吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 19792|回复: 47
收起左侧

[移动样本分析] 变种荒野行动盒子Root锁屏勒索样本分析[图文加视频]

  [复制链接]
连晋 发表于 2017-12-23 19:39
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
本帖最后由 凉生我怕怕 于 2018-1-21 22:42 编辑

荒野行动盒子病毒变种啦,所以我又回来啦,此次图文加视频教程都有

本文分析的有问题 大家可以移步到这个 老天写的帖子去看

@0xxx  感谢老铁的指正  我下次一定认真分析  嘿嘿
文章地址 在此
   https://www.52pojie.cn/thread-674401-1-1.html   

这次我做的是图文加视频教程,但还是老规矩 图文很简陋,具体看视频讲解(反正我是不大喜欢打字 XD)

如果你看到我又回来了说明又有小伙伴手机被锁了   XD


         system.out.print('对了  热心和点评是免费的   大家  帮忙点一点吧  感激不尽 嘿嘿')

这次又有小伙伴中标了, 来吧老铁 我帮你做好教程了  照着教程你肯定能解锁的    @默笑458
本来我看到这个小伙伴中毒的是荒野行动盒子的病毒,发现论坛已经有大神分析过这个病毒了,

点我达到大神分析之前没变种病毒的文章

但是我还是下载了样本下来分析了一下

一看可不得了了挖, 病毒变种了,加密方式和解锁了都变了 故此发了这封帖子大概讲讲怎么办, 如果老铁你有耐心的话 照着我的教程做 手机肯定能解锁的,除非......没USB调试 哈哈哈.... (忍不住笑出声..sorry 那就当给你开挂的个小惩罚 你得去手机店叫别人给你刷机了)

ok   废话不多讲 下面是这位老铁发布的帖子

点我达到

第一步

老规矩 打开 androidKill  分析 一下 com.if2703b788.QQ2856437148.apk 病毒样本
样本下载地址 点我达到

大概看一下 AndroidManifest.xml 发现入口界面是

com.if2703b788.QQ2856437148.qdt

随便进一个 smali 文件点java小图标 进入 这图

上图

第二步 进入 MainActivity

第三步 进入 e.busybox()方法

第四步 提取 time.apk

安装好 adb 命令行工具 此处自行百度  我给个链接 点进去照着做即可

点我达到

然后 把time.apk从虚拟机保存到你电脑

adb pull /system/app/time.apk

第五步 分析 time.apk

这作者是吧 三层密码随机生成 还有你设备编号一起发送到他服务器 来进行解密的

第六步 所以没办法 我们只能卸载程序或者分析流量来获取

此处我抓包很久 抓不到 所以肯定不是http协议 tcp我又不熟  只能卸载了

ok 继续进入 adb shell   挂载 /system  可读写

命令:  


mount -o rw,remount /system

然后再卸载time.apk即可

rm /system/app/time.apk

视频讲解链接在此

> 暂时没上传完毕 上传好了 我会修改帖子 吧下载地址更新上去

ok 视频地址更新好了

点我到达

总结

1.玩游戏别开挂
2.还是别开挂
3.现在病毒变种太快了 而且越来越恶心 大家还是小心点好.... ε=(′ο`*)))唉  怎么这么多这样的国人  都是穷疯了吗

对了  热心和点评是免费的   大家  帮忙点一点吧  

我也是菜鸟 上期 H大   @Hmily      还帮忙上了精华   很多人加我叫我大神  但是我真不是  说真心话 我很菜  但是我乐意分析 乐意去学  希望大家也是一样  祝愿52越来越大  大家一起学习成为真正的大神啊 !

免费评分

参与人数 35威望 +2 吾爱币 +43 热心值 +34 收起 理由
离魂不灭 + 1 + 1 谢谢@Thanks!
wxnjn1 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
玩狙的 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
LGM666 + 1 + 1 对于这种玩游戏开挂中招的,一点都不值得同情,不给点教训,让他们开挂。
0xxx + 1 https://www.52pojie.cn/thread-674401-1-1.html 你理解错了
落叶回不来 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
Hmily + 2 + 10 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
yy320jj + 1 + 1 谢谢大神分享,另外 你的头像好丑
liphily + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
llpgy521 + 1 + 1 热心回复!
0lzr0 + 1 + 1 我很赞同!
情歌 + 1 + 1 鼓励转贴优秀软件安全工具和文档!
Tianduoduo + 1 + 1 热心回复!
羽月莉音 + 1 + 1 我很赞同!
Vicar5235 + 1 + 1 用心讨论,共获提升!
会飞的鱼鱼、 + 1 + 1 我很赞同!
jy129056 + 1 + 1 热心回复!
念安 + 1 + 1 谢谢@Thanks!
touhoufans + 1 + 1 我很赞同!
Three_fish + 1 + 1 谢谢@Thanks!
zeng110114 + 1 + 1 我很赞同!
liangyb + 1 + 1 谢谢@Thanks!
清蒸 + 1 + 1 热心回复!
wywa2011 + 1 + 1 我很赞同!
夏雨微凉 + 1 + 1 感谢发布原创作品,吾爱破解论坛因你更精彩!
晨风大大 + 1 + 1 我很赞同!
属于你 + 1 + 1 我很赞同!
a84394451 + 1 + 1 谢谢@Thanks!
umbrella_red + 1 + 1 我很赞同!
烟头子 + 1 + 1 我很赞同!
goupiluobo + 1 我很赞同!
MaxMadcc + 1 + 1 谢谢@Thanks!
j06game5j0 + 1 + 1 谢谢@Thanks!
堂前燕 + 1 + 1 谢谢@Thanks!
koongkoong + 1 + 1 谢谢@Thanks!

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

 楼主| 连晋 发表于 2017-12-26 10:38
本帖最后由 凉生我怕怕 于 2017-12-26 10:39 编辑

@Hmily 请版主帮忙移动到病毒分析 移动样本分析区  我发帖  发错版块了  非常感谢     (好奇怪 为什么   艾特不会变蓝)  @Sound    @Hmily   @LCG    @Hmily
 楼主| 连晋 发表于 2017-12-28 01:01
@0xxx   感谢老铁  3Q  是我大意了  看到他随机以后没有 进去再仔细看了  因为之前遇到过类似的 加密方式 以为是那种加密 我的错  嘿嘿 感谢指正
 楼主| 连晋 发表于 2017-12-23 19:41
 楼主| 连晋 发表于 2017-12-23 19:43
艾特人 怎么不变蓝呢?  好奇怪  @默笑458
yuehanoo 发表于 2017-12-23 19:46
谢谢大神。
 楼主| 连晋 发表于 2017-12-23 19:54

  不谢  我不是大神 XD
huahua96 发表于 2017-12-23 19:57
都被大神们玩废了
PA助手 发表于 2017-12-23 20:01
楼主的头像,暴露了你的霸气
 楼主| 连晋 发表于 2017-12-23 20:03
PA助手 发表于 2017-12-23 20:01
楼主的头像,暴露了你的霸气

这是连晋 挖  寻秦记里面的 我最喜欢的电视剧人物  可惜被黄易 写烂了 后期把嫪毐和连晋写成同一个人  变成了太监.... 心碎
堂前燕 发表于 2017-12-23 20:09
可以的,分析得很好,感谢分享
MaxMadcc 发表于 2017-12-23 20:33
adb shell   挂载 /system  可读写,这步骤前要root吧,没root怎么给读写的权限?
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-15 13:41

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表