愚人节,UC浏览器电脑版分析!

日志|SPARTA wdlth 14409℃ 0评论

今天在手机UC看到UC出了电脑版,还搞个什么内测,下载下来安装发现居然和淘宝浏览器谈笑风生。

先到UC的电脑版官网,一个内测倒计时拦住了我们的去路。还蛮正规的嘛,可惜一看源代码我就不禁想起了雷布斯。


你已成功抢到邀请码
<%= data.inviteCode %>
<a target="_blank" href="http://wap.uc.cn/index.php?action=PackageDown&do=ByPfid&product=UCBrowser&pfid=101&lang=zh-cn&bid=999&direct=true&from=huodong">立即下载安装包</a>

下载链接隐藏得真好,果断下载下来。

UC浏览器电脑版

启动时要求输入邀请码,我们抓包看看。


82 7.124341 10.24.10.24 114.114.114.114 DNS Standard query A browser.taobao.com
83 7.158732 114.114.114.114 10.24.10.24 DNS Standard query response CNAME browser.split.taobao.com A 110.75.62.235
87 7.194288 10.24.10.24 110.75.62.235 HTTP GET /extensions/validate.do?code=test&time=x&token=y HTTP/1.1

你没有看错,它访问的是淘宝浏览器的域名,让淘宝验证邀请码……

从stats_uploader.exe里面我找到了这个东西:

http://report.sh1.china.alibaba.com/up_pass/browserupload.php

看来和淘宝脱不了干系。

而在其他的文件中我又找到了几个PP助手的域名:

interface-a.25pp.com、server-p2p.25pp.com

看来PP助手也想加入安卓大军。

还有它安装的时候注册了一个叫UC assistant Service的系统服务,可执行文件路径为:
X:Program Files (x86)UCBrowser1.0.226.1028adevicehelpersvr.exe
我们来看看是干什么的。

LordPE看输入表发现引入了monconfigapi.dll的几个函数:
adevicehelpersvr.exe输入表

我们继续看monconfigapi.dll:
monconfigapi.dll输出表

从CfgGetAdbExe、CfgSetAdbExe这两个Getter、Setter函数可以看出应该是与安卓手机连接的。

那么那个作大死的拯救人民于水火之中的功能呢?这个我就暂时不管它了……

看来UC真是处心积虑,联合几个厂商干大事,真是喜(丧)闻(心)乐(病)见(狂)。

下面是QA:
Q:UC不是专做手机浏览器的吗?
A:UC浏览器已经全面攻占手机(安卓、iOS、WP、塞班)、iPad、aPad、智能电视等终端了。我们的征途是星(用)辰(户)大(全)海(部),岂能少了电脑版?

Q:把手机版做好不就行了?
A:大了更有快(钱)感(赚),你懂的。

Q:好吧,那为何这么晚才开发UC浏览器电脑版?
A:诚(准)意(备)永(充)远(分)不(才)晚(上)。

转载请注明:WDLTH's 斯巴达 » 愚人节,UC浏览器电脑版分析!

喜欢 (1037)
发表我的评论
取消评论

表情

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址
(2)个小伙伴在吐槽
  1. 你好 抓包用什么工具
    满意沟通2014-05-01 18:25 回复
    • 这个日志里面用的是Wireshark。
      wdlth2014-05-05 20:39 回复
cnzz1000134333