吾爱破解 - LCG - LSG |安卓破解|病毒分析|www.52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 5305|回复: 13
收起左侧

[会员申请] 【会员申请】申请ID:风~陵【申请通过】

  [复制链接]
吾爱游客  发表于 2016-10-15 23:59
1、申请ID:风~陵
2、个人邮箱:1143617983@qq.com

对一个简单的锁机软件分析
APP的信息就不贴出来了,
软件是网上看到的,分析工具是手机加apktool与apktool助手。下面开始,拿到锁机发现他是一个正常的软件,根据经验真正的锁机应该藏在assets文件夹下,果然发现了一个异常的once.txt文件,大小超过456kb,打开全是乱码,这应该就是真正的锁机了,重命名apk果然正确,
Screenshot_2016-10-15-23-11-15.png
使用apktool进行反编译得到smali文件,直接进入入口文件,发现oncreate函数中启动了一个服务,

Screenshot_2016-10-15-23-15-18.png

好跟进找到服务的文件,(这个作者真垃圾,复制了一堆没有的代码)进入service的代码文件中寻找发现很乱的代码,基本没什么用处。凭借经验有密码就应该有比较,直接全局搜索equals发现了多处调用,有一处的调用是在service的内部类中,就是它了进入,直接查看本文件的函数列表,发现了onclick函数,距离目标又进一步了,
有经验的已经从图片中看到了结果,但是还得说一下,调用gettext()过去输入框的密码与字符串com.aide比较然后调用removeview移除

Screenshot_2016-10-15-23-22-21.png Screenshot_2016-10-15-23-22-30.png

,好了整个分析就这,样本虽然简单没什么技术含量,但是也是辛苦啊所以就不对图片进行编辑了,,希望能通过
再加多一个多次分析锁机得到的经验,现在发现锁机都是隐藏在正常应用中,锁机作者反编译正常应用然后加入名为Xbox的smali文件,这个文件我就简单解释下,获取权限把锁机软件改名,放到system/app目录下然后关机。
在正常应用中的入口函数也就是oncreate中加入下面这几句代码就可以调用xbox的代码了
    invoke-static {}, LXbox/proc;->thisc()LXbox/proc;

    move-result-object v0

    invoke-virtual {p0}, Lcom/hexamob/hexamobrecoverypro/Intro;->getApplicationContext()Landroid/content/Context;

    move-result-object v1

    invoke-virtual {v0, v1}, LXbox/proc;->rootShell(Landroid/content/Context;)V。
分析就这样了,样本就不发出来了,如果重复发帖了,希望H大不介意,因为我是用手机发帖的,发的时候什么反映都没有,不知道到底发没有,所以我就多发了几次,理解理解


发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Hmily 发表于 2016-10-18 10:55
ID:风~陵
邮箱:1143617983@qq.com

申请通过,欢迎光临吾爱破解论坛,期待吾爱破解有你更加精彩,ID和密码自己通过邮件密码找回功能修改,请即时登陆并修改密码!
登陆后请在一周内在此帖报道,否则将删除ID信息。

ps:过程有些简单,希望加入后能更上一层楼,最后登录后把文章整理一下发布到病毒分析区吧。
mengzhenhai 发表于 2016-10-18 12:27
恭喜申请通过   请尽快报道   

点评

这个你都水,丧心病狂啊。 还有恭喜有个职务当。哈哈。反正你CB多。回复就用短信回复我吧。  发表于 2016-10-26 18:40
Rodolf 发表于 2016-10-18 13:51
旧城迷梦 发表于 2016-10-18 16:54 来自手机
恭喜啊 但是这英文的看不懂
风~陵 发表于 2016-10-18 19:26 来自手机
报到!谢谢H大了
nmsl 发表于 2016-10-18 20:42

恭喜申请通过   请尽快报道   
风~陵 发表于 2016-10-18 23:09 来自手机
再次报到!
头像被屏蔽
h2004 发表于 2016-10-19 06:19 来自手机
提示: 作者被禁止或删除 内容自动屏蔽
头像被屏蔽
华视科技 发表于 2016-10-19 06:43 来自手机
提示: 作者被禁止或删除 内容自动屏蔽
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

快速回复 收藏帖子 返回列表 搜索

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-5-15 21:06

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表