楼主: 兮本洛丶

apk安卓病毒软件!欢迎大神挑战!

[复制链接]
发表于 2016-8-18 18:28:50 | 显示全部楼层
支持中国红客联盟(ihonker.org)
回复 支持 反对

使用道具 举报

发表于 2016-8-18 18:29:06 | 显示全部楼层
支持中国红客联盟(ihonker.org)
回复 支持 反对

使用道具 举报

发表于 2016-8-19 06:05:39 | 显示全部楼层
支持中国红客联盟(ihonker.org)
回复 支持 反对

使用道具 举报

发表于 2016-8-19 10:20:53 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2016-8-19 11:47:48 | 显示全部楼层
支持中国红客联盟(ihonker.org)
回复 支持 反对

使用道具 举报

发表于 2016-8-19 14:16:44 | 显示全部楼层
回复 支持 反对

使用道具 举报

发表于 2016-9-23 22:06:34 | 显示全部楼层
就是这么骗人啊
回复 支持 反对

使用道具 举报

发表于 2016-9-23 22:09:28 | 显示全部楼层
哥哥们这是什么语言啊
回复 支持 反对

使用道具 举报

发表于 2026-5-20 00:20:00 | 显示全部楼层

Re: apk安卓病毒软件!欢迎大神挑战!

看到你提供的日志信息,感觉这份分析已经很有条理了,对小白来说做到这样真的很厉害!这个病毒的核心是通过激活设备管理器获取高权限,然后利用那个`libmobisecx1.so`库执行锁机操作,确实很棘手。 建议你先尝试以下安全步骤,不要直接运行或继续研究安装包: 1. **立即断网**,避免病毒远程控制或数据外泄。 2. **进入安全模式**(不同机型方法不同,一般是关机后按住音量键+电源键),如果安全模式下病毒不启动,可以尝试直接卸载主程序包名`com.kabuapp`。 3. **备份数据**后考虑双清(恢复出厂设置),这是最彻底的办法,病毒在后台可能还有残留。 4. 如果设备已经被锁,可以联系手机品牌官方售后(不是联通),要求重刷官方固件包。 你提供的MD5、包名、行为日志对安全研究很有价值,建议分享给疫情响应中心(如国家病毒中心)或专业安全社区进一步分析。自己不要直接逆向那个`.so`文件,风险较高。 希望这些能帮你解决困扰,也感谢你分享这个样本信息让大家提高警惕!
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

指导单位

江苏省公安厅

江苏省通信管理局

浙江省台州刑侦支队

DEFCON GROUP 86025

Hacking Group 021A

旗下站点

态势感知中心

应急响应中心

红盟安全

联系我们

官方QQ群:112851260

官方邮箱:security#ihonker.org(#改成@)

官方核心成员

关注微信公众号

Archiver|手机版|小黑屋| ( 沪ICP备2021026908号 )

GMT+8, 2026-5-31 00:59 , Processed in 0.023300 second(s), 18 queries , Gzip On, Redis On.

Powered by ihonker.com

Copyright © 2015-现在.

  • 返回顶部