一次簡單的分析手機APK病毒木馬

2022-07-16 06:36:11 字數 1337 閱讀 4653

寫個筆記記錄一下,起因是朋友在qq上發了個連線叫我看看 安不安全,叫我幫他看看,反正在店裡待著也沒生意,那就順便看看咯。

起先我的思路是想先從這個**下手!先搞定這個**或者伺服器吧,

然後在提取裡邊的classes.dex檔案 

我們把提取的classes.dex檔案複製到dex2jar工具的目錄下,

然後自己建個bat批處理檔案  寫上命令 dex2jar.bat classes.dex

執行剛才的bat 破解成功後會在當前目錄下生成乙個classes_dex2jar.jar檔案

然後把classes_dex2jar.jar檔案用jd-gui軟體開啟 檢視源**進行分析。。。。可以搜尋一些比較敏感的字串來進行查詢。

//傳送郵件。。。

//發簡訊。。。。

//獲取手機裝置資訊。。。

帳號和密碼???我去登入這麼就不可以呢?我很菜的啊- -。

也不知道分析的對不對。

當翻到這個的時候 亮了,!(cao_ni_ma_pojie_wo_de_mazi)  我讀著。。。不就是草泥馬破解我的馬子???

呵呵有意思。。這個寫木馬的作者好玩。但我還是把你破解了。不然雜分析?不是麼。。。

簡單的筆記,寫的不好,請見諒。

一次簡單的繞過apk簽名校驗

朋友發來乙個apk,需要分析其中的一些演算法,分析過程涉及到了重新打包apk,打包後的apk執行失敗,估計是apk內部有檢驗是否被篡改的 檢驗apk是否被篡改,簡單的方法是直接校驗簽名,如果apk簽名和預先設定的簽名不同,則可以判定apk被篡改了。獲取簽名函式 getpackageinfo 嘗試在 ...

一次手機問題的解決

過年前買的諾基亞手機今天突然出了問題,具體症狀為 簡訊發不出去,打13800138000出現無網路訊號的提示。我想不可能被停機了,因為剛充了值。於是上網搜尋此類問題的解決辦法,找到一條相關的 1 你把手機設定裡的 網路設定 設定為gsm 就行,然後搜尋網路方式選擇 手動,選擇中國移動就行,別用自動 ...

我的一次手動刪除病毒

執行bat批處理時提示d myplayer.com不是內部或外部命令,也不是可執行的程式或批處理檔案。搜尋包含myplayer.com的檔案,c盤中找到mwinsys.ini hitpop first 1 ver 071008 kv 0 exe fn pif d myplayer.com fn c ...