百科问答小站 logo
百科问答小站 font logo



如何看待 10 月 13 日多所大学课堂上出现疑似「 O 泡果奶病毒」事件? 第1页

  

user avatar    网友的相关建议: 
      

匿了

不会有安全隐患,源码就20行,Lua脚本。

里面只有一个循环,劫持你的返回键,然后把音量开最大,但是循环执行快所以你的音量是调不下来的。至于截图那是因为这个Lua模块本身封装了这个功能,实际没有调用过。

不是病毒,在确保不会社会性死亡的时候可以放心玩耍。

解决方案:使用任务管理直接kill掉,就是你日常切换视图还能清内存的那个手势/按键。


Update:我不是软件作者,只是一个逆向爱好者。

这次的果奶和去年的ta是同一份程序,包名和版本号都没改,就改了个背景音乐。

想逆向实践看源码的可以找点Lua逆向工具,没混淆也没加密。


再次Update:

回答里有人说部分软件被重新打包篡改加入了一些窃取隐私的代码,篡改还是挺容易的,但我目前还没见过被篡改之后的版本。

而且感觉不会有人这么作死,敢上载的话,抓个包抓到服务器地址再照着云服务商的账单抓人,一抓一个准。


再再次Update:

安卓权限管理很完善的,而且你手机上那些管家也不是纯粹恰白饭的,这个apk能从去年活到今年就说明它没有被报毒的理由。

设置音量本身就是一些app需要的功能,劫持返回键有不少教育类应用也会做,防止你考试考一半手滑退出去了。

如果有越权读取隐私的行为,你的手机早就弹窗告诉你xxx正在试图获取权限了。

不过不建议怀着恶搞的心情去玩……

影响不太好嘛……


不是很明白一篇为了打消大家对数据安全疑虑的文章有啥好杠的。


这篇文章能被举报我是没想到的。


反编译出的代码(有注释)

       -- main.lua -- require("import") import("android.app.*") import("android.os.*") import("android.widget.*") import("android.view.*") import("android.view.View") import("android.content.Context") import("android.media.MediaPlayer") import("android.media.AudioManager") -- 音量控制模块 import("com.androlua.Ticker")  -- Ticker:定时触发器 activity.getSystemService(Context.AUDIO_SERVICE).setStreamVolume(AudioManager.STREAM_MUSIC, 15, AudioManager.FLAG_SHOW_UI)   --音量调大 activity.getDecorView().setSystemUiVisibility(View.SYSTEM_UI_FLAG_HIDE_NAVIGATION | View.SYSTEM_UI_FLAG_IMMERSIVE) m = MediaPlayer() --播放器 m.reset()   m.setDataSource(activity.getLuaDir() .. "/mc.mp3")  -- 引用包里的“O泡果奶” m.prepare() m.start() m.setLooping(true) ti = Ticker() --计时器计时触发 ti.Period = 10 -- 间隔为10ms  function ti.onTick() -- 设置ticker要触发的函数   activity.getSystemService(Context.AUDIO_SERVICE).setStreamVolume(AudioManager.STREAM_MUSIC, 15, AudioManager.FLAG_SHOW_UI) -- 和上面一模一样   activity.getDecorView().setSystemUiVisibility(View.SYSTEM_UI_FLAG_HIDE_NAVIGATION | View.SYSTEM_UI_FLAG_IMMERSIVE) -- 隐藏navbar等 end  ti.start() -- 开启ticker,每10ms执行一次上面的函数  function onKeyDown(A0_0, A1_1) -- 监听按键,不调用外部方法的话就相当于劫持下来了   if string.find(tostring(A1_1), "KEYCODE_BACK") ~= nil then -- 如果按键是返回键     activity.getSystemService(Context.AUDIO_SERVICE).setStreamVolume(AudioManager.STREAM_MUSIC, 15, AudioManager.FLAG_SHOW_UI) -- 设置音量为最大   end -- 相当于把返回键变成了音量最大键   return true end     

总共34行,除去开头一大堆import,差不多就20行左右。


本回答采用WTFPL开源协议发布,可以随意转载引用,无需授权。


2021.10.29更:突然被cue,今年是不是又出了个新的换皮不换药的玩意儿hhh


user avatar   xu-nan-5-40 网友的相关建议: 
      

SLS,这个项目什么都推迟,推迟,再推迟,只有试车是提前结束的。 2333333

PS:别的答主有说SLS是鸽王的,你们不要搞篡位,把我詹姆斯·韦伯望远镜置于何地?把鸽王中的鸽皇毛子的科学号实验舱置于何地?[手动狗头]

SLS Block I 构型

如果简单计算一下,SLS Block I 理论最大地月转移轨道运力27吨时的发射质量(忽略整流罩)2497吨,地月转移轨道运载系数1.081%

而被批拉跨的长征五号,理论地月转移轨道运力9.4吨,此时发射质量(忽略整流罩)861.7吨,地月转移轨道运载系数1.090%

是的,SLS Block I 地月运载系数还不如长征五号,用固体燃料就是这样,高比冲分级燃烧循环发动机,高推重比发动机,高干质比都救不回来,不过起飞级固体燃料的比冲劣势影响其实并不大,运载系数其实也没差多少。


SLS的一级发动机也不是史上最强大的,只能说是NASA或者美国史上最强大的起飞推力。


SLS起飞推力 固体助推器 1490吨X2 + RS-25 190吨X4=3740吨,航天飞机起飞时RS-25长时间处于104.5%的工作状态,按照这样计算3774吨,超过了土星五号(土星五号第一级F-1发动机有两个版本,按照自从阿波罗9号起启用的稍微增推版本,起飞推力为3582吨),不得不说,大型固体发动机是真的大力出奇迹。

SLS固体助推器试车,长得和航天飞机助推器差不多,但增推了几百吨

相比之下,苏联发射过2次的能源号运载火箭RD-0120X4+RD-170X4起飞推力3547吨,甘拜下风。

但N1运载火箭靠30台NK-15火箭发动机,起飞推力达到了4633吨,迄今为止一直保持着运载火箭起飞推力的世界纪录。当然四射四败的实战记录让人有点不好意思提起它,但它的确是记录创造和保持者。

目前正在研制的重型运载火箭起飞推力最高的将是SpaceX的星舰,一级28台猛禽,可以提供225X28=6300吨的起飞推力。

起飞推力第二高的是长征九号,一级和助推12台YF-130,提供5873吨的起飞推力。

(超)重型运载火箭排排坐,目前有重型火箭计划的也就中美俄三家




  

相关话题

  李恩「开撕」都美竹,称被阴阳怪气的忍不了,李恩和都美竹为什么会反目成仇? 
  售楼部人脸识别“很正常”事关佣金,但此举是否涉嫌侵犯消费者权益? 
  如何看待「女乘客擅开飞机滑梯被拘12天 厦航:损失最低10万」事件? 
  美国政府为什么不对枪支弹药进行严格的管控? 
  什么是nolo contendere plea? 
  如何看待男子高铁上「葛优躺」霸占座位并拒绝归还的行为?列车员沟通无效,就没有别的办法了吗? 
  你们遇到过这种单位父亲去世,单位打电话要求走流程领取慰问金? 
  「恐同教材案」二审维持原判,法院认为「同性恋是心理障碍」表述系学术观点,不属于知识性差错,你认同吗? 
  如何看待鸿茅药酒最后结局是医生道歉? 
  公司员工私自使用盗版软件被软件公司发现,律师函发来了,但公司不想买下这个软件,怎么收场? 

前一个讨论
如何评价吴亦凡点评腾格尔的flow?
下一个讨论
你认为人类有没有必要让出一些生存空间给其它生物生存?





© 2024-11-21 - tinynew.org. All Rights Reserved.
© 2024-11-21 - tinynew.org. 保留所有权利