设置

关灯

第18章 宝宝跟我在一起好不好(变态)(第2节)

。”

“你知不知道我注意你多久了,三年整整三年,早知道你有病我还用得着忍那么久吗,宝宝跟我在一起好不好,不然我就把这些照片公开出去。”

景瑟捂着自己的耳朵:“不要听,我不要听,关掉关掉!”

江濯青直接装杀毒软件,亲自动手杀毒,他电脑硬件里的探针是一个改装过的USB-C接口调试器,里面嵌入了FPGA微型芯片和NAND闪存镜像读取模块。

连接手机后,不是通过系统接口读取数据,而是绕过安卓系统层,直接物理访问存储芯片的原始扇区。

这相当于不给病毒“伪装”的机会,直接从硬盘底层把文件拽出来。

江濯青找到了病毒的安装包源文件,藏在/system/priv-app/目录下,说明是通过ADB调试接口被强行植入的。

他用Jadx反编译工具把APK拆成Java源码,发现了三行关键代码:

回传服务器IP:45.33.xx.xx(位于香港的廉价VPS)

指令控制端口:8443(走的是HTTPS加密隧道,但证书是自签名的)

硬编码的邮箱账号hacker_xxx@。

这是对方留下的唯一破绽

江濯青没有直接删除病毒。

他写了一个伪造回传数据包的脚本,模拟景瑟手机正常向香港服务器发送一切正常的信号,让攻击者以为病毒还在运行。

然后通过邮箱账号反查,发现该邮箱曾在某个暗网论坛注册过,关联了一个比特币钱包地址。

江濯青写了个爬虫追踪该钱包的转账记录,发现它最近收到过一笔来自某个相互的转账。

江濯青手动删除了病毒的所有文件、注册表项、以及隐藏在 Android/data/下的缓存残骸。

给手机刷入了一个自定义加固内核,这是他自己编译的安卓内核模块,能监控所有企图获取“读取短信

本章未完,请点击"下一页"继续阅读! 第2页 / 共4页