[NS :
我在贴吧搞到了病毒apk,跑了一波静态分析得到的流程是病毒有用户权限限制,普通用户安装后病毒不会主动上传信息,需要给予adb和设备管理员权限等用户开无线调试就能拿到adb权限然后拿设备管理员权限并监听锁定攻击者pmgrant发c2地址,然后静默安装另外的伪装vivo组件(我查了一下伪装的叫com.vivo.tws.
kshy233] 关于最近的system service病毒我在贴吧搞到了病毒apk,跑了一波静态分析得到的流程是病毒有用户权限限制,普通用户安装后病毒不会主动上传信息,需要给予adb和设备管理员权限等用户开无线调试就能拿到adb权限然后拿设备管理员权限并监听锁定攻击者pmgrant发c2地址,然后静默安装另外的伪装vivo组件(我查了一下伪装的叫com.vivo.tws.