2016. szeptember 6., kedd

idióta nyusziktól a debuggolásig

Tegnap éjszaka mivel mással szórakoztunk volna, mint azzal, hogy bekapcsoltam a mobilomon a wifit, és hülyébbnél hülyébb nyuszis játékokat töltöttünk le kipróbálni.
Szörnyűek voltak. Mint ez a törött gerincű dolog itt:
A dolog igazából ma délután kezdett érdekessé válni, amikor a semmiből hirdetéseket és spamet kaptam a képernyőmre, magától megnyílik a chrome, és jön sorra a gagyibbnál gagyibb adware. A nyuszis szarok akkor már rég nem voltak feltelepítve, alkalmazások szempontjából szűz a mobilom és újszerű állapotban leledzik, bár arra gyanakodtam, hogy valamelyik nem túl megbízható app hagyott maga után egy kis ajándékot.

Így hát letöltöttem legalább 6 különböző vírusírtót (egymás után), amikkel átvizsgáltam a teljes fájlrendszert. Mindegyik két eredményt hozott, a DownloadManagert és a Telephony-t, ami nem meglepő, mert lenovóm van, és ez a két adware root szinten bele van égetve a rendszerbe. Feltörni pedig eddig még nem lehetett ezt a verziót. Egyébként se volt sose problémám ezekkel.

Szóval a keresés gyakorlatilag negatív eredménnyel zárult, a reklámok meg még mindig özönlöttek.
Én meg vakartam a fejem, hogy akkor most mi a fasz van.
A logika szerint valami a semmiből hirtelen megnyitja a böngészőt, és behív rajta egy random oldalt. Az eseményről pedig naplófájl készül valahol a telefonban, amihez én nem férek hozzá közvetlenül.

Oké, hogy lerövidítsem a sztorit: hozzákötöttem a géphez a mobilomat, egy kis segédprogrammal (ADB) kimásoltam a naplófájl tartalmát egy saját fájlba a gépen. Ezt a feladatot elvégezte az adb logcat > log.txt parancs a windows parancssorban. Most már csak meg kellett keresni azt a részt a logban, ahol a geci kis szkript STARTolja a böngészőt egy linkkel.


Megvagy, te kis köcsög!
A log nem mutatja ugyan az app nevét ami indítja a foslavinát, de az UID-jét igen. Az UID egy egyedi azonosítója az appnak, amit akkor kap, amikor települ a mobilomra. Minden rendszeren más UID-je van minden appnak, de a számából ítélve (24-es sorszám) nem a közelmúltban települt, hanem régebben. A nyomozás következő lépése annak a meghatározása volt, hogy melyik apphoz tartozik az UID.

Az erről szóló információt ki tudnám nyerni a mobil belsejéből, mert a /data/system/packages.xml fájlban tárolódik, de ahhoz szintén nem férek hozzá. Egyetlen választható megoldásként telepítettem egy appkezelő appot, ami megmutatja az appok minden részletes adatát.
Appception.
Nem volt egyszerű, google playből valamiért már rég nem elérhető. Ott meg hirtelen nem találtam más appot, ami ezt a fícsört (mint a telepített appok UID-nek mutatása) tudná. Mindegy. Innentől az volt hátra, hogy a listában egyenként végignézzem, hogy melyik appnak 10024 az UID-je a sok száz közül. Valahol időrendben az elején kellett kezdenem.
És meg is lett.
A rohadék!
DownloadManager a neve, az android egyik rendszerfájljaként települt az androiddal együtt, még régebben. Híres-hírhedt bloatware egyébként, internet-szerte szidják az anyját. Eddig nálam valszeg azért nem aktivizálta magát, mert talán az utóbbi időben frissülhetett úgy magától.
A rossz hír az, hogy kitörölni egyelőre nem tudom.
Mivel ugye nem férek hozzá a rendszer belsejéhez.
Blokkolni viszont tudom a kis seggdugaszt.


Lenovonetworkline.apk az alkalmazás neve, ha meglátjátok kerüljétek el messziről, de legalább köpjétek is le előtte. Ha a mobil csatlakozva van a számítógéphez, akkor debloaterrel örökre blokkolni lehet a picsába.
Legalábbis a következő újraindításig, remélem.
Hát ezt az estét is sajnos a Lenovo kurva anyjával töltöttem. Nem érte meg az a szajha.