吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 9471|回复: 20
收起左侧

[Android 原创] 简易查找短信马隐藏的账号密码

[复制链接]
穿越蓝天 发表于 2015-9-5 12:01
本帖最后由 穿越蓝天 于 2015-9-5 13:46 编辑

使用改之理反编译,可查看到木马使用的权限
1.png

一般短信马都会往邮箱发送搜集的内容,所以我们重点查看mail相关的类,我们看到有个A2的类很关键,点击进去看。
2.png

在A2里,我们看到了邮件服务器地址和用户名、用户密码的变量
Mail localMail = new Mail(C2.MAILUSER, C2.MAILPASS);
    localMail.set_host("smtp.163.com");
3.png



可见是调用了这个core,账号密码经过base64编码

4.png

查看到so文件
5.png

使用winhex打开so文件,可见到3段base64的字符串,没错,这个就是我们想要的账号密码。
6.png

最后,思路大概就是这样,是不是很简单啊。当然,你也可以用IDA来调试会更加直观更加专业。






免费评分

参与人数 1热心值 +1 收起 理由
又来了007 + 1 可是这个又是怎样做到这样的加密呢?

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

azusys 发表于 2015-9-5 14:01
穿越蓝天 发表于 2015-9-5 13:48
火眼应该分析不出什么的。很少杀软能识别出木马。

可以的 比如这个

火眼--结果分析--f35f21e08b22acb5ef07cb80edbce7a6 http://fireeye.ijinshan.com/anal ... c9463148&type=1
 楼主| 穿越蓝天 发表于 2015-9-5 14:08
azusys 发表于 2015-9-5 14:01
sorry  我理解错了 我以为 你想要的是 短信收件人的电话呢··

之前我在我国外网站检测过,没发现异常。我也试下火眼。
 楼主| 穿越蓝天 发表于 2015-9-5 12:03
无樂MWS 发表于 2015-9-5 12:09
谢谢分享
张大腕 发表于 2015-9-5 12:14
图呢楼主。
7535668 发表于 2015-9-5 12:18
等图出来。貌似很牛掰。小白学习一下
azusys 发表于 2015-9-5 12:18
可以直接上传木马文件到 火眼
无丿言 发表于 2015-9-5 12:18
图呢楼主
@啧啧吃嘛嘛香 发表于 2015-9-5 12:30
我也想要图
q-147483 发表于 2015-9-5 12:46
  希望大神有后续文章   最好有图片
hlrlqy 发表于 2015-9-5 12:47
图哪里去啦0.0
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-15 20:03

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表