返回列表 发新帖

举报个帖子

[复制链接]

16

主题

96

回帖

806

积分

高中生

Rank: 4

金币
78
好评
7
信誉
100
发表于 2019-6-5 18:28:00 来自手机  | 显示全部楼层 | 阅读模式  来自 北京
本帖最后由 算命的 于 2019-6-5 18:30 编辑

举报:https://bbs.binmt.cc/thread-18126-1-1.html

且看原因:
分析

并未碰到防抓包类代码或插件,那么开始。

抓到软件进入时post:   http://www.1zi.cn/key/yh/login.php    数据qq=2519588664&imei=867884035572840
post测试后返回数据如下
{
    "id": "342",
    "imei": "867884035572840",
    "vip": "非会员",
    "state": "false",
    "time": "2019-06-05 17:14:16",
    "ip": "111.196.63.3",
    "msg": "登录成功"
}

检测卡密的post,地址http://www.1zi.cn/key/yh/vip.php
post数据qq=2519588664&imei=867884035572840&km=123456789
很直观的返回信息

公告同样是石墨
https://shimo.im/docs/i4URriiYjuM7HgLn/

并未找到类似服务器在线人数统计(已分析完所有网络包)
所以判断,在线人数只是本地随机生成,多打开几次软件就会发现的。

经过抓包分析,发现一个类似是昵称的  “北晨”
(通过抓包找到石墨用户名,仅作参考)

以上信息基本可以理解为没问题,那么我们来看包

分析包
如此简洁的应用 为何包这么大?
分析包,找到了所谓除草或上色的配置
所以说该修改思路很简单。替换文件。
不多讲,放出路径,自己用吧,全是zip文件
/assets/res/

还发现了存在久违的iapp屌丝病毒!给出具体文件,安装了iapp的各位,千万不要用该软件。
t(){fe("%.dw1.d",bb)
病毒文件/assets/res/.dg.d   .dg.g    .dw1.d   .dw1.g

发现了其他病毒文件,具有诱发性,目前分析应该是开发者(应该不是本软件作者)可控的  res/.ant.dat,会自动生成病毒文件
该文件下方还有一段代码,会利用上分代码自动生成的文件及内容,截取数据自动合并成一个病毒后台,用来控制病毒是否爆发
病毒特性不多讲!

在包内找到个好东西,会员功能开关用的是QQ收藏。
群号同上
这里不明写

res里放置了防封号软件安装包(3MB)  先不做分析

在分析apk过程中,还发现了密码验证进入软件。但目前并未启用。使用了QQ浏览器x86内核

发现apk总共13MB,基本全是资源文件,不存在可用性
至于里面的防封包倒是可用
包里涉及到Java代码,但并未发现其他实际功能

总结:有病毒,污染iapp开发者的项目
          未发现重度引流现象
          存在功能欺骗,骗钱等行为
          开发者的群打开软件就能看到
          但并未给出真实QQ
          开发者应该是北晨。

此贴不针对谁,只是希望以后各位发帖的大佬,莫得浑水摸鱼,甚至于欺骗,以不正当手段造成他人损失等,也希望各位擦亮眼。
已有1人评分好评 金币 理由
小小虾 + 1 + 1 很给力!

查看全部评分 总评分:好评 +1  金币 +1 

回复

使用道具 举报

184

主题

2045

回帖

5673

积分

硕士生

Rank: 6Rank: 6

金币
79
好评
11
信誉
101
发表于 2019-6-5 18:30:45 来自手机  | 显示全部楼层  来自 湖南
。。。路过看看
回复

使用道具 举报

45

主题

5859

回帖

1万

积分

博士生

Rank: 7Rank: 7Rank: 7

金币
5314
好评
38
信誉
100

考神

发表于 2019-6-5 19:39:59 来自手机  | 显示全部楼层  来自 新疆
了解一下
回复

使用道具 举报

发表回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表