none.gif

udina

GF  2023-11-23 13:34

PikPak盘白嫖思路

成果镇楼


none.gif

udina

B1F  2023-11-23 13:43
前排提示,白嫖有一定门槛,本文仅提供思路,操作需要自行打磨

准备工具:
1.一定数量节点
2.一台root设备(android和ios皆可,模拟器更好),一台任意设备(推荐pc)
3.随取随用的临时邮箱

none.gif

udina

B2F  2023-11-23 13:57
首先要了解下pikpak是如何判断你是否为新注册用户的。通过appstore下的描述,我们可以看到pikpak在「第一次打开app时」,会读取下列信息以一次确定你的身份:
1.设备标识符(即设备序列号,每台设备有且只有一个)
2.ip地址
3.运营商

在登陆/注册账号后,pikpak又会根据以下信息二次确认你的身份:
1.绑定手机号(如果有)
2.邮箱账号

在一次确认里,pikpak会直接把确认你身份的信息生成哈希值缓存在本地。


none.gif

udina

B3F  2023-11-23 14:12
但ip正常人都会换,手机不绑就是了,注册邮箱地址也没什么成本。所以,「设备标识符」这种无法更换的信息变成了pikpak最优先识别你身份的手段。当你注册第一个账号时,你的设备标识符(序列号)就会被上传到pikpak云端,并以某种方式处理后缓存在本地。以后你在这个设备注册账号时,都会被打上特殊标识符,即「非有效新增用户」。

总结下就是,设备标识符是确认你身份的最大罪魁祸首。

none.gif

udina

B4F  2023-11-23 14:18
所以第一步就是:
1.抹去pikpak内存数据
2.伪造机型和序列号(不想root可以用模拟器和模拟机)

none.gif

udina

B5F  2023-11-23 14:19

回 7楼(akyra) 的帖子

最多白嫖一次,想继续嫖只能换号

none.gif

udina

B6F  2023-11-23 14:20
第二步,构造虚拟邮箱。网上有很多这种网站这里就不赘述。有vps服务器也可以自己搭个邮局,所以生成自己想要的邮箱

none.gif

udina

B7F  2023-11-23 14:23
有前两步后,再注册账号就可以成功邀请了。不过ip地址虽然不是pikpak确认你身份的优先手段,但是在同一时间段同一ip注册大量小号也是会被检测的。建议用多少注册多少,理论上一个号不被发现能白嫖103天。嫖不了了就把文件分享到新号上,数据迁移完继续嫖。

none.gif

udina

B8F  2023-11-23 14:27
另外提一嘴,运营商有被检测的可能,但楼主没验证过。理论上IMEI,ICCID,MEID都有一定几率被检测

none.gif

udina

B9F  2023-11-23 14:35

回 11楼(akyra) 的帖子

确实,网盘这东西基本都是想起来才用一两天。不过迁移数据麻烦的话,还是邀到一个号上比较舒心

none.gif

udina

回 17楼(hampi) 的帖子

那玩意不稳定,还是得自己搞

none.gif

udina

事实证明,sim卡(运营商)确实会被检测。

none.gif

udina

回 23楼(緣之空) 的帖子

没事,不影响观看

none.gif

udina

回 27楼(akari123) 的帖子

就是虚拟机+临时邮箱