自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

大神破解木馬 APP,最后笑噴

移動開發(fā) Android
你所有的短信、聯(lián)系人,在中了這個(gè)木馬之后,會被全部發(fā)送到這個(gè)郵箱,如果通過社工方式獲得了你的支付寶密碼,再通過這個(gè)方法獲取驗(yàn)證碼,嗯哼,自己想。

大家都知道,詐騙短信的鏈接不要點(diǎn),里面很可能隱藏著木馬APP,那么這些惡意APP是如何獲取你的信息的呢?有大神就成功破解了一款,而且還獲得了木馬制作者的郵箱和密碼。不過對方在代碼中留了一手,大神當(dāng)時(shí)就笑噴了。事情的經(jīng)過是這樣的:有網(wǎng)友收到短信:剛收到一會兒,開頭是我名字,全名,張志珍不知道是誰不認(rèn)識。

查了一下手機(jī)號是網(wǎng)絡(luò)電信運(yùn)營號碼,四川的,求大神瞧瞧這是啥。

大神破解木馬 APP,結(jié)局笑噴

然后一位知乎大神開始了破解之旅:

我在虛擬機(jī)上面下載并安裝了這個(gè)應(yīng)用程序。看看,權(quán)限很多啊。(下面還有很多個(gè)權(quán)限)

點(diǎn)擊之后,直接請求 Device Admin 權(quán)限:這意味著在你啟用后,就不能輕易卸載了。

你覺得我做到這里就完了?圖樣,我還把它給反編譯了。

程序使用了混淆,并不是很容易讀源碼,不過我還是用了一兩個(gè)小時(shí)把代碼最核心的部分梳理得差不多。

最主要的幾個(gè)類被我找到。這是一個(gè)通過發(fā)送郵件傳遞隱私信息的木馬,因此,應(yīng)用里面肯定會有嫌疑人的聯(lián)系方式。

果不其然,在 PreferencesWrapper (我后期命名)類中,我找到了這個(gè):

 

實(shí)際對應(yīng)的用戶名密碼數(shù)據(jù)是:

一看就是加密過的。不過這并沒有難倒我,在 DESEncipher 中,我找到了加密相關(guān)的代碼。

DES 加密的話,一定會有密鑰,他們使用的 Key 就在:

這里,但是當(dāng)我去用這個(gè)作為密鑰的時(shí)候卻失敗了。

啊哈!原來初始化密鑰的部分在這里:

當(dāng)我把***的密鑰輸入解密之后:

 

本來我只是好奇,就是想研究一下這個(gè)人想怎么干:結(jié)果……


***次反編譯病毒并且把嫌疑人聯(lián)系方式找到,好激動!

總之!提醒網(wǎng)友們安裝應(yīng)用程序前要三思!盡量不要安裝來自不明網(wǎng)頁的應(yīng)用程序哦!

我剛才試了一下用郵件客戶端直接登錄,看到了觸目驚心的內(nèi)容。

你所有的短信、聯(lián)系人,在中了這個(gè)木馬之后,會被全部發(fā)送到這個(gè)郵箱,如果通過社工方式獲得了你的支付寶密碼,再通過這個(gè)方法獲取驗(yàn)證碼,嗯哼,自己想。

大神破解木馬APP 看到***笑噴了

 

責(zé)任編輯:chenqingxiang 來源: 知乎
相關(guān)推薦

2024-08-20 14:01:21

2011-11-24 09:51:13

LinuxMint

2023-03-29 07:26:05

2011-06-08 14:09:59

噴墨打印機(jī)行情

2012-03-22 13:36:11

iPadKindle Fire

2013-08-19 15:14:02

2010-09-08 11:23:25

木馬加載

2013-06-08 10:41:51

2015-07-27 15:31:06

國產(chǎn)基礎(chǔ)軟件東方通國產(chǎn)化

2017-05-09 16:45:26

司法算法法官

2013-10-15 10:30:33

2023-08-31 14:38:19

2024-06-12 09:44:09

2020-11-11 10:51:32

物聯(lián)網(wǎng)操作系統(tǒng)安卓

2020-01-14 16:44:32

設(shè)備商5G運(yùn)營商

2011-08-22 14:04:52

2011-08-10 15:56:30

2022-12-30 12:10:41

L4自動駕駛破產(chǎn)

2017-06-27 10:08:12

互聯(lián)網(wǎng)

2012-07-19 10:30:48

以太網(wǎng)交換機(jī)思科
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號