Android逆向之分析某锁机恶意软件

最近贴吧里冒出了一批以免流为名的锁机软件,吧友深受其害,连夜反编译分析了一个。


首先反编译APK,找到程序入口一般是onCreate;找到发现很简单,点击按钮执行d方法;

Android逆向之分析某锁机恶意软件

找到d方法发现也很简单,就是把ijm-x86.so复制到SD卡下;

Android逆向之分析某锁机恶意软件

很明显如果ljm-x86.so确实是so文件的话是不符合逻辑的,因为这样锁机软件只能运行在X86平台下。思考了一下全局搜搜索了zhihao.l

Android逆向之分析某锁机恶意软件 Android逆向之分析某锁机恶意软件

来源:OSTCB

声明:本站部分文章及图片转载于互联网,内容版权归原作者所有,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!

上一篇 2016年4月16日
下一篇 2016年4月16日

相关推荐