返回第18章 宝宝跟我在一起好不好(变态)  娇软妹宝麻烦精,抱着哥哥要贴贴首页

关灯 护眼     字体:

上一页 目录 下一页

    第18章 宝宝跟我在一起好不好(变态) (第2/3页)

要听,关掉关掉!”

    江濯青直接装杀毒软件,亲自动手杀毒,他电脑硬件里的探针是一个改装过的USB-C接口调试器,里面嵌入了FPGA微型芯片和NAND闪存镜像读取模块。

    连接手机后,不是通过系统接口读取数据,而是绕过安卓系统层,直接物理访问存储芯片的原始扇区。

    这相当于不给病毒“伪装”的机会,直接从硬盘底层把文件拽出来。

    江濯青找到了病毒的安装包源文件,藏在/system/priv-app/目录下,说明是通过ADB调试接口被强行植入的。

    他用Jadx反编译工具把APK拆成Java源码,发现了三行关键代码:

    回传服务器IP:45.33.xx.xx(位于香港的廉价VPS)

    指令控制端口:8443(走的是HTTPS加密隧道,但证书是自签名的)

    硬编码的邮箱账号hacker_xxx@。

    这是对方留下的唯一破绽

    江濯青没有直接删除病毒。

    他写了一个伪造回传数据包的脚本,模拟景瑟手机正常向香港服务器发送一切正常的信号,让攻击者以为病毒还在运行。

    然后通过邮箱账号反查,发现该邮箱曾在某个暗网论坛注册过,关联了一个比特币钱包地址。

    江濯青写了个爬虫追踪该钱包的转账记录,发现它最近收到过一笔来自某个相互的转账。

    江濯青手动删除了病毒的所有文件、注册表项、以及隐藏在 Android/data/下的缓存残骸。

    给手机刷入了一个自定义加固内核,这是他自己编译的安卓内核模块,能监控所有企图获取“读取短信”和“截屏”权限的进程,一旦发现立刻弹窗警告并冻结。

    “你的手机谁碰过?”他处理好后直接把这部手机丢了,深度清洁了她的各种账户。

    景瑟抱着他的手臂看着他用最快的速度解决了这件麻烦事,她眼泪一颗颗地掉,心慌的不行:“没…没有,没有谁碰过。”

    江濯青不指望她记得什么有用的信息,反正他已经追踪到了。

    “这个人认不认识?”

    他点开开

    (本章未完,请点击下一页继续阅读)

『加入书签,方便阅读』

上一页 目录 下一页