分析锁机APP过程(附解锁工具)

所属分类: 网络安全 / 黑客教程 阅读数: 298
收藏 0 赞 0 分享

之前一直想研究下锁机软件,今天从某群正好下载到了,就来分析下吧。由于她的主包没有任何操作行为【除了有个获取ROOT权限的操作】,所以360等杀软并没有报毒

0X01样本信息

QQshuazhuan-1.apk没有锁机操作,有锁机操作的是底下那个

文件:C:\Users\*****\Desktop\QQshuazhuan.apk-1.apk

大小:5568191字节

修改时间:2016年8月23日,22:54:35

MD5:37E124B185BF33C6F4D05140B0155847

SHA1:B2167E7025BD5B70C48B5179781D9849AAAAAA6A

CRC32:85B89047

文件:C:\Users\****\Desktop\QQshuazhuan.apk-1\assets\ijm-x86.apk

大小:3686633字节

修改时间:2008年2月29日,10:33:46

MD5:6E60C23625E96843E027799476E5C8B0

SHA1:0965D96F676C1CD578521446B7C53FE268F6E279

CRC32:F3A766E4

0X02所需工具【文章后面附下载】

dex2jar

AndroidKiller1.3.1

jd-gui

0X03开始分析

首先我们运行下这个APP

有点经验的是不会点击下面的刷单的。。但是今天是要分析这款软件的,所以就点咯

点击之后会索取ROOT权限,有什么用?一会就知道了

允许后,我的手机(模拟器)重启了

重启后的界面【吐槽下,这界面真TM丑,还特么亲手机屏幕,恶心。。。】

行了,运行到此结束,我们打开大杀器AndroidKiller1.3.1,并载入

这个文件有点可疑,按理说这个so文件不能运行在安卓下,又发现个zihao.l,这个文件更奇怪,于是我全局搜索了下

发现了蹊跷,解释下各行代码

第一行:复制zihao.l到/system/app/目录下

第二行:调zihao.l权限777

第三行重命名zihao.l为zihao.apk

顺着文件名称,找到了这货

这个是伪装爱加密的目录文件,主要是混淆一些安卓反编译工具,造成有壳的假象

果断改为.apk继续分析

这段代码是生成随机数【就是那个所谓的随机码】

由于安卓杀手后面过于繁琐,所以更换为jd-gui继续分析,由于JD-GUI需要JAR文件,所以我们要用DEX2JAR将classes.dex返回到JAR文件

首先将classes.dex复制到DEX2JAR目录下,然后新建批处理,里面写上

d2j-dex2jar.batclasses.dex

其中d2j-dex2jar.bat是那个反编译的主文件,后面那个dex就是你从apk中提取出来的文件

然后我们用JD-GUI打开目录下的classes-dex2jar.jar

依次进入com.h→s→s

由于我们确定了随机数为math.random,所以直接搜索这个就可以了,搜索后我们来到这个位置

[Java]纯文本查看复制代码


复制代码
代码如下:

public void onCreate()
{
super.onCreate();
this.pass = ((Math.random() * 100000000));//生成8位随机数
this.passw = new Long((this.pass + 7190) * 3);//随机数+7190后乘以3
this.des = new DU("flower");//加载DES加密
try
{


复制代码
代码如下:
public void onCreate() { super.onCreate(); this.pass = ((Math.random() * 100000000));//生成8位随机数 this.passw = new Long((this.pass + 7190) * 3);//随机数+7190后乘以3 this.des = new DU("flower");//加载DES加密 try {

不用我多说了吧,那个DES加密解密其实运算出来就是这个,没什么卵用

由于我的随机码是44079563

算完后是

附上测试成功截图

本人做的程序【WIN1014393.0版本测试通过,如需源码,请联系坏蛋@yyyxy索取】

0X04总结

没有贪心,就没有锁机,没有破不了的锁机,只有不努力的CRACKER解锁方法不止这一种,大家可以用ADB直接kill掉system/app/zihao.apk来解锁

本文转自:i春秋社区

本文地址:http://bbs.ichunqiu.com/thread-10602-1-1.html?From=jbzj

更多精彩内容其他人还在看

WannaCry病毒劫持文件怎么恢复?阿里云云盾勒索病毒文件恢复的使用教程

名为WannaCry的勒索病毒让全球数十万Windows计算机中招,重要文件被实施加密,并索要赎金解锁,现在阿里云安全团队开放勒索病毒“一键解密和修复”工具,恢复已被WannaCry勒索病毒加密的文件,下面就来看看具体的操作方法吧
收藏 0 赞 0 分享

极虎病毒是什么 极虎病毒有什么危害

极虎病毒是金山毒霸云安全实验室国内首家发现的一款集合了磁碟机、AV终结者、中华吸血鬼、猫癣下载器为一体的混合病毒,由于该病毒可利用IE极光ODAY漏洞进行传播,又是虎年的第一个重大恶性病毒,因此得名“极虎”
收藏 0 赞 0 分享

全国各地敲响网络安全警钟 河南企业如何应对?

近日,很多人的朋友圈都被“重庆网安总队查处某公司违反《网络安全法》第一案”刷屏了,不知道接下来又有哪家企业“中招”?紧接着,即将召开的十九大也会进一步加大对网络信息安全的监管力度,这些都给河南省乃至全国企事业单位的网络信息安全工作敲响了警钟
收藏 0 赞 0 分享

网络安全基础问答25例,白帽黑客和安全研究员必备!

这篇文章主要为大家介绍了网络安全基础,入门必看,对于想学习网络安全的朋友必须要了解的东西
收藏 0 赞 0 分享

有什么有效的方法能禁止员工将公司电脑中的文件拷贝出去、禁止员工复制公司电脑文件

这篇文章主要介绍了有什么有效的方法能禁止员工将公司电脑中的文件拷贝出去、禁止员工复制公司电脑文件的相关资料,具有一定的参考价值,感兴趣的小伙伴们可以参考一下
收藏 0 赞 0 分享

如何禁止外来电脑访问共享文件、如何禁止手机访问共享文件

为了日常工作方便,设置共享文件服务器通常是大多数企业的管理方式,共享文件服务器上的共享文件仅用于局域网内的用户使用,本文给大家介绍如何禁止外来电脑访问共享文件、如何禁止手机访问共享文件,需要的朋友参考下吧
收藏 0 赞 0 分享

安装大势至电脑文件防泄密系统客户端提示“用户/密码错误”怎么解决

这篇文章主要介绍了安装大势至电脑文件防泄密系统客户端提示“用户/密码错误”怎么解决的相关资料,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧
收藏 0 赞 0 分享

大势至电脑文件防泄密系统的比较优势,专业的电脑数据防泄漏软件

这篇文章主要介绍了大势至电脑文件防泄密系统的比较优势,专业的电脑数据防泄漏软件的相关资料,大势至电脑文件防泄密系统主要从三个方面进行控制,即存储设备控制、上网行为控制、操作系统控制,从而构建立体化、全方位信息安全防护平台
收藏 0 赞 0 分享

大势至共享文件管理系统的比较优势,专业的共享数据权限设置工具、公司共享文件管理系

这篇文章主要介绍了大势至共享文件管理系统的比较优势,专业的共享数据权限设置工具、公司共享文件管理系统的相关资料,需要的朋友可以参考下
收藏 0 赞 0 分享

大势至电脑文件加密系统简介、大势至电脑文件加密系统优势

这篇文章主要介绍了大势至电脑文件加密系统简介、大势至电脑文件加密系统优势的相关资料,小编觉得挺不错的,现在分享给大家,也给大家做个参考。一起跟随小编过来看看吧
收藏 0 赞 0 分享
查看更多