🔀 动态线路演示(DGA 原理)

入口固定 · 线路动态 · 每次刷新都不同
📍 浏览器地址栏 http://localhost:8787/

永远不会跳到不存在的域名。

📡 网络请求 (Network) GET /share/landingConfig.html

前端只请求本地 API,不直接访问危险域名。

🎯 最终连接目标 等待生成...

只有能解析的域名才会被选中。

📋 候选线路(服务端动态生成)
📊 DNS 查询日志(模拟)
点击「生成新线路」查看
🧭 二维码入口域名:通配 / 泛解析演示

二维码入口使用 hard6.org.youfenfa.shop 这个后缀;前缀随机变化时,DNS 仍然命中同一个通配入口。进入页面后,服务端再下发另一组三条候选线路。

二维码真实 JS 逻辑还原证据

课堂扫码演练二维码

手机扫码进入 jumpShare.html,再由入口 JS 安全模拟动态线路探测
现在可扫:正式域名入口 课堂正式域名二维码 https://wi2w.dmbdz.com/yyq/share/jumpShare.html?userId=25888&entryHost=5uglbu1e.hard6.org.youfenfa.shop&scan=wechat-location-v1&wechatGuide=1&flow=location

用于课堂现场演示微信内置浏览器提示页。备用入口:43.254.166.177。

域名显示说明 微信顶部会显示真实访问 Host:wi2w.dmbdz.com

网页不能伪造微信顶部域名;要显示随机子域名,需要后续配置老师自有泛解析域名。

📲 最终落地页(下载卡片)

配置来自真实 download.html 使用的 /share/landingConfig.html 字段
蝶衣官方下载

高颜值视频社交平台,发现附近有趣的人。

官方版本,安装前请确认来自当前下载页面。

已安装用户点击后会优先尝试打开 App。

未安装用户将根据手机系统跳转对应下载地址。

🛡️ Guard 告警与降级状态

反调试告警 · 敏感地址遮罩 · 强指纹 · Cookie 握手 · 高级链路演示
脚本: /_guard/auto.js
⏳ 等待 Guard 脚本加载...

💡 提示:按 F12、右键检查,或把开发者工具停靠到窗口内,Guard 会触发遮罩和降级。客户端反调试不能绝对阻止调试,只能提高分析成本。