类型:其他软件 更新:2025-06-23 17:26:15
【一份礼物】这是一款整蛊类型的软件,用户可以下载这款软件,然后发送给朋友,当他们打开这个app的时候,就会调整到最大的音量播放“o泡果奶”的广告,吓你的朋友一跳,无论你是想恶作剧你的朋友还是为聚会增添气氛,这个软件都可以成为你值得信赖的助手,不能直接关闭,给用户带来无尽的笑声和惊喜,如果你喜欢这款软件就来下载试试看吧,当然,也要小心友尽。
1.安全可靠,该软件无毒无害,在使用过程中不会泄露用户隐私。
2.极具娱乐性和独特的神奇音频,为用户提供卓越的娱乐体验。
3.内置经典“o泡果奶”广告音效,循环播放,让人忍不住大笑,是恶搞朋友的绝佳选择。
1.你可以向朋友发送各种音频,他们会收到一个非常神奇的恶搞工具,名为“o泡果奶”。
2.唯一的返回密钥劫持功能在试图退出软件时给用户带来了挑战,进一步延长了欺骗时间。
3.最近几天,一款非常受欢迎的恶作剧软件在许多学生中很受欢迎,许多人想尝试恶作剧游戏。
1.只需下载并安装它,你就可以立即使用,可以直接与同学或朋友共享文件。
2.交互性强,通过文件共享实现远程交互,增加恶作剧的乐趣。
3.软件启动后,会自动将手机音量调整到最大,很难快速调整,这增加了恶作剧的乐趣。
通过解包,找到原曲了。
还有作者的马甲
凉城 fork by keven
我猜作者的偶像是keven。
它包含了很多与敏感权限相关的接口,但没有实际调用
(并没有申请权限)
实际上它只获取了存储权限。
所以可以初步认为至少这个我拿到的原版(现在有一些魔改版)是没有太大威胁的,仅仅是一场恶作剧而已。
另外这个apk感觉整体上和去年那个相似,且存在一些冗杂的没调用的部分。
初步怀疑可能是作者用模板生成或是其它包改来的。
找到lua语言部分解密所用的代码了
解密前有个校验即要求加密后的lua文件开头为0x1b,而经过我检查,这些文件都是满足的
解密之后得到编译了的二进制文件
利用unluac反编译之后得到main.lua的源代码
设置了常数15毫秒,每个周期都会调大音量。
上半部分是音频播放相关,下半部分监听了返回键,只有当两次返回间隔小于0(也就是不存在)的时候才会退出。
可以看到确实符合我们之前的猜想(仅为恶作剧,没有太大威胁)。
至此,对这个app的解析可以宣告结束了。
软件是非常有趣的整蛊软件,但是下载了之后千万不要自己打开,因为这款软件一旦打开就很难关闭了,虽然是很好的恶搞软件,但也很容易和你的小伙伴友尽,喜欢的快来试试看吧。