感谢ITHome(IT之家)网友懒猫夏天的帖子
背景
相信很多安卓用户都曾受到过阴影弹出广告的困扰,但是这个促销APP主体可以在后台运行,在其他APP上发布覆盖广告。 一不小心就误操作,点击广告,下载APP,真的很恶心。
以前的广告软件只在通知栏中推送广告,但在Android4.4或更高版本或某些ROM上,可以轻松长按管理并找到bzdfh。
此升级版直接覆盖其他APP应用程序,在屏幕的中心和底部直接发布广告。 浏览器、QQ、微信都活了下来。 切换到桌面和最近的APP应用程序后,会自动隐藏,可以穿大写的衣服。
(募集截图() )。
因为没办法,我把手机一样的管家都试了一次,但是一首纯真的乐曲也找不到,受不了。
别多嘴,开始教程:
今天使用的ADB是Android调试bridge的缩写,是Android常用的调试工具。
准备工作
1 .要进入开发者模式打开USB调试并安装驱动程序,本部分的教程很丰富,请跳过。
2 .下载ADB工具包。
3 .查找稳定的数据线,将手机连接电脑,通过手机弹出窗口允许USB调试。
正式开始
1 .然后,管理员进入CMD,输入cd /d 'Z:Desktopadb ' (用您电脑上的ADB工具所在的路径替换双引号中的路径)
2 .查看设备,然后输入ADB设备
如果驱动程序安装正确,您应该知道有设备。 如果没有安装,请返回准备工作,检查驱动程序是否正确安装。
3 .尝试执行部分手机APP,笔者花了3分钟。 在运行到清理APP应用程序时,出现了广告,然后按home键返回到桌面广告并停留了一会儿。 表示可能不是APP内的广告。
4 .用电脑快速清理日志,输入adb logcat -c
请整理一次机器的日志记录,不要从这个时候开始操作手机。
5 .然后点击广告,广告一定会打开浏览器或者别的操作。
6 .在电脑上输入adb logcat -d c:/b.log
在c驱动器下创建b.log,保存刚才的设备操作。
在notepad或其他文本编辑器中打开b.log并搜索“Touch event's”,可以忽略大小写进行搜索。
如图所示,应该可以意外地找到两个事件。 一次是按,另一次是反弹。
我们接下来继续分析。
从图中可以看到,在点击事件下,10640个进程提升了浏览器。
我们会记录这个ID。
8 .返回ADB,然后输入ADB shell
进入shell界面,输入ps | grep '10640 ' (与找到10640的ID交换)
结果如下
这首com.zdworks.android.zdcalendar是一首纯真的乐曲。 不用说APP名,它是比较有名的APP。 各防护软件没有反应可能与此有关。
后面的事很简单。 可以直接输入adb进行卸载。 adbuninstallcom.ZD works.Android.ZD calendar
9 .回手机,关闭USB调试。
教程到此为止,我们成功地抓住了这个男人。 因为教程是分两段写的,所以命令的时间有差异。
请再说一句
在此提请广大安卓用户注意。 虽然国内的APP应用市场岌岌可危,但该软件仍是从三星官方APP应用商店下载的,千万不要安装不知道的软件。 拒绝成为大鼠,从我开始。
PS :笔者不是程序专家。 抛出教程,欢迎以更好的方式交流和学习。