Анализ sms-бота для Android. Часть II
Анализ sms-бота для Android. Часть II
Продолжение статьи Анализ sms-бота для Android. Часть I
Вступление
Еще один бот под Android, рассылаемый по «красивым» номерам вида 8***1112233 и т.д. Смской приходит ссылка вида: «Посмотрите, что о Вас известно или Информация для владельца и т.д. названиесайта.ру/8***1112233»
Процесс вскрытия Android-приложений:
Скачиваем APK-файл;
Извлекаем файл манифеста;
Декомпилируем приложение в читаемый исходный или байт-код;
Анализируем манифест и код.
Джентльменский набор инструментов:
Apktool – Используем для того чтобы вытащить манифест и ресурсы;
Dex2jar – Декомпилируем APK-файл в байт-код;
Jd-gui – Байт-код переводим в читабельный код.
Читать дальше →
Продолжение статьи Анализ sms-бота для Android. Часть I
Вступление
Еще один бот под Android, рассылаемый по «красивым» номерам вида 8***1112233 и т.д. Смской приходит ссылка вида: «Посмотрите, что о Вас известно или Информация для владельца и т.д. названиесайта.ру/8***1112233»
Процесс вскрытия Android-приложений:
Скачиваем APK-файл;
Извлекаем файл манифеста;
Декомпилируем приложение в читаемый исходный или байт-код;
Анализируем манифест и код.
Джентльменский набор инструментов:
Apktool – Используем для того чтобы вытащить манифест и ресурсы;
Dex2jar – Декомпилируем APK-файл в байт-код;
Jd-gui – Байт-код переводим в читабельный код.
Читать дальше →
Источник: Хабрахабр
Похожие новости
- [Перевод] Как забытый парсер ссылок привел к XSS на Reddit: Уязвимость на $5000, которая скрывалась в редакторе постов Reddit
- AlinaTen: Сделка между OpenAI и Windsurf сорвалась — глава стартапа уходит в Google
- Kubernetes на базе Deckhouse в облаке Linx Cloud: встроенный мониторинг, безопасность и управление сертификатами
- Без(д)воз(д)мездно, то есть даром
- Настраиваем роутер и WiFi с VLAN в тоннель
- Новости кибербезопасности за неделю с 7 по 13 июля 2025
- Vladimir: TSMC может понести убытки из-за возможных пошлин США на тайваньские чипы
- VLESS+Reality и Multi-hop: Архитектура VPN-цепочки для нового поколения блокировок
- Laravel: электронная подпись на сервере с PDF визуализацией
- Perplexity запускает Comet — собственный AI-браузер, бросающий вызов Google