2015年03月10日 10:51 2649
锁屏软件是安卓手机端最常用的应用之一,一款好的锁屏软件能够防止用户误输入,误拨打,误上 等等,可以给用户带来非常好的体验。
但试想,如果锁屏软件让你都不能解锁了呢期阿里钱盾技术团队接到用户反馈,下载了一款非常可爱的应用“亲爱的、我爱你”之后,手机彻底不能用了。
流氓锁屏应用难以抵挡的萌与诱惑
1. 以萌与诱惑为名,流氓手机软件诱导运行
该软件通过使用“萌动”的图片和“诱惑性”的语言,诱导用户进行一步步的点击。
2. 流氓应用运行后,屏蔽所有界面点击操作
阿里钱盾是阿里巴巴集团专门为 购一族设计和推出的一款手机安全软件。阿里钱盾团队一直致力于为用户打造安全,美好的 购体验。首创“ 购全流程”的安全防护,保护用户 购操作的每一步。并推出了“无限次赔付,总金额高达100万”的支付保险服务,不论是赔付次数还是赔付金额都是业界遥遥领先的,为用户移动支付搭建双重保障。
流氓应用的主要功能模块Killpoccessserve分析
该软件的恶意功能模块killpoccessserve,以服务形式启动,启动后创建悬浮窗口,注册handle类型的回调函数。在其回调函数中不断刷新其悬浮窗口,并且强制占有系统顶层界面,以便达到屏蔽用户界面点击操作。
此外,该软件使用了一些反编译技巧,致使常用的反编译软件apktool和dex2jar等工具无法正常使用。
技术人员通过使用最新版反编译工具ida对该软件的执行流程进行了动态跟踪和分析,详细的分析结果如下:
1、 MainActivity.onCreate函数的主要功能:启动killpoccessserve服务。
b) 如果解锁时间到了(killpoccessserve_timer为0),取消定时器,程序退出运行。

相关资源:淘金币抵钱怎么用|淘金币自动领取工具v1.3绿色版.zip_淘金币自动…
声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!