GoForum🌐 V2EX

iPhone 上莫名其妙的请求,请教一下如何分析?

mskip · 2026-06-06 19:33 · 0 次点赞 · 10 条回复

今天无意中发现这些请求,感觉有点问题,找了半天也没想到如何处理,难道是 17.0 的系统无意中中招了? 手机抓包: https://i.imgur.com/i1yXJzA.jpeg https://i.imgur.com/sXE5ivu.jpeg https://i.imgur.com/qrVnh6U.jpeg https://i.imgur.com/AZDYjzd.jpeg

电脑上我尝试给手机抓包了一下,也有抓到类似的域名请求,这个时候手机我进程都杀掉了,只保留了一个抓包的 reqable,在巨魔环境有办法排查是哪个进程发起的请求吗? https://i.imgur.com/ZcvqX6b.png

10 条回复
docx · 2026-06-06 19:58
#1

用的都是同一家华人 CDN ,检查下 APP 和巨魔装的哪个东西可能调用了 sdk 吧

mskip · 2026-06-06 20:13
#2

@docx #1 我翻了翻似乎也没什么新装的 ipa ,基本就几个 x youtube 啥的,插件也就有个微信的助手,尝试禁用升级微信后抓包,请求还是会出现,要是有可以抓哪个进程发起的请求就好了

docx · 2026-06-06 20:23
#3

@mskip 可以屏蔽这家 cdn 的所有域名,ip 也全做拦截,然后继续观察有没有新的请求出现,最后看哪个程序工作不正常

mskip · 2026-06-06 20:38
#4

@docx #3 谢谢,是这个 yunray ?问问我应该怎么找到这个全部的 cdn 域名以及 ip 啊

docx · 2026-06-06 20:58
#5

目前测试来看就 3 个 ip 吧,而且都是 cloudie 的,把 ASN 全拉黑也行,排查完再放出来

docx · 2026-06-06 21:03
#6

好像不止 3 个,但总之都是同一个 asn

409164 · 2026-06-06 21:03
#7

这些网络请求发起的域名就很吓人

mskip · 2026-06-06 21:08
#8

@docx #6 这个确实不知道咋找。。能告诉我一下吗,比如找这个 asn

mskip · 2026-06-06 21:28
#10

@docx #9 谢谢,我试着加入 reject 看看后续

添加回复
你还需要 登录 后发表回复

登录后可发帖和回复

登录 注册
主题信息
作者: mskip
发布: 2026-06-06
点赞: 0
回复: 0