首页
社区
课程
招聘
[原创]360一键root工具的自保护机制和彻底清除方法
发表于: 2014-6-14 09:48 58765

[原创]360一键root工具的自保护机制和彻底清除方法

2014-6-14 09:48
58765
收藏
免费 3
支持
分享
最新回复 (52)
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
26
好吧,上次用了没多久就刷机刷掉了,没在意。
2014-6-15 19:50
0
雪    币: 1258
活跃值: (1439)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
27
好厉害!
2014-6-15 23:30
0
雪    币: 9780
活跃值: (2606)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
28
虽然没用过,但是不得不顶!
2014-6-16 00:09
0
雪    币: 107
活跃值: (77)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
29
360一如既往的流氓  我的客户都卸载了360
2014-6-16 08:04
0
雪    币: 238
活跃值: (11)
能力值: ( LV6,RANK:90 )
在线值:
发帖
回帖
粉丝
30
如果360不流氓,岂不是毁了自己的形象
2014-6-16 09:04
0
雪    币: 207
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
31
nice啊
2014-6-16 09:06
0
雪    币: 185
活跃值: (503)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
32
T__ 各种内幕啊
2014-6-16 09:14
0
雪    币: 138
活跃值: (485)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
33
这种su文件各个厂商之间相互排斥 是很正常的好吧;
不干掉其他厂商的su 你对应superuser根本就没法正常使用, 啥清理垃圾, 删除开机启动,删除系统文件;
只有保证su跟supseruser是自己的才行

说到监控su文件被删除,立马恢复也是必须的功能;这样防止非用户操作被其他软件删除 导致root丢失 影响用户使用;

至于自带的卸载root功能 卸载不掉,那就是流氓行径了;
2014-6-16 09:19
0
雪    币: 329
活跃值: (235)
能力值: ( LV13,RANK:320 )
在线值:
发帖
回帖
粉丝
34
nice~~~
2014-6-16 09:22
0
雪    币: 322
活跃值: (113)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
35
nice!
2014-6-16 10:19
0
雪    币: 66
活跃值: (1035)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
36
不错,mark 。。。。
2014-6-16 10:20
0
雪    币: 37
活跃值: (93)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
37
不错,支持一个……
2014-6-16 11:33
0
雪    币: 709
活跃值: (2420)
能力值: ( LV12,RANK:1010 )
在线值:
发帖
回帖
粉丝
38
学习了。
2014-6-16 11:33
0
雪    币: 10
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
39
比较赞同。
2014-6-16 12:04
0
雪    币: 1047
活跃值: (110)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
40
楼主的说法应该是有偏差,而这位兄弟说得很中肯。


楼主的理解与产品本身是不一致。360的安卓授权管理可以完全卸载,如下所示:

1 防卸载功能默认关闭,用户可直接卸载授权管理。



2 移除ROOT功能可以将SU彻底删除。

2014-6-16 12:20
0
雪    币: 192
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
41
所谓的市场占有率就是这么来的……
2014-6-16 12:51
0
雪    币: 435
活跃值: (172)
能力值: ( LV13,RANK:280 )
在线值:
发帖
回帖
粉丝
42
谢谢提醒,已经更新了文章
不知道你发现了没,360的su和管理工具都更新了,至于为什么更新,我只能呵呵
2014-6-16 14:35
0
雪    币: 136
活跃值: (170)
能力值: ( LV9,RANK:140 )
在线值:
发帖
回帖
粉丝
43
ccg的前辈给力 啊  某些人害怕了所以才改 数字太阴暗了
2014-6-16 19:08
0
雪    币: 10
活跃值: (10)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
44
在阴谋论大行其道的中国,这一心态必将导致人心不古,各大微博,各大bbs,普通的网友圈已然如此,但作为有技术背景的技术圈,尤其是安全圈,我建议以事实说话。看雪是一个技术交流平台,那就让他继续保持一丝纯洁。有一天,我们总会老去,留给后辈一丝值得尊敬的地方吧。
2014-6-17 10:26
0
雪    币: 1047
活跃值: (110)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
45
赞同飞雪的说法,做技术的人应该更客观一点才是。炫技无可厚非,分享心得也可亲可敬,但是如果不客观恐怕也有失体面吧。
2014-6-17 10:36
0
雪    币: 255
活跃值: (90)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
46
请问大大是怎么确认静态链接的函数名的
2014-6-18 10:41
0
雪    币: 843
活跃值: (252)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
47
慢慢学习下。。。
2014-6-18 10:41
0
雪    币: 53
活跃值: (280)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
48
静态连接的系统调用可以通过搜索svc指令,看其上边的mov r7, #xxx,赋给r7的就是系统调用号
这个调用号列表,可以从bionic\libc\kernel\arch-arm\asm\unistd.h 中查到。

#define __NR_SYSCALL_BASE 0
#else
#define __NR_SYSCALL_BASE __NR_OABI_SYSCALL_BASE
#endif
/* WARNING: DO NOT EDIT, AUTO-GENERATED CODE - SEE TOP FOR INSTRUCTIONS */
#define __NR_restart_syscall (__NR_SYSCALL_BASE+ 0)
#define __NR_exit (__NR_SYSCALL_BASE+ 1)
#define __NR_fork (__NR_SYSCALL_BASE+ 2)
#define __NR_read (__NR_SYSCALL_BASE+ 3)
/* WARNING: DO NOT EDIT, AUTO-GENERATED CODE - SEE TOP FOR INSTRUCTIONS */
#define __NR_write (__NR_SYSCALL_BASE+ 4)
#define __NR_open (__NR_SYSCALL_BASE+ 5)
#define __NR_close (__NR_SYSCALL_BASE+ 6)
....
2014-6-18 13:28
0
雪    币: 8
活跃值: (68)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
49
顶·虽然没怎么看懂
2014-6-19 14:06
0
雪    币: 4759
活跃值: (3334)
能力值: ( LV13,RANK:240 )
在线值:
发帖
回帖
粉丝
50
弱弱的问下,IDA反汇编android elf文件,F5不好使怎么破。。。PE,linux elf文件都没问题。。。。
2014-6-19 17:52
0
游客
登录 | 注册 方可回帖
返回
// // 统计代码