V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
BlackSnow
V2EX  ›  问与答

各大银行 app 是做到检测我在使用梯子的

  •  
  •   BlackSnow · 5 天前 · 6154 次点击

    准确率惊人,好奇是提了什么权

    63 条回复    2025-12-03 11:13:27 +08:00
    docx
        1
    docx  
       5 天前 via iPhone
    如果是普通 vpn 直接查系统接口就能知道啊
    shuiduoduo
        2
    shuiduoduo  
       5 天前 via iPhone
    有 API 接口 如果是软路由他就没办法啦
    usVexMownCzar
        3
    usVexMownCzar  
       5 天前 via iPhone
    @shuiduoduo 农行已经升级了,软路由也能检测到了😁
    liuliuliuliu
        4
    liuliuliuliu  
    PRO
       5 天前
    你猜你手机右上角为什么有个 vpn 的图标……
    duanxianze
        5
    duanxianze  
       5 天前   ❤️ 30
    ping 一下谷歌
    pagxir
        6
    pagxir  
       5 天前 via Android   ❤️ 1
    @usVexMownCzar 说明你的分流机制不正确。正确分流,理论上就不存在检测到的可能性
    Timzzzzz
        7
    Timzzzzz  
       5 天前
    @duanxianze 笑死
    pagxir
        8
    pagxir  
       5 天前 via Android
    不需要提权的,如果你没有在 VPN services 里 adddisallowpackage 把 app 加进去,那么 app 调用 getactivenetwork 拿到的就是 VPN 的信息。
    zqqian
        9
    zqqian  
       5 天前
    定位在国内,但是能访问外网
    netizen
        10
    netizen  
       5 天前
    > 准确率惊人

    看到这五个字确实有点感到无语。
    v1
        11
    v1  
       5 天前
    @netizen 都没必要重修计算机网络的
    volvo007
        12
    volvo007  
       5 天前
    @duanxianze 墙都不扶就服你
    tunggt
        13
    tunggt  
       5 天前 via Android
    不说银行了,哪怕就是普通网页,要检查你是梯子还不容易。
    你的 ip ,dns ,市区,浏览器语言等一大堆东西,哪个不是在出卖你?
    MoRanjiang
        14
    MoRanjiang  
       5 天前
    不分流才有可能无法检测。
    FakeIP 用 app 自带的加密 DNS 验证就能发现不对。
    不过我试了下楼上说的农行,安卓版我关了 mihomo 也启动不了,iOS 版本直接开 VPN 也能正常使用。
    66450146
        15
    66450146  
       4 天前 via iPhone
    太容易了吧,在 app 里面爬一下 Google 的 URL 看能不能通不就知道了
    walkbox
        16
    walkbox  
       4 天前
    前两年因为用 root 的手机也翻了墙过,造成银行短信收不到,跑了几家营业厅说是正常的无法解决,后来换回来苹果手机使用几个月后就正常了,我觉得八成是因为这个原因
    IDAEngine
        17
    IDAEngine  
       4 天前   ❤️ 1
    直接 app 内部访问一下 http://www.gstatic.com/generate_204 就行了,如果今天访问证明开了 vpn
    z7356995
        18
    z7356995  
       4 天前 via Android
    路由器 clash 翻墙,一直用银行 app 没事
    Citrus
        19
    Citrus  
       4 天前 via iPhone
    @MoRanjiang 农行检测比较慢,我测试一般要 30s~1m 左右才会检测到。不是那种打开了立刻弹框。有时候甚至能完成好几个操作才弹窗。
    avrillavigne
        20
    avrillavigne  
       4 天前 via Android
    iOS 上 蚂蚁银行 也检测你翻墙,甚至拒绝服务!
    都有 api 的,包括尾插定位。
    dji38838c
        21
    dji38838c  
       4 天前
    @66450146
    这不对的,误判的
    拿着手机出国连个 wifi ,也能访问 google ,但不是翻墙
    hakulamatata
        22
    hakulamatata  
       4 天前
    @dji38838c 配合 GPS 的你 GPS 位置不能误差太大
    411161555
        23
    411161555  
       4 天前
    为什么没人说获取手机 APP 应用名称列表呢??? 安卓获取应用列表不更轻松么。
    labubu
        24
    labubu  
       4 天前
    国内运营商+ping google+国内定位
    bruce0
        25
    bruce0  
       4 天前
    之前还真没注意过,刚试了一下,我用 clash for Android,打开农行差不多 20 多秒后,提示我网络不安全.然后尝试中国银行和招行这两个都没提示.
    我试过最严格的检查时汇丰的,我手机开了 USB 调试(因为用 shizuku) 然后开汇丰直接让我退出,不能用
    superliy
        26
    superliy  
       4 天前
    @avrillavigne 尾插定位也能监测?那为什么钉钉还能用尾插定位打卡
    Goooooos
        27
    Goooooos  
       4 天前
    看你什么手机,Android 有接口能获取当前 vpn 状态
    Tiande
        28
    Tiande  
    PRO
       4 天前 via Android
    大部分只是单纯获取 VPN 状态,root 后透明代理就没事了
    marcong95
        29
    marcong95  
       4 天前
    建行 app 亲测,找个香港卡漫游连一下,发现并不会弹窗,明显是系统接口。

    此外 VPN 并不是必然是为了翻墙的,你开个 tailscale 也会弹窗 VPN
    Ljcbaby
        30
    Ljcbaby  
       4 天前
    @IDAEngine #17 这个在大陆有节点的
    chenxuanzong
        31
    chenxuanzong  
       4 天前
    哈哈哈哈
    lchkid
        32
    lchkid  
       4 天前
    有的 app 检测到 vpn 连提示都没有直接闪退
    bachbear
        33
    bachbear  
       4 天前 via Android
    VPN 状态下能看腾讯电影吗?一样的道理。IP 段分流加上 DNS 分流,可也。
    ajaxfunction
        34
    ajaxfunction  
       4 天前
    @superliy 钉钉是蜜罐,他知道你所有的行为记录,你打卡以为神不知鬼不觉,其实管理员后台早就看到你被标注高风险打卡
    kidtx
        35
    kidtx  
       4 天前
    @superliy 钉钉的策略不一样 如果你是公司的钉钉管理员你就明白了,他会记录你所有的异常打卡并提示管理员,但是不会给用户提示,用户那面不是假的离谱的操作 都会提示正常, 但是实际后台管理端会看到使用了科技违规打卡之类的。
    lymanbernadette6
        36
    lymanbernadette6  
       4 天前
    有个东西叫 source ip 啊
    TsubasaHanekaw
        37
    TsubasaHanekaw  
       4 天前
    curl google.com
    curl x.com
    icanfork
        38
    icanfork  
       4 天前
    @duanxianze
    @TsubasaHanekaw 这个思路确实很牛逼

    不过他们应该用的不是这个,我们公司网络默认无墙,但是银行 app 还是不允许我开 VPN 使用(有时候忘记关了)
    JShen
        39
    JShen  
       4 天前
    @duanxianze 你是最懂的。
    IDAEngine
        40
    IDAEngine  
       4 天前
    MacsedProtoss
        41
    MacsedProtoss  
       4 天前 via iPhone
    有多种方案
    例如有些检测 fakeip (其实我估计他们只是想对付 dns 劫持 但是都 https 的话其实完全没必要检测这个),这种只需要规则里面排除一下就行
    有一些是判断 system proxy 的,这种大部分用 tun 的都能绕过去
    目前来说基本上 iOS 上没有一定绕不过去的
    daidou
        42
    daidou  
       4 天前
    农行,平安好车主,不关代理根本用不了,建行也提示,但是可以已知风险继续用,小火箭有办法不让他检测到吗?
    hubaq
        43
    hubaq  
       4 天前
    @daidou 没有,直接看接口是否开启 VPN
    colourfulsai
        44
    colourfulsai  
       4 天前
    梯子开白名单,只有名单里 app 走梯子就行,查一下配置,应该有的。至少 V2rayNG 有。
    Flagship9945
        45
    Flagship9945  
       4 天前
    农行翻墙用没问题,民生银行是一点办法都没有。
    SenLief
        46
    SenLief  
       4 天前 via iPhone
    他就是检测你用系统代理了
    AkinoKaedeChan
        47
    AkinoKaedeChan  
       4 天前 via iPhone
    检查有没有开 VPN ,系统有 API ;我还见过检查 DNS 解析的游戏。当然还有一招就是如果被代理 TCP 握手和握手后传输数据的 RTT 可能有显著差异,不过似乎没见过用这个的。
    lee88688
        48
    lee88688  
       4 天前
    @bruce0 汇丰这个 USB 调试老哥有啥解决方法没有,我每次都要关闭,然后再打开重新授权好麻烦。
    BlackSnow
        49
    BlackSnow  
    OP
       4 天前
    @pagxir 请问这个是一种标准吗,自己查了一下说法不一致,有的说就是所有 app 正常可以调用的 api ,包括 ios ,

    还有说安卓 5.1 以后也不再提供给 app 用户的代理状态了
    cnfczn
        50
    cnfczn  
       4 天前 via Android
    hsbc 也是无语,开辅助工具不行 gkd 每次都要重新开。开发者模式也不行,真服气。国内银行只要发现开着 vpn 就提示。
    moregun
        51
    moregun  
       4 天前
    @colourfulsai #44 没用。我一直是用 app 白名单,但是银行 app 还是各种检测到。
    y1y1
        52
    y1y1  
       4 天前 via iPhone
    做银行 app 外包的那帮人技术烂的要死,能有什么高大上的办法?
    zerone0086
        53
    zerone0086  
       4 天前
    @66450146 #15 话说国外银行 APP 也检查 VPN 哦
    Ottkio
        54
    Ottkio  
       4 天前 via iPhone
    检测不难,规避也不难。

    大概率是你工具中,没有配置 Skip Proxy 的 IP 段和域名。
    bruce0
        55
    bruce0  
       4 天前
    @lee88688 目前没找到办法,只能临时关闭
    54xavier
        56
    54xavier  
       4 天前 via iPhone
    实测软路由和 Hutchison HK 都能正常使用农行 app ,小火箭直接开 VPN 不行
    iamwin
        57
    iamwin  
       4 天前
    vpn 状态是能用 api 访问到你是不是开了的,wifi 和 apn 的代理也是,农行破事多
    dcdlove
        58
    dcdlove  
       3 天前
    @duanxianze 大道至简,朴实无华
    coryxu
        59
    coryxu  
       3 天前
    楼上的都想多了,压根就不是流量检测的,不信你开下手机抓包工具一样报错。原理就是检测你手机有没有开代理,只要开了就不给用。
    netizen
        60
    netizen  
       3 天前 via iPhone
    @daidou 设置->代理->代理类型->None
    belite
        61
    belite  
       3 天前 via iPhone
    这个跟翻墙无关吧,他是怕你用 mitm 抓数据吧。
    xstress
        62
    xstress  
       3 天前
    ping 谷歌是真的骚哈哈哈哈哈
    whileFalse
        63
    whileFalse  
       3 天前
    @superliy 丁丁后台能看到你在虚拟定位打卡。
    关于   ·   帮助文档   ·   自助推广系统   ·   博客   ·   API   ·   FAQ   ·   Solana   ·   1022 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 25ms · UTC 18:41 · PVG 02:41 · LAX 10:41 · JFK 13:41
    ♥ Do have faith in what you're doing.