导航

安卓app浅析:TiChat

#1

前段时间期末考试的时候同学被盗号了,发了一张图

拿模拟器进ssppp.vip下载了指定软件,开始以为是个奇怪的黄色软件,下下来发现是个即时通讯工具 然后就拿来看看有没有什么有用的东西可以分析

先进去,发了几条消息(由于是打算测试用的消息,所以上下文毫无逻辑)

adb shell进入模拟器找到apk文件(一般都在/data/app下,文件名是包名-1)

然后退出shell,把apk文件adb pull出来

反编译一下,查看一些基本信息,有亿些权限

在代码中找到了一个数据库

这种文件一般存在/data/data/包名对应的文件夹下

找到cache4.db,然后pull出来,查看数据库,发现没加密(喜出望外)

包含了大多数内容,chats、contacts、message之类的,其中message_text_content是聊天记录

以上内容是TiChat的浅析,没有过于深入的发掘,难度不是很大,大概只能对取证有些作用。估计版本更新上去以后就会有数据库加密,可能需要细看源码或者hook一下找到密码 over

2022-02-23
#2
?你是不是对APK有什么误解
2022-02-23
#3
回复 2# Math_random
啥意思
2022-02-23
#4
小白 想知道反编译的过程
2022-02-24
#5
我也是,我用jadx直接反编译apk的
2022-02-24
#6
em....我能认为在水么,是正经apk么?
<-剑来->
2022-02-24
#7
确实,但app应该是正经app
2022-02-24
#8
这就完了,反编译完倒是翻一翻呀。放个这么诱惑的截图,不打码也不制裁
2022-02-25
#9
你起码用DZ扫一下也行吧。。
一个靠脸吃饭的技术员。。无聊时加Q扯淡互相伤害呀Dk2Nzc1NDU
2022-02-25
#10
加点抓包,溯源,拿下后台就更好了.