后,不是通过系统接口读取数据,而是绕过安卓系统层,直接物理访问存储芯片的原始扇区。
这相当于不给病毒“伪装”的机会,直接从硬盘底层把文件拽出来。
江濯青找到了病毒的安装包源文件,藏在/system/priv-app/目录下,说明是通过ADB调试接口被强行植入的。
他用Jadx反编译工具把APK拆成Java源码,发现了三行关键代码:
回传服务器IP:45.33.xx.xx(位于香港的廉价VPS)
指令控制端口:8443(走的是HTTPS加密隧道,但证书是自签名的)
硬编码的邮箱账号hacker_xxx@。
这是对方留下的唯一破绽
江濯青没有直接删除病毒。
他写了一个伪造回传数据包的脚本,模拟景瑟手机正常向香港服务器发送一切正常的信号,让攻击者以为病毒还在运行。
然后通过邮箱账号反查,发现该邮箱曾在某个暗网论坛注册过,关联了一个比特币钱包地址。
江濯青写了个爬虫追踪该钱包的转账记录,发现它最近收到过一笔来自某个相互的转账。
江濯青手动删除了病毒的所有文件、注册表项、以及隐藏在 Android/data/下的缓存残骸。
给手机刷入了一个自定义加固内核,这是他自己编译的安卓内核模块,能监控所有企图获取“读取短信”和“截屏”权限的进程,一旦发现立刻弹窗警告并冻结。
“你的手机谁碰过?”他处理好后直接把这部手机丢了,深度清洁了她的各种账户。
景瑟抱着他的手臂看着他用最快的速度解决了这件麻烦事,她眼泪一颗颗地掉,心慌的不行:“没…没有,没有谁碰过。”
江濯青不指望她记得什么有用的信息,反正他已经追踪到了。
“这个人认不认识?”
他点开开盒出来的黑客身份信息。
景瑟看到那个人的脸想起来了:“那个…陆什么声,对陆俞声之前加我好友,你让我删掉。”
计算机系大三的学生。
江濯青把这些证据打包发给了警察局的朋友。
“抓人。”
发小:“你家瑟瑟吓到了吧?”
江濯青没回,用得着他关心。
“呜呜呜~哥哥为什么我会遇到这种事,都是坏人。”景瑟扑进他怀里狠
本章未完,请点击"下一页"继续阅读! 第2页 / 共3页
