木马大神生死狙击跳木马几区的

大神破解木马APP,最后笑喷
&你所有的短信、联系人,在中了这个木马之后,会被全部发送到这个邮箱,如果通过社工方式获得了你的支付宝密码,再通过这个方法获取验证码,嗯哼,自己想。&
大家都知道,诈骗短信的链接不要点,里面很可能隐藏着木马APP,那么这些恶意APP是如何获取你的信息的呢?有大神就成功破解了一款,而且还获得了木马制作者的邮箱和密码。不过对方在代码中留了一手,大神当时就笑喷了。事情的经过是这样的:有网友收到短信:刚收到一会儿,开头是我名字,全名,张志珍不知道是谁不认识。查了一下手机号是网络电信运营号码,四川的,求大神瞧瞧这是啥。&
然后一位知乎大神开始了破解之旅:&
我在虚拟机上面下载并安装了这个应用程序。看看,权限很多啊。(下面还有很多个权限)
点击之后,直接请求 Device Admin 权限:这意味着在你启用后,就不能轻易卸载了。
你觉得我做到这里就完了?图样,我还把它给反编译了。
程序使用了混淆,并不是很容易读源码,不过我还是用了一两个小时把代码最核心的部分梳理得差不多。
最主要的几个类被我找到。这是一个通过发送邮件传递隐私信息的木马,因此,应用里面肯定会有嫌疑人的联系方式。&
果不其然,在 PreferencesWrapper (我后期命名)类中,我找到了这个:&
实际对应的用户名密码数据是:
一看就是加密过的。不过这并没有难倒我,在 DESEncipher 中,我找到了加密相关的代码。&
DES 加密的话,一定会有密钥,他们使用的 Key 就在:
这里,但是当我去用这个作为密钥的时候却失败了。&
啊哈!原来初始化密钥的部分在这里:
当我把最后的密钥输入解密之后:
本来我只是好奇,就是想研究一下这个人想怎么干:结果&&
【声明】:黑吧安全网()登载此文出于传递更多信息之目的,并不代表本站赞同其观点和对其真实性负责,仅适于网络安全技术爱好者学习研究使用,学习中请遵循国家相关法律法规。如有问题请联系我们,联系邮箱,我们会在最短的时间内进行处理。
上一篇:【】【】有哪位大神能借我一个生死狙击的号,几区,要强的_百度知道
有哪位大神能借我一个生死狙击的号,几区,要强的
您的回答被采纳后将获得:
系统奖励20(财富值+经验值)+难题奖励20(财富值+经验值)
我有更好的答案
账号:密码:zxc2020联通一区很强的。
其他类似问题
为您推荐:
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁The page is temporarily unavailable
nginx error!
The page you are looking for is temporarily unavailable.
Please try again later.
Website Administrator
Something has triggered an error on your
This is the default error page for
nginx that is distributed with
It is located
/usr/share/nginx/html/50x.html
You should customize this error page for your own
site or edit the error_page directive in
the nginx configuration file
/etc/nginx/nginx.conf.

我要回帖

更多关于 生死狙击大神号 的文章

 

随机推荐