昨天看到论坛病毒样本区有一位朋友碰到了Android锁机,此前一直都是看大神们分析,这次自己来动手分析一波。
首先安装锁机样本,授予root权限,然后重启设备,这里我用的mac版的xx模拟器。然后就会看到如下画面
一、准备工作
这类软件通常会在系统目录中植入一个apk来执行锁机代码。我们通过对比很容易就发现,安装之后多了一个包名为com.ats.yr的软件。
利用adb命令找到该软件目录,并把它pull到本地进行分析。这里如果想要清除该锁机软件,直接删除掉该文件即可,然后卸掉原来的非官方的软件。
二、开始分析
1、反编译
首先我们看到了一堆难以理解的方法名称。