BlueFunny 在 Fake Location 1.5.2 高危后门分析 中发帖
0x0 前言
笔者本人这段时间正被校园跑所困,苦于不想下楼和成绩归零的纠结之中。虽然早就知道某虚拟定位应用的实力,但该应用于 1.4 版本起引入了防滥用机制,导致其无法在笔者的校园跑软件中使用。于是笔者便打算利用 ChatGPT 最新的 GPT-5.6 Sol 模型对其进行分析,并试图绕过这种限制。但在 GPT 呈现分析结果时,其中的一句话吸引了笔者的注意,而后便有了此文。
原文意为 “响应代码 10000 是一种特别危险的隐藏机制:它会通过 root 终端和普通终端两种方式执行服务器提供的响应消息。”
另,据笔者了解,Fake Location 早期版本(1.3.5 BETA)中就已经存在类似的后门机制,不过当时还只是采用 system_service 权限,至于为何此问题一直延续至今,且其调用方式和位置变得更加隐蔽,笔者在此不做评价。
0x1 基本信息
本次分析采用的是 ...