telegram 资讯 PikPak 黑名单 迅雷 逆向工程

深度吃瓜:逆向解包揭秘 PikPak 与迅雷的微妙关系

calendar_month 2023年01月31日 person ZGQ Inc. schedule 约 1 分钟阅读

近期有人向我爆料,称在海外极度火爆的老司机神器、宣称为新加坡本土网盘的 PikPak,其背后实际上很可能是国内的“吸血”巨头迅雷公司为了躲避版权而搞出来的出海套壳产品。为了求证,频道主亲自上手进行了一番逆向反编译扒皮。


🕵️‍♂️ 上半场:逆向反编译带来的诸多疑点

我直接使用 APK 编辑器反编译了 PikPak 的官方安卓安装包,结果令人咋舌,满眼都是熟悉的“国内大厂”配方:

  1. 写死的迅雷域名 API: 在源码中直接搜索 sandai.net,居然真的命中了。这是早期迅雷极其经典的底层通信域名,在这里被用作 API 接口。尽管该域名证书已过期,但访问它会直接重定向到 xunlei.com
  2. 底层通讯库与 Spdy: 搜索 xunlei,直接命中 7 条结果,其中 xunlei_spdy 多次出现(SPDY 是谷歌开发的网络传输优化技术,也常被国内厂商用于底层数据偷跑分析)。
  3. 魔幻的全球节点 IP 与国内运营商直连: 在其网络安全配置文件 network_security_config.xml 中,除了大量的新加坡阿里云 IP 外,我甚至看到了国内三大运营商(电信、移动、联通)在大陆的直连 IP。这也解释了为什么 PikPak 官方口口声声声明“不对大陆提供服务”,但它实际上一直没被墙,而且在国内裸连下载还“快得一逼”,原来底层有国内直通车。
  4. 皮包公司与双重签名: 查询其新加坡运营实体 PIKCLOUD PTE. LTD. 的注册地址,在谷歌地球的街景上一看简直傻眼:一个形似当地小百货公司的注册地,极像是一层皮包公司。更巧合的是,对比安装包签名,PikPak 有两个签名文件,其中一个区域竟然和迅雷一样,赫然写着广东深圳

结合此前我试图离线某些极其敏感的特殊种子被提示“涉及版权不让保存”的恶心经历,这简直和天天喊着版权不让下载的“版权吸血雷”的作风如出一辙。基于以上,基本可以断定这东西肯定是由国人团队开发操刀的。


🎙️ 下半场:官方人员的“空降”辟谣与原理解答

*(吃瓜更新时间:同日 15:22)

扒皮剧情迎来了极其戏剧性的一幕。令人完全没想到的是,PikPak 官方群的管理员竟然一直潜伏在我的频道里。在看到我早上的逆向分析后,他主动现身解答了关于迅雷套壳的一系列尖锐疑问。

根据官方管理员的正面回应,核心技术底细总结如下:

  • 非国人创始团队: PikPak 确实是新加坡籍人士创立的,并非迅雷官方直属的套壳公司,只是团队内有几位负责开发的台湾籍工程师。其创立初衷是因为“实在忍受不了国内 115 网盘日益恶心的高价限制”,所以打算自己搞一套真正好用的离线下载服务。
  • 为何会有海量迅雷代码 (关于 SDK 合作): 官方大方承认,在开发初期为了求快,确实“借用”了迅雷的前端 SDK 代码,并且目前 “确实与国内迅雷有深度的商业技术合作关系”。但是,现在其核心的离线下载服务引擎已经完全替换为了自己深度修改过的高效开源协议库 libtorrent
  • 关于“抗投诉”节点分布: PikPak 能够疯狂秒传和下载老司机种子的离线下载服务器,实际上使用的是位于荷兰的 WorldStream “抗投诉主机”(懂的都懂);而最终存储用户文件的大本营节点,则确实使用的是高成本的新加坡阿里云 OSS 服务。
  • 关于敏感“版权”与限制审核: 由于核心 OSS 存储服务器物理落地在新加坡,因此必须严格遵守新加坡当地法律。之前群友无法保存某些特定的种子,是因为其涉及了“真实的个人隐私信息泄露”,触发了当地的底线法律,所以遭到定点物理屏蔽,并不是真的在帮版权方维权。
info Note

频道主的最终辣评与建议: 官方下场的空降解答确实打消了大部分关于其身世的疑虑,但对于“为何有深圳代码签名”和“公司注册地址像皮包”的质疑,管理员选择了避而不答。个人猜测这无疑牵扯到了跨国避险或为了躲避国内监管的常规灰产套皮操作。

总结来说,PikPak 绝对和国内的迅雷有着千丝万缕的技术输出合作甚至资本联系。不过既然人家依然能提供目前海外极其稀缺和优秀的离线下载体验,我们就把它当成一个好用的纯工具即可。未来用它存点常规的不涉及极端敏感底线的文件就好,不敢过度依赖,但也没必要因为有“国产大厂血统”就直接陷入阴谋论将其一棒子打死。

share 分享到 Telegram
arrow_back 教程:使用 Termux 在安卓设备上安装 Linux 桌面环境 事件始末:关于 MIUI EU 版内置反诈监控的乌龙争议风波 arrow_forward