首页 > 其他 > 详细

梆梆加固的病毒分析-破解

时间:2017-04-09 19:47:56      阅读:385      评论:0      收藏:0      [点我收藏+]

一.文件信息

文件名:tx.qq898507339.bzy9-1.apk

MD5:77603118E1B061374DDB8A4D1EA70CB2

SHA1:A85B9387DD598E64548F6443D4359F21E02CBC90

CRC32:FFD5907D

描述:该软件是使用了梆梆加固的恶意锁机病毒,程序安装后提示需要激活,骗取用户信任,激活后立即重置锁屏密码并锁屏。该程序对用户的使用造成了非常大的侵害。

病毒行为:重置密码

                     发出状态栏通知

                     激活设备管理器

                     添加悬浮窗口

运行图标:

         技术分享


 

二.病毒破解

使用DexExtractor工具进行脱壳。

  1. 调试启动程序
  2. 使用moniter监控日志
    技术分享
  3. 将dex文件dump出来
  4. 使用Decode.jar解码
    技术分享

    技术分享

    分析dump出的dex文件,在AndroidMainfest.xml文件中得知主活动完整包名。
    技术分享

    技术分享

    技术分享
    分析得出密码:>>>qq 898507339 bzy>>

梆梆加固的病毒分析-破解

原文:http://www.cnblogs.com/NigelX/p/6686003.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!