免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1501 | 回复: 7
打印 上一主题 下一主题

大神破解木马 APP,看到最后笑喷了 [复制链接]

论坛徽章:
146
2015年亚洲杯之日本
日期:2015-04-28 13:32:012015年亚洲杯之朝鲜
日期:2015-05-06 10:16:442015年亚洲杯之日本
日期:2015-05-06 10:21:342015年亚洲杯纪念徽章
日期:2015-05-13 17:16:442015亚冠之北京国安
日期:2015-05-13 17:18:292015亚冠之鹿岛鹿角
日期:2015-05-13 17:19:062015亚冠之德黑兰石油
日期:2015-05-27 16:47:402015亚冠之塔什干棉农
日期:2015-05-28 15:24:122015亚冠之卡尔希纳萨夫
日期:2015-06-01 13:52:392015亚冠之柏斯波利斯
日期:2015-06-04 17:37:292015亚冠之阿尔纳斯尔
日期:2015-06-16 11:31:202015亚冠之塔什干火车头
日期:2015-06-23 10:12:33
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2015-11-04 10:33 |只看该作者 |倒序浏览
大家都知道,诈骗短信的链接不要点,里面很可能隐藏着木马APP,那么这些恶意APP是如何获取你的信息的呢?有大神就成功破解了一款,而且还获得了木马制作者的邮箱和密码。不过对方在代码中留了一手,大神当时就笑喷了。事情的经过是这样的:有网友收到短信:刚收到一会儿,开头是我名字,全名,张志珍不知道是谁不认识。
查了一下手机号是网络电信运营号码,四川的,求大神瞧瞧这是啥。
然后一位知乎大神开始了破解之旅:
我在虚拟机上面下载并安装了这个应用程序。看看,权限很多啊。(下面还有很多个权限)
点击之后,直接请求 Device Admin 权限:这意味着在你启用后,就不能轻易卸载了。
你觉得我做到这里就完了?图样,我还把它给反编译了。
程序使用了混淆,并不是很容易读源码,不过我还是用了一两个小时把代码最核心的部分梳理得差不多。
最主要的几个类被我找到。这是一个通过发送邮件传递隐私信息的木马,因此,应用里面肯定会有嫌疑人的联系方式。
果不其然,在 PreferencesWrapper (我后期命名)类中,我找到了这个:
实际对应的用户名密码数据是:
一看就是加密过的。不过这并没有难倒我,在 DESEncipher 中,我找到了加密相关的代码。
DES 加密的话,一定会有密钥,他们使用的 Key 就在:
这里,但是当我去用这个作为密钥的时候却失败了。
啊哈!原来初始化密钥的部分在这里:
当我把最后的密钥输入解密之后:
本来我只是好奇,就是想研究一下这个人想怎么干:结果……
“艹你妈破解我的码子”


第一次反编译病毒并且把嫌疑人联系方式找到,好激动!
总之!提醒网友们安装应用程序前要三思!尽量不要安装来自不明网页的应用程序哦!
我刚才试了一下用邮件客户端直接登录,看到了触目惊心的内容。
你所有的短信、联系人,在中了这个木马之后,会被全部发送到这个邮箱,如果通过社工方式获得了你的支付宝密码,再通过这个方法获取验证码,嗯哼,自己想。

论坛徽章:
0
2 [报告]
发表于 2015-11-04 11:13 |只看该作者
感觉楼主怎么这么 6, 我这中菜鸟感到自惭形秽!

论坛徽章:
0
3 [报告]
发表于 2015-11-04 11:48 |只看该作者
看了这个真心觉得手机有点危险,还好我平常不怎么下载东西

论坛徽章:
208
巨蟹座
日期:2013-09-02 09:16:36卯兔
日期:2013-09-02 20:53:59酉鸡
日期:2013-09-05 21:21:45戌狗
日期:2013-10-15 20:51:17寅虎
日期:2013-10-18 21:13:16白羊座
日期:2013-10-23 21:15:19午马
日期:2013-10-25 21:22:48技术图书徽章
日期:2013-11-01 09:11:32双鱼座
日期:2013-11-01 20:29:44丑牛
日期:2013-11-01 20:40:00卯兔
日期:2013-11-11 09:21:32酉鸡
日期:2013-12-04 19:56:39
4 [报告]
发表于 2015-11-05 09:29 |只看该作者
王楠w_n 发表于 2015-11-04 10:33
大家都知道,诈骗短信的链接不要点,里面很可能隐藏着木马APP,那么这些恶意APP是如何获取你的信息的呢?有 ...

android吧?

评分

参与人数 1可用积分 +10 收起 理由
ulovko + 10 欢迎参与讨论^_^

查看全部评分

论坛徽章:
0
5 [报告]
发表于 2015-11-13 00:12 来自手机 |只看该作者
@_@               

论坛徽章:
307
程序设计版块每周发帖之星
日期:2016-04-08 00:41:33操作系统版块每日发帖之星
日期:2015-09-02 06:20:00每日论坛发贴之星
日期:2015-09-02 06:20:00程序设计版块每日发帖之星
日期:2015-09-04 06:20:00每日论坛发贴之星
日期:2015-09-04 06:20:00每周论坛发贴之星
日期:2015-09-06 22:22:00程序设计版块每日发帖之星
日期:2015-09-09 06:20:00程序设计版块每日发帖之星
日期:2015-09-19 06:20:00程序设计版块每日发帖之星
日期:2015-09-20 06:20:00每日论坛发贴之星
日期:2015-09-20 06:20:00程序设计版块每日发帖之星
日期:2015-09-22 06:20:00程序设计版块每日发帖之星
日期:2015-09-24 06:20:00
6 [报告]
发表于 2015-11-13 22:08 |只看该作者
只能看看了, 涨了不少姿势...

论坛徽章:
12
射手座
日期:2014-10-02 11:31:29程序设计版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-27 06:20:00程序设计版块每日发帖之星
日期:2016-05-27 06:20:00程序设计版块每日发帖之星
日期:2016-05-25 06:20:00每日论坛发贴之星
日期:2016-05-24 06:20:00程序设计版块每日发帖之星
日期:2016-05-24 06:20:0015-16赛季CBA联赛之深圳
日期:2016-05-23 15:33:59程序设计版块每日发帖之星
日期:2016-05-20 06:20:00程序设计版块每日发帖之星
日期:2016-04-26 06:20:00神斗士
日期:2015-12-03 09:27:3215-16赛季CBA联赛之八一
日期:2016-12-29 09:56:05
7 [报告]
发表于 2015-11-14 12:51 |只看该作者
觉得手机有点危险
真心有点危险

论坛徽章:
1
综合交流区版块每日发帖之星
日期:2015-11-17 06:20:00
8 [报告]
发表于 2015-11-14 17:13 来自手机 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP