首页
社区
课程
招聘
伪装是门技术活:看我如何绕过杀毒软件盗取你的QQ
发表于: 2015-3-26 08:37 2520

伪装是门技术活:看我如何绕过杀毒软件盗取你的QQ

2015-3-26 08:37
2520
新闻链接:http://netsecurity.51cto.com/art/201503/469663.htm
   新闻时间:2015-03-25 19:54
   新闻正文:
免责声明:本站提供安全工具、程序(方法)可能带有攻击性,仅供安全研究与教学之用,风险自负!

本文的阅读对象是具有一定Android开发经验,想进一步提升自我的Android开发人员。这里只上核心代码。

一、买菜

1、下载安装好最新版的“QQ安全中心”— QQSecV6.2.apk ,我们将利用它重新打包来伪装正版软件,盗取QQ号和密码。

2、下载安装好360手机卫士、腾讯管家,我们将介绍如何规避这些软件的查杀。

二、种菜

1、新建一个android项目,自定义一个ViewGroup,我们将修改QQsecV6.2的登录页面的Layout,将自定义View作为它们的容器,然后findViewById通过ID取得EditText控件,提取密码。

我这里的继承的ScrollView,然后再构造函数里添加:

伪装是门技术活:看我如何绕过杀毒软件盗取你的QQ

当控件要显示的时候,我们就取得RelativeLayout和Button,Button就是QQ安全中心里的登录按钮。这里我们准备给这个按钮的OnClick做一个钩子。所以我们先取得原先设置好OnClick事件oldListener,保存起来。然后自己再设置一个onClick取得密码,最后调用oldListener.这里大家可能有个疑问findViewById(0x7f0902e5),这个0x7f0902e5是怎么来的呢?这个其实是在layout 里控件的ID,可以根据Layout找到控件android:id="@id/wtlogin_account_ok",然后就到value/public.xml里查找到的。下面会讲解

这里就涉及一个重要的方法:

伪装是门技术活:看我如何绕过杀毒软件盗取你的QQ

设置button点击事件

伪装是门技术活:看我如何绕过杀毒软件盗取你的QQ

写完后就导出jar,如view.jar

三、切菜

我们通过运行APP得知,账号输入界面有一行Hit,文字为“请输入QQ号/手机/邮箱”.

伪装是门技术活:看我如何绕过杀毒软件盗取你的QQ

反编译QQSecV6.2后,我们通过res/value/strings.xml找到 这行string的name为“wtlogin_login_input_account_hint”

接着,我们返回到res目录,通过windows的文件内容搜索“wtlogin_login_input_account_hint”

伪装是门技术活:看我如何绕过杀毒软件盗取你的QQ

我们确定了在res/layout-xhdpi/wtlogin_account_input.xml和多个layout里都存在这个name,说明QQ安全中心有多个登录页面。

我们这里以修改 res/layout-xhdpi/wtlogin_account_input.xml为例,我们在其中添加在(二)中我们准备的自定义ViewGroup,

伪装是门技术活:看我如何绕过杀毒软件盗取你的QQ

注意在下面还要以结尾。

这里重新打包签名APK我们就能实现盗号功能,但是,360、腾讯管家会报毒,所以我们要找个傀儡。。。我们到QQSecV6.2/AndroidManifest.xml 将其包名修改成com.test.test,这样打包后的APK就不会报毒了。

当然还有更好的选择。。。。 嘿嘿不说了。。。我是一个好人。。。

四、下锅

我们再将原来的QQSecV6.2.apk改名成QQSecV6.2.zip,解压后获得classes.dex,利用dex2jar将其转换成jar。还记得我们(二)中导出的view.jar吗?我们可以用WinRAR压缩文件管理其打开,全选粘贴,将两个jar合成一个jar。这时,我们利用android SDK自带的dx.bat将jar再次转换回dex文件,取名classes.dex。

利用apktool重新打包,打包后在dist目录会生成一个未签名的QQSecV6.2.apk 。然后用WinRAR打开,将上一步生成的classes.dex文件替换压缩包里的。

最后用jarsigner重新签名,安装到手机上,尝尝这盘菜味道如何吧^-^

我们自己做的集成了邮件发送密码的功能,当然你也可以继承短信发送,但是这个会被杀毒软件提示哦,想不提示?办法还是有的,但是这个不是现在的重点。

五、洗碗

如何防护此类盗号软件呢?

1、下载这类涉及个人隐私的软件建议到官方下载,不要轻信所谓的个人和APP Store

2、应用在请求服务器的时候可以做签名校验,QQ就是这样,所以你无法将本文应用于QQ.apk上。但是QQ安全中心却没有哦

3、NDK保护。可以利用第三方加固软件加固,防止反编译。

[招生]系统0day安全班,企业级设备固件漏洞挖掘,Linux平台漏洞挖掘!

收藏
免费 0
支持
分享
最新回复 (0)
游客
登录 | 注册 方可回帖
返回
// // 统计代码