高中生

- 金币
- 78
- 好评
- 7
- 信誉
- 100
|
本帖最后由 算命的 于 2019-6-5 18:30 编辑
举报:https://bbs.binmt.cc/thread-18126-1-1.html
且看原因:
分析
并未碰到防抓包类代码或插件,那么开始。
抓到软件进入时post: http://www.1zi.cn/key/yh/login.php 数据qq=2519588664&imei=867884035572840
post测试后返回数据如下
{
"id": "342",
"imei": "867884035572840",
"vip": "非会员",
"state": "false",
"time": "2019-06-05 17:14:16",
"ip": "111.196.63.3",
"msg": "登录成功"
}
检测卡密的post,地址http://www.1zi.cn/key/yh/vip.php
post数据qq=2519588664&imei=867884035572840&km=123456789
很直观的返回信息
公告同样是石墨
https://shimo.im/docs/i4URriiYjuM7HgLn/
并未找到类似服务器在线人数统计(已分析完所有网络包)
所以判断,在线人数只是本地随机生成,多打开几次软件就会发现的。
经过抓包分析,发现一个类似是昵称的 “北晨”
(通过抓包找到石墨用户名,仅作参考)
以上信息基本可以理解为没问题,那么我们来看包
分析包
如此简洁的应用 为何包这么大?
分析包,找到了所谓除草或上色的配置
所以说该修改思路很简单。替换文件。
不多讲,放出路径,自己用吧,全是zip文件
/assets/res/
还发现了存在久违的iapp屌丝病毒!给出具体文件,安装了iapp的各位,千万不要用该软件。
t(){fe("%.dw1.d",bb)
病毒文件/assets/res/.dg.d .dg.g .dw1.d .dw1.g
发现了其他病毒文件,具有诱发性,目前分析应该是开发者(应该不是本软件作者)可控的 res/.ant.dat,会自动生成病毒文件
该文件下方还有一段代码,会利用上分代码自动生成的文件及内容,截取数据自动合并成一个病毒后台,用来控制病毒是否爆发
病毒特性不多讲!
在包内找到个好东西,会员功能开关用的是QQ收藏。
群号同上
这里不明写
res里放置了防封号软件安装包(3MB) 先不做分析
在分析apk过程中,还发现了密码验证进入软件。但目前并未启用。使用了QQ浏览器x86内核
发现apk总共13MB,基本全是资源文件,不存在可用性
至于里面的防封包倒是可用
包里涉及到Java代码,但并未发现其他实际功能
总结:有病毒,污染iapp开发者的项目
未发现重度引流现象
存在功能欺骗,骗钱等行为
开发者的群打开软件就能看到
但并未给出真实QQ
开发者应该是北晨。
此贴不针对谁,只是希望以后各位发帖的大佬,莫得浑水摸鱼,甚至于欺骗,以不正当手段造成他人损失等,也希望各位擦亮眼。 |
-
查看全部评分
总评分:好评 +1
金币 +1
|