啊?微信消息也能防撤回?!

admin 2024年1月14日18:09:53评论15 views字数 494阅读1分38秒阅读模式

点击上方「蓝字」关注我们

近期我司接到了一起微信外挂的案件,该外挂能隐藏指定微信好友群聊、对微信消息防撤回、虚拟实时定位等,增加微信本不具备的功能

啊?微信消息也能防撤回?!

01

外挂功能

该外挂利用旧版本微信的漏洞,将代码打包在腾讯官方微信APK内,以此来避开手机安全检测

1、在微信设置中找到此外挂程序,设置隐藏好友。

啊?微信消息也能防撤回?!

2、能对微信消息进行防撤回

啊?微信消息也能防撤回?!
啊?微信消息也能防撤回?!

3、微信共享定位伪装,可任意更改实时定位。

啊?微信消息也能防撤回?!
02

技术攻破

被隐藏的好友或群聊聊天记录可进行提取

啊?微信消息也能防撤回?!

对于该种外挂一方面我们需要进行动态的功能验证,另一方面也要进行代码审计才能形成完整的证据闭环

(1)对外挂程序的APK进行反编译,获取程序基本信息。

啊?微信消息也能防撤回?!

(2)分析外挂程序是如何避开手机安全检测来进行安装的。

啊?微信消息也能防撤回?!

(3)外挂程序的隐藏好友功能分析。

啊?微信消息也能防撤回?!

(4)通过代码确认外挂授权方式为卡号卡密续期方式。

啊?微信消息也能防撤回?!
04

注意

使用外挂程序会产生一些严重的后果:

1

安全风险

外挂程序通常需要获取用户的敏感信息和权限,这可能导致个人隐私被泄露

2

法律制裁

许多外挂程序的使用违反了软件许可协议和平台的使用规则,可能会导致账号被封禁、法律责任甚至刑事处罚

原文始发于微信公众号(网络安全与取证研究):啊?微信消息也能防撤回?!

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年1月14日18:09:53
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   啊?微信消息也能防撤回?!http://cn-sec.com/archives/2392216.html

发表评论

匿名网友 填写信息