Fake Antutu

N2k1

Well-Known Member
@ColonelZap : Ich habe mir die Apps angesehen. Wenn etwas auf die SD-Card geschrieben wird, so wird das Programm aktiv und verändert den Wert, den Antutu dort ablegt.
Da Antutu ja die Resultate nicht im RAM behält, sondern jeden test abspeichert, wird hier "on the fly" der Wert manipuliert.
Nur irgendwie will das Programm bei mir nicht loslaufen - weder die Original-Variante mit APK+ODEX noch die decompilierte + neu compilierte mit allen Bibliotheken.
(Oder ich habe in der Build.prop was vergessen zu ändern)
 

ColonelZap

Administrator
Teammitglied
Interessant! Dann dürfte also beim ERSTEN Durchlauf von Antutu der Wert noch NICHT falsch angezeigt werden?

Ich würde das wirklich gerne reproduzieren können, bislang will es aber nicht funktionieren :(
 

N2k1

Well-Known Member
Also bei mir habe ich keine höheren Ergebnisse erzielen können.. jedenfalls nicht mit der Original-Version von Antutu.
Wenn ich das Programm aber richtig verstanden habe, sollte es mit jeder Antutu-Version (außer der X) gehen.
 
O

Ora

Guest
jedenfalls nicht mit der Original-Version von Antutu.
@N2k1: @Louis777 berichtete ja, nach der Aufforderung die auf dem Handy befindliche antutu Version zu deinstallieren und die 4.5 zu installieren darüber, dass dann keine Manipulation mehr vorhanden war. Folglich müsste es genau die Kombination des vorinstallierten antutu, der Verdachst app einschließlich dieser Einträge ja dann tun?

Die vorinstalliere Version liegt nicht im system/app...
 

Anhänge

phil2sat

Active Member
Ich schrieb ja schonmal. Am besten apkcopybg und antutu mit titanium sichern, hochladen und mit daten wiederherstellen.

Das sollte alles reproduzieren.

Reboot vorm testen nicht vergessen und am besten das alte antutu vorher deinstallieren und mein cleanmaster löscht dann noch verwaiste daten von antutu. Die sollten auch weg sein.

Bin aber grad unterwegs und keine zeit zum testen
 

ColonelZap

Administrator
Teammitglied
Jaja "funktioniert nur an einem tag im jahr"
;)

Ich VERMUTE, daß die Apkcopybg.apk noch nicht so ganz "sauber" bei uns läuft? Ich kann die APK zwar installieren, wenn ich aber in den Settings / Apps / Running nachschaue, dann taucht sie dort nicht auf? Sollte sie das oder ist sie tatsächlich SO gut versteckt, daß man sie dort nicht findet?

Ich frage mich wirklich, was diese App anstellen kann oder auch nicht? Wenn Antutu tatsächlich den Score lokal in einem File auf den Handy speichert, dann wird Antutu doch 100%ig ALLES daran setzen, diese Datei so zu schützen (verschlüsseln), daß sie nicht "hackbar" ist. Es kann nicht sein, daß man Antutu mal eben "locker flockig" austricksen kann!

SOLLTE(!!!) es also irgendwie möglich sein, eine AUS DEM PLAYSTORE geladene Antutu Version zu "hacken", dann wäre das sicher eine Sensation!
 

ColonelZap

Administrator
Teammitglied
die muss doch nur nach "/system/app" kopiert werden? Oder?
Ich habe beides ausprobiert, zunächst einmal nur installiert, habe sie aber auch "eingekocht". Entweder läuft sie nicht im Hintergrund oder sie ist tatächlich so gut versteckt, daß ich nicht sehe, daß sie läuft. Ich tippe aber darauf, daß sie NICHT im Hintergrund läuft und wird deshalb es nicht schaffen Antutu zu manipulieren?!?
 

08-5-10

Member
Vielleicht hilft das ja wieder ein bischen weiter
Ich habe die in der
history_scores hinterlegten Datei die Werte mal mit dem editor geändert...
Antutu zeigt jedoch den richtigen wert an des letzten Tests


Gesendet von meinem ZP998 mit Tapatalk
 
O

Ora

Guest
Da ist auch ein hash drin!
30-06-2014 12-11-31.png

Schaut mal in das avantar :hahaha: geht mit Picture Viewer in Windows... mal so nebenbei
 

ColonelZap

Administrator
Teammitglied
Da ist auch ein hash drin!
Mit anderen Worten: So eine Datei kann man nicht "so einfach" editieren? Darum bin ich ja auch so "verblüfft", daß diese APK das angeblich schaffen soll und sogar eine "Anweisung" über die Manipulation aus der build.prop übernehmen kann?!?
 
O

Ora

Guest
Ich wäre jetzt gespannt auf den Hash des getürkten xml's... dann müssten die ja nur den Algorithmus des hash beherrschen.
Hast Du auch so lustige Anvantare drin?
30-06-2014 12-19-57.png
30-06-2014 12-25-18.png
 
Moderiert:

08-5-10

Member
Im Verzeichnis

/data /data / com.antutu.ABenchMark/

Befindet sich eine
lastscore.dat
Vielleicht wird der Fake dort angesetzt....

Gesendet von meinem ZP998 mit Tapatalk
 
O

Ora

Guest
Interessant ist auch der Link ...
Code:
lrwxrwxrwx install  install		   2014-06-29 22:00 lib -> /data/app-lib/com.antutu.ABenchMark-1
Vielleicht ist das ein Punkt für Angreifer.
 
Moderiert:

ColonelZap

Administrator
Teammitglied
Noch etwas zu der ApkCopyBg.apk

Die App scheint das hier anzulegen:

Screenshot_2014-06-30-15-31-32.png

Die Version von CPU Z scheint tatsächlich falsche Werte zu liefern:

Screenshot_2014-06-30-15-33-42.png Screenshot_2014-06-30-15-33-51.png

Getestet wurde es auf meinem Neo M1 (MT6582), das sind die richtigen Werte:

Screenshot_2014-06-30-15-34-42.png Screenshot_2014-06-30-15-34-56.png

Die Antutu Version, die "mitgeliefert" wird, spuckt aber KEINE falschen Werte aus, NOCH NICHT? :grin:
 

Mitglieder

Keine Mitglieder online.

Who Has Visited

Statistik des Forums

Themen
54,361
Beiträge
837,160
Mitglieder
66,935
Neuestes Mitglied
sawfish
Oben Unten