吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 14062|回复: 27
收起左侧

[移动样本分析] “刷机无效”的坑爹锁屏的解决方法

  [复制链接]
吃泡面加不起蛋 发表于 2016-6-21 09:43
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 吃泡面加不起蛋 于 2016-6-21 10:38 编辑

码字不易,新人发帖不知道发的板块对不对,不对的话请管理员大大帮忙搬下,谢谢了{:1_931:}
看完Hoimk大神分析这个病毒软件的帖子,传送门:http://www.52pojie.cn/thread-505544-1-1.html
样品:链接: http://pan.baidu.com/s/1kVdav8F 密码: 8wtz
凭我多年刷机捣鼓手机的经验,我想有方法在不刷机的情况下解决这个问题。
(手机快一年没刷机了,万一装逼失败了,正好刷个机。。。)
第一,  Hoimk告诉大家,双清无效,因为app是安装在System分区下(正常是隐藏,查看需要用RE管理器)
第二,  Hoimk告诉大家解决方法是删除system下的com.h
第三,  Hoimk告诉大家解锁位置是,pin值是1997(病毒作者97年的?)
第四,
   2.jpg
第五,  无趣水瓶告诉大家“我用模拟器尝试的时候锁机软件是/system/app/zihao.apk
第六,  沙滩上de水瓶告诉大家“刷机应该是可以得,因为刷机的时候一般会格式化system分区,不行就手动格式化system,个人见解,大神勿喷”
第七,  我来告诉大家,写到这里我已经蒙逼了,我发现我以前刷机都刷到狗身上了,而且还百度到有人格式system成了伪砖(系统已清,但又刷不进系统)

在这里先整理下思路,反正我不会先试验我平常双清到底选没选格式system,但是我可以告诉大家,我一般全选(四个),也就是格式了system,也就解决了第五和第六的问题。
下面开始装上软件!测试手机:LG-ls980,系统:安卓4.4.2
1.安装上,软件名称“烧饼修改器”,会申请root权限,选择授权,手机自启了。。。
2.手机开机了,打开软件,又自启了。。。难道是手机装了LBE的原因吗0.0
3.进入 QQ截图20160621102545.jpg
4.我在给你们打字,然后就自动熄屏了、、、再打开发现自己退出了3的页面,我看了下手机,有个“秒抢红包”的软件,当然得点开试试(手机已开飞行模式,怕发短信扣钱)、
4.jpg
5.卧槽了,又进入了3的页面。
6.问题出现了,没有输入密码的位置,笑哭。、
7.界面的大概意思就是,软件连着网呢,扫码支付告诉你怎么解锁。
8.回归第三,解锁位置以及密码
5.jpg
9.额,在我多次点了之后,终于点到了那个小三角。成功进入解锁界面,输入1997,成功解锁!
10.解锁以后怎么把软件卸载掉呢,首先现在变成了pin锁屏,去把锁屏改成自己原来的滑动解锁,结果,每次一改,自动熄屏。等于你改密码这步点了熄屏键,
11.但是我知道怎么解决,最开始给那个红包授权了锁屏,现在给他去掉。。
首先把“烧饼修改器”卸载掉,发现“秒抢红包”是系统文件。
7.jpg
12.这个很简单,root,加LBE或者360什么的,卸载系统软件不就行了。
8.jpg
13.成功卸载,可改变密码方式,选择“滑动解锁”。准备重启试试
9.jpg
14.重启完成,用re看看有没有残留,system/app下没有zihao.apk(自豪?确实比我强多了)
15.还有,Hoimk大神提到的system/com.h这个我没找到、、、估计是指的system/app/zihao.apk吧。我就知道缓存会存到Android/date是缓存位置,像爱奇艺缓存的视频都在这里。

说明:用re删除system/app/zihao.apk跟用lbe卸载系统软件是一样的道理,都是删除system/app
下的文件达到重启以及恢复出厂也不会出现这些软件。
线刷的道理也是,直接覆盖,跟ghost一样。

下面总结下方法,点击进入解锁,输入1997,然后卸载zihao.apkre或者lbe360之类的,手机需root,不能root的手机就悲催了。貌似不能root的手机,软件得不到授权,就加不到系统文件里)。
(我是按照自己的思路写的,其他大家遇到的情况不能一一说明,有问题可以提问)
Hoimk大神说的这种情况我没遇到,欢迎指正
3.jpg

点评

一句话,没有刷机解决不了的锁机软件,锁机软件的确是system/app/zihao.apk,不过com.h是包名,就像QQ包名是com.tencent.mobileqq,在根目录date\date下有com.h文件夹  发表于 2016-6-21 11:10
赤裸裸的违规贴,楼主改改再回来吧  发表于 2016-6-21 09:48

免费评分

参与人数 3热心值 +3 收起 理由
8362455 + 1 学习了,正准备试试类似的
fengrui99 + 1 感谢您的<span style="display: none; width: 0px; height: 0px;"
jiaye + 1 还说给了钱不说方法出门被撞,干这种事的人就应该不出门都得被撞,这种sb玩.

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 吃泡面加不起蛋 发表于 2016-7-22 08:43
破碎永恒 发表于 2016-7-21 21:55
你知道如果没有大神帮你找到解锁密码1997,你怎么解锁进桌面,笑哭

你没看到前边交代的吗?完全是建立在看完Hoimk大神贴子之后才尝试的,也交代了从Hoimk大神帖子里知道的密码,解锁位置等等。
如果没有大神的解锁密码,我才不会装这个软件
 楼主| 吃泡面加不起蛋 发表于 2016-6-21 17:29
suantia 发表于 2016-6-21 14:51
楼主这种实用性强吗?

你指的啥实用性。。。重点是:总结下方法,点击进入解锁,输入1997,然后卸载zihao.apk(re或者lbe、360之类的,手机需root,不能root的手机就悲催了。貌似不能root的手机,软件得不到授权,就加不到系统文件里
爱,不单行 发表于 2016-6-21 09:48
破~~ 发表于 2016-6-21 09:51
确实,码字不易,非常感谢
jlzjf 发表于 2016-6-21 09:55
有试用的吗
bcmo00madp 发表于 2016-6-21 10:18
其实这种软件就骗不懂得。
 楼主| 吃泡面加不起蛋 发表于 2016-6-21 10:24

没注意这个,等我改下
 楼主| 吃泡面加不起蛋 发表于 2016-6-21 10:30

图片已换
 楼主| 吃泡面加不起蛋 发表于 2016-6-21 10:33

样品:链接: http://pan.baidu.com/s/1kVdav8F 密码: 8wtz
 楼主| 吃泡面加不起蛋 发表于 2016-6-21 10:34
bcmo00madp 发表于 2016-6-21 10:18
其实这种软件就骗不懂得。

要不是看来大神分分析,不给出解锁位置跟密码,中了这个怎么办
 楼主| 吃泡面加不起蛋 发表于 2016-6-21 11:45
额,我中间没去date\date下边找,现在找了下,没有。。。@蓦留
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则 警告:本版块禁止灌水或回复与主题无关内容,违者重罚!

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-4-25 20:23

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表