资源资料
[上传者]蜗壳会员414
[说明] 源码来自互联网,以下数据均来自AI处理非人工审核!请查看下列查杀再决定是否导入项目!短时间频繁使用本地下载可能会被创宇盾拦截,拦截后可以使用网盘下载!
下载地址:本地下载 网盘下载(推荐)
启动页main.iyu载入事件部分代码
gvs(2,a3a)
ngde(10,"#FFFFFF",j)
us(a3a,"background",j)
java(null,a3a,"android.view.View.setElevation","float",5)
gvs(10,a3a)
ngde(10,"#ffffffff",j)
us(a3a,"background",j)
java(null,a3a,"android.view.View.setElevation","float",5)
gvs(11,a3a)
ngde(10,"#FFFFFF",j)
us(a3a,"background",j)
java(null,a3a,"android.view.View.setElevation","float",5)
ss cs = ".wxzl"
ss zt = ".wl.ini"
fr(ss.cs,a)
f(a==null)
{
fw(ss.cs,"0")
us(17,"text","您已成功分享:0 次")
}
else
{
s c="您已成功分享:"
s d=" 次"
ss(c+a+d,cc)
us(17,"text",cc)
}
源码病毒云检测评估结果
-----------------
(mian.iyu)中存在:
屌丝病毒变种1(iApp最早出现的恶意代码变种,通过注入默认目录下的源码而达到感染的目的,具有感染性 主要受害位置为:mian.iyu的载入事件 )
强制分享(强制分享,iApp2.x就出现了,通过用户强制分享达到推广的目的,部分不可用,常出现在main.iyu中,一般与加群弹窗同时出现)
疑似强制加群(或好友)(可能是恶意代码,大多数强制加群(或好友)的源码是不可用的或被多次盗用过)
疑似恶意替换目录文件(该程序可能会非法替换某个目录的文件从而造成破坏)
疑似恶意删除目录(该程序可能会为经过用户许可非法删除某个目录的所有文件,以此达到破坏目的)
疑似恶意修改目录(该程序可能会为经过用户许可非法修改某个目录的所有文件,以此达到破坏目的)
遍历目录(该程序通过遍历目录达到某种目的,误报率较高)
疑似通过多行换行隐藏代码1(该程序可能会通过大量换行隐藏恶意代码,并且大多数屌丝病毒是通过该换行隐藏的,目前已提供查杀功能)
疑似通过多个空格隐藏代码(该程序可能会通过大量空格隐藏恶意代码,请注意!!!很多程序为了代码美观会嵌入大量空格,这是正常现象,但也不乏有恶意程序嵌入大量空格隐藏代码,目前已提供查杀功能)
疑似获取当前项目路径(通过某种方式获取当前项目路径从而找到感染位置,误报率较高)
疑似操作iApp界面(误报率较高,应用可能会对iApp项目界面进行操作)
疑似新种恶意代码(目前比较常见的一种恶意代码,缺点和优点都很明显)
-----------------
(mian2.iyu)中存在:
屌丝病毒变种1(iApp最早出现的恶意代码变种,通过注入默认目录下的源码而达到感染的目的,具有感染性 主要受害位置为:mian.iyu的载入事件 )
疑似强制加群(或好友)(可能是恶意代码,大多数强制加群(或好友)的源码是不可用的或被多次盗用过)
疑似恶意替换目录文件(该程序可能会非法替换某个目录的文件从而造成破坏)
疑似恶意修改目录(该程序可能会为经过用户许可非法修改某个目录的所有文件,以此达到破坏目的)
遍历目录(该程序通过遍历目录达到某种目的,误报率较高)
疑似通过多行换行隐藏代码1(该程序可能会通过大量换行隐藏恶意代码,并且大多数屌丝病毒是通过该换行隐藏的,目前已提供查杀功能)
疑似通过多个空格隐藏代码(该程序可能会通过大量空格隐藏恶意代码,请注意!!!很多程序为了代码美观会嵌入大量空格,这是正常现象,但也不乏有恶意程序嵌入大量空格隐藏代码,目前已提供查杀功能)
疑似获取当前项目路径(通过某种方式获取当前项目路径从而找到感染位置,误报率较高)
疑似操作iApp界面(误报率较高,应用可能会对iApp项目界面进行操作)
疑似新种恶意代码(目前比较常见的一种恶意代码,缺点和优点都很明显)

随机推荐

投稿

Copyright © 漫夜 All rights reserved.( 湘ICP备17023116号-1

湘公网安备 43080202000355号