攻防世界Mobile - boomshakalaka-3、easy-app

题目 boomshakalaka-3(play the game, get the highest score?) 0x01 静态分析(java层分析 ) 查看程序没有加固,使用jadx-gui分析java层代码,发现这是一个飞机大战的游戏: 分析界面UI,左下角是自定义TextView,可以不断定位入口点 com.example.plane.FirstTest 程序使用share...

发布于 攻防世界

攻防世界Mobile - easy-apk、easyjava

0x01 题目 (easy-apk) 静态分析 0x02 动态分析 0x03 编写脚本 0x04 测试 link 0x01 题目 (easyjava) 静态分析 0x02 动态分析 0x03 编写脚本 0x04 测试 link

发布于 攻防世界

攻防世界Mobile - gogogo、Illusion

0x01 题目 (gogogo)分析 首先下载程序,确认程序是否加固 发现是go语言写的elf文件,使用DIE查看文件信息可以获取到一节字符串SbdNpcmHFLk2wxxGroDK/eAYbXRTx1FtkTOZ6bYjs/UeXTgMk-58143Im6_i3Z/HEZAZRj6H7CjTH5bTU-m 打开IDA进行分析,找到程序入口main 题解 题目用go编写,go实现了一个...

发布于 攻防世界Mobile

攻防世界Mobile - 人民的名义-抓捕赵德汉1-200、ill-intentions

第五题(人民的名义-抓捕赵德汉1-200) 题目安全大赛题目,但是难度系数不高,开搞 下载下来是一个jar包169e139f152e45d5ae634223fe53e6be.jar 使用 jadx-gui或者jd-gui确定java层代码,确定之后的代码逻辑 这题是Jar包的形式,不要使用Jar2Dex工具,会丢失部分数据,找到入口函数,中间有一个读入对比判断,跟入判断,这个判断函数将...

发布于 攻防世界

攻防世界Mobile- easy-so、基础android

第一题(easy-so) 下载好题目,连接真机,拖入真机中 查壳,发现无壳,用jeb反编译后,找到关键字验证失败所在类,发现调用了so层的 CheckString函数进行了验证,传进去的参数为我们在输入框中输入的字符串,如下图所示 用IDA打开so文件(要提取x86文件夹下面那个so文件,两个arm文件夹下面的so文件用ida打开 有问题),找到该静态函数,直接F5大...

发布于 攻防世界Mobile

Donot team 组织(APT-C-35)移动端攻击活动分析

介绍 某安全团队捕获Donot组织大量的移动端恶意app,这些app有伪装成系统工具的,也有伪装成应用市场、游戏、新闻等各种类型的app。Donot组织的恶意app运行后会对手机进行远程控制,窃取目标手机的机密信息。 背景 Donot Team APT组织(APT-C-35)是一个疑似具有南亚某国政府背景的APT组织,该组织持续针对巴基斯坦国家进行APT攻击。该组织的攻击活动最早可追溯到...

发布于 Android 恶意代码分析

恶意代码分析-网络钓鱼攻击

1. Kimsuky最新攻击活动概述 自2022年11月以来,安天移动威胁情报团队发现了多起冒充Naver客服中心的钓鱼邮件,邮件中包含恶意URL。发件人的用户名是“Naver Center”,邮件主要内容为联系人变更通知、新建一次性号码通知、异地登录通知、邮箱容量超出通知、连接尝试阻止通知等,攻击对象为普通民众。 通过对攻击者使用的域名和钓鱼邮件的攻击手法进行分析,判断此为Kimsuky...

发布于 Android 恶意代码分析

Domestic Kitten 活动使用新的 FurBall 恶意软件监视伊朗公民

概述 ESET 研究人员最近在 APT-C-50 组织发起的 Domestic Kitten 活动中发现了新版本的 Android 恶意软件 FurBall。众所周知,Domestic Kitten 活动对伊朗公民进行移动监视行动,而这个新的 FurBall 版本在其目标上没有什么不同。自 2021 年 6 月以来,它一直作为翻译应用程序通过一个提供翻译文章、期刊和书籍的伊朗网站的山寨版进...

发布于 Android 恶意代码分析

so文件特征

so 文件特征 最新加固特征整理: libnqshield.so/国信灵通 libvenSec.so/启明星辰 libmobisec.so/阿里聚安全 libvenustech.so/启明星辰 libtup.so/腾讯乐固(旧版) libchaosvmp.so/娜迦加固 liblegudb.so/腾讯乐固(旧版) libddog.so/娜迦加固 libshella/腾讯乐固(旧版) lib...

发布于 Android 恶意代码分析

使用新发现的移动恶意软件揭开 Kimsuky 针对 Android 设备的演变过程

摘要 S2W 的威胁研究和情报中心 Talon 最近发现了三种针对 Android 设备的新型恶意软件。 我们通过在包名称中添加“Fast”和每个包的特征来命名恶意 APKs FastFire、FastViewer和FastSpy 。 通过分析 APK,我们发现这与过去归因于 Kimsuky 组的活动有显着关联。 FastFire恶意软件伪装成谷歌安全插件,FastViewer恶意软件伪装...

发布于 Android 恶意代码分析
12316