gpt4 book ai didi

Android 利用 dalvik 类 : Preferences

转载 作者:塔克拉玛干 更新时间:2023-11-01 21:48:24 25 4
gpt4 key购买 nike

最近,我一直在尝试了解某些​​应用程序如何通过主页等代码设法更改 android 浏览器设置。这就是我来的“距离”。 android api 和普通代码不支持它。您必须使用 native 代码。我分析了一个广告 sdk,这是大多数应用程序设法更改设置的方式。我的第一个想法是,它可能会进行某种 root 攻击,以完全访问存储设置的共享首选项。

我对 sdk 进行了一些研究和分析,发现 sdk 和一个名为 Plankton 的恶意软件之间存在相似之处。 .恶意软件和 SDK 都会收集设备信息并向 C&C 服务器发送请求并下载带有 native 代码的 jar 文件。它“利用 Dalvik 类加载功能来保持隐蔽”,而不是使用 root 漏洞利用。它支持设置主页、快捷方式和书签以及收集浏览器历史记录等命令。

我试图通过使用 url 并从 sdk 添加发布数据来从服务器手动下载 jar,但我没有让它工作。也许我弄乱了帖子数据。它如何在没有 root 访问权限的情况下更改设置,而是使用 dalivk exploit?如有任何想法,我们将不胜感激。

链接为 SDK

最佳答案

不是真正的主题,但“收集浏览器历史记录”是标准浏览器支持的功能。需要一个许可,如下所示: http://developer.android.com/reference/android/Manifest.permission.html#READ_HISTORY_BOOKMARKS

public static final String READ_HISTORY_BOOKMARKS Added in API level 4 Allows an application to read (but not write) the user's browsing history and bookmarks. Constant Value: "com.android.browser.permission.READ_HISTORY_BOOKMARKS"

希望对您有所帮助

关于Android 利用 dalvik 类 : Preferences,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/13146258/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com