您现在的位置: 华盟网 >> Hack >> 原创推荐 >> 正文

[组图]“合理”的修改短信时间,有时候是很必要的

2016/7/20 作者:namei 来源: 本站原创
导读 此文适合搞机一族,有一定折腾能力,手机需ROOT

  现在安卓手机盛行,廉价,便宜,开源。但是安全性问题,也是大家应该注意的问题,此篇讲一个“合理”修改数据库的故事。

  大学的时候班主任给宿舍长群发消息让三点准时去参加大一新生的欢迎晚会,即便我知道美女帅哥很多,但是无奈会场太热了,推迟几个小时去也是挺不错的,大夏天1000多人在一个会场,自己脑补场景吧。

  但是,你还不能假装没收到消息,毕竟还有信息回执这种东西让人也很无奈。

  怎样伪造一个时间来让我们“合理”躲过去呢?

  1.发送端信息时间无法修改

  2.短信中心的时间也无法修改

  那我们只能在本地修改了,可是短信文件会放在哪里呢,会以什么文件形式存在了。来百度一下吧,这里啥都有。

  度娘告诉我短信数据以数据库文件db保存的,路径是/data/data/com.android.providers.telephony/databases/mmssms.db。文件找到了,可是该怎么打开呢,毕竟数据库要用户名和密码才能打开,事实发现是我想多了,在手机上安装了SQLite Editor软件,直接就打开了,没有任何加密,啧啧啧。

  这个是收到的信息时间,我们注意到是8点11。

       

  我们用RE管理器路径里找到数据文件用SQLite Editor软件打开

        

  我们打开sms表,查看短信数据。里边有发信人的手机号,发信时间,是否读取判断等等。我们需要的是修改信息时间,即修date 和date_sent的数据,搜索知道linux使用的是unix timesstamp。我们只需要把时间转换成unix时间戳(http://tool.chinaz.com/Tools/unixtime.aspx 时间戳转换地址),

     

  我们把转换出来的数据填进去就好了

       

  然后我们来看收到信息的时间成了17:11

      

  结果下午五点过去的时候已经散场了,然后考验演技的时候到了,一脸疑惑的表情拿着手机去找班主任,说:“老师,你怎么下午五点才给我发信息啊,这我怎么去参加呢”......

  其实当手机获得ROOT权限以后,手机就变得很不安全。可以随意读取修改信息,通讯录,浏览器历史记录,搜索记录,cookie记录等等,替换apk文件等等。这些文件都在/data/data/目录里,有兴趣的可以翻翻看看。

  相关文件下载地址http://pan.baidu.com/s/1hrGNA4G

                  微信群名称:华盟黑白之道二群     华盟-黑白之道⑦QQ群: 9430885

  • 上一篇Hack:

  • 下一篇Hack: 没有了
  • 网友评论
      验证码
     

    关注

    分享

    0

    讨论

    2

    猜你喜欢

    论坛最新贴