V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
jacketma

机场的私有客户端, win 系统 defender 疯狂报病毒,拒下载安装,是有毒吗?

  •  
  •   jacketma · 1 day ago · 4480 views

    用了好几个机场,以前都是 clash 这些订阅链接,最近全部失效了,必须下载机场私有客户端

    下载这些私有机场客户,win10 win11 系统 defender 安全中心疯狂爆毒,拒绝下载和安装。

    虽然不涉密,但是电脑上还是有不是密钥之类的因素文件啊。这些私有 机场.exe 文件不知道真的有没有毒啊?慌的一批

    老铁们,有什么测试可以检验这些 机场.exe 是不是安全的方法?

    47 replies    2026-04-29 14:53:48 +08:00
    pweng286
        1
    pweng286  
       1 day ago   ❤️ 4
    换机场。
    lujiaosama
        2
    lujiaosama  
       1 day ago   ❤️ 1
    为什么要私有客户端,你这么放心吗。
    wevsty
        3
    wevsty  
       1 day ago   ❤️ 1
    你只能选择信任私有客户端,如果不信任私有客户端那你就只能换机场了。
    Jamy
        4
    Jamy  
       1 day ago   ❤️ 1
    放在沙盒里跑,再把端口映射出来
    JarvisLee
        5
    JarvisLee  
       1 day ago
    建议换机场
    7opkk
        6
    7opkk  
       1 day ago
    换机场
    itechify
        7
    itechify  
    PRO
       1 day ago
    用手机端或者模拟器,https 证书代理,分析接口,搞出下载链接
    itechify
        8
    itechify  
    PRO
       1 day ago
    大概率也是 clash 协议,包个壳而已
    Cooky
        9
    Cooky  
       1 day ago
    沙盘,虚拟机
    nightwitch
        10
    nightwitch  
       1 day ago   ❤️ 7
    机场满大街都是,没必要惯着,本来就是灰产,灰产出的客户端我是不敢用
    linyanxu
        11
    linyanxu  
       1 day ago
    包是的,盲猜还要安装私有签名
    jackOff
        12
    jackOff  
       1 day ago
    @linyanxu 安装私有签名的真是享福了哈哈哈哈
    Lyet813
        13
    Lyet813  
       1 day ago via Android
    喜欢那就用,报毒就卸杀毒软件,系统不行就换个系统,唯独机场救过你命不能换是吗?
    flytsuki
        14
    flytsuki  
       1 day ago
    不明 exe 不能点击,你电脑是不值钱吗
    yalin
        15
    yalin  
       1 day ago
    换机场。这年头多机场负载均衡即可
    lisxour
        16
    lisxour  
       1 day ago
    基本都是套壳玩意,抓包或者解包,看下是怎么获取的订阅链接,扒出来就能用
    r6cb
        17
    r6cb  
       1 day ago
    它给你系统信任自己的证书,https 都裸奔了
    kidtx
        18
    kidtx  
       1 day ago
    我觉得私有客户端机场可以换种方法盈利, 机场免费使用 但是客户端要求安装私有 CA 。

    这样说不定比机票钱还赚得多一点。 客户榨干了就说违规使用封号,再圈一群韭菜。
    d3adl0ck
        19
    d3adl0ck  
       1 day ago via iPhone
    defender 会误报
    HFX3389
        20
    HFX3389  
       1 day ago
    @lujiaosama #2 明面上的理由估计是防止被一键爬走然后直接自动化上黑名单,实际上就不知道了
    HFX3389
        21
    HFX3389  
       1 day ago
    @itechify #7 这是个好方案
    Valid
        22
    Valid  
       1 day ago
    选有企业签名的机场客户端,出问题至少能找到人
    MarkP
        23
    MarkP  
       1 day ago
    我有一次下 FlClash 也疯狂报毒,可能代理类的软件就是很容易被报毒吧
    liuzimin
        24
    liuzimin  
       1 day ago   ❤️ 1
    virustotal.com 上复查一下。
    liuxyon
        25
    liuxyon  
       1 day ago
    换,不要用.
    jacketma
        26
    jacketma  
    OP
       1 day ago
    Oceanhime
        27
    Oceanhime  
       1 day ago
    @jacketma 你不能只测 Setup ,要测试安装程序解包出来的程序本体。
    另外,如果不是流行的 malware ,或者隐藏得够好,这种自动化检测是绝对检测不出来的。
    zjcolvin
        28
    zjcolvin  
       1 day ago
    换,越是这种地方越是笃定了你怕麻烦要搞你也越容易
    wu00
        29
    wu00  
       1 day ago
    机场客户端,狗都不用
    zerovoid
        30
    zerovoid  
       1 day ago
    换成私有客户端的机场我都 pass 了,
    本来就是灰产行业,他们的私有软件没有任何信誉值,
    哪怕今天没事,难保过几天他们打算跑路了,把软件卖给黑产了,
    而且就我的体感来说,没几个客户端做得好用的。
    2000wcw
        31
    2000wcw  
       1 day ago
    买个 Vmiss 软银,自建线路啊,又想轻松又想安全,那就自己动手
    sddyzm
        32
    sddyzm  
    PRO
       1 day ago
    zed1018
        33
    zed1018  
       1 day ago
    15/71 这个级别基本上就考虑放弃就好了,不要拿自己的电脑开玩笑。尤其要是安装上来还要弹 UAC 的
    relife
        34
    relife  
       1 day ago
    私有客户端不都是套壳的吗,自己下个开源的导入订阅就好了
    HFX3389
        35
    HFX3389  
       1 day ago
    @relife #34 那些机场现在不提供公开的订阅链接了,一定要用专用客户端,说是怕被直接拉订阅直接封
    HFX3389
        36
    HFX3389  
       1 day ago
    @2000wcw #31 就离谱现在,VMiss 基本上所有的 5CAD 的最基础款全部卖断货
    YanSeven
        37
    YanSeven  
       1 day ago
    换,不惯着它。
    lusi1990
        38
    lusi1990  
       1 day ago via iPhone
    换啊 有问题
    MuyuQ
        39
    MuyuQ  
       23h 51m ago
    现在越来越多的机场转客户端了。 因为订阅非常的不稳定。
    我用的 3 个机场都转客户端,不提供订阅链接了。
    crocoii
        40
    crocoii  
       23h 45m ago via Android
    自建,别用机场
    llsquaer
        41
    llsquaer  
       20h 33m ago   ❤️ 1
    拿你机器当个肉鸡,卖卖国内 ip
    laydown
        42
    laydown  
       14h 46m ago
    首选自建,如果非要用机场,不要惯着,换一个机场。
    Rehtt
        43
    Rehtt  
       10h 2m ago
    @linyanxu 打开直接弹 UAC ,然后自动安装签名。90%的人习惯性直接同意 UAC
    fstab
        44
    fstab  
       8h 57m ago
    虽然私有客户端,当时早晚还是会被抓包,只是延缓被封的速度罢了。
    kasusa
        45
    kasusa  
       8h 10m ago
    很简单,报毒就是有毒。
    chl2008
        46
    chl2008  
       6h 41m ago
    专线拼车 TG: d2FuZ2NfYm90Cg==
    Sodacooky
        47
    Sodacooky  
       3h 28m ago
    这些客户端就是套壳,获取订阅然后传到核心上。
    抓包可能可以直接拿到订阅,或者放虚拟机里获取一下订阅再逆向一下也能搞出来(有的机场就是 vibe 的客户端,密钥写死字符串里)。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3907 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 113ms · UTC 10:22 · PVG 18:22 · LAX 03:22 · JFK 06:22
    ♥ Do have faith in what you're doing.