又是好久不见,每次黑客叔叔文章的开头貌似都是这样,大家习惯就好了~这次的事情呢,说起来有点蛋疼。没收了某人的一部手机,心生邪念,想看看他平时都在看那些网页,吼吼!
来,先看看测试手机的型号吧~
那么,我们就开干吧,我先看了看他默认的手机浏览器,什么东西都没有。果然rom自带浏览器的命运就是被root,然后卸载。。。剩下,我们就只有看看他安装的UC浏览器了,话说,UC从塞班就开始做,一直都是不错的哦~
看了看浏览器记录,手贱。。。点了一个链接。。。然后,羞羞的东西出现了!!
有没有发现这个页面有什么不对的地方呢?嘿,别看歪了,我是让你看上面那个灰色的按钮!看到没,一键私密收藏。这里提一下,我访问一些新闻网页(也有套图)的时候,是没有这个按钮的- -!UC大哥,你是怎么火眼金睛识别出来的?教教我吧!点击完了收藏之后,会出现什么呢?
哎呀我擦泪!要我安装PP助手有木有?尼玛这个广告植入的简直了,让你看羞羞!还想保存下次接着看(lu)!还不想被别人发现??那你只能下载PP助手作为神器了!!!!绝对的互联网思维啊…..安装好之后,你访问的羞羞的网页套图就全部存入了PP助手的私密文件夹了~
点击一下立即查看吧,唉,忍不住了都…
UC和PP真是好基友啊!你把客户带来我也给你打个广告!UC的私密图片在这里!等等,放松一下是怎么回事?是赤裸裸的说点开我!来一发吗?
然后我还真特么不争气的打开了,此处小编请及时打码…喂!你看旁边那四张加载中的图片,PP助手你搞这么风骚的剪影是怎么回事,你都知道这里面存的是啥么?好的吧,你赢了。针对用户欲求开发的功能果然牛!那么问题就来了!你所保护的隐私安全真的靠谱么?让我们来深层挖掘一下吧?
打开任何手机助手选择文件浏览,我们来看看PP助手软件文件夹下的东西吧?(你期待的安卓逆向?没有!)好的吧!难道是高精尖加密方式?国产最好的加密噱头是什么?不是让你看到密文和算法!而是不让你看到任何东西!那么我们只能用RE浏览器(root权限)去看看隐藏文件夹了。
用root权限进入了PP的文件夹,额,文件夹名字加个点有木有?这样变成隐藏文件夹了呢!那么里面有什么呢?
一看到这两个目录,我就感觉好熟悉啊!这个不就是UC浏览器访问网页后的缓存文件夹么?这就是我打开的两个网页撒!难道PP助手就是把缓存拷贝过来再做加密?我们继续往下面看!
我擦!果然有门,看来加密后的文件终于找到了!接下来我们把这些文件都从手机里拷贝到PC上面分析吧!UE随便打开一个文件先看看吧,然后我就吓的一屁股坐自己脑袋上了:
大家看到没!JFIF的文件头,这不就是JPG图片么?你的加密就是吧后缀名改成.PP?我们来见证下牛X的隐私保护加密技术吧:
一张图说明一切,无力吐槽了都!黑客叔叔p0tt1在这里表示,UC和PP为广大屌丝与loser是操了多少心啊?精神可嘉,技术还有待精进!
突然想到了句口号:裸奔吧!APP!!
[FreeBuf专栏作者/黑客叔叔p0tt1,本文属FreeBuf黑客与极客(FreeBuf.COM)专栏文章,未经许可禁止转载]

不容错过
- 飞越珠海来看你:2016 GeekPwn澳门全程纪实FB独家2016-05-16
- 【更新PPT下载】网络安全黑暗森林法则:2015中国互联网安全大会(ISC)深度回顾FB独家2015-10-10
- 五大安全研究者必用的搜索引擎secist2016-12-22
- 机器学习与人工智能将应用于哪些安全领域?bimeover2017-02-03
0daybank
已有 68 条评论
前排围观黑客叔叔
@ Rechange 在哪里?我也来围观~
黑客叔叔打坐,,沙发居然被抢走了
这也能写成一篇文章 服了..
一篇文章 废话真球多,
为了宣扬自己 口号越来越多,文章含量越来越low、
@ 水波摇曳 听过蜀黍的现场PPT你就不会这么说了 怎么哪哪有喷子 好好看篇文章会死啊
@ 水波摇曳 这尼玛又是来吐槽的 人家文风不一直是很风趣的么 比软文好多了
@ 水波摇曳 SB不喜欢看可以不看,没人逼你!
@ 水波摇曳
支持一下,需要不同的声音,口号喊太多的确腻了
@ 水波摇曳 亲爱的一个,水军滚蛋
@ 水波摇曳 这都TM什么地方啊,还不让人吐槽了?还XX到处有,是啊,这地就有好多XX啊。
文章本来就技术含量low啊!口号是又多了啊!
顶你
@ 水波摇曳 支持一个,这文章确实没技术含量。
@ 水波摇曳 SB你好,SB再见。。。
嘿嘿 顶顶
这H漫不错啊:) B大P股翘的
弄的就和缓存一样。
终于出现拉
每次都揭人家的小内内,有人急眼了把楼上
求叔叔上次的自动exp py代码一份 上次网盘失效了 麻烦重新发下
原创海贼王| 嘻嘻撸
就是为了隐藏小黄图开发的程序。。隐藏的好不就行了。。要啥加密。。你真是想多了。。
黑客叔叔。我来围观~@p0tt1
万恶的马赛克
还记得很早(05年左右)电脑上有一个加密文件的exe,MLGB加密就是调用rar打个包改个后缀给我生成出来,解密还是用它工具调用rar解压出来。。。
@ Mystery 看QQ去,你中毒了~
文章不错 晚上来我这里 给你暖床 犒劳犒劳 你 一定要来呀
@ 前女友 逗比 还用你???晚上我就回去了 我来!!!!
我擦,牛逼
上UC,输入关键字,“经典武侠”,你懂的!
@ 笑而不语 果然第一个就是。。
没什么营养-.-
我要给你生猴子
首先不得不佩服黑客叔叔@p0tt1 真是打得一手好码,从打码的不透明度就能看出@p0tt1 绝对是一位哲人,打码朦胧之意充分表达了作者当时又想看又不能看的纠结心理,略带“犹抱琵琶半遮面”之韵味 .. 让人不由得拍手叫好并习惯地顺便留下邮箱深藏功与名~
————
这类所谓的安全保护手段,我们暂称为“伪加密”其实在很多即时通讯软件中普遍存在,从官方角度来看只是本地"泄漏",危害大可忽略不计,对此表示理解,不过但是况且然而 .. 从保护用户的角度来说,任何小细节小问题都应该被重视 ..
我不是在说QQ
黑客叔叔@p0tt1:额。。。额。。。额。。。额。。
@ MeirLin 你可以留下邮箱,我可以留下网址,然后彼此离开,了结一段缘……
@ p0tt1 如此这样,不如让其美好留在心中
xiaoyao@jyhack.com 黑客叔叔 请留下网址
是时候该共享你的东西了!
黑客叔叔我已看了你的裸照了,哈哈
看黑客叔叔用华为手机掩饰如何查看手机私藏的,海贼王的同人志看很受欢迎啊,还有就是图片识别的定位的技术查图片的
黑客叔叔,我邮箱有3TB各种激情照片,要不要打包发你
黑客蜀黍果然是有心了!佩服打得一手好码~~~
据说当时uc说呀呀,有人抹黑我们,谁找出我们搞xxxoo的证据就100w
@ 亲爱的 请把钱打到我的支付宝,我要给大家发红包…
请 站出来说两句。//: 请打到我的支付宝,我好给大家发红包,转起来 //:据说当年UC义正言辞的说:谁找出我们搞色情、不和谐内容的证据就奖100万
求不黑公 //:请 站出来说两句。//: 请打到我的支付宝,我好给大家发红包,转起来 //:据说当年UC义正言辞的说:谁找出我们搞色情、不和谐内容的证据就奖100万
[最右]
为何不无痕迹浏览[喵喵]
用ucweb有几次发现看同一章节小说流量消耗比客户端多很多,查了下,客户端几十k,ucweb上传下载都是800多k
领钱了吗
哟!UC应该有不健康的画面。 仔细找找
我能给你说我平常都是改后缀隐藏文件的吗~因为我习惯性的用re~然后直接用图片 视频格式就可以打开了……基佬们 拿起你的手机开始l吧~
@ Aurora 都是用加点隐藏
把你家长叫过来
把你家长叫过来
顶顶,支持啊啊
黑客叔叔,可以允许我转载吗?会注明出处的哦
难道就没人关心黑客叔叔是怎么被吓得一屁股坐自己脑袋上?靠 难道我又没有catch the point?
小菜我竟然看懂了
无力吐槽了……
黑客叔叔,不好意思,已上报网络有关单位,等待立案调查。。
打的一手好码~
把你家长叫过来
把你家长叫过来
把你家长叫过来
把你家长叫过来
把你家长叫过来
哟!UC应该有不健康的画面。 仔细找找
领钱了吗
把你家长叫过来
确实这样的比较简单通俗易懂,但是用户数量广泛的文章,大家比较喜欢看吧~