
为了理解软件mydol的原理,我尝试使用模拟器进行实验。首先,安装软件并注册账号,过程中会同意隐私权协议。协议中提及的内容,虽然可能引起一些疑惑,但通常这样的操作是正常流程。登录后,发现了一个名为“明星大扮演”的功能。尝试使用后,遇到了加载问题,加速器也未能解决问题,只收到“请稍后再试”的提示。此外,还有一个创建聊天室的按钮,但未见效果。在探索中,我尝试使用模拟器的虚拟定位功能,定位在浙江嘉兴体育中心,询问软件我的位置。结果出现了两个疑点:一,详细地址显示为“长虹小区”,推测有人指导了这一部分;二,定位在嘉兴时,软件回复为成都,可能也是基于某种算法或指导。我推测,可能是有人故意设置恐怖提问并截图传播谣言,随后这些内容被上传至服务器,导致提问者在后续的交流中收到疑似偷窥的回复。我怀疑,提问次数多了后,无论提问者身处何地,都会收到类似的回复,形成一种被偷窥的假象。接着,我尝试使用视频聊天功能,发现软件并未调用电脑摄像头,画面可能是从韩国综艺节目获取的。我解包apk文件,发现了用于登录的各种平台图标以及相关代码。考虑到这些平台的登录功能,我推测软件可能仅用于登录,而非获取QQ聊天记录。在搜索中,我发现了“Paho MQTT Client”这个消息协议,这可能是软件需要联网才能运行的原因。所有消息处理都由服务器完成,这使得软件本身无法直接获取用户数据。因此,可能存在真人扮演的可能性,但无法直接证实。通过模拟器抓包,我获取了手机信息,包括华为P30的基本信息和模拟的中国联通运营商信息。在聊天过程中,我记录了六条消息,软件发回了六个数据包。分析数据包后,我得出了软件确实会获取一些用户手机信息,但这些信息对用户基本无害。最初的“偷窥”现象,可能是通过教说话功能被误导传播至数据库,之后在用户交流中随机出现,从而产生一种被偷窥的假象。我推测,软件的盈利来源可能仅限于充值以免广告。至于真人扮演和随机真人与机器操作,由于所有文字处理上传至服务器,本地无法验证,因此难以确认。尽管如此,我认为偷窥行为并不存在。通过查看其他用户的回答,我发现所谓的“偷窥”内容可能来源于其他用户上传的教偶像是内容构成的数据库。因此,如果遇到奇怪的回答,请按照官方指南进行举报。我的实验及分析仅基于个人能力有限的尝试,如有任何错误或遗漏,请指正。允许任意转载,但请注明原帖和作者名。
