各大高校安卓机出现娇喘bug!!关机都解决不了!

s
saber0_0
楼主 (虎扑)
用莘莘学子的原话:2019年9月27日这天,各大高校陆续沦陷......来,咱们先看看这战况: 一日之内,造成如此大规模伤害的不是别的,而是APK。APK是谁?文件啊!APK文件! 没错,就是这货。 据说,如果你是安卓手机,那么在下载这个文件之后,你的手机就会发疯似得发出娇喘声,而且还会默认将音量开到最大,无法调低,无法关机。 想想吧,无论你是在课堂上、图书馆、还是食堂,这震天动地的声响足以让你成为全校“最靓的崽”。 一时间,这件事走红各大院校,霸榜知乎热搜。尽管这个APK有个好听的名字——送给最好的TA,然而收到这份厚礼的人或许会患上一种病——手机抑郁症,就像这样: 为此,有民间大佬对这个不正经APK进行了反编译分析,哦嚯~于是就发现了一个10秒的音频,没错,凶手就是它! 另在博客上,吾爱破解也对这个整人APP进行了分析。 目录结构 他称,该APK文件中含有一段加载lua脚本的关键函数,而在加载之前肯定是要先解密的,所以只要找到解密函数,然后就可以把解密后的lua脚本dump出来。 使用IDA打开libluajava.so,经过分析找到函数luaL_loadbufferxluaL_loadbufferx的第二个参数是加密的字节数组,第三个参数是大小,第四个参数是lua文件位置。 这个函数就是加载加密lua脚本的地方,其中对脚本进行了解密操作。根据第四个参数我们可以区分目前加载的lua脚本名称,从而选择性地dump(即在函数开头下断点,查看第四个参数内容)luaL_loadbufferx函数伪代码如下: 首先对输入的字节数组进行判断,如果以1B开头,且第二位不是0C,则进行解密操作,否则直接调用j_lua_load加载lua脚本。 在第41行下断点即可获取到解密后的字节数组,从而dump。 在进行动态dump调试之后,通过分析得出之所以音量会自动调大并无法关闭,是因为lua脚本将其设定为放放音频和循环调整媒体音量的功能,并且拦截了返回键,禁止关机操作。 静音样本下载: https://pan.baidu.com/s/1csqa3X86T8ebemZo2YXBrg dump出来的lua https://pan.baidu.com/s/1X0un1jgVB6QAgPRqNu_3Wg 这件事传的沸沸扬扬,不少学生发帖声称自己被坑,更有人分析该APK文件可能是病毒软件,并窃取机主的私人信息。当然,目前为止并没有专业人士就此事发声,以上结论仍处在猜测阶段。 更多消息,请关注雷锋网宅客频道,我们会在之后进行更新报道。 转载来源(包含图片):知乎;博客 https://zhuanlan.zhihu.com/p/84506506
s
saber0_0
2 楼
为啥贴里不蓝……

https://zhuanlan.zhihu.com/p/84506506

d
demonzoo
3 楼
哈哈,谁让他们安装来路不明的apk了

s
saber0_0
4 楼
引用 @demonzoo 发表的:
哈哈,谁让他们安装来路不明的apk了

这个明显是学生之间发引诱性标题的🌚,以前上学时也有这玩意,不过无非关个机就好了,这特么关机都解决不了有点牛逼

略略略喔哈哈哈哈
5 楼
这在我四年前大一的时候就有了吧,当时叫悄悄话查看器

s
saber0_0
6 楼
引用 @略略略喔哈哈哈哈 发表的:
这在我四年前大一的时候就有了吧,当时叫悄悄话查看器

四年前就有关机都解决不了的娇喘?

y
yuezun
7 楼
。。。这都多少年前的东西了吧怎么又火了,记得我大一那会就有了

d
demonzoo
8 楼
引用 @saber0_0 发表的:
这个明显是学生之间发引诱性标题的🌚,以前上学时也有这玩意,不过无非关个机就好了,这特么关机都解决不了有点牛逼

这玩意我是不会装的,这辈子都不会装别人发给我的apk的。这些学生真的缺少风险意识

冰心如水
9 楼
引用 @saber0_0 发表的:
这个明显是学生之间发引诱性标题的🌚,以前上学时也有这玩意,不过无非关个机就好了,这特么关机都解决不了有点牛逼

静音不行吗?

或者插上耳机但是不戴上,不行吗?
s
saber0_0
10 楼
引用 @冰心如水 发表的:
静音不行吗?

或者插上耳机但是不戴上,不行吗?

看代码据说把静音和关机都给拦截了

虎扑用户130347
11 楼
引用 @冰心如水 发表的:
静音不行吗?

或者插上耳机但是不戴上,不行吗?

不行,静音会自动把音量开到最大,插耳机会自动外放

虎扑用户130347
12 楼
引用 @saber0_0 发表的:
四年前就有关机都解决不了的娇喘?

有,就是4年前,我们班有两个中招的

冰心如水
13 楼
引用 @saber0_0 发表的:
看代码据说把静音和关机都给拦截了

这就看出现在手机的设计缺陷了。。。

如果能扣电池,何至于此。。。
s
saber0_0
14 楼
引用 @Asuna是我女神 发表的:
有,就是4年前,我们班有两个中招的

那最后咋解决的?😂

冰心如水
15 楼
引用 @saber0_0 发表的:
那最后咋解决的?😂

刷机,硬格,都可以。。。。
s
saber0_0
16 楼
引用 @冰心如水 发表的:
刷机,硬格,都可以。。。。

喘到没电能解决吗?

苏格拉没有底2
17 楼
这个其实几年前就有了啊

虎扑用户130347
18 楼
引用 @saber0_0 发表的:
那最后咋解决的?😂

当时还都不全是一体机,扣电池呗

s
saber0_0
19 楼
引用 @Asuna是我女神 发表的:
当时还都不全是一体机,扣电池呗

意思只要断电就行了?那亮度调到最大,喘没电就行了

虎扑用户001346
20 楼
引用 @冰心如水 发表的:
刷机,硬格,都可以。。。。

卸载啊😓

只想说呵呵呵呵
21 楼
引用 @saber0_0 发表的:
四年前就有关机都解决不了的娇喘?

悄悄话查看器,一节实验课两个中招的,把老教授气够呛,全给轰出去了

H
HITlove23
22 楼
引用 @冰心如水 发表的:
这就看出现在手机的设计缺陷了。。。

如果能扣电池,何至于此。。。

技术是把双刃剑,就看用它的人是怎么想的了。

f
firstin
23 楼
卷福笑而不语
虎扑用户130347
24 楼
引用 @saber0_0 发表的:
意思只要断电就行了?那亮度调到最大,喘没电就行了

那得多长时间,要是在上课就完了,其实也可以卸载的

k
kadlf
25 楼
就拦截了返回键不给按返回键退出应用而已,再加上循环不断调整音量大小造成无法静音的效果。什么无法关机是不可能的,不用关机只要按菜单键调出后台应用在后台关掉就可以了,现在的安卓手机没那么容易给你调这些底层权限

喜欢篮球的化学生
26 楼
这波怎么说

s
saber0_0
27 楼
引用 @Asuna是我女神 发表的:
那得多长时间,要是在上课就完了,其实也可以卸载的

可以操作,那其实没啥,我还以为没法操作呢

普奈洛尔
28 楼
几年前流行过一阵,没想到现在又开始了🐶

你的渣科
29 楼
引用 @saber0_0 发表的:
这个明显是学生之间发引诱性标题的🌚,以前上学时也有这玩意,不过无非关个机就好了,这特么关机都解决不了有点牛逼

关键是不能抠电池

J
JerryLoTom
30 楼
说了这么多,我想问,娇喘在哪里

绅士的gansta
31 楼
我同学上课不知道点出来了,这个同学绝对不是自己!!

还有睡
32 楼
引用 @saber0_0 发表的:
那最后咋解决的?😂

我当年就是扣电池的,是谁这么无聊弄这种程序🤒

振鼎猫
33 楼
安卓安全性🐶

特雷西麦克格拉蒂
34 楼
安卓系统的开放性。
虎扑用户191958
35 楼
当时我们班正在上数据结构,老师点了一位学霸在上面讲题,讲的真的太好了,声音也很好听,以至于整个教室两个班的同学都听的非常专心,课堂非常安静严肃,结果突然一阵高潮娇喘来袭,整个教室瞬间就爆炸了,同学们都在笑,而台上讲题的学霸和老师则尴尬的一批……哈哈哈哈,这种电影情节我也遇到了,震撼震撼!

日狗的青春
36 楼
以前就有过,这是又火了?以前也是个apk,但是长按电源可以关机的,不能关机应该不太可能

s
saber0_0
37 楼
引用 @日狗的青春 发表的:
以前就有过,这是又火了?以前也是个apk,但是长按电源可以关机的,不能关机应该不太可能

看分析是不能关机的

橙色的中心
38 楼
知乎的回复:我想听下那娇喘 搜了半天都没找到