V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
工单节点使用指南
• 请用平和的语言准确描述你所遇到的问题
• 厂商的技术支持和你一样也是有喜怒哀乐的普通人类,尊重是相互的
• 如果是关于 V2EX 本身的问题反馈,请使用 反馈 节点
icedx

点名批评腾讯乐加固和网易云加固

  •  
  •   icedx · Jun 18, 2017 · 5607 views
    This topic created in 3235 days ago, the information mentioned may be changed or developed.
    今天截获两个短信拦截木马的样本, 分别是用腾讯乐加固和网易云加固的
    测试可以轻松躲过大部分国产手机自带的恶意应用检测
    然后做了下测试 某几家加固厂商做的就很好 检测到恶意代码就就会拒绝加固
    避免软广嫌疑 就不列出名字了
    9 replies    2017-06-19 17:47:51 +08:00
    isphone
        1
    isphone  
       Jun 18, 2017 via iPhone
    不知道你说的是什么软件
    fashioncj
        2
    fashioncj  
       Jun 18, 2017
    这两个加固都是起步阶段。。先做好加固。。再做恶意代码检测。
    paradoxs
        3
    paradoxs  
       Jun 18, 2017
    @isphone @fashioncj 在我看来 楼主的意思是 恶意软件用了加固之后, 病毒检测软件会检测不出来软件里面包含病毒.
    moult
        4
    moult  
       Jun 18, 2017 via iPhone
    可能他们有做过检测,但是没检测出来。
    aprikyblue
        5
    aprikyblue  
       Jun 18, 2017
    首先他们自己要能检测得出来
    icedx
        6
    icedx  
    OP
       Jun 18, 2017 via Android
    @moult @aprikyblue


    设备管理员权限
    其他应用上绘制
    读取短信权限
    作为默认短信应用

    我家猫都知道是病毒
    icedx
        7
    icedx  
    OP
       Jun 18, 2017 via Android
    @fashioncj
    但是加固做的也不行啊
    壳子闭着眼睛就脱掉了
    fashioncj
        8
    fashioncj  
       Jun 19, 2017 via iPhone
    @icedx 加壳后权限不会变化吧。那应该也能拦截吧。
    icedx
        9
    icedx  
    OP
       Jun 19, 2017 via Android
    @fashioncj 不是通过权限拦截的
    我的表达有点问题
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1483 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 32ms · UTC 17:03 · PVG 01:03 · LAX 10:03 · JFK 13:03
    ♥ Do have faith in what you're doing.