机场的私有客户端, win 系统 defender 疯狂报病毒,拒下载安装,是有毒吗? - V2EX
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
jacketma

机场的私有客户端, win 系统 defender 疯狂报病毒,拒下载安装,是有毒吗?

  •  
  •   jacketma 1 day ago 4411 views

    用了好几个机场,以前都是 clash 这些订阅链接,最近全部失效了,必须下载机场私有客户端

    下载这些私有机场客户,win10 win11 系统 defender 安全中心疯狂爆毒,拒绝下载和安装。

    虽然不涉密,但是电脑上还是有不是密钥之类的因素文件啊。这些私有 机场.exe 文件不知道真的有没有毒啊?慌的一批

    老铁们,有什么测试可以检验这些 机场.exe 是不是安全的方法?

    47 replies    2026-04-29 14:53:48 +08:00
    pweng286
        1
    pweng286  
       1 day ago   4
    换机场。
    lujiaosama
        2
    lujiaosama  
       1 day ago   1
    为什么要私有客户端,你这么放心吗。
    wevsty
        3
    wevsty  
       1 day ago   1
    你只能选择信任私有客户端,如果不信任私有客户端那你就只能换机场了。
    Jamy
        4
    Jamy  
       1 day ago   1
    放在沙盒里跑,再把端口映射出来
    JarvisLee
        5
    JarvisLee  
       1 day ago
    建议换机场
    7opkk
        6
    7opkk  
       1 day ago
    换机场
    itechify
        7
    itechify  
    PRO
       1 day ago
    用手机端或者模拟器,https 证书代理,分析接口,搞出下载链接
    itechify
        8
    itechify  
    PRO
       1 day ago
    大概率也是 clash 协议,包个壳而已
    Cooky
        9
    Cooky  
       1 day ago
    沙盘,虚拟机
    nightwitch
        10
    nightwitch  
       1 day ago   7
    机场满大街都是,没必要惯着,本来就是灰产,灰产出的客户端我是不敢用
    linyanxu
        11
    linyanxu  
       1 day ago
    包是的,盲猜还要安装私有签名
    jackOff
        12
    jackOff  
       1 day ago
    @linyanxu 安装私有签名的真是享福了哈哈哈哈
    Lyet813
        13
    Lyet813  
       1 day ago via Android
    喜欢那就用,报毒就卸杀毒软件,系统不行就换个系统,唯独机场救过你命不能换是吗?
    flytsuki
        14
    flytsuki  
       1 day ago
    不明 exe 不能点击,你电脑是不值钱吗
    yalin
        15
    yalin  
       1 day ago
    换机场。这年头多机场负载均衡即可
    lisxour
        16
    lisxour  
       1 day ago
    基本都是套壳玩意,抓包或者解包,看下是怎么获取的订阅链接,扒出来就能用
    r6cb
        17
    r6cb  
       1 day ago
    它给你系统信任自己的证书,https 都裸奔了
    kidtx
        18
    kidtx  
       1 day ago
    我觉得私有客户端机场可以换种方法盈利, 机场免费使用 但是客户端要求安装私有 CA 。

    这样说不定比机票钱还赚得多一点。 客户榨干了就说违规使用封号,再圈一群韭菜。
    d3adl0ck
        19
    d3adl0ck  
       1 day ago via iPhone
    defender 会误报
    HFX3389
        20
    HFX3389  
       1 day ago
    @lujiaosama #2 明面上的理由估计是防止被一键爬走然后直接自动化上黑名单,实际上就不知道了
    HFX3389
        21
    HFX3389  
       1 day ago
    @itechify #7 这是个好方案
    Valid
        22
    Valid  
       1 day ago
    选有企业签名的机场客户端,出问题至少能找到人
    MarkP
        23
    MarkP  
       1 day ago
    我有一次下 FlClash 也疯狂报毒,可能代理类的软件就是很容易被报毒吧
    liuzimin
        24
    liuzimin  
       1 day ago   1
    virustotal.com 上复查一下。
    liuxyon
        25
    liuxyon  
       1 day ago
    换,不要用.
    jacketma
        26
    jacketma  
    OP
       1 day ago
    Oceanhime
        27
    Oceanhime  
       1 day ago
    @jacketma 你不能只测 Setup ,要测试安装程序解包出来的程序本体。
    另外,如果不是流行的 malware ,或者隐藏得够好,这种自动化检测是绝对检测不出来的。
    zjcolvin
        28
    zjcolvin  
       23h 50m ago
    换,越是这种地方越是笃定了你怕麻烦要搞你也越容易
    wu00
        29
    wu00  
       23h 47m ago
    机场客户端,狗都不用
    zerovoid
        30
    zerovoid  
       23h 5m ago
    换成私有客户端的机场我都 pass 了,
    本来就是灰产行业,他们的私有软件没有任何信誉值,
    哪怕今天没事,难保过几天他们打算跑路了,把软件卖给黑产了,
    而且就我的体感来说,没几个客户端做得好用的。
    2000wcw
        31
    2000wcw  
       23h 3m ago
    买个 Vmiss 软银,自建线路啊,又想轻松又想安全,那就自己动手
    sddyzm
        32
    sddyzm  
    PRO
       23h 1m ago
    zed1018
        33
    zed1018  
       22h 26m ago
    15/71 这个级别基本上就考虑放弃就好了,不要拿自己的电脑开玩笑。尤其要是安装上来还要弹 UAC 的
    relife
        34
    relife  
       22h 24m ago
    私有客户端不都是套壳的吗,自己下个开源的导入订阅就好了
    HFX3389
        35
    HFX3389  
       22h 19m ago
    @relife #34 那些机场现在不提供公开的订阅链接了,一定要用专用客户端,说是怕被直接拉订阅直接封
    HFX3389
        36
    HFX3389  
       22h 16m ago
    @2000wcw #31 就离谱现在,VMiss 基本上所有的 5CAD 的最基础款全部卖断货
    YanSeven
        37
    YanSeven  
       22h 14m ago
    换,不惯着它。
    lusi1990
        38
    lusi1990  
       22h 9m ago via iPhone
    换啊 有问题
    MuyuQ
        39
    MuyuQ  
       22h 1m ago
    现在越来越多的机场转客户端了。 因为订阅非常的不稳定。
    我用的 3 个机场都转客户端,不提供订阅链接了。
    crocoii
        40
    crocoii  
       21h 55m ago via Android
    自建,别用机场
    llsquaer
        41
    llsquaer  
       18h 43m ago   1
    拿你机器当个肉鸡,卖卖国内 ip
    laydown
        42
    laydown  
       12h 55m ago
    首选自建,如果非要用机场,不要惯着,换一个机场。
    Rehtt
        43
    Rehtt  
       8h 11m ago
    @linyanxu 打开直接弹 UAC ,然后自动安装签名。90%的人习惯性直接同意 UAC
    fstab
        44
    fstab  
       7h 6m ago
    虽然私有客户端,当时早晚还是会被抓包,只是延缓被封的速度罢了。
    kasusa
        45
    kasusa  
       6h 19m ago
    很简单,报毒就是有毒。
    chl2008
        46
    chl2008  
       4h 50m ago
    专线拼车 TG: d2FuZ2NfYm90Cg==
    Sodacooky
        47
    Sodacooky  
       1h 38m ago
    这些客户端就是套壳,获取订阅然后传到核心上。
    抓包可能可以直接拿到订阅,或者放虚拟机里获取一下订阅再逆向一下也能搞出来(有的机就是 vibe 的客户端,密钥写死字符串里)。
    About     Help     Advertise     Blog     API     FAQ     Solana     5404 Online   Highest 6679       Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 156ms UTC 08:32 PVG 16:32 LAX 01:32 JFK 04:32
    Do have faith in what you're doing.
    ubao msn snddm index pchome yahoo rakuten mypaper meadowduck bidyahoo youbao zxmzxm asda bnvcg cvbfg dfscv mmhjk xxddc yybgb zznbn ccubao uaitu acv GXCV ET GDG YH FG BCVB FJFH CBRE CBC GDG ET54 WRWR RWER WREW WRWER RWER SDG EW SF DSFSF fbbs ubao fhd dfg ewr dg df ewwr ewwr et ruyut utut dfg fgd gdfgt etg dfgt dfgd ert4 gd fgg wr 235 wer3 we vsdf sdf gdf ert xcv sdf rwer hfd dfg cvb rwf afb dfh jgh bmn lgh rty gfds cxv xcv xcs vdas fdf fgd cv sdf tert sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf sdf shasha9178 shasha9178 shasha9178 shasha9178 shasha9178 liflif2 liflif2 liflif2 liflif2 liflif2 liblib3 liblib3 liblib3 liblib3 liblib3 zhazha444 zhazha444 zhazha444 zhazha444 zhazha444 dende5 dende denden denden2 denden21 fenfen9 fenf619 fen619 fenfe9 fe619 sdf sdf sdf sdf sdf zhazh90 zhazh0 zhaa50 zha90 zh590 zho zhoz zhozh zhozho zhozho2 lislis lls95 lili95 lils5 liss9 sdf0ty987 sdft876 sdft9876 sdf09876 sd0t9876 sdf0ty98 sdf0976 sdf0ty986 sdf0ty96 sdf0t76 sdf0876 df0ty98 sf0t876 sd0ty76 sdy76 sdf76 sdf0t76 sdf0ty9 sdf0ty98 sdf0ty987 sdf0ty98 sdf6676 sdf876 sd876 sd876 sdf6 sdf6 sdf9876 sdf0t sdf06 sdf0ty9776 sdf0ty9776 sdf0ty76 sdf8876 sdf0t sd6 sdf06 s688876 sd688 sdf86