cjsoft
V2EX  ›  Android

同学手机中毒了,求分析应对策略

  •  
  •   cjsoft · Apr 14, 2016 · 15608 views
    This topic created in 3694 days ago, the information mentioned may be changed or developed.
    RT ,已 root ,用过百度杀毒一类的东西,无效。手机从来都是被我鼓捣坏的,中毒第一次见。求 V 友帮忙
    ![]( http://i4.piimg.com/ea95bff195a9749e.jpg)
    22 replies    2016-04-14 17:04:59 +08:00
    sky170
        1
    sky170  
       Apr 14, 2016
    线刷试试= =
    pimin
        2
    pimin  
       Apr 14, 2016 via Android
    要解毒还是追查元凶
    解读的话直接全清数据重刷 ROM
    追查的话需要点排除手段。
    首先必不可少的是权限管理,目测 Android 版本不是很高,可以系统应该没有完善的权限管理,可以通过 LBE 之类的第三方权限管理来处理。
    然后排查可疑文件,到 system/app 下面去找,按照最后修改时间排查。禁用禁止启动最近有变动的文件,然后重启等手段验证是否还会激活。
    如果以上还没解决问题,可以通过抓包来排查。
    流氓软件的下载地址肯定带 apk 之类的。
    或者重点关注加密的数据包。
    在这期间个人尽量不要启动网络应用
    如果还没排查到,排查 SD 卡静态资源,找到图中特征图片,有助于判断是哪个 APP 创建的,然后对文件进行异常操作。比如创建和文件名一样的文件夹之类,引发 APP 报错。
    JiPhone
        3
    JiPhone  
       Apr 14, 2016
    可以手机代理到 burp suite 抓包,分析出是哪个 app ,或者是 rom 本身,然后。。。。
    fashioncj
        4
    fashioncj  
       Apr 14, 2016
    adb shell su 然后 kill 进程就好了
    qq316107934
        5
    qq316107934  
       Apr 14, 2016
    @JiPhone 抓包也不知道哪个 app 发出的啊
    des
        6
    des  
       Apr 14, 2016 via Android   ❤️ 1
    @qq316107934 开发者中心里面开 CPU 使用情况,然后一直滑动这个应用界面就知道是谁干的了。
    或者点击下载,再在通知栏长按下载中的那个消息。
    des
        7
    des  
       Apr 14, 2016 via Android
    检查一下 root 授权程序和设置里面的安全里面的设备管理及辅助功能
    des
        8
    des  
       Apr 14, 2016 via Android
    我十分怀疑是 root 管理程序干的,最好检查下
    qq316107934
        9
    qq316107934  
       Apr 14, 2016
    @des 这方法 666
    des
        10
    des  
       Apr 14, 2016 via Android   ❤️ 1
    @qq316107934 提供另外一个思路,你就安装一个他推荐的 app ,如果没有提示就装好了,那就是 root 管理程序干的或者有申请过 root 权限
    liyvhg
        11
    liyvhg  
       Apr 14, 2016 via Android
    设置-安全里面,先关掉允许未知开源
    qq316107934
        12
    qq316107934  
       Apr 14, 2016
    @des 按照逻辑来讲的话,既然下载都提示了,安装不应该静默吧...我猜的...
    livepps
        13
    livepps  
       Apr 14, 2016
    肯定时装了什么 app 吧,基本大型应用市场的下载的 app 都不会有恶劣的病毒。
    卸载几个新装上的 app 试试。
    dudong0726
        14
    dudong0726  
       Apr 14, 2016
    首先你 rom 确定来源没有问题?
    然后装个 360 可以了,完事再卸载?
    tobyxdd
        15
    tobyxdd  
       Apr 14, 2016 via Android
    这个也不一定是中毒了 可能是哪个流氓 app
    dongfang
        16
    dongfang  
       Apr 14, 2016 via iPhone
    这是中毒吗?
    我看,像是流氓 APP
    reHuo
        17
    reHuo  
       Apr 14, 2016
    不是中毒 ,是流氓 app 的 之前 遇到了,用 RE 进入 system/app 查看吧。可以在设置里面查看正在运行的程序,然后选择停用,也可以。
    Jehovah
        18
    Jehovah  
       Apr 14, 2016
    流氓 APP 的可能性更大,不妨卸载掉非大品牌的 APP ,只留下几个常用的看看。
    SCaffrey
        19
    SCaffrey  
       Apr 14, 2016
    @cjsoft
    流氓 APP!
    你一定是感染了机房第二排第八台机器的全家桶,快快交给大龙解决这个问题
    其实我们更关心的是妹豪这手机是谁的呀
    同学?嘿嘿嘿
    xuboying
        21
    xuboying  
       Apr 14, 2016
    http://www.coolapk.com/apk/com.eolwral.osmonitor
    这个 apk 有类似 netstat 的功能,流氓软件只要一连网就暴露了
    Cu635
        22
    Cu635  
       Apr 14, 2016
    @dongfang 中的就是 baidu 杀毒……
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   3741 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 466ea39e · 80ms · UTC 04:31 · PVG 12:31 · LAX 21:31 · JFK 00:31
    ♥ Do have faith in what you're doing.