首页
社区
课程
招聘
短信拦截马之加密号码分析
发表于: 2015-9-20 15:04 11184

短信拦截马之加密号码分析

2015-9-20 15:04
11184
短信拦截马之加密号码分析
0x00 前言
      在看雪也有好几年了,一直潜水,之前也发帖讨论过问题,主要是水平有限,以请教为主,实际自己的分析不多,这次算是给论坛的一点小支持。
      样本来自http://bbs.pediy.com/showthread.php?t=204096
      当时已给出答案,此处主要写一下分析过程,算是总结一下,共同进步。首先声明,该样本未被加壳,程序部分混淆,但不严重,主要看论坛中还未涉及此类话题,其次论坛中有人对此加密号码分析过程还比较感兴趣,所以来一发。

     本人菜鸟一枚,首次发帖,高手默默飘过就行,欢迎拍砖!

     帖子编辑的实在太丑,直接上附件了!

[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法

上传的附件:
收藏
免费 0
支持
分享
最新回复 (12)
雪    币: 118
活跃值: (72)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
2
拍砖,谢谢分享1024
2015-9-20 16:09
0
雪    币: 9
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
3
感谢分享
2015-9-21 08:03
0
雪    币: 7
活跃值: (96)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
谢谢楼主。想请教一个问题,就是在jeb中如何交叉搜索啊?ctrl+X不管用啊?
2015-9-29 09:03
0
雪    币: 100
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
感谢分享
2015-9-29 12:15
0
雪    币: 159
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
6
应该就是ctrl+X
2015-9-30 20:07
0
雪    币: 7
活跃值: (96)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
7
楼主能否留个qq或者邮箱联系一下,我的jeb     ctrl+X无法搜索,jeb的搜索一直是个挺麻烦的事情,想请教一下,谢谢!
2015-10-8 09:06
0
雪    币: 159
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
8
我是在这下的,http://www.52pojie.cn/thread-347148-1-1.html,你试试这个版本,五零六三三零二七八!
2015-10-8 09:14
0
雪    币: 183
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
9
不错的分析,我转给我们病毒研判人员看一下,我们也经常发现这类恶意应用,希望能找到这种类型恶意应用的特征信息,加到病毒扫描特征库中。
2015-10-15 16:44
0
雪    币: 159
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
10
阁下谬赞了,要是能有用则不胜荣幸。
2015-10-17 10:18
0
雪    币: 185
活跃值: (416)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
11
看看分析报告
2015-10-19 10:18
0
雪    币: 90
活跃值: (14)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
12
感谢楼主分享,好人啊
2015-10-19 12:11
0
雪    币: 294
活跃值: (51)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
13
感谢分享了,又学习到了。
2015-10-20 20:18
0
游客
登录 | 注册 方可回帖
返回
//