PDA

Просмотр полной версии : [Вопрос] кто как борется со встроенными в родные прошивки вирусами?


AlexeyMadjar
08.02.2018, 14:29
Последнее время стали ходить "китайцы" со встроенными вирусами, всякие beeline smart и прочие... на MTK
Причем порой встраивают в оболочку, и даже root не спасает, т.к. убив system_Ui, получим ошибку при загрузке системы.
Даже в приложение Youtube встраивали вирус, play store определял его как родное. Только грохнув через root, удалось обновить его через play store.

Еще есть аппараты на которые root не удается сделать.
CM2 вообще не читает приложения.
Последний пример Haier T51, MT6580, 5 вирусов, root сделать никак не могу.

Mumang
08.02.2018, 15:31
Перепаковка system как правило и всё.

bigpignik
08.02.2018, 16:41
BQ тоже, причем в коробке чистый, после подключения к интернет начинает качать много всего

MerlinFromShado
08.02.2018, 18:07
Только сегодня планш Haier Hit приволокли со встроенными "downloader"-ами и вчера был тел LEAGOO T592 с такой же бедой.
Планш зарутовал и сковырул приложения из системных...
А вот с трубкой, как уже сказал Mumang, без перепаковки вряд ли получится...
И ещё Micromax Q326 сегодня приносили - но там была забита память до отказа. Отправил хозяйку сначала скидывать фотки :) ...а уже потом будем лечить.
Infinity безусловно помогает, но при шифрованном загрузчике пока ОЙ!
Вообщем тема актуальная.

AlexeyMadjar
08.02.2018, 23:10
Перепаковка system как правило и всё.

Нет ли мануальчика по перепаковке?
А то распаковать есть мануалы, а вот обратно запхать... Только в linux?

Flashmax
09.02.2018, 13:19
а если через ADB команды удалять APK ?
там и рут не нужен на телефоне, главное знать путь размещения вирусни

Виталий79
09.02.2018, 13:24
а если через ADB команды удалять APK ?
там и рут не нужен на телефоне, главное знать путь размещения вирусни

А можно хотя бы одну команду, в качестве примера?

Kair
09.02.2018, 14:10
Была уже подобная тема (http://www.mcrf.ru/forum/showthread.php?t=36661), там же и команды есть.

AlexeyMadjar
09.02.2018, 15:15
а если через ADB команды удалять APK ?
там и рут не нужен на телефоне, главное знать путь размещения вирусни
"вырубить" можно, но не удалить. Они же от имени системы там стоят.

Flashmax
10.02.2018, 03:56
"вырубить" можно, но не удалить. Они же от имени системы там стоят.

ну и что
перенести его командой на флешку
а потом del

Dr_Wolodya
12.02.2018, 20:19
ну и что
перенести его командой на флешку
а потом del
Какой командой можно системное приложение перенести на флешку?

Mumang
13.02.2018, 16:39
Перенос бестолковое занятие самовосстанавливается с раздела data с правами обратно в system.

Flashmax
13.02.2018, 20:15
Какой командой можно системное приложение перенести на флешку?


например (xiaomi):
adb shell
cp /system/priv-app/FindDevice/FindDevice.apk /sdcard/
pm uninstall -k --user 0 com.xiaomi.finddevice

FindDevice.apk удаляется и копия отправляется на флешку

Mumang
13.02.2018, 22:07
Ну это если приложение без телодвижений - делаем так с вируснёй и в любом adb logger'е смотрим раз это конфликт прав юзера- два если от su делаем - из daemon в data разделе происходит sh назначение прав и обратный перенос всей *****хи в system...
Если бы сам не смотрел не писал бы) Тоже не дураки вирусню пишут всё таки.