吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 15659|回复: 21
收起左侧

[移动样本分析] 某拦截病毒简单分析

[复制链接]
qtfreet00 发表于 2016-7-15 14:41
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
帖子来源:
全局加密拦截马,作者号称无人能破
http://www.52pojie.cn/thread-514477-1-1.html
(出处: 吾爱破解论坛)

本帖就讲一点点,套路都一样,没什么好分析的

app加了壳,脱了就好了

一样的套路:

QQ截图20160715135406.png

诱导界面:
QQ截图20160715135854.png QQ截图20160715135939.png QQ截图20160715140000.png

代码中所有的字符串都进行了des加密,直接打log就行

QQ截图20160715140041.png

邮箱密码已经改了,别的没发现什么,差不多套路和那么普通的拦截马一样。只是加了个壳

不过光看log有些行为还是触发不了,比如广播,所以还是需要手动解密一下部分数据

DES密钥:bzy 666


别的就不高兴看了,有兴趣的可以自己分析,丢上脱壳样本

样本里还有动态加载dex的方法,不过没发现dex

拦截马.rar (1.65 MB, 下载次数: 333)





免费评分

参与人数 6热心值 +6 收起 理由
姓木名木木 + 1 热心回复!
卷卷de小白 + 1 谢谢@Thanks!
XXTK + 1 能分享一下脱壳教程就更好了
Hiapkangel + 1 好厉害膜拜
Peace + 1 欢迎分析讨论交流,吾爱破解论坛有你更精彩!
蓦留 + 1 我很赞同!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

wanglei123. 发表于 2016-7-28 21:42
这个软件我更改邮箱以后,用自己的手机测试了,能运行。
但是,手机发出的信息邮箱能收到,别人发给我手机的信息 邮箱接收不到 是什么情况呢?
请大神知道哦,有偿破解也行啊,求大神!!!谢谢。。。。。
wanglei123. 发表于 2016-7-30 23:36
大神!我有个问题,为什么我替换了里面的邮箱后,邮箱收到的信息不全呢?
用自己的手机测试过,手机发出的短信 邮箱能收到。用别人手机发来的信息 邮箱接收不到。是什么原因呢?
蓦留 发表于 2016-7-15 14:48
ppszxc 发表于 2016-7-15 14:52
现在都带壳,感觉很安全,因为一般人脱不了
taxuewuhen 发表于 2016-7-15 15:20
感觉很安全,因为一般人脱不了
Hmily 发表于 2016-7-15 16:21
过来看繁华大神发的炫耀贴,哈哈哈~
wangsheng66 发表于 2016-7-15 18:08
赞赞赞!
丨丨流氓兔 发表于 2016-7-15 18:13
谁要是做了违法的事情还敢装逼的 52大神绝不饶他。
Monitor 发表于 2016-7-15 18:14
怎么知道DES密钥是bzy 666的?
道恩先生 发表于 2016-7-15 19:16 来自手机
谢谢大神!顺便请教一下大神我最近发的那个帖子为什么有一个文件无法编译,谢谢!
2864095098 发表于 2016-7-16 00:29
看到加壳就懵
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 12:34

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表