关于 iOS App 使用的子域名豁免 CF 盾的猜测

UEFI 2026-10-04 15:57 1


ios.linux.do


iOS App 使用的子域名是 ios.linux.do,通过始皇在帖子中的一些互动,大概可以猜测,使用的绝非是预埋证书等操作,因为 不怕解包/逆向,并且是 iOS 生态专属,所以 无法提供 Android App


在与 Opus 老师和 Astra 老师沟通后,他们均给出了一个明显的实现方向,那就是 App Attest


验证流程


Step 1 App 请求 LinuxDo 网关 & Apple 服务 获取 Attest Key ID

Step 2 关键请求(如登录、发帖、回帖)携带 Attest Key ID,发往 ios.linux.do 域名

Step 3 Edge Worker 验签确保请求来自合法的 iOS App,通行或者拒绝请求


一图看懂



参考




最新回复 (7)
  • Neo 10-04 16:02
    1楼

    有意思,期待逆向大手子进一步深入分析一下。

  • 墨尘 10-04 16:02
    2楼

    传下去,始皇已授权对ios app进行逆向

  • Enze 10-04 16:02
    3楼

    这是那年WWDC最吸引我的一个东西,是苹果提出的标准


  • (๑;ᴗ ;)ﻭ 10-04 16:09
    4楼

    权对ios app进行逆向



    奉旨把源码传上来,供佬臣们好好专研悟道

  • Remilia 10-04 16:13
    5楼

    官方授权逆向吗,安卓APP指日可待了

  • Enze 10-04 16:41
    6楼

    如果你指的是在 android 上复刻 iOS 上这种“免”验证码的效果,那其实是没什么戏的,它依赖硬件。

  • diff 10-04 16:45
    7楼

    之前就授权了



    随便逆向,只发 iOS 是有原因的。


* 帖子来源Linux.do
返回