Всем привет. Недавно мне [valdikss][1] рассказал об андроид-вирусе, который может немало навредить пользователю, если он недостаточно внимателен. Мне захотелось узнать его внутренности, т.к. более или менее в последнее время занимаюсь ресерчем андроид приложений, но вирусы никогда еще не исследовал. До его рассмотрения, мне сразу бросилось в глаза название файла — android\_update-1.apk. Первым делом делаю то, что делает каждый андроид ресерчер — распаковывает его dex2jar-ом (ну и параллельно можно посмотреть WinRAR-ом список файлов).
#### dex2jar
Когда я распаковал файл dex2jar-ом у меня получился красивый jar. Я обрадовался и кинулся смотреть его в JD-GUI. ![image][2] Но, к сожалению, JD-GUI не смог полностью декомпильнуть получившийся файл, зато в самом конце файла были интересные строки. [Читать дальше →][3]
[1]:
http://habrahabr.ru/users/valdikss/
[2]:
http://habrastorage.org/files/4da/274/bd2/4da274bd2973493a841067366d571123.png
[3]:
http://habrahabr.ru/post/255417/#habracut