首页
社区
课程
招聘
[求助]一客户端被盗刷 求思路
发表于: 2013-8-15 14:07 5527

[求助]一客户端被盗刷 求思路

2013-8-15 14:07
5527
一客户端由于在支付时 用户验证码短信 估计被截走 然后被盗刷 现在拿到该用户手机上的所有应用并拿到用户手机的运行的log 求大家给个思路怎么能把用户手机上的问题应用给分析出来

[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!

收藏
免费 0
支持
分享
最新回复 (6)
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
求大神出现 给个思路
2013-8-15 14:15
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
大家走过路过给个思路呀
2013-8-15 14:29
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
现在找到一个可疑的应用,与官方签名不同,但我怎么能够发现这个应用与官方应用的不同  有没有什么方法
2013-8-16 10:23
0
雪    币: 4
活跃值: (32)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
找到相同版本官方应用,dex 文件的类名和各个函数分析,看有没有多出类或者函数,多出类名很明显,多出函数很明显,如果这都不行,那就很累了
2013-8-16 11:03
0
雪    币: 0
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
谢谢你了额  现在我就是这样做的
2013-8-16 17:17
0
雪    币: 215
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
7
看下请求权限。有读取短信的权限的apk先提取出来。然后和官网相同版本的二进制文件比较,如果大小相差很大,就很有可能被动过。当然,也有可能官方的就有这个功能。偷短信。
2013-8-22 10:56
0
游客
登录 | 注册 方可回帖
返回
//