当前位置: 首页 > news >正文

android platform.pk8在那个文件下_o泡果奶软件在哪下载 o泡果奶一份礼物魔性文件下载...

o泡果奶病毒事件是怎么回事?最近很多高校学生都有被这个“O泡果奶”事情困扰着,安装之后会自动播放出关于“我要哦泡”的声音。之前也有类似的事情发生。那么大家知道o泡果奶魔性事件是怎么回事吗?下面就和小编一起来看看1013事件我要哦泡高校事件。

1、这个o泡果奶的软件其实是没有安全隐患的,不过算是一个执行循环的脚本。

2、目前因为这个软件已经被炒火了,所以很难下载到o泡果奶软件,也不建议大家这时候去下载,因为事件火了,就会被有心人利用,植入真正的病毒木马,到时候很可能会使你的手机中毒,盗取到你的账号,甚至是支付宝密码等等。

3、所以为了你的财产安全,现在开始不要下载任何o泡果奶相关的软件和文件。

4、各个大学已经逐渐被o泡果奶的魔性文件击破,这种流氓软件会让你经历不可磨灭的尴尬瞬间,再次提醒不要瞎装来历不明的软件,apk安装包实在是太容易被改包了。

c7568d81e15f3acddf8d0d4bbe1aa72e.png

o泡果奶魔性事件是怎么回事

是最新含有恶性病毒的手机软件。

一个名为“一个礼物”的apk的文件在各大高校中流传,用户们只要手机下载安装o泡果奶病毒apk文件就会自动的播放出关于“o泡果奶”、“我要哦泡”等声音,同时也会造成手机主机卡屏或者是自动锁机等情况!

1013我要哦泡果奶高校事件始末

其实这个o泡果奶时间和去年的“送给最好的TA”软件事件是一样的,不过今年相对来说没有去年那么过分,这次也是一个病毒apk文件,用户只要安装了这个软件,手机就会自动播放出o泡果奶广告的话,而且还是强制播放的,反正建议大家最好是不要在公众场合中乱下软件。

e2d2713e2cc12044a5feb772dd21a896.png


O泡来了APP 下载链接:(有需要的朋友可以下载玩一下)

https://wwa.lanzous.com/i1rqEhgjtne


下面为大家发一份O泡时间到APP分析

拿到样本之后,别急着安装运行,先看看它的目录结构。

0eaf70bd18f2bc5137ddb359505129b2.png
打开assets文件夹,看到有一个mp3文件以及两个加密后的lua脚本:ace130b4cc086bd82fe5919e3bae976e.png
运行app后会自动播放这个音频文件,先对它进行替换。
这里使用AU对该mp3进行静音处理后,重打包并签名。
(其实也可以替换成自己想要播放的音频)
找到加载lua的关键函数
众所周知,lua脚本需要加载,而在加载之前肯定是要先解密的,所以只要找到解密函数,然后就可以把解密后的lua脚本dump出来。
使用IDA打开libluajava.so,经过分析找到函数luaL_loadbufferx
luaL_loadbufferx的第二个参数是加密的字节数组,第三个参数是大小,第四个参数是lua文件位置。
程序在这个函数中加载加密lua脚本,其中对脚本进行了解密操作。
根据第四个参数我们可以区分目前加载的lua脚本名称,从而选择性地dump
(即在函数开头下断点,查看第四个参数内容)
luaL_loadbufferx函数伪代码如下:b4813f7bdab12a376b0e4aea03bb8f84.png
动态调试进行dump
IDA在第41行断下之后,运行python脚本dump即可018c291f7ae9c16581bbf5904e583603.png
此处的0xf4daff00, 0x3000需要替换成解密后字节的起始地址和长度
长度写大一点也没事,可以再用010Editor删除(所以我这写的0x3000)
分析lua
由于dump出来的lua是字节码,并不是源码形式。所以还需要反编译后才能查看源码。(使用unluac_2015_06_13.jar进行反编译)
init.lua中进行包名、版本号、主题、权限等配置f03c585f16eae2e8bdb5b3b40b3ae474.png
主要功能在main.lua中完成:

require("import")import("android.app.*")import("android.os.*")import("android.widget.*")import("android.view.*")import("android.view.View")import("android.content.Context")import("android.media.MediaPlayer")import("android.media.AudioManager")import("com.androlua.Ticker")activity.getSystemService(Context.AUDIO_SERVICE).setStreamVolume(AudioManager.STREAM_MUSIC, 15, AudioManager.FLAG_SHOW_UI)activity.getDecorView().setSystemUiVisibility(View.SYSTEM_UI_FLAG_HIDE_NAVIGATION |View.SYSTEM_UI_FLAG_IMMERSIVE)m = MediaPlayer()m.reset()m.setDataSource(activity.getLuaDir() .. "/0.mp3")m.prepare()m.start()m.setLooping(true)ti = Ticker()ti.Period = 10function ti.onTick()activity.getSystemService(Context.AUDIO_SERVICE).setStreamVolume(AudioManager.STREAM_MUSIC, 15, AudioManager.FLAG_SHOW_UI)activity.getDecorView().setSystemUiVisibility(View.SYSTEM_UI_FLAG_HIDE_NAVIGATION |View.SYSTEM_UI_FLAG_IMMERSIVE)endti.start()function onKeyDown(A0_0, A1_1)if string.find(tostring(A1_1), "KEYCODE_BACK") ~= nil thenactivity.getSystemService(Context.AUDIO_SERVICE).setStreamVolume(AudioManager.STREAM_MUSIC, 15, AudioManager.FLAG_SHOW_UI)endreturn trueend


先把mp3读取到内存中,然后播放音频并循环调节媒体音量至最大值,同时拦截了返回键。主要功能其实跟以前那个叫目力的app差不多。(不过今天这个apk的音频就太那啥了…)


O泡来了 下载链接:

https://wwa.lanzous.com/i1rqEhgjtne

628955e86ad7f95bcc2185dad5e5069b.png

声明:本平台只提供学习交流和分享不作商业用途,如侵权请及时联系我们删除
928c008a6a724c679bb4ba8601887408.png

你点的每个赞,我都认真当成了喜欢

http://www.xdnf.cn/news/821899.html

相关文章:

  • 英文翻译_英文翻译修改: 益智玩具 Educational Toys
  • 国内外知名安全厂商防火墙默认登录地址、用户名、密码大全,建议收藏备用!
  • 计算机网络安全技术复习知识点总结
  • 一分钟学一个 Linux 命令 - tar
  • Build Setting 之 Code Signing 详解
  • 【C语言】初学者写基础代码的基本步骤
  • NSString使用stringWithFormat拼接
  • Action类的三种编写方式(七)
  • 《圣女之歌2:撒雷母天使》超强全攻略2
  • conn.execute、rs.open、command.execute方法用法大大不同
  • 原神4.7私服制作教程(含下载)
  • 基于javaweb+mysql的ssm校园社团门户网站管理系统(前台、后台)(java+jsp+ssm+mysql)
  • ggggxc学习笔记----ES6----Babel
  • Ubuntu Hardy(8.04) 版本 源列表
  • php 致命错误提示_PHP中的错误提示
  • 2023年打工人一直在纠结:逃离北上广,还是逃回北上广?
  • php cms建站,phpcms建站系统介绍以及phpcms建站流程
  • 黑客零基础自学路线(超详细),学完即可进去“包吃包住”
  • 关于 创建网络套接字失败 10106
  • 电商平台订单项目分析订单数据分析||电商数据分析项目总结!
  • IT技术网站汇总
  • 利用picasa2简单制作超炫壁画
  • 撕衣服小游戏原理
  • 非诚勿扰24灯全灭php,收二手货小伙上非诚勿扰,24盏灯全灭还遭羞辱,最后才知道是收二手豪车身价上亿...
  • 零基础C入门到深入简出
  • RPMforge(Repoforge)源
  • 遗传算法求解TSP问题
  • 冒险岛无敌挂小思路
  • dwr
  • WBSC垒球世界杯规则·野球1号位