דילוג לתוכן
  • חוקי הפורום
  • פופולרי
  • לא נפתר
  • משתמשים
  • חיפוש גוגל בפורום
  • צור קשר
עיצובים
  • Light
  • Brite
  • Cerulean
  • Cosmo
  • Flatly
  • Journal
  • Litera
  • Lumen
  • Lux
  • Materia
  • Minty
  • Morph
  • Pulse
  • Sandstone
  • Simplex
  • Sketchy
  • Spacelab
  • United
  • Yeti
  • Zephyr
  • Dark
  • Cyborg
  • Darkly
  • Quartz
  • Slate
  • Solar
  • Superhero
  • Vapor

  • ברירת מחדל (ללא עיצוב (ברירת מחדל))
  • ללא עיצוב (ברירת מחדל)
כיווץ
מתמחים טופ
  1. דף הבית
  2. אנדרואיד - כללי
  3. עזרה הדדית - אנדרואיד
  4. שיתוף | הנדסה לאחור של אפליקצייה זדונית

שיתוף | הנדסה לאחור של אפליקצייה זדונית

מתוזמן נעוץ נעול הועבר עזרה הדדית - אנדרואיד
34 פוסטים 11 כותבים 1.4k צפיות 20 עוקבים
  • מהישן לחדש
  • מהחדש לישן
  • הכי הרבה הצבעות
תגובה
  • תגובה כנושא
התחברו כדי לפרסם תגובה
נושא זה נמחק. רק משתמשים עם הרשאות מתאימות יוכלו לצפות בו.
  • מישהו12מ מנותק
    מישהו12מ מנותק
    מישהו12
    מדריכים
    כתב נערך לאחרונה על ידי מישהו12
    #25

    הAPK הראשי חתום על ידי מפתח כביכול של אנדרואיד:
    cbb26599-7189-49d5-8099-582011b7e858-image.png
    כלומר, לא נותן לנו שום מידע.

    אבל בumgdn נראה שהוא היה פחות זהיר... יש פה כבר מידע אישי על אדם לכאורה.
    69622bbd-9f92-4cd0-8bc1-4d503059e97b-image.png

    מעניין.

    אם כי כמובן יכול להיות שאלו פרטים מפוברקים, ושדה הstate והcountry כאן סותרים.

    הבלוג שלי
    https://aiv-dev.com/he-IL/

    תגובה 1 תגובה אחרונה
    0
    • מתכנת חובבמ מנותק
      מתכנת חובבמ מנותק
      מתכנת חובב
      מדריכים
      כתב נערך לאחרונה על ידי מתכנת חובב
      #26

      עברתי על זה
      לא נראה משהו מורכב במיוחד
      סורק SMS אנשי קשר אפליקציות מותקנות מיקום וחשבונות שומר אותם בקבצי JSON ואז שולח לשרת ה C2 שכתובתו הועלתה לעיל
      ואגב בנוגע לשאלה למה זה פוצל ל dropper ונוזקה - די פשוט - כדי שסורקים לא יעלו עליו בקלות

      צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

      מישהו12מ תגובה 1 תגובה אחרונה
      2
      • מתכנת חובבמ מתכנת חובב

        עברתי על זה
        לא נראה משהו מורכב במיוחד
        סורק SMS אנשי קשר אפליקציות מותקנות מיקום וחשבונות שומר אותם בקבצי JSON ואז שולח לשרת ה C2 שכתובתו הועלתה לעיל
        ואגב בנוגע לשאלה למה זה פוצל ל dropper ונוזקה - די פשוט - כדי שסורקים לא יעלו עליו בקלות

        מישהו12מ מנותק
        מישהו12מ מנותק
        מישהו12
        מדריכים
        כתב נערך לאחרונה על ידי
        #27

        @מתכנת-חובב וירוס טוטאל לא עולה גם על הנוזקה. והנוזקה בכל מקרה גם כלולה בתוך הדרופר, זה לא שהוא מוריד אותה מהרשת

        הבלוג שלי
        https://aiv-dev.com/he-IL/

        מתכנת חובבמ תגובה 1 תגובה אחרונה
        0
        • מישהו12מ מישהו12

          @מתכנת-חובב וירוס טוטאל לא עולה גם על הנוזקה. והנוזקה בכל מקרה גם כלולה בתוך הדרופר, זה לא שהוא מוריד אותה מהרשת

          מתכנת חובבמ מנותק
          מתכנת חובבמ מנותק
          מתכנת חובב
          מדריכים
          כתב נערך לאחרונה על ידי
          #28

          @מישהו12 זה שהוא לא עולה עכשיו זה כי לא הכניסו את החתימה שלו עדיין (כנראה ההסתרות שלו מספיקות כדי שמנועים היוריסטיים לא יזהו את האנומליות)
          ברגע שזה ירשם המאגרים החתימות זה עדיין לא יזוהה כי זה נמצא בתוך הדרופר

          צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

          מישהו12מ תגובה 1 תגובה אחרונה
          1
          • מתכנת חובבמ מתכנת חובב

            @מישהו12 זה שהוא לא עולה עכשיו זה כי לא הכניסו את החתימה שלו עדיין (כנראה ההסתרות שלו מספיקות כדי שמנועים היוריסטיים לא יזהו את האנומליות)
            ברגע שזה ירשם המאגרים החתימות זה עדיין לא יזוהה כי זה נמצא בתוך הדרופר

            מישהו12מ מנותק
            מישהו12מ מנותק
            מישהו12
            מדריכים
            כתב נערך לאחרונה על ידי
            #29

            @מתכנת-חובב אז ירשמו גם את הדרופר

            הבלוג שלי
            https://aiv-dev.com/he-IL/

            מתכנת חובבמ תגובה 1 תגובה אחרונה
            0
            • מישהו12מ מישהו12

              @מתכנת-חובב אז ירשמו גם את הדרופר

              מתכנת חובבמ מנותק
              מתכנת חובבמ מנותק
              מתכנת חובב
              מדריכים
              כתב נערך לאחרונה על ידי מתכנת חובב
              #30

              @מישהו12 לכשיחקרו זה יקרה...
              לדרופר עצמו יש פחות סיכוי להתפס כנראה
              אתה יכול לנסות לדווח

              צריך עזרה בשחזור מידע? ייעוץ? egozkokus1@gmail.com

              תגובה 1 תגובה אחרונה
              0
              • מישהו12מ מנותק
                מישהו12מ מנותק
                מישהו12
                מדריכים
                כתב נערך לאחרונה על ידי
                #31

                אציין, שמבדיקה חוזרת, לא בטוח שהמסקנה שהגעתי אליה בנוגע לקוטלין וג'אווה נכונה, נראה שבשתי האפליקציות יש גם קוטלין.

                הבלוג שלי
                https://aiv-dev.com/he-IL/

                cfopuserC תגובה 1 תגובה אחרונה
                0
                • מישהו12מ מישהו12

                  אציין, שמבדיקה חוזרת, לא בטוח שהמסקנה שהגעתי אליה בנוגע לקוטלין וג'אווה נכונה, נראה שבשתי האפליקציות יש גם קוטלין.

                  cfopuserC מנותק
                  cfopuserC מנותק
                  cfopuser
                  כתב נערך לאחרונה על ידי
                  #32

                  @מישהו12 דווקא נראה שצדקת בעניין🙂
                  e74f32a3-b369-454f-8bf1-cc3c3e430fb0-image.png

                  תגובה 1 תגובה אחרונה
                  0
                  • מישהו12מ מנותק
                    מישהו12מ מנותק
                    מישהו12
                    מדריכים
                    כתב נערך לאחרונה על ידי
                    #33

                    https://digitalwhisper.co.il/files/Zines/0xB9/DW185-3-RedAlertMalware.pdf

                    מאמר שלי על ניתוח הנוזקה הזו.

                    הבלוג שלי
                    https://aiv-dev.com/he-IL/

                    ר תגובה 1 תגובה אחרונה
                    11
                    • מישהו12מ מישהו12

                      https://digitalwhisper.co.il/files/Zines/0xB9/DW185-3-RedAlertMalware.pdf

                      מאמר שלי על ניתוח הנוזקה הזו.

                      ר מנותק
                      ר מנותק
                      רוצה לדעת 3
                      כתב נערך לאחרונה על ידי
                      #34

                      @מישהו12 מדהים!
                      ועל הדרך גם שיווקת את מתמחים טופ לעוד הרבה אנשים שיכולים לעזור פה בפורום😊

                      תגובה 1 תגובה אחרונה
                      0

                      • התחברות

                      • אין לך חשבון עדיין? הרשמה

                      • התחברו או הירשמו כדי לחפש.
                      • פוסט ראשון
                        פוסט אחרון
                      0
                      • חוקי הפורום
                      • פופולרי
                      • לא נפתר
                      • משתמשים
                      • חיפוש גוגל בפורום
                      • צור קשר