阿里云服务器免费领卷啦。

捡代码论坛-最全的游戏源码下载技术网站!

 找回密码
 立 即 注 册

QQ登录

只需一步,快速开始

搜索
关于源码区的附件失效或欺骗帖, 处理办法
查看: 2102|回复: 0

对锁机APP”QQ卡钻大师”的逆向分析

[复制链接]

4213

主题

210

回帖

12万

积分

管理员

管理员

Rank: 9Rank: 9Rank: 9

积分
127401
QQ
发表于 2016-9-26 11:28:54 | 显示全部楼层 |阅读模式
报告名称:对锁机APP” QQ卡钻大师”的逆向分析
作者:wnagzihxain
报告更新日期:2016.7.21
样本发现日期:不详
样本类型:锁屏
样本文件大小/被感染文件变化长度:
样本文件MD5 校验值:
样本文件SHA1 校验值:
壳信息:无
可能受到威胁的系统:安卓
相关漏洞:无
已知检测名称:无
先安装看看
给了权限然后就重启了,这界面做的还不错啊,好评
Jeb打开分析代码
到处翻一翻,发现这个,老司机经验,这里应该是把apk包里面一个伪装成其它文件的apk弄进了system/app,这个是系统app的文件夹,长按不能直接卸载
再往前翻,发现这个文件是ijm-x86.so
把这个apk解包,找到assets文件夹
把ijm-x86.so的后缀改成apk,用jeb打开
一个是h,一个是wq,这两个的结构一模一样,那么执行的是哪一个呢?
先来看看两者的密码生成部分
h
wq
这个时候就要看入口了,找Manifest.XML
看到了,是wq
那么密码就是解锁序列码加上9426
但是一般锁机APP都会重置PIN码,而这一般会在MyAdmin之类的地方设置,因为一定会重写部分方法
所以PIN码是9426
所以输入密码进入界面
然后卸载第一个APP
然后来删除写进system/app的APP
上adb
先删应用
再删PIN
然后就完成了
如果开了USB调试的,直接使用adb就可以删掉了,如果没有开启调试,那就按照上面的思路和方法先进入界面,然后开启调试,再删吧,重要的是解锁的思路,方法很多,不限于上面这些

原文地址:
http://www.wangzhixian.org/analy ... %E5%88%86%E6%9E%90/

捡代码论坛-最全的游戏源码下载技术网站! - 论坛版权郑重声明:
1、本主题所有言论和图片纯属会员个人意见,与本论坛立场无关
2、本站所有主题由该帖子作者发表,该帖子作者与捡代码论坛-最全的游戏源码下载技术网站!享有帖子相关版权
3、捡代码论坛版权,详细了解请点击。
4、本站所有内容均由互联网收集整理、网友上传,并且以计算机技术研究交流为目的,仅供大家参考、学习,不存在任何商业目的与商业用途。
5、若您需要商业运营或用于其他商业活动,请您购买正版授权并合法使用。 我们不承担任何技术及版权问题,且不对任何资源负法律责任。
6、如无法链接失效或侵犯版权,请给我们来信:jiandaima@foxmail.com

回复

使用道具 举报

*滑块验证:
您需要登录后才可以回帖 登录 | 立 即 注 册

本版积分规则

技术支持
在线咨询
QQ咨询
3351529868

QQ|手机版|小黑屋|捡代码论坛-专业源码分享下载 ( 陕ICP备15015195号-1|网站地图

GMT+8, 2025-2-22 16:50

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表