吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 8853|回复: 20
收起左侧

[移动样本分析] 分析一个钓鱼安卓程序【未完成】

  [复制链接]
Sp4ce 发表于 2014-4-4 23:03 来自手机
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 轩少 于 2014-4-5 08:19 编辑

首先,这是个未完成的分析,暂时就这么多,有空电脑看看
一、国际惯例,看看AndroidManifest.xml有什么权限
<manifest package="com.example.qqsqb" versionCode="7" versionName="7.0">
<uses-sdk minSdkVersion="8" targetSdkVersion="18">
</uses-sdk>
<uses-permission name="android.permission.INTERNET">//访问网络
</uses-permission>
<uses-permission name="android.permission.ACCESS_NETWORK_STATE">//允许程序访问有关GSM网信息
</uses-permission>
<uses-permission name="android.permission.WRITE_EXTERNAL_STORAGE">//允许操作SD卡
</uses-permission>
<uses-permission name="android.permission.MOUNT_UNMOUNT_FILESYSTEMS">//允许装备或解除可移除的存储仓库的文件系统
</uses-permission>
<application icon="resource_id:0x7f020005" label="resource_id:0x7f050000" allowBackup="true" debuggable="true" theme="resource_id:0x7f060001">
<activity label="resource_id:0x7f050000" name="com.example.qqsqb.MainActivity">
<intent-filter>
<action name="android.intent.action.MAIN">
</action>
<category name="android.intent.category.LAUNCHER">
</category>
</intent-filter>
</activity>
</application>
</manifest>
通过AndroidManifest.xml我们可以发现,这个程序被允许使用流量访问网络、可以更改SD卡的内容,使用流量有可能造成用户话费损失,它的具体目的还不清楚【目测是通过邮件或者其他方式将充值卡发送到作者的指定邮箱】【轩少现在用平板看的……有空用电脑具体分析下…】

免费评分

参与人数 1热心值 +1 收起 理由
520wangqi + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

大全 发表于 2014-4-4 23:08
来看看学习下
520wangqi 发表于 2014-4-9 21:58
轩少 发表于 2014-4-9 21:49
这是你的样本好吗。。。

额  呵呵 我忘了、、这个有人分析了([移动样本分析] 【简单分析】一款骗QB的简单软件分析)、、  不过我赞同你的观点、、 【目测是通过邮件或者其他方式将充值卡发送到作者的指定邮箱】、、、、
kangkai 发表于 2014-4-5 23:58
 楼主| Sp4ce 发表于 2014-4-6 00:14 来自手机
kangkai 发表于 2014-4-5 23:58
楼主,请上样本。

链接: http://pan.baidu.com/s/1GiOcm 密码: nukc  
v0id 发表于 2014-4-6 00:19
学习依稀啊哈哈哈哈
笑看风云榜 发表于 2014-4-6 13:24
是个新品种,研究研究。
520wangqi 发表于 2014-4-9 13:01
l楼主  样本链接过期了 麻烦再分下、、
 楼主| Sp4ce 发表于 2014-4-9 21:49 来自手机
520wangqi 发表于 2014-4-9 13:01
l楼主  样本链接过期了 麻烦再分下、、

这是你的样本好吗。。。
 楼主| Sp4ce 发表于 2014-4-9 22:03 来自手机
520wangqi 发表于 2014-4-9 21:58
额  呵呵 我忘了、、这个有人分析了([移动样本分析] 【简单分析】一款骗QB的简单软件分析)、、  不过我 ...

贵人多忘事,哈哈~~~^o^
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 14:36

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表