吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 27538|回复: 134
收起左侧

[移动样本分析] 安卓锁机程序。今天被中招了!

    [复制链接]
frankssy 发表于 2019-12-16 17:04
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
  常在河边走 哪有不湿鞋,今天想下个MT管理器 改下状态栏的,结果就遇到了这事情,先上图:
微信截图_20191216164944.png
今天安装完我就遇到了这个情况,然后当然是急不可耐的打开了QQ查询了一下这个群,虽然现在人多,还是预防一下比较好
QQ截图20191216165056.png 这是哪个群目前的人数,好像是这几天开始传播的。


解决方法:
首先 感谢一下   https://www.52pojie.cn/forum.php ... amp;authorid=271750  这个帖子
然后我自己研究了一会儿 就找到了 然后成功解决了。

注:手机开启USB调试时候才能使用此方法解决。
        然后手机内有RE文件管理器 或者es文件管理器等。
adb shell ps    显示当前运行的程序,这个com.af.qq**** 的就是木马程序 了。
232.png

adb uninstall com.af.qq****    卸载掉即可
342.png
然后后面就要手机操作,这一步卸载可能要输入很多次,直到手机里面将文件删除。
手机端使用文件管理器进入 system/app  目录  删除 多出的APP即可  我中的包名叫做 AntSpa.apk
34a95422b599ef7862c9afe6f8b1244.jpg

这个锁机软件  在安装载体后 会获取权限  自动释放 锁机主体 到 系统目录下,达到锁机的目的  在没有USB调试的时候 rec模式只能刷机 或者 9008重刷,格式化是没有用的。 建议大家软件还是在应用商店下载。
大手子 可以研究一下的安装包  载体 +主体
锁机文件:
链接:https://pan.baidu.com/s/1iBra4UcmGVcX2tHbevDOMA
提取码:00cv
压缩密码:52pojie

免费评分

参与人数 30吾爱币 +32 热心值 +29 收起 理由
zhuzhuxia111 + 1 + 1 我很赞同!
SICNUCD + 1 + 1 用心讨论,共获提升!
xiaotian_958 + 1 + 1 我很久以前被锁过,然后我直接双清刷机了
muyu1314520 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
秦风小栈 + 1 + 1 是个狠人,我也遇见过半年才解开
seckillZED + 1 + 1 谢谢@Thanks!
fei8255 + 1 + 1 谢谢@Thanks!
frankwcy + 1 + 1 这些搞锁机的人,真是差钱给他双亲买棺材
『镜花水月』 + 1 + 1 这些搞锁机的人,真是差钱给他双亲买棺材
先行者 + 1 + 1 这么恐怖的吗?
邪颖 + 1 + 1 这些搞锁机的人,真是差钱给他双亲买棺材
饥饿滴小凤 + 1 这些搞锁机的人,真是差钱给他双亲买棺材
zqy10008 + 1 这些搞锁机的人,真是差钱给他双亲买棺材
情绪21度 + 1 这些搞锁机的人,真是差钱给他全家买棺材
HXY1995 + 1 + 1 用心讨论,共获提升!
叶小白 + 1 + 1 这些搞锁机的人,真是差钱给他双亲买棺材
Hmily + 6 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
Yinch880 + 1 + 1 这些搞锁机的人,真是差钱给他双亲买棺材
三字经123 + 1 + 1 我很赞同!
在时光的坐标上 + 1 我很赞同!
赵大粪 + 1 + 1 非常好,又学到了一招
table09876 + 1 + 1 谢谢@Thanks!
乄落日乀 + 1 + 1 用心讨论,共获提升!
zw_ws1412 + 2 + 1 用心讨论,共获提升!
乡爱 + 1 + 1 热心回复!
Jocelin7 + 1 + 1 用心讨论,共获提升!
萧然行者 + 1 + 1 谢谢@Thanks!
观山海 + 1 + 1 我很赞同!
liyonghaod + 1 + 1 热心回复!
xiangxiong + 1 + 1 热心回复!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Hades_nlj 发表于 2019-12-16 19:10
虚拟机亲测
1.载体app是通过申请root权限把锁机app释放到/system/app目录下的(前提是你的机器root了)
2.锁机的时候貌似还偷偷调用了摄像头
3.楼主说的adb 删除app是删除不掉的

快速解锁方法:
1.直接强制停止这个app  通过adb   
[Shell] 纯文本查看 复制代码
adb shell am force-stop com.af.qq************
(包名  因为有QQ用的*代替)
2.删除/system/app目录下的锁机app   
[Shell] 纯文本查看 复制代码
adb shell
cd /system/app/
chattr -i AntSpa.apk
rm -rf AntSpa.apk



吐槽  qaq 把我虚拟机的壁纸功能搞坏了 (估计是锁机app 操作了壁纸)

免费评分

参与人数 5吾爱币 +5 热心值 +4 收起 理由
7lu + 1 + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
luopeng520 + 1 我很赞同!
藏锋藏锋 + 1 + 1 感谢大佬分享!
frankssy + 1 + 1 大佬牛批 我也是删不掉 命令是删不掉 我是用文件管理器去删掉的
风清扬方丈 + 1 + 1 大佬牛批!!!!!

查看全部评分

Lopht 发表于 2019-12-16 17:11
其时刷了第三方的rec,就根本无惧,连电脑都无需,一步到位。
开机进rec,它总要自启,所以直接rec文件管理删除system/app下的病毒软件即可。
像孩子y1样 发表于 2019-12-16 17:08
chang1582 发表于 2019-12-16 17:12
以后不敢随便下软件了
 楼主| frankssy 发表于 2019-12-16 17:13
Lopht 发表于 2019-12-16 17:11
其时刷了第三方的rec,就根本无惧,连电脑都无需,一步到位。
开机进rec,它总要自启,所以直接rec ...

我刚刚进REC  system/app  直接是黑的 里面空白的我不知道什么情况 后面 只能用adb了
 楼主| frankssy 发表于 2019-12-16 17:14
像孩子y1样 发表于 2019-12-16 17:08
看来没事还是要开启USB调试功能,以防万一

感觉 ROOt  了 不需要再外面怎么充电的话 还是开着比较好~
lwp72495lwp 发表于 2019-12-16 17:15
真不敢乱安装软件
asky800 发表于 2019-12-16 17:18
frankssy 发表于 2019-12-16 17:13
我刚刚进REC  system/app  直接是黑的 里面空白的我不知道什么情况 后面 只能用adb了

我记得好多REC里面SYSTEM分区默认没挂载,需要手动挂载一下才能看到。
小卫兵888 发表于 2019-12-16 17:19
不敢随便下软件了
 楼主| frankssy 发表于 2019-12-16 17:19
asky800 发表于 2019-12-16 17:18
我记得好多REC里面SYSTEM分区默认没挂载,需要手动挂载一下才能看到。

可能是这样 我去试试挂载看看~
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-7 06:01

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表