davinci1010 / pinduoduo_backdoor

拼多多apk内嵌提权代码,及动态下发dex分析

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

你们别**了!!!大是大非面前保护我方拼多多~!

httpsColon opened this issue · comments

正值中美贸易战和科技战的关头,不要掉链子啊,大家要同心协力,警惕境外势力和巴基斯坦有基巴关系的卡巴斯基恶意抹黑我方拼多多,虽然我没有拼多多的大量股权,但是它让广大**底层老百姓都买得起便宜的网络商品了啊,哪怕它稍微流氓一点又有什么关系呢,天下乌鸦一般黑,你以为国外的软件就不流氓了?Google paly store和ios app store都是什么白莲花?但凡你们在拼多多正规的网店购物,都不会对它报以恶意,如果你是说非正规店铺的买家秀和卖家秀,难道某宝某东就没有这种事情发生么?亚马逊就没有么?如果你觉得拼多多不好你就去入职它建设它,把它变的更加美好!而不是跟巴基斯坦一起黑它!!!ps:用鸿蒙系统不就没事了么?天天跪舔安卓,斯诺登都被你们逗笑了!不会还有人觉得美国安卓系统免费给你用没有任何代价吧,不会吧不会吧

我操,我甚至以为你是来反串的,原来只是说话不带脑子的xfh😋

commented

好好好好好

commented

而不是跟巴基斯坦一起黑它

你说的对, 但是巴基斯坦伊斯兰共和国,通称巴基斯坦,位于南亚,实际控制面积881,913平方千米,东与印度比邻,南面是印度洋,西与伊朗接壤,西北和阿富汗相连,东北面可通往****。除南部属热带气候外,其余属亚热带气候。南部湿热,受季风影响,雨季较长;北部地区干燥寒冷,有的地方终年积雪。

Google paly store

你说的对, 但是"paly" 是一个英语单词,它的意思是“分割成均匀的垂直条纹”。这个词通常用于旗帜、盾牌、纹章等领域,描述被分成若干等宽垂直条纹的图案。

可以,这很爱国,给你一个👍🏻

震惊根据最新研究表明 周树人在1881年已经上百岁了,百年树人。没毛病~


你说的对,但是鸿蒙系统是由华为自主研发,完全被拼多多击溃的一款以安卓为核心的《优秀自研系统》。
你说得对,但是安卓系统是免费开源并授权商业性使用及改写的一款优秀开源系统,目前在移动设备的系统中占比只有区区72.2%

通用的就懒得写了,以下是完全针对华为的内容:

打开华为手机的通知监听权限
文件 :a3937709-b9cc-48fd-8918-163c9cb7c2df.dex
类名 :com.google.android.sd.biz_dynamic_dex.hw_notification_listener.HWNotificationListenerExecutor

打开华为手机通知权限
文件 :257682c986ab449ab9e7c8ae7682fa61.dex
类名 :com.google.android.sd.biz_dynamic_dex.hw_permission.HwPermissionExecutor

鸿蒙 OS 上 App Backup 状态相关,保活用
文件 :6932a923-9f13-4624-bfea-1249ddfd5505.dex
功能 :Backup 相关
专门针对华为手机的,收到 IBackupSessionCallback 回调后,执行PackageManagerEx.startBackupSession 方法,启动备份或恢复会话

获取华为手机 SLog 和 SharedPreferences 内容
文件 : da03be2689cc463f901806b5b417c9f5.dex
类名 :com.google.android.sd.biz_dynamic_dex.hw_get_input.HwGetInputExecutor

关闭华为耗电精灵
文件:7c6e6702-e461-4315-8631-eee246aeba95.dex
类名:com.google.android.sd.biz_dynamic_dex.hw_hide_power_window.HidePowerWindowExecutor

我还是那句话,乐,
一个仓库都没,一个Star都没在这狗叫什么?
真以为这里是你那烂大街的贴吧和垃圾桶吗?
没人攻击它我可要攻击你们了,这么逆天的言论没被喷个几十commit?
攻击力有待提升啊

勿以赢小而不麻🤗

commented

高级反串666!

难道这人买了PDD的股票?

小粉红别来丢人

commented

和巴基斯坦有基巴关系的卡巴斯基

我看不懂,但是好像是反串()

commented

建议 close 这个杀软话题

和巴基斯坦有基巴关系的卡巴斯基

我看不懂,但是好像是反串()

R

说话前带点脑子

你自己可以利用那些代码开发出一个app出来,看下能不能攻击到你的手机

commented

小粉红别来丢人

我也會裝4v🤗,一起當🐶

commented

你是日本人嗎?

一个sb,拼多多有恶意行为要被捶和唾弃关中美贸易和科技战什么事?而且拼多多被实锤进行漏洞攻击就让我们软件丢了大脸。正是这样一个个软件现在我都能用国外版就用国外版,软件做不好,犯法那就该死,别拿中美科技站和贸易战当借口想这样的软件就该死,如果不罚,中美科技战美国就应该获胜

还有手机鸿蒙就是安卓+openharmony,你所谓的国产系统已经被完美通杀了

还有安卓好用我就去用,这一点问题都没有,手机鸿蒙现在还在依赖着安卓呢

最后国外软件确实不是白莲花,但它们至少没有明确的证据表明用漏洞攻击,而拼多多就是有明确证据了一点处罚都没有,我国的隐私保护法和网络安全法干什么吃的?

刚才火气有点大了,只能说这人可真是红的无脑啊

是,是,你不说系统,Soc的底层都有后门,小心哪天给你CPU写熔断EMMC写熔断基带写熔断

是,是,你不说系统,Soc的底层都有后门,小心哪天给你CPU写熔断EMMC写熔断基带写熔断

任何东西都有可能有后门如果要求绝对的安全那只能断网,不过我们可以尽量减少已知一定会利用漏洞的软件

dinner反串

commented

**