吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 9728|回复: 6
收起左侧

[移动样本分析] apk短信拦截、下载文件恶意程序简单分析

  [复制链接]
kangkai 发表于 2014-1-3 00:31
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 kangkai 于 2014-1-3 00:39 编辑

文件信息:
File Name: avplayer2.apk
File MD5: 750602da49e8b374dd476f37e620e40b

样本下载地址:http://yunpan.cn/QDhDrB2LbJyyf   访问密码 58f2
使用工具:
dex2jar-0.0.9.15   ApkIDE3.0.1   jd-gui.exe

1. 使用ApkIDE3.0.1对文件进行反编译,然后查看androidmainfest.xml文件,可以清楚的看到赋予了文件非常大的权限,以及监听屏幕解锁、接收短信来启动程序

1.png

2.png
2. 使用解压缩软件对avplayer2.apk进行解压,得到classes.dex可执行文件

3.png

3. 把classes.dex 拷贝到dex2jar目录下:在路径上输入cmd后再输入:dex2jar.bat classes.dex 回车后得到文件:classes_dex2jar.jar。

4.png


4.   使用使用jd-gui.exe打开刚才得到classes_dex2jar.jar文件

5.png


5.
查看文件具体代码

RootManager
部分代码如下

6.png


请求网络服务代码如下,并下载文件

7.png


拦截短信代码如下:
8.png





危害:

1.      请求网络服务,下载文件,消耗流量并达到作者推广App的目的
2.      拦截相关短信,并发送至相关服务器


初学android,以前也没有学过android开发和java,如有不对之处,还有多多包含。

作者应该对代码采取保护技术,具体是要拦截什么样的短信,本人没有找到。希望下次分析的时候能够使用smali反汇编代码。


在这里还是想感谢下@willJ 上半年在PC上对我的帮助。
8.png

免费评分

参与人数 2威望 +1 热心值 +1 收起 理由
willJ + 1 期待看看楼主新的作品
passion + 1 楼主快快研究利用方法

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

a709447628 发表于 2014-3-10 22:58
我有部手机也是这么个毛病,我直接把网络关了,懒得去折腾,是部破手机
熊猫正正 发表于 2014-1-3 13:23
passion 发表于 2014-1-3 00:42
至尊丶 发表于 2014-1-3 00:37
好厉害 不明觉厉
kingsfyp 发表于 2014-3-19 11:16
什么玩意
wangxing_ 发表于 2014-7-9 13:04
不明觉厉
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 14:59

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表