Fake Antutu

Ora

®
Schön... das wird hier auch nicht unter Beschuss genommen... Ich nehme das Bild raus. Verdächtig waren nur die apps die auf der linken Seite fehlten. Die Farben deuteten nur auf Unterschiede hin. Können hier unberücksichtigt bleiben:(

Schaut Euch bitte das htm File an.
 
Zuletzt bearbeitet:

phil2sat

Active Member
Also unsere russischen kollegen sagen apkcopybg soll ne art malware sein.

Applicationguide isr fürs ota update

Configupdater ist von den gapps

Mediatekdm is normalerweise ne übersetzung von miui

Ich seh da auf anhieb nix was darauf deutet.
Allerdings kann man apks ja nennen wies beliebt
 

ColonelZap

Administrator
Teammitglied
Allerdings kann man apks ja nennen wies beliebt
Natürlich! Aber wenn ich mir die build.prop mit diesem doch SEHR offensichtlichen Fake Antutu Eintrag anschaue, dann bezweifle ich, daß man sich sehr viel Mühe gibt, auf dem Handy etwas zu "verstecken" :hehehe:

Och Mönsch, ich bin immer noch ratlos wie die Manipulation funktioniert, das müssen wir doch irgendwie rausfinden können!
 

phil2sat

Active Member
Also nur antutu und build.prop machen bei mir garnix...

Vllt. sollte man die version mal mit titanium+daten probieren!?
 

Ora

®
Dann hat sich unsere Mühe gelohnt...... Dann kann der @ColonelZap heute nacht ruhig schlafen und morgen in seinen Test in neue Dimensionen vorstoßen :hahaha: Späß'l gemacht oder?
 

Ora

®
@Louis777:
Meine Analyse lief auf DEIN system.img!
Den Faktory Mode würde ich aber nicht einfrieren: (


via mobile X8
 
Zuletzt bearbeitet:

ColonelZap

Administrator
Teammitglied
Müssen nicht an die /data ran.
Es ist das genannte File!
Habe es deodexed und bei Virustotal hochgeladen:
https://www.virustotal.com/en/file/...45fea42c8581f8d969c3f2d6/analysis/1404073526/
Auf File detail gehen und staunen ;-)
Ich lade die deodexed Version mal hoch. (Getestet habe ich es noch nicht)
Man beachte mal die Größe der Datei!

Was, wie, wo? Ist noch früh, ich brauche dringend noch mehr Kaffee, was willst Du uns mitteilen? Ich stehe irgendwie gerade etwas auf dem Schlauch :(
 

Ora

®
Dann fange doch endlich mit dem Lesen der htm Tabelle an:)
Zwei Kanditaten sind verdächtig.

via mobile X8
 
Zuletzt bearbeitet:

ColonelZap

Administrator
Teammitglied
Dann fange doch endlich mit dem Lesen der htp Tabelle an:)
Die habe ich mir doch angesehen :)

Ich möchte nur gerne verstehen, was @N2k1 uns mitteielen möchte? Was GENAU tut diese APK und wie funktioniert das?


Auf File detail gehen und staunen ;-)
Bis JETZT hat mich das noch nicht zum Staunen gebracht, weil ich es nicht verstehe :( Ich verstehe nicht, was da eventuell passiert?!?
 

08-5-10

Member
Die Frage ist ja ob der Wert in der build.prop überhaupt Einfluss nimmt auf das FakeAntutu...
Einfach mal den Wert richtig raufsetzen und nochmal mit der gefakten Antutu testen
Dann besteht erstmal Klarheit ob der Wert in der .prop Einfluss nimmt.

Gesendet von meinem ZP998 mit Tapatalk
 

ColonelZap

Administrator
Teammitglied
Die Frage ist ja ob der Wert in der build.prop überhaupt Einfluss nimmt auf das FakeAntutu...
Einfach mal den Wert richtig raufsetzen und nochmal mit der gefakten Antutu testen
Dann besteht erstmal Klarheit ob der Wert in der .prop Einfluss nimmt.
Das würde mich auch interessieren :)

Also: Ich habe jetzt diese Apkcopybg.apk auf einem meiner Handys, ich habe die build.prop mit den Fake Antutu Einträgen, ich habe die Antutu V4.4.2 von @Louis777 auf meinem Handy und es tut sich absolut NICHTS. Antutu läßt sich auf meinem Handy bislang nicht manipulieren.
 
Oben Unten