приложение dpmd для андроид

[Вопросы] dpmd убивает акб и греет проц

Помогите! Этот процесс съедает заряд акб не на шутку! Прошарил весь 4пда, там были какие-то упоминания про dpmd, но никакого решения(

Upd: проблема решилась сама собой, но мне все же интересно мнение других, кто имел дело с этим.

Upd: прошло не меньше времени и снова вылез этот уродский процесс
( приложение dpmd для андроид. 61c1533057. приложение dpmd для андроид фото. приложение dpmd для андроид-61c1533057. картинка приложение dpmd для андроид. картинка 61c1533057.

avatar.png (295.81 KB, Downloads: 0)

2021-07-23 00:24:22 Upload

приложение dpmd для андроид. d248a4e453. приложение dpmd для андроид фото. приложение dpmd для андроид-d248a4e453. картинка приложение dpmd для андроид. картинка d248a4e453.

приложение dpmd для андроид. 9d6eeffb8a. приложение dpmd для андроид фото. приложение dpmd для андроид-9d6eeffb8a. картинка приложение dpmd для андроид. картинка 9d6eeffb8a.

Сбрось до заводских. Либо через компьютер принудительно удали это приложение

приложение dpmd для андроид. 2f992779d9. приложение dpmd для андроид фото. приложение dpmd для андроид-2f992779d9. картинка приложение dpmd для андроид. картинка 2f992779d9.

4193804462
Сбрось до заводских. Либо через компьютер принудительно удали это приложение

приложение dpmd для андроид. f796e24d b96e 4e9a 88b9 9891fcde79c7. приложение dpmd для андроид фото. приложение dpmd для андроид-f796e24d b96e 4e9a 88b9 9891fcde79c7. картинка приложение dpmd для андроид. картинка f796e24d b96e 4e9a 88b9 9891fcde79c7.

Друзья, этот процесс исчез сегодня утром.

К сожалению мне не известны утилиты, которые могли бы отследить процесс и остановить его. Всё что мне удалось узнать про этот процесс: это бинарный файл, отвечающий за логирование чего-то там. Три дня эта зараза портила мой телефон, я писал в сапорт даже.

приложение dpmd для андроид. cae086517c. приложение dpmd для андроид фото. приложение dpmd для андроид-cae086517c. картинка приложение dpmd для андроид. картинка cae086517c.

Kronverk
До заводских надо голову сбрасывать, а потом советовать

приложение dpmd для андроид. f796e24d b96e 4e9a 88b9 9891fcde79c7. приложение dpmd для андроид фото. приложение dpmd для андроид-f796e24d b96e 4e9a 88b9 9891fcde79c7. картинка приложение dpmd для андроид. картинка f796e24d b96e 4e9a 88b9 9891fcde79c7.

Какой нафиг вирус? Ты почекай за него на 4пда. У меня к сожалению не было времени с этим разбираться так глубоко. Не говорю, что я бы забил на йух и продолжал бы юзать не смотря на это дерьмо. Проблема решилась сама собой 🤦🏻‍♂️.

приложение dpmd для андроид. 2f992779d9. приложение dpmd для андроид фото. приложение dpmd для андроид-2f992779d9. картинка приложение dpmd для андроид. картинка 2f992779d9.

приложение dpmd для андроид. f796e24d b96e 4e9a 88b9 9891fcde79c7. приложение dpmd для андроид фото. приложение dpmd для андроид-f796e24d b96e 4e9a 88b9 9891fcde79c7. картинка приложение dpmd для андроид. картинка f796e24d b96e 4e9a 88b9 9891fcde79c7.

приложение dpmd для андроид. column author. приложение dpmd для андроид фото. приложение dpmd для андроид-column author. картинка приложение dpmd для андроид. картинка column author.

приложение dpmd для андроид. newqrcode. приложение dpmd для андроид фото. приложение dpmd для андроид-newqrcode. картинка приложение dpmd для андроид. картинка newqrcode.

Xiaomi Comm APP

Получайте новости о Mi продукции и MIUI

Рекомендации

* Рекомендуется загружать изображения для обложки с разрешением 720*312

Изменения необратимы после отправки

Cookies Preference Center

We use cookies on this website. To learn in detail about how we use cookies, please read our full Cookies Notice. To reject all non-essential cookies simply click «Save and Close» below. To accept or reject cookies by category please simply click on the tabs to the left. You can revisit and change your settings at any time. read more

These cookies are necessary for the website to function and cannot be switched off in our systems. They are usually only set in response to actions made by you which amount to a request for services such as setting your privacy preferences, logging in or filling in formsYou can set your browser to block or alert you about these cookies, but some parts of thesite will not then work. These cookies do not store any personally identifiable information.

These cookies are necessary for the website to function and cannot be switched off in our systems. They are usually only set in response to actions made by you which amount to a request for services such as setting your privacy preferences, logging in or filling in formsYou can set your browser to block or alert you about these cookies, but some parts of thesite will not then work. These cookies do not store any personally identifiable information.

These cookies are necessary for the website to function and cannot be switched off in our systems. They are usually only set in response to actions made by you which amount to a request for services such as setting your privacy preferences, logging in or filling in formsYou can set your browser to block or alert you about these cookies, but some parts of thesite will not then work. These cookies do not store any personally identifiable information.

Источник

[Вопросы] как выключить приложение dpmd?

Батарею жрет безумно, даже в режиме ожидания? Что это вообще такое?!
приложение dpmd для андроид. 419f3f58f1. приложение dpmd для андроид фото. приложение dpmd для андроид-419f3f58f1. картинка приложение dpmd для андроид. картинка 419f3f58f1.

avatar.png (238.58 KB, Downloads: 0)

2021-06-04 07:23:27 Upload

приложение dpmd для андроид. 5db9dca3 8cf2 466e 9c2a. приложение dpmd для андроид фото. приложение dpmd для андроид-5db9dca3 8cf2 466e 9c2a. картинка приложение dpmd для андроид. картинка 5db9dca3 8cf2 466e 9c2a.

это не приложение а бинарный файл,читаем тут url=https://4pda.to/forum/index.php?showtopic=320910&st=7440#entry65853511https://4pda.to/forum/index.php?showtopic=320910&st=7440#entry65853511/url

приложение dpmd для андроид. f796e24d b96e 4e9a 88b9 9891fcde79c7. приложение dpmd для андроид фото. приложение dpmd для андроид-f796e24d b96e 4e9a 88b9 9891fcde79c7. картинка приложение dpmd для андроид. картинка f796e24d b96e 4e9a 88b9 9891fcde79c7.

Такая же проблема возникла пару дней назад.

На 4пда не нашёл решения. приложение dpmd для андроид. 6397fb7bc7. приложение dpmd для андроид фото. приложение dpmd для андроид-6397fb7bc7. картинка приложение dpmd для андроид. картинка 6397fb7bc7.

Screenshot_2021-07-22-10-45-49-757_com.miui.securitycenter.jpg (293.99 KB, Downloads: 0)

2021-07-22 11:45:04 Upload

приложение dpmd для андроид. 74afb9a6 fc95 45a7 8000. приложение dpmd для андроид фото. приложение dpmd для андроид-74afb9a6 fc95 45a7 8000. картинка приложение dpmd для андроид. картинка 74afb9a6 fc95 45a7 8000.

agnosteek
это не приложение а бинарный файл,читаем тут https://4pda.to/forum/index.php?showtopic=320910&st=7440#entry65853511

приложение dpmd для андроид. 5db9dca3 8cf2 466e 9c2a. приложение dpmd для андроид фото. приложение dpmd для андроид-5db9dca3 8cf2 466e 9c2a. картинка приложение dpmd для андроид. картинка 5db9dca3 8cf2 466e 9c2a.

6408181255 ответил: 2021-08-16 01:51:09
Так а выключить его можно? Знаешь как? Будем благодарны если поделишься.

приложение dpmd для андроид. 5db9dca3 8cf2 466e 9c2a. приложение dpmd для андроид фото. приложение dpmd для андроид-5db9dca3 8cf2 466e 9c2a. картинка приложение dpmd для андроид. картинка 5db9dca3 8cf2 466e 9c2a.

6408181255 ответил: 2021-08-16 01:51:09
Так а выключить его можно? Знаешь как? Будем благодарны если поделишься.

приложение dpmd для андроид. 74afb9a6 fc95 45a7 8000. приложение dpmd для андроид фото. приложение dpmd для андроид-74afb9a6 fc95 45a7 8000. картинка приложение dpmd для андроид. картинка 74afb9a6 fc95 45a7 8000.

приложение dpmd для андроид. column author. приложение dpmd для андроид фото. приложение dpmd для андроид-column author. картинка приложение dpmd для андроид. картинка column author.

приложение dpmd для андроид. newqrcode. приложение dpmd для андроид фото. приложение dpmd для андроид-newqrcode. картинка приложение dpmd для андроид. картинка newqrcode.

Xiaomi Comm APP

Получайте новости о Mi продукции и MIUI

Рекомендации

* Рекомендуется загружать изображения для обложки с разрешением 720*312

Изменения необратимы после отправки

Cookies Preference Center

We use cookies on this website. To learn in detail about how we use cookies, please read our full Cookies Notice. To reject all non-essential cookies simply click «Save and Close» below. To accept or reject cookies by category please simply click on the tabs to the left. You can revisit and change your settings at any time. read more

These cookies are necessary for the website to function and cannot be switched off in our systems. They are usually only set in response to actions made by you which amount to a request for services such as setting your privacy preferences, logging in or filling in formsYou can set your browser to block or alert you about these cookies, but some parts of thesite will not then work. These cookies do not store any personally identifiable information.

These cookies are necessary for the website to function and cannot be switched off in our systems. They are usually only set in response to actions made by you which amount to a request for services such as setting your privacy preferences, logging in or filling in formsYou can set your browser to block or alert you about these cookies, but some parts of thesite will not then work. These cookies do not store any personally identifiable information.

These cookies are necessary for the website to function and cannot be switched off in our systems. They are usually only set in response to actions made by you which amount to a request for services such as setting your privacy preferences, logging in or filling in formsYou can set your browser to block or alert you about these cookies, but some parts of thesite will not then work. These cookies do not store any personally identifiable information.

Источник

Приложение dpmd для андроид

Энергопотребление (автономность) Xiaomi Redmi 3 Pro

Первый пост про тест батареи в Geekbench3

приложение dpmd для андроид. 8061514. приложение dpmd для андроид фото. приложение dpmd для андроид-8061514. картинка приложение dpmd для андроид. картинка 8061514.

И тест в Antutu на 4% разряда, надо запустить бы на 50% и более..

приложение dpmd для андроид. 8061522. приложение dpmd для андроид фото. приложение dpmd для андроид-8061522. картинка приложение dpmd для андроид. картинка 8061522.

Народ,желательно те кто начала использовал на офф. прошивке и перешил на кастом.
Это действительно что на кастоме происходит более быстрый разряд из-за не засыпания устройства?

приложение dpmd для андроид. 8064567. приложение dpmd для андроид фото. приложение dpmd для андроид-8064567. картинка приложение dpmd для андроид. картинка 8064567.

приложение dpmd для андроид. 8064570. приложение dpmd для андроид фото. приложение dpmd для андроид-8064570. картинка приложение dpmd для андроид. картинка 8064570.

Я так понял что выбор между Mi4c и Redmi 3 выиграл последний 🙂 Будешь продавать, маякни 🙂

приложение dpmd для андроид. 8068147. приложение dpmd для андроид фото. приложение dpmd для андроид-8068147. картинка приложение dpmd для андроид. картинка 8068147.

Режим использования: 2 сим-карты (первые 10 часов МТС в режиме 4G, затем першел на 4G), наночь моб. данные и wi-fi отключил, веб серфинг (1-1,5 ч. в день), немного игр, часа 2 видео, мессенджеры, серфинг по настройкам телефона, часа 1,5 читал 4pda.

приложение dpmd для андроид. 8068166. приложение dpmd для андроид фото. приложение dpmd для андроид-8068166. картинка приложение dpmd для андроид. картинка 8068166.

приложение dpmd для андроид. 8068167. приложение dpmd для андроид фото. приложение dpmd для андроид-8068167. картинка приложение dpmd для андроид. картинка 8068167.

приложение dpmd для андроид. 8068168. приложение dpmd для андроид фото. приложение dpmd для андроид-8068168. картинка приложение dpmd для андроид. картинка 8068168.

приложение dpmd для андроид. 8068169. приложение dpmd для андроид фото. приложение dpmd для андроид-8068169. картинка приложение dpmd для андроид. картинка 8068169.

Подскажите есть аналог Wakelock detector следящий что жрет батарею, но без рута? А то до обеда что-то сожрало 40%, и не могу отследить что.

Источник

How can I stop DPMD Android process as it’s draining my pH me fully in 5 hours even when on standby?

приложение dpmd для андроид. e7d276a4b53b903ed3e3b2a0267ec118. приложение dpmd для андроид фото. приложение dpmd для андроид-e7d276a4b53b903ed3e3b2a0267ec118. картинка приложение dpmd для андроид. картинка e7d276a4b53b903ed3e3b2a0267ec118.

ok, that’s a little bit of code that tends to come with rights management based apps,like Netflix and the like. Anything like that on your phone?

приложение dpmd для андроид. 74afb9a6 fc95 45a7 8000. приложение dpmd для андроид фото. приложение dpmd для андроид-74afb9a6 fc95 45a7 8000. картинка приложение dpmd для андроид. картинка 74afb9a6 fc95 45a7 8000.

приложение dpmd для андроид. column author. приложение dpmd для андроид фото. приложение dpmd для андроид-column author. картинка приложение dpmd для андроид. картинка column author.

приложение dpmd для андроид. newqrcode. приложение dpmd для андроид фото. приложение dpmd для андроид-newqrcode. картинка приложение dpmd для андроид. картинка newqrcode.

Xiaomi Comm APP

Stay updated on Mi Products and MIUI

Featured

* Recommended to upload a 720*312 image as the cover image

* Changes are irreversible after submitting

Cookies Preference Center

We use cookies on this website. To learn in detail about how we use cookies, please read our full Cookies Notice. To reject all non-essential cookies simply click «Save and Close» below. To accept or reject cookies by category please simply click on the tabs to the left. You can revisit and change your settings at any time. read more

These cookies are necessary for the website to function and cannot be switched off in our systems. They are usually only set in response to actions made by you which amount to a request for services such as setting your privacy preferences, logging in or filling in formsYou can set your browser to block or alert you about these cookies, but some parts of thesite will not then work. These cookies do not store any personally identifiable information.

These cookies are necessary for the website to function and cannot be switched off in our systems. They are usually only set in response to actions made by you which amount to a request for services such as setting your privacy preferences, logging in or filling in formsYou can set your browser to block or alert you about these cookies, but some parts of thesite will not then work. These cookies do not store any personally identifiable information.

These cookies are necessary for the website to function and cannot be switched off in our systems. They are usually only set in response to actions made by you which amount to a request for services such as setting your privacy preferences, logging in or filling in formsYou can set your browser to block or alert you about these cookies, but some parts of thesite will not then work. These cookies do not store any personally identifiable information.

Источник

Исследование андроид-вируса

Всем привет. Недавно мне valdikss рассказал об андроид-вирусе, который может немало навредить пользователю, если он недостаточно внимателен. Мне захотелось узнать его внутренности, т.к. более или менее в последнее время занимаюсь ресерчем андроид приложений, но вирусы никогда еще не исследовал. До его рассмотрения, мне сразу бросилось в глаза название файла — android_update-1.apk. Первым делом делаю то, что делает каждый андроид ресерчер — распаковывает его dex2jar-ом (ну и параллельно можно посмотреть WinRAR-ом список файлов).

dex2jar

Когда я распаковал файл dex2jar-ом у меня получился красивый jar. Я обрадовался и кинулся смотреть его в JD-GUI.

приложение dpmd для андроид. image loader. приложение dpmd для андроид фото. приложение dpmd для андроид-image loader. картинка приложение dpmd для андроид. картинка image loader.

Но, к сожалению, JD-GUI не смог полностью декомпильнуть получившийся файл, зато в самом конце файла были интересные строки.

приложение dpmd для андроид. image loader. приложение dpmd для андроид фото. приложение dpmd для андроид-image loader. картинка приложение dpmd для андроид. картинка image loader.

Тут 2 варианта: либо вирус «китайского происхождения», либо ошибка кодировки. Думаю, пока рано делать выводы.

WinRAR

Как известно, APK — формат архивных исполняемых файлов-приложений для Android. Список файлов, которые входят в APK-архив, можно с легкостью просмотреть WinRAR-ом, что я и сделал.

приложение dpmd для андроид. image loader. приложение dpmd для андроид фото. приложение dpmd для андроид-image loader. картинка приложение dpmd для андроид. картинка image loader.

На первый взгляд ничего особенного, но я знаю, что в папке assets разработчики хранят локальные файлы — html страницы, картинки, ну, в общем, локальные ресурсы, которые можно дергать из приложения.

приложение dpmd для андроид. image loader. приложение dpmd для андроид фото. приложение dpmd для андроид-image loader. картинка приложение dpmd для андроид. картинка image loader.

Там я нашел файл classes.dex. Classes.dex — контейнер который, если мы распакуем, получим (если повезет) исходный код приложения под Android. По стандарту, файл classes.dex должен начинаться следующими байтами:

Что в ASCII — dex.035.
Но файл assets\classes.dex начинался так:

Явно зашифровано. Уже начинает проявляться логика работы зловреда. Когда мы скачиваем на смартфон и запускаем apk, он устанавливается, дергает из своих ресурсов файл classes.dex, расшифровывает, (по логике) получает какой то новый аpk, который и выполняет свою основную функцию.

Чтобы полностью понять как все работает, надо посмотреть действие зловреда в динамике. На реальном устройстве запускать — самоубийство. В качестве эмулятора я взял Genymotion, его преимущества как эмулятора описывать не буду, все здесь написано. Также, вместе с Genymotion, я использую Android Studio (в дальнейшем AS) 1.2 (нет слов, чтобы описать его слаженную работу). Когда мы запускаем Android Studio и Genymotion, они связываются с помощью adb. В Android Studio удобно смотреть лог работы приложения, в данном случае зловреда.

Установка apk привела к странной ошибке:

приложение dpmd для андроид. image loader. приложение dpmd для андроид фото. приложение dpmd для андроид-image loader. картинка приложение dpmd для андроид. картинка image loader.

Если мы попытаемся удалить его из администраторов (нажав на checkbox, он отмечен красным), то вылезет окно:

приложение dpmd для андроид. image loader. приложение dpmd для андроид фото. приложение dpmd для андроид-image loader. картинка приложение dpmd для андроид. картинка image loader.

После нажатия на кнопку деактивации нас ждет сюрприз — приложение невозможно удалить.

приложение dpmd для андроид. image loader. приложение dpmd для андроид фото. приложение dpmd для андроид-image loader. картинка приложение dpmd для андроид. картинка image loader.

Окейййй. Посмотрим сетевой трафик, вдруг он что-то куда-то шлет. В эмуляторе, на WiFi соединение, поставим прокси и перезагрузим эмулятор. Так я и думал — есть и сетевая активность

тело в POST-запросе пустое.

Откроем logcat в AS и посмотрим, вдруг это приложение что-то записывает в логах. Нам везет:

Вот что получается — зловред берет из ресурсов файл assets/classes.dex, расшифровывает, записывает в /data/data/com.adobe.jaguar/app_dex/new.apk.

Так. Чтобы теперь узнать, каков его основной фунционал, нам надо поймать файл new.apk. Устанавливаем total commander на андроид и переходим в /data/data/com.adobe.jaguar/app_dex/. Папка оказалось пустой, после запуска new.apk файл удаляется. Возник вопрос: как получить его? Сначала подумывал, не написать ли мне приложение под андроид, которое в цикле следит за папкой /data/data/com.adobe.jaguar/app_dex/ и когда зловред снова создаст этот файл, мое приложение скопирует его, и я наконец узнаю что, оно делает на самом деле. Хорошо, что я в некоторых вопросах ленивый. Немного подумав, решил поэкспериментировать над правами папки /data/data/com.adobe.jaguar/app_dex/, и тут тоже повезло — он создал файл new.apk и упал.

Копируем new.apk из андроид, распаковываем dex2jar-ом и декомпилируем с помощью JD-GUI.

приложение dpmd для андроид. image loader. приложение dpmd для андроид фото. приложение dpmd для андроид-image loader. картинка приложение dpmd для андроид. картинка image loader.

Опять иероглифы… Я решил открыть получившийся файл luyten-ом, мало ли, вдруг JD-GUI не может что-то правильно декомпильнуть.

приложение dpmd для андроид. image loader. приложение dpmd для андроид фото. приложение dpmd для андроид-image loader. картинка приложение dpmd для андроид. картинка image loader..
Да, я был прав, это не иероглифы, а зашифрованный текст, нашел функцию которая занимается расшифровкой, но из всего apk только этот класс был обфусцирован, luyten тоже упал на нем. Есть еще один декомпилер — DJ Java Decompiler, у него туго с графикой, поэтому я его использую только для просмотра отдельных классов, а не всего проекта. Он, как бы, смог декомпильнуть, но, к сожалению, я не смог понять, как именно идет расшифровка.

Класс который отвечает за расшифровку (буду рад если взгляните на код, с первого взгляда AES, но не факт):

Нам уже из сетевой активности известно, что по сети передаются POST-запросы, так что этот код отправит POST-запрос:

В некоторых участках кода я увидел функции, в именах которых есть слово из 4-х букв — «bank».

Теперь у нас есть полная картина, этот зловред — банковский троян, который маскируется под андроид апдейт для Adobe Flash Player. После установки создает сервисы com.adobe.jaguar:jaguar_bf и com.adobe.jaguar:jaguar_obs. Сканируют файловую систему (в теле new.apk нашел код) на предмет установленных программ банк-клиентов, если находит их, то читает файлы из папки shared_prefs и отправляет злоумышленнику.

Мораль:
1. Не устанавливайте root и банк-клиент на одном устройстве
2. Не доверяйте приложениям, скачанными из сторонних магазинов

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *