• <sub id="pqc61"><p id="pqc61"></p></sub><sub id="pqc61"></sub>
    在线精品视频一区二区,亚洲中文字幕无码一久久区,正在播放肥臀熟妇在线视频,国内精品视频一区二区三区八戒 ,国产毛片三区二区一区,国产精品一区中文字幕,丰满少妇被猛烈进出69影院,国产成人无码
    您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
    此為臨時鏈接,僅用于文章預覽,將在時失效
    專欄 正文
    發私信給FreeBuf
    發送

    3

    竊取私密之前,Android木馬都是如何實現用戶定位的?

    本文作者: FreeBuf 2016-07-14 15:11
    導語:基于手機基站的定位方式更為穩妥,這就是為什么很多高級安卓木馬會采用該方式實現定位的原因。

    竊取私密之前,Android木馬都是如何實現用戶定位的?

    這幾年安卓系統的普及速度可謂迅猛,一時間各式各樣的設備都承載著安卓系統,手機、平板、機頂盒等都忠實地成為了安卓系統的用戶。由于安卓系統在移動設備上的使用率最高,而移動設備上存儲的數據往往涉及到個人隱私,如手機通訊錄、短信內容、拍攝照片、閱讀書目、保存文檔等,有時更會涉及到經濟利益,這誘惑著一些利益集團開始制作基于安卓系統的遠程控制程序,即安卓系統木馬。

    首個安卓系統木馬應屬2010年出現的“Trojan-SMS.AndroidOS.FakePlayer.a”,這是一個以扣取用戶手機話費為目的的盈利性安卓系統木馬。隨著需要的發展,單純的盈利性木馬已經不是重點,用戶的隱私數據才是核心,尤其是具有用戶行為監視性的木馬最受關注。所謂“用戶行為監視性的木馬”就是指該類安卓木馬能夠監視用戶的所在、所說、所做。

    所在”即用戶所處位置在哪里;“所說”即通話內容,聊天內容;“所做”即在操作什么程序,在干什么活動。

    這一類的木馬由于涉及到用戶核心利益,往往經濟價值較大,多用于私人偵探、商業竊密等領域,平時很難見到,更不要說了解其核心代碼、實現機制。

    為此,本文將逐步向讀者揭秘這些高級安卓木馬的核心實現技術,幫助大家更好地了解這些木馬實現技術,從而做好對個人隱私的保護,防范該類木馬的入侵。本文旨在討論技術,凡利用本文技術進行違法活動的作者與雜志概不負責。

    如何實現定位?

    如果你利用百度搜索安卓定位原理,會發現百度給出的解釋不外乎是利用GPS或者手機基站定位,甚至結合Wi-Fi信號。原理不錯,但這只是原理,要想具體實現定位可是有一定難度的。以手機基站定位為例,現在傳統的實現方式是利用AndroidSDK中的API(TelephonyManager)獲得MCC、MNC、LAC、CID等信息,然后通過Google的API獲得所在位置的經緯度,最后再通過GoogleMap的API獲得實際的地理位置。這其中:

    MCC即MobileCountryCode,移動國家代碼(中國的為460);

    MNC,MobileNetworkCode,移動網絡號碼(中國移動為00,中國聯通為01);

    LAC,LocationAreaCode,位置區域碼;

    CID,CellIdentity,基站編號,是個16位的數據(范圍是0到65535)。

    由于谷歌存儲了MCC、MNC、LAC、CID等信息,一旦我們能夠獲取當前移動設備所在基站的這些數據,就可以通過向谷歌的“http://www.google.com/loc/json”網址發送查詢數據獲取基站所在經緯度。

    得到經緯度后,我們將其轉換為實際地址,這需要向谷歌的“http://maps.google.cn/maps/geo?key=abcdefg&q=”發送經緯度數據,最終獲得移動設備所在實際地址。這樣的實現代碼在網上很多,你會發現它們都不好使了,為什么呢?因為“http://www.weixianmanbu.com/”這個網址現在已經不能訪問了。這個可悲的消息使得我們意識到必須采用一種相對穩妥的方法來實現移動設備定位。在對某個安卓木馬程序做逆向分析時,發現一種新的基于手機基站定位實現技術。當然在這之前,細心的讀者會發現為什么我們一直在詳細講解基于手機基站的定位實現,而不采用最為常用的GPS。

    因為手機這樣的移動設備一旦進入到房屋內等封閉場所,GPS信號就衰減為0,不足以實現定位,而手機信號多半都是存在的,所以基于手機基站的定位方式更為穩妥,這就是為什么很多高級安卓木馬會采用該方式實現定位的原因。

    言歸正傳,我們發現的這個安卓木馬采用了基于百度提供的定位SDK。根據百度官方的解釋:百度Android定位SDK支持Android1.5以及以上設備,提供定位功能,通過GPS、網絡定位(WIFI、基站)混合定位模式,返回當前所處的位置信息。

    反地理編碼功能:

    解析當前所處的位置坐標,獲得詳細的地址描述信息。如此豐富的技術支持,難怪該安卓木馬會采用這個SDK。

    百度Android定位SDK的使用非常簡單,首先在百度的官網下載最新的庫文件,將liblocSDK.so文件拷貝到libs/armeabi目錄下,將locSDK.jar文件拷貝到工程根目錄下,并在工程屬性->JavaBuildPath->Libraries中選擇AddJARs,選定locSDK.jar,確定后返回,就可以在程序中使用百度Android定位SDK了。在代碼實現時,首先需要初始化LocationClient類,其代碼如下:

    竊取私密之前,Android木馬都是如何實現用戶定位的?

    接著實現BDLocationListener接口。BDLocationListener接口有一個方法,作用是接收異步返回的定位結果,參數是BDLocation類型參數。其代碼如下:

    竊取私密之前,Android木馬都是如何實現用戶定位的?

    竊取私密之前,Android木馬都是如何實現用戶定位的?

    竊取私密之前,Android木馬都是如何實現用戶定位的? 

    接著設置參數。設置定位參數包括定位模式(單次定位,定時定位),返回坐標類型,是否打開GPS等。實現代碼如下:

    竊取私密之前,Android木馬都是如何實現用戶定位的?

    最后,發起定位請求。請求過程是異步的,定位結果在上面的監聽函數中獲取,代碼如下:

    竊取私密之前,Android木馬都是如何實現用戶定位的?

    實際測試效果如圖所示。從圖中可以看出,演示程序準確定位到了我此刻手機所在的位置,定位精度在百米內。木馬程序一旦使用了這樣的技術,完全可以實現對用戶所在的監視,你此刻是不是有一種毛骨悚然的感覺呢?

    竊取私密之前,Android木馬都是如何實現用戶定位的?

    定位代碼實現后,就可以利用移動網絡將用戶數據時時上傳至控制端網站,由控制端用戶查看。結合以往數據,就可以勾畫出一個人一段時間內的行蹤,對被控制者來說,此刻的手機或者其它移動設備就成為了出賣自己的第一元兇。定位代碼的成功實現,只是高級安卓木馬程序的一部分功能,隨后的工作還有很多,將會陸續將這些核心技術向讀者一一揭秘。

    雷鋒網注:本文由FreeBuf黑客與極客(FreeBuf.COM)投稿雷鋒網,原作者GDLpa,原博客:危險漫步博客,轉載須注明來源。

    雷峰網原創文章,未經授權禁止轉載。詳情見轉載須知

    竊取私密之前,Android木馬都是如何實現用戶定位的?

    分享:
    相關文章

    專欄作者

    國內關注度最高的全球互聯網安全新媒體
    當月熱門文章
    最新文章
    請填寫申請人資料
    姓名
    電話
    郵箱
    微信號
    作品鏈接
    個人簡介
    為了您的賬戶安全,請驗證郵箱
    您的郵箱還未驗證,完成可獲20積分喲!
    請驗證您的郵箱
    立即驗證
    完善賬號信息
    您的賬號已經綁定,現在您可以設置密碼以方便用郵箱登錄
    立即設置 以后再說
    主站蜘蛛池模板: 老司国产精品视频91| 日韩人妻精品中文字幕专区 | www.91xxx| 五河县| 最新最近中文字幕亚洲| 日韩亚洲精品中文字幕| 日韩人妻丰满无码区A片| 日本精品极品视频在线| 中文字幕人成乱码中文乱码| 天天摸天天做天天爽水多| 国产精品人妻久久ai换脸| 久久99精品国产免费观观| 欧美99| 深夜福利导航| 久久天天躁综合夜夜黑人鲁色| 亚洲欧洲日产国无高清码图片| 波多野结衣av一区二区三区中文| 色综合久久无码中文字幕| 人人妻人人狠人人爽天天综合网| 亚洲韩国精品无码一区二区三区| 欧美FREESEX黑人又粗又大| 深夜视频国产在线观看| 多人乱p视频在线免费观看| 日日视频色| 亚洲综合色婷婷久久| 国产无套内射普通话对白| 亚洲这里只有久热精品伊人| 亚洲精品国产精品乱码不卞2021| 久久久国产精品黄色片| 伊人热热久久原色播放WWW| 久久毛片少妇高潮| 中国激情网| 国产a∨精品一区二区三区不卡| 黃色A片三級三級三級免费看密使| 白丝乳交内射一二三区| 亚洲一区亚洲二区| 多人性激烈的欧美三级视频| 国产熟妇??码视频| 日本中文字幕在线播放| 欧美成人免费| 韩国三级Hb久久精品|