查看: 383|回复: 5

Android版纸糊在搞什么幺蛾子

[复制链接]

0

技术

7

魅力

1

原创

网站编辑

我最可铐

Rank: 8Rank: 8

积分
6867
人气
217
分享
594

最佳新人活跃会员

发表于 2022-8-15 10:52:21 | 显示全部楼层 |阅读模式
前言:
  • 发现一个稳定复现玄学奇特操作:
  • 当Android版纸糊(zhihu.com直接下载最新原版)启动时(注:指从后台无纸糊进程条件下启动时),会将同一局域网下正在休眠状态的Win7旗舰版电脑唤醒至用户登录界面


参数:
  • Android设备x3(Oppo-R11s&HONOR-70&Oppo-A9)(亲测,这三台设备全都可以完成此操作)


  • 纸糊的官方Android最新版(别的版本没测)


  • Win7旗舰版


  • 主板和BIOS是GIGABYTE的(支持网络唤醒,但BIOS的所有设置都是默认,不知道是否打开)




好了,该说的条件已经说完了,欢迎大神抓 纸糊APP 启动一瞬间时的数据包(怎么抓呢,Win7机器是休眠状态,难不成在Android机器上抓包???
又或者逆向行为分析?.apk文件在Win7上根本跑不起来,整个Bug11逆向试试



纸糊扫局域网里的电脑并唤醒干嘛???





本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

0

技术

7

魅力

1

原创

网站编辑

我最可铐

Rank: 8Rank: 8

积分
6867
人气
217
分享
594

最佳新人活跃会员

 楼主| 发表于 2022-8-15 11:17:26 | 显示全部楼层
本帖最后由 explore 于 2022-8-15 11:19 编辑

附在线沙箱结果:(TX哈勃&微步只能提交50MB以内文件,剔除掉)
https://www.virustotal.com/gui/f ... 8b54e031b75/details
https://virusscan.jotti.org/zh-CN/filescanjob/zgogi6yfh7
https://sandbox.ti.qianxin.com/s ... 730845c429f71eb58ff



我在VT的结果里找到了这个,但是就这能够唤醒计算机??!
不过我的局域网IP是192.168.1.6



本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

0

技术

7

魅力

1

原创

网站编辑

我最可铐

Rank: 8Rank: 8

积分
6867
人气
217
分享
594

最佳新人活跃会员

 楼主| 发表于 2022-8-15 11:24:38 | 显示全部楼层
我只能做到这一步了

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x

0

技术

5

魅力

0

原创

青出于蓝

我无坚不摧,也无所不能

Rank: 5Rank: 5

积分
4432
人气
43
分享
188

最佳新人活跃会员

发表于 2022-8-15 13:59:16 | 显示全部楼层
原来是知乎啊,想了半天纸糊是什么

2

技术

6

魅力

2

原创

病毒研究组

Rank: 8Rank: 8

积分
1721
人气
179
分享
17

最佳新人活跃会员

发表于 2022-8-15 17:12:04 | 显示全部楼层
应该是发送广播数据包,具体的原理我不清楚

0

技术

7

魅力

1

原创

网站编辑

我最可铐

Rank: 8Rank: 8

积分
6867
人气
217
分享
594

最佳新人活跃会员

 楼主| 发表于 2022-8-15 20:05:35 | 显示全部楼层
本帖最后由 explore 于 2022-8-15 20:11 编辑
hackerbob 发表于 2022-8-15 17:12
应该是发送广播数据包,具体的原理我不清楚

它悄咪咪给整个局域网发数据包的目的是什么

网络唤醒真的很玄学。。。

以前时不时电脑从休眠变登陆界面,我以为Win抽风了,直到偶然我坐在休眠的电脑前,并打开了纸糊。。。

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表