。”
“你知不知道我注意你多久了,三年整整三年,早知道你有病我还用得着忍那么久吗,宝宝跟我在一起好不好,不然我就把这些照片公开出去。”
景瑟捂着自己的耳朵:“不要听,我不要听,关掉关掉!”
江濯青直接装杀毒软件,亲自动手杀毒,他电脑硬件里的探针是一个改装过的USB-C接口调试器,里面嵌入了FPGA微型芯片和NAND闪存镜像读取模块。
连接手机后,不是通过系统接口读取数据,而是绕过安卓系统层,直接物理访问存储芯片的原始扇区。
这相当于不给病毒“伪装”的机会,直接从硬盘底层把文件拽出来。
江濯青找到了病毒的安装包源文件,藏在/system/priv-app/目录下,说明是通过ADB调试接口被强行植入的。
他用Jadx反编译工具把APK拆成Java源码,发现了三行关键代码:
回传服务器IP:45.33.xx.xx(位于香港的廉价VPS)
指令控制端口:8443(走的是HTTPS加密隧道,但证书是自签名的)
硬编码的邮箱账号hacker_xxx@。
这是对方留下的唯一破绽
江濯青没有直接删除病毒。
他写了一个伪造回传数据包的脚本,模拟景瑟手机正常向香港服务器发送一切正常的信号,让攻击者以为病毒还在运行。
然后通过邮箱账号反查,发现该邮箱曾在某个暗网论坛注册过,关联了一个比特币钱包地址。
江濯青写了个爬虫追踪该钱包的转账记录,发现它最近收到过一笔来自某个相互的转账。
江濯青手动删除了病毒的所有文件、注册表项、以及隐藏在 Android/data/下的缓存残骸。
给手机刷入了一个自定义加固内核,这是他自己编译的安卓内核模块,能监控所有企图获取“读取短信
本章未完,请点击"下一页"继续阅读! 第2页 / 共4页