返回介绍

26.1 病毒样本分析

发布于 2024-10-10 22:32:24 字数 1019 浏览 0 评论 0 收藏 0

这类病毒一般是用特殊的 App 名称吸引用户下载,例如有一个叫做“魅影 WIFI”的 App,下载安装之后界面如图 26-1 所示。

图 26-1 引诱 APP

点击“免费激活”,出现授权界面,如图 26-2 所示。

图 26-2 授权界面

如果点击“锁定屏幕”,就被锁屏了,解锁屏幕的界面如图 26-3 所示。

图 26-3 解锁屏幕

病毒作者做了一个浮窗锁机,让用户通过 QQ 给钱。这时我们不得不看代码来找到这个密码。这个浮窗类型的锁机其实很容易解决,主要是借助 WindowManager,所以连接 adb 使用命令直接杀掉这个进程即可:am force-stop pkgname。可以用 dumpsys 命令获取其包名:

然后再强制停止 App:

停止之后,发现解锁屏幕了,但密码已经被篡改了。如果设备 root 了,直接删除/data/system/password.key 文件即可。当然需要用户本身就是个开发者,“小白”用户肯定没办法。下面就来分析 App,获取两个锁机密码。

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。
列表为空,暂无数据
    我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
    原文