第18章 宝宝跟我在一起好不好(变态) (第2/3页)
要听,关掉关掉!”
江濯青直接装杀毒软件,亲自动手杀毒,他电脑硬件里的探针是一个改装过的USB-C接口调试器,里面嵌入了FPGA微型芯片和NAND闪存镜像读取模块。
连接手机后,不是通过系统接口读取数据,而是绕过安卓系统层,直接物理访问存储芯片的原始扇区。
这相当于不给病毒“伪装”的机会,直接从硬盘底层把文件拽出来。
江濯青找到了病毒的安装包源文件,藏在/system/priv-app/目录下,说明是通过ADB调试接口被强行植入的。
他用Jadx反编译工具把APK拆成Java源码,发现了三行关键代码:
回传服务器IP:45.33.xx.xx(位于香港的廉价VPS)
指令控制端口:8443(走的是HTTPS加密隧道,但证书是自签名的)
硬编码的邮箱账号hacker_xxx@。
这是对方留下的唯一破绽
江濯青没有直接删除病毒。
他写了一个伪造回传数据包的脚本,模拟景瑟手机正常向香港服务器发送一切正常的信号,让攻击者以为病毒还在运行。
然后通过邮箱账号反查,发现该邮箱曾在某个暗网论坛注册过,关联了一个比特币钱包地址。
江濯青写了个爬虫追踪该钱包的转账记录,发现它最近收到过一笔来自某个相互的转账。
江濯青手动删除了病毒的所有文件、注册表项、以及隐藏在 Android/data/下的缓存残骸。
给手机刷入了一个自定义加固内核,这是他自己编译的安卓内核模块,能监控所有企图获取“读取短信”和“截屏”权限的进程,一旦发现立刻弹窗警告并冻结。
“你的手机谁碰过?”他处理好后直接把这部手机丢了,深度清洁了她的各种账户。
景瑟抱着他的手臂看着他用最快的速度解决了这件麻烦事,她眼泪一颗颗地掉,心慌的不行:“没…没有,没有谁碰过。”
江濯青不指望她记得什么有用的信息,反正他已经追踪到了。
“这个人认不认识?”
他点开开
(本章未完,请点击下一页继续阅读)
『加入书签,方便阅读』