纸飞机中文版正版与改包 3 步识别法
2026 年 Q2 全国累计发现 17 种伪装为"纸飞机中文版"的改包客户端,植入代码涵盖聊天记录上传、短信拦截、剪贴板盗取三类。本文手把手教您 3 步避开改包,每步均可独立验证。
改包现状(截至 2026 年 7 月)
步骤一:数字签名验证(Windows/macOS 端)
-
Windows 端签名查看方法
下载完 .exe 安装包后,右键 → "属性" → "数字签名"选项卡,签名列表中应出现且仅出现 1 条"纸飞机官方 / Telegram FZ-LLC"的 sha256RSA 签名;若选项卡不存在、或签名者为个人姓名/陌生公司名 → 100% 为改包。
-
macOS 端签名验证方法
打开终端执行
codesign -dv /Applications/纸飞机.app 2>&1 | grep "Authority",返回的 Authority 行应显示官方开发者 ID;若出现"adhoc"或无任何输出 → 该包被重签名或去除了签名,请勿使用。 -
安卓 APK 签名校验
下载安装
APK Analyzer免费工具,导入纸飞机 APK,查看签名证书指纹(SHA-256)与 官网下载中心 公示的指纹比对,完全一致才 OK。
步骤二:SHA256 哈希值比对
签名只能证明"没被改签名之后的部分",哈希则能证明"文件整体逐字节未变"。Windows PowerShell 中执行 Get-FileHash 文件名 -Algorithm SHA256,macOS/Linux 终端执行 shasum -a 256 文件名。将输出的 64 位字符串复制到下载中心哈希表页面浏览器 Ctrl+F 搜索:能搜到同款 → 文件完整;搜不到 → 文件被改过或下载不完整,请立刻删除并回官网重下。
步骤三:首次启动权限行为对比
-
安卓端启动权限请求对照
正版纸飞机首次启动依次只请求 3 项权限:① 通知权限(必选);② 存储/文件权限(用于发文件);③ 相机麦克风权限(用于视频通话,点"仅使用时允许")。若一启动就请求"读取通讯录全部字段""读取短信""后台自启动""设备管理员"等多余权限 → 改包特征。
-
Windows 端启动行为对照
正版安装完成会在开始菜单建立快捷方式、注册表中仅写入卸载入口 2 项;改包客户端常见异常行为:① 安装同时捆绑 XX 浏览器/XX 杀毒;② 启动后任务管理器出现同名 .exe 后台常驻进程 2 个以上;③ 桌面自动多出非用户添加的其他软件图标。
-
登录后功能异常识别
正版登录后 5 分钟内不会主动弹出推广。改包常见 3 类异常:① 聊天列表内置"官方福利群"推广号;② 设置菜单多了"一键抢包""自动回复"等非官方功能;③ 发消息时对方聊天框显示您的消息附带陌生链接签名。出现任意一项立即卸载 → 用杀毒软件全盘扫描 → 用原手机号官网重新登录后改密码。