吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 64426|回复: 306
收起左侧

[Android 原创] ——————警惕!!刷入第三方rom需三思!个人经验,希望能有点帮助——————

     关闭 [复制链接]
fan0424 发表于 2016-1-3 00:30
本帖最后由 fan0424 于 2016-1-3 00:34 编辑





(由于本人刚学安卓开发不久,知识浅薄,本文只是我个人的一个即兴推测,在各位大神面前班门弄斧了,如有错误,请大神指点)



想必大家对于第三方Rom并不陌生,好处自然不少,,删除系统自带的无用软件、root权限、各种美化修改.........



本人之前对于第三方rom一般都是来者不拒,基本快刷遍好几个网站的对应自己手机型号的rom,也没留什么心眼,认为这些网站上提供的rom应该挺可靠的,一直以来也没出现什么中毒情况。



直到前两天,闲来无事,打开了rom包看来下里面的结构,在系统内置应用里发现了个小情况(内置应用:system/app/),如图:



1.png


当时就纳闷了,系统的软件绝对不会这么来命名的,这个软件绝对有问题,于是就解压出来,进行反编译,查看源码,可以大概看出软件的思路:


MD5加密、数据库、接收系统广播、开启后台服务






2.png




一般情况下,数据库里存放的数据可能就是软件需要的数据,查看数据库的类的源码,根据猜测,数据库的名字应该就是“PackageDB.db”


3.png




有了数据库名字就好说了,反编译该软件的apk文件,查看清单文件,可以看到软件的包名为:“com.system.analytics.cpa”,我擦,软件包名居然还伪装成系统级软件,


4.png




好了,有了数据库名称,和软件的包名,在手机上用RE管理器查看软件在手机上的目录“/data/data/com.system.analytics.cpa/databases”下,果然有“PackageDB.db”文件,用数据库查看软件打开,根据数据库的列名和下面的数据,可以分析出来数据库里大概存放的数据有:各个软件的包名、大小、版本、每个软件使用次数、安装时间、最后一次运行的事件、各个软件的使用次数.........


5.png




我擦,这个居然是记录手机的使用情况,也就是记录一个人的使用手机的习惯,原来又是一个倒卖用户信息的无良者!!!可耻!!




好吧,既然是盗窃信息的,那么总得有发送数据的网址把,返回软件源码,搜索“http”相关的关键字,查找出来有3个类里面都有:


6.png




最后,找到两个网址:


7.png

QQ截图20160103000840.png


好吧,分析到这里,也大概查的差不多了,该软件也就是盗取个人信息,至于干什么用..........你们自己可以体会,再如今信息化的时代,如果能掌握大量的用户使用手机的生活习惯,这绝对是价值不菲的财富!!!!之前还挺感谢这些默默无闻的大神们的无私奉献精神,现在不由的狠狠的鄙视一把,,不过这个软件挺不专业的,完全可以把名字改成system.....之类的名字,居然起的那么长,不让人怀疑才怪,


庆幸的是,该软件不是病毒类的软件,但是,由此我们可以反思,如果一些病毒名字弄的跟系统程序名字一样的软件我们该怎么辨别呢??


第三方rom虽然好,但是可以防人之心不可无!!





点评

这就类似网上的GHO系统,会内置木马病毒,  发表于 2016-1-3 01:32

免费评分

参与人数 64吾爱币 +17 热心值 +63 收起 理由
w624946829 + 1 + 1 谢谢@Thanks!
whlvd + 1 + 1 好文章,支持!
lzs233 + 1 + 1 用心讨论,共获提升!
细胞 + 1 谢谢lz!看来看以后刷第三方rom还是要小心!
小白泡泡 + 1 + 1 热心回复!
imqhl + 1 + 1 之前戒了gho,现在第三方rom也要戒了
xsj-126 + 1 + 1 热心回复!
wa2038 + 1 + 1 我很赞同!
west + 1 我很赞同!
cl1107 + 1 + 1 用心讨论,共获提升!
crazy.wei + 1 + 1 已答复!
lxy3753060 + 1 + 1 感谢您的宝贵建议,我们会努力争取做得更好!
审判日 + 1 我很赞同!
格格不入 + 1 用心讨论,共获提升!
千里千寻 + 1 + 1 我很赞同!
knlvz + 1 + 1 我很赞同!
风行无痕 + 1 + 1 谢谢@Thanks!
区伙贤 + 1 + 1 热心回复!
keliali + 1 + 1 谢谢@Thanks!
siuhoapdou + 1 + 1 谢谢@Thanks!
fenghao + 1 我很赞同!
redABC + 1 我很赞同!
six666 + 1 我很赞同!
joker1983 + 1 谢谢@Thanks!
云中岳 + 1 我很赞同!
查理大弟 + 1 用心讨论,共获提升!
hjwjkx + 1 谢谢@Thanks!
yuelong1678 + 1 我很赞同!
Therck + 1 我很赞同!
饭饭丶 + 1 用心讨论,共获提升!
血染孤傲 + 1 刷刷pkc三大家的就好了 其他的不要刷
flfzxf + 1 我很赞同!
王大木头 + 1 我很赞同!
Czkusers + 1 我很赞同!
正人君子 + 1 用心讨论,共获提升!
没得or美德 + 1 热心回复!
82ybF3UuGN0e + 1 原来刷过,就是删除推广就用,没想到还有这样的
Small_白裤 + 1 谢谢@Thanks!
totoxxt + 1 都三方了,不会中招吧
1974839291 + 1 我很赞同!
strugglezzj + 1 热心回复!
14219247 + 1 谢谢@Thanks!
lydd2002 + 1 用心讨论,共获提升!
朱泰榕 + 1 我很赞同!
ylm5225431 + 1 谢谢@Thanks!
casetogod + 1 我很赞同!
一世长安 + 1 谢谢@Thanks!
yomkk + 1 谢谢@Thanks!
wang1124 + 1 我很赞同!
RPAL + 1 谢谢@Thanks!
misakacg + 1 我很赞同!
我的爱是你 + 1 鼓励转贴优秀软件安全工具和文档!
Mod123xsd + 1 谢谢@Thanks!
想保持低调 + 1 感谢您的宝贵建议,我们会努力争取做得更好.
Facksxx + 1 看到你分析得蛮到位的,给你加分
yzh2004 + 1 我很赞同!
yuanyuanmjb + 1 收集信息没什么错,但不让我们知道,和选择.
玉米 + 1 那是统计ROM作者内置应用的,CPS,至于有没.
小俊的风潇 + 1 感谢您的宝贵建议,我们会努力争取做得更好.
a656784052 + 1 楼主心细
大将军 + 1 手机只是ROOT了。现在系统就经常崩溃还不能.
r1342018996 + 1 已答复!
叶子猪 + 1 鼓励转贴优秀软件安全工具和文档!
Thefirst1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩.

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

qtfreet00 发表于 2016-1-3 10:14 来自手机
科普下,这个软件也不算是垃圾软件吧,这是ROM市场给ROM制作者提供的ROM装机统计软件,这个APP会统计哪些机型,多少数量的手机装了这个ROM,然后通过统计给作者发钱,不过这玩意肯定是对我们没用的东西,一般直接删了就行

免费评分

参与人数 3吾爱币 +2 热心值 +3 收起 理由
菜花家突击炮丶 + 1 + 1 用心讨论,共获提升!
siuhoapdou + 1 + 1 谢谢@Thanks!
dysky + 1 我很赞同!+10086 楼主太单纯

查看全部评分

老冒哈 发表于 2016-1-3 08:33 来自手机
fanvalen 发表于 2016-1-3 01:22
如果有rom定制教程就不需要别人的rom了
自己动手
头像被屏蔽
初衷 发表于 2016-1-3 01:25
提示: 作者被禁止或删除 内容自动屏蔽
我是你姐夫 发表于 2016-1-3 01:39
楼主666!!!
ifamily 发表于 2016-1-3 02:21
卧槽。。。。。刚刚刷完
twj0308 发表于 2016-1-3 02:52
感谢科普,下次多涨个心眼
呵呵° 发表于 2016-1-3 06:07 来自手机
用的小米手机网上一堆第三方优化过的rom一直没敢装。
wxwuxiang 发表于 2016-1-3 08:40
多谢提醒!看来以后对这类东西必须提高警惕,且尽量少装。
星之火 发表于 2016-1-3 08:55 来自手机
不会刷第三方的路过
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-27 04:26

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表