .)感兴趣的可以去看下 安卓API文档: developer#android.google#cn/reference/packages 绕过应用列表权限获取应用列表的方法: github#com/LuoYunXi0407/AppListViewer 现在,知道了那么多流氓软件的套路之后,佬友应该多多少少心里有数了吧?更何况是应用商店没有上架的,某些来路不明的小软件,只会比上面说到的那些更恶心,这就是国内APP的生态啊, 所以,大家尽可能不要下载来路不明的软件。 如果家里有爸妈不太懂这些手机的,或者家中有老人/小孩,咱们还是给他们打开手机自带的软件管家拦截吧!(如无其他需要,最好锁死手机第三方安装权限和支付权限,或者干脆不绑支付卡) 另外插一句嘴,如果遇到APP的关键词是: 破解版,解锁VIP会员,直播,大秀,瑟瑟软件,看篇软件,成人,同城,果聊,来路不明的VPN软件,约会,投资理财,下注,博彩… 那这些背后就不是窃取隐私那么简单了,很有可能是某东南亚灰产或者某某帮,站内也有人揭露过类似这样的骗局: https://linux.do/t/topic/205802?u=aichitangcupaigu 遇过这些流氓软件吗? 遇过这些流氓软件吗? 有,我当时知道,发现后没下载 有,我当时知道,但还是想看看就安装了 有,我当时不知情,下载安装尝试了一下 没有,平时软件只从正规渠道下载/我是IOS用户 点击以查看投票。 谢谢佬友们的热情点赞和小火箭,有什么问题可以评论区问,我将 视情况回复 13 个帖子 - 13 位参与者 阅读完整话题

v2ex · 2026-05-08 10:52:40+08:00 · tech

早上在自行车道正常骑行,一辆出租车从后方突然超车,压实线贴着车道与我并排,强行变道占道准备靠边接客。 我当即减速刹停,上前轻敲副驾车窗和司机理论。 我质问:你怎么开车的,懂不懂交通规则? 司机还理直气壮辩解:我打转向灯了,有什么问题? 我当即跟他讲明:实线不能跨线驶入非机动车道,你根本没有路权,再不认规我直接拨打 12123 举报。 司机原本一脸蛮横,听完立马收敛态度、嘴上认怂。 看得出来平时就随性乱开,常年没人约束纠正,开车作风完全是蛮横占道、不讲规矩。

v2ex · 2026-05-08 10:52:40+08:00 · tech

早上在自行车道正常骑行,一辆出租车从后方突然超车,压实线贴着车道与我并排,强行变道占道准备靠边接客。 我当即减速刹停,上前轻敲副驾车窗和司机理论。 我质问:你怎么开车的,懂不懂交通规则? 司机还理直气壮辩解:我打转向灯了,有什么问题? 我当即跟他讲明:实线不能跨线驶入非机动车道,你根本没有路权,再不认规我直接拨打 12123 举报。 司机原本一脸蛮横,听完立马收敛态度、嘴上认怂。 看得出来平时就随性乱开,常年没人约束纠正,开车作风完全是蛮横占道、不讲规矩。

v2ex · 2026-05-08 10:45:35+08:00 · tech

早上在自行车道正常骑行,一辆出租车从后方突然超车,压实线贴着车道与我并排,强行变道占道准备靠边接客。 我当即减速刹停,上前轻敲副驾车窗和司机理论。 我质问:你怎么开车的,懂不懂交通规则? 司机还理直气壮辩解:我打转向灯了,有什么问题? 我当即跟他讲明:实线不能跨线驶入非机动车道,你根本没有路权,再不认规我直接拨打 12123 举报。 司机原本一脸蛮横,听完立马收敛态度、嘴上认怂。 看得出来平时就随性乱开,常年没人约束纠正,开车作风完全是蛮横占道、不讲规矩。

v2ex · 2026-05-08 10:36:30+08:00 · tech

早上在自行车道正常骑行,一辆出租车从后方突然超车,压实线贴着车道与我并排,强行变道占道准备靠边接客。 我当即减速刹停,上前轻敲副驾车窗和司机理论。 我质问:你怎么开车的,懂不懂交通规则? 司机还理直气壮辩解:我打转向灯了,有什么问题? 我当即跟他讲明:实线不能跨线驶入非机动车道,你根本没有路权,再不认规我直接拨打 12123 举报。 司机原本一脸蛮横,听完立马收敛态度、嘴上认怂。 看得出来平时就随性乱开,常年没人约束纠正,开车作风完全是蛮横占道、不讲规矩。

v2ex · 2026-05-08 10:20:19+08:00 · tech

早上在自行车道正常骑行,一辆出租车从后方突然超车,压实线贴着车道与我并排,强行变道占道准备靠边接客。 我当即减速刹停,上前轻敲副驾车窗和司机理论。 我质问:你怎么开车的,懂不懂交通规则? 司机还理直气壮辩解:我打转向灯了,有什么问题? 我当即跟他讲明:实线不能跨线驶入非机动车道,你根本没有路权,再不认规我直接拨打 12123 举报。 司机原本一脸蛮横,听完立马收敛态度、嘴上认怂。 看得出来平时就随性乱开,常年没人约束纠正,开车作风完全是蛮横占道、不讲规矩。

v2ex · 2026-05-08 10:15:43+08:00 · tech

早上在自行车道正常骑行,一辆出租车从后方突然超车,压实线贴着车道与我并排,强行变道占道准备靠边接客。 我当即减速刹停,上前轻敲副驾车窗和司机理论。 我质问:你怎么开车的,懂不懂交通规则? 司机还理直气壮辩解:我打转向灯了,有什么问题? 我当即跟他讲明:实线不能跨线驶入非机动车道,你根本没有路权,再不认规我直接拨打 12123 举报。 司机原本一脸蛮横,听完立马收敛态度、嘴上认怂。 看得出来平时就随性乱开,常年没人约束纠正,开车作风完全是蛮横占道、不讲规矩。

v2ex · 2026-05-08 09:46:47+08:00 · tech

早上在自行车道正常骑行,一辆出租车从后方突然超车,压实线贴着车道与我并排,强行变道占道准备靠边接客。 我当即减速刹停,上前轻敲副驾车窗和司机理论。 我质问:你怎么开车的,懂不懂交通规则? 司机还理直气壮辩解:我打转向灯了,有什么问题? 我当即跟他讲明:实线不能跨线驶入非机动车道,你根本没有路权,再不认规我直接拨打 12123 举报。 司机原本一脸蛮横,听完立马收敛态度、嘴上认怂。 看得出来平时就随性乱开,常年没人约束纠正,开车作风完全是蛮横占道、不讲规矩。

v2ex · 2026-05-08 09:40:01+08:00 · tech

早上在自行车道正常骑行,一辆出租车从后方突然超车,压实线贴着车道与我并排,强行变道占道准备靠边接客。 我当即减速刹停,上前轻敲副驾车窗和司机理论。 我质问:你怎么开车的,懂不懂交通规则? 司机还理直气壮辩解:我打转向灯了,有什么问题? 我当即跟他讲明:实线不能跨线驶入非机动车道,你根本没有路权,再不认规我直接拨打 12123 举报。 司机原本一脸蛮横,听完立马收敛态度、嘴上认怂。 看得出来平时就随性乱开,常年没人约束纠正,开车作风完全是蛮横占道、不讲规矩。