Анализ sms-бота для Android. Часть II
Вступление
Еще один бот под Android, рассылаемый по «красивым» номерам вида 8***1112233 и т.д. Смской приходит ссылка вида: «Посмотрите, что о Вас известно или Информация для владельца и т.д. названиесайта.ру/8***1112233»
Процесс вскрытия Android-приложений:
- Скачиваем APK-файл;
- Извлекаем файл манифеста;
- Декомпилируем приложение в читаемый исходный или байт-код;
- Анализируем манифест и код.
Джентльменский набор инструментов:
- Apktool – Используем для того чтобы вытащить манифест и ресурсы;
- Dex2jar – Декомпилируем APK-файл в байт-код;
- Jd-gui – Байт-код переводим в читабельный код.