讲的挺好,流程是个很好借鉴的点,学习了,有机会实践下。
这种帖子才是大众最需要的,传送门
QQ 在 4.3 上也能获取到密码了
#5 楼 @seveniruby 慢以及不稳定
#2 楼 @seveniruby 很明显,发送指令用的啊,比如你点击 stf 界面上的界面,他要发送点击指定给 device 端
#16 楼 @zhangzhao_lenovo 嗯,现在应该无法利用了。但是这个漏洞的发现确实挺厉害的。
#14 楼 @zhangzhao_lenovo 这个漏洞还没修么?我研究下,3q
#12 楼 @zhangzhao_lenovo 这个之前听说过,需要去实践下,起 activity 就是专门针对某个应用攻击了,录屏的话原理应该不难,支持没有 hook 的方式直接,还需要分析视频
#10 楼 @zhangzhao_lenovo 这个我这几天确认下,做个防护演示
#7 楼 @zhangzhao_lenovo qq 和招行是能获取到值的,不过值是做过特殊处理的,就是乱码,或者 ****,他肯定对 getText 做了处理
#7 楼 @zhangzhao_lenovo 不是,是 hook ,textview 的 setInputType
人生赢家
@quqing 实现原理,太多文章介绍了,我就不重复了。http://blog.csdn.net/wxyyxc1992/article/details/17320911