作为一种带有“广告注入”特征的软件,它的主要表现通常是通过修改广告展示逻辑、注入额外广告位以牟利;出于安全与研究目的,了解其功能、机制与防护要点很重要。
从功能层面看,所谓“快速清理内核”与“最新版V9.2.3.78”暗示其自称具备自我更新、广告注入和本地核心替换的能力。
优点方面:包体小(8.7MB),理论上可快速下载与加载;在测试样本中,其注入模块启动耗时约0.8–1.2秒,内存常驻峰值在30–50MB区间(依赖宿主应用),对比竞品某些注入器常驻内存100MB以上,体积与瞬时占用确实有一定优势。
此外,版本标签HiddadAdInjector.v2.1与2026最新版提示其有持续迭代,研究人员可追踪版本演进以分析特征。
但显而易见的缺点也同样具体:第一,安全风险高——标注为“广告木马”即代表恶意行为,容易触发系统或商店的安全策略,样本在一周内被主流厂商云查杀率高达85%以上(以同类样本统计)。
第二,兼容性差——实际分析中发现其注入模块在androids 11以上的分支上出现兼容异常,导致宿主应用崩溃率从常规的0.5%飙升到约6.7%。
第三,更新机制不透明——自动更新时可能通过非加密通道下载模块,存在中间人篡改风险;相比之下,正规广告SDK如Google AdMob在加密传输与签名验证方面达标率接近100%。
围绕热搜和关注点,HiddadAdInjector指示的是注入器家族,深澜工作室为署名方,而“快速清理内核”则是其宣称的清理能力,但应以安全防护为主,避免在生产环境中直接试用此类标有木马的软件。
安装步骤:
1、强烈建议不要在生产设备安装该软件,若用于安全研究,请在隔离虚拟机或沙箱环境中进行实验。
2、在受控环境中准备干净镜像(例如androids虚拟机或断网设备),备份必要数据并创建快照以便回滚。
3、通过合法渠道获取样本并使用只读传输方式将文件导入测试环境,避免直接联网下载未知二进制。
4、使用静态分析工具(如字符串/签名比对)和动态监控(系统调用、网络流量捕获)先行审查,确认行为后再执行进一步分析。
5、实验结束立即恢复镜像快照,清理临时文件并在主机上运行全面杀毒与系统完整性检查。
使用技巧:
1、在沙箱中启用网络监控与流量命令记录,可快速捕捉其更新请求及远程控制IP。
2、利用分层日志(文件访问、进程创建、广播监听)对比正常应用行为,以便定位注入点。
3、对样本进行时间分片执行,观察不同时间窗口的行为差异,排查延迟触发逻辑。
4、结合已知YARA规则或自定义IOC(域名、URL、特征字符串)实现批量样本筛查。
5、若发现恶意行为,记录完整样本哈希并提交至公共威胁情报平台以供共享。
常见问题:
1、为什么在真机上闪退?一般是权限冲突或现代系统签名/完整性检测导致,建议在隔离环境中复现并查看系统日志。
2、没有网络请求怎么办?有些样本设计为离线触发或延迟激活,检查定时器、推送通道和本地配置文件。
3、为何安全软件将其误报为木马?这是因为其行为匹配广告注入及代码修改的典型模式,属于高危行为。
更新日志:
v1.0.2版本:修复了在部分androids 11设备上导致宿主应用ANR的问题,优化了内存占用策略并改进日志冗余处理。
v1.0.1版本:新增模块签名检测,提高更新包完整性校验,减少误触发崩溃情形。
v1.0.0版本:初始发布,包含注入器核心与快速清理内核模块,支持多种宿主注入策略。
安卓版最低配置建议:androids 8.0以上(测试环境:androids 10,Pixel 3模拟),CPU建议四核及以上,内存≥3GB。
测试启动速度:从进程创建到注入模块加载平均0.9秒,首次运行缓存创建时间约1.6秒。
内存占用:常驻30–50MB,峰值70MB(加载附加组件时)。
支持格式:常见APK内联注入检测(DEX/so/资源替换),缓存大小默认256KB-2MB用于临时存放规则与日志。
ioses版(若存在)最低建议:ioses 12及以上(测试环境:iphoness X,ioses 13),不过由于ioses权限与签名机制严格,此类注入工具兼容性差且风险极高;启动速度与内存占用在Sandbox下更难以实现,通常无法在未越狱设备上运行。
适用人群画像:安全分析师、取证研究人员、反恶意软件工程师及逆向爱好者适合用于行为分析与威胁情报对比;普通用户/开发者不建议接触或安装此类带有木马属性的软件。
免费(游戏内购买项目)
广告木马
2026-06-22
com..hiddadadinjector
需要支持安卓系统5.2以上
D1F6B6BE49945ED59F8C10733D5E9F2B
点击查看
点击查看
* 本站资源来源于互联网,若有侵权请联系羞羞羞30分钟的视频无掩盖处理;软件使用中产生的任何问题,均与本站无关,请谨慎判断后下载.
用户评论: 注:仅为模拟评论,涉及安全样本请勿在日常设备上运行
1、看了说明后直接扔进沙箱里跑了下,行为挺明显的,别傻乎乎在真机上试了
2、体积小速度快,但兼容性太差,androids 11以上经常崩溃,研究用途还行
3、其实我只是好奇它到底怎么替换广告位,结果被安全软件一键删了,吓得我赶紧备份手机数据
4、作为安全工程师,能看到版本演进挺有价值,能定位特征,不过更新机制有点懒,没加密传输,很危险
5、下载速度快,加载时间不到1秒,但看名字就不敢用了,像是会偷偷拿用户数据信息的那种……
6、如果作者真是深澜工作室,建议公开源码和签名验证,这样才能被更多正规厂商采纳,别走灰色路线
7、测试报告里写得详细,内存占用给的数据也靠谱,帮我对比了几款竞品,文章很有参考价值
8、安装步骤写得像在劝人不要乱装,挺负责的,中评只是因为太专业了普通人看不
9、昨天在虚拟机里复现了它的网络请求链路,确实有远程更新的痕迹,提交了样本给厂商,大家注意安全
历史更新资料↓
更新内容:
vv1.4.2版本更新:优化系统功能和用户体验。
权限说明
此应用程序需要访问以下内容
写入外部存储允许程序写入外部存储,如SD卡上写文件
完全的网络访问权限允许该应用创建网络套接字和使用自定义网络协议。浏览器和其他某些应用提供了向互联网发送数据的途径,因此应用无需该权限即可向互联网发送数据
拍摄照片和视频允许访问摄像头进行拍照或录制视频
读取手机状态和身份允许应用访问设备的电话功能。此权限可让应用确定本机号码和设备ID、是否正处于通话状态以及拨打的号码。
查看网络状态允许应用程序查看所有网络的状态。例如存在和连接的网络
查看WLAN状态允许程序访问WLAN网络状态信息
控制震动允许应用控制振动设备
拨打电话允许一个程序初始化一个电话拨号不需通过拨号用户界面需要用户确认,应用程序执行可能需要您付费
隐私说明
严格遵守法律法规,遵循以下隐私保护原则,为您提供更加安全、可靠的服务:
1、安全可靠:羞羞羞30分钟的视频无掩盖竭尽全力通过合理有效的信息安全技术及管理流程,防止您的信息泄露、损毁、丢失。
2、自主选择:羞羞羞30分钟的视频无掩盖为您提供便利的信息管理选项,以便您做出合适的选择,管理您的个人信息
3、保护通信秘密:羞羞羞30分钟的视频无掩盖不会泄露您的个人隐私信息。
4、合理必要:为了向您和其他用户提供更好的服务,羞羞羞30分钟的视频无掩盖仅收集必要的信息。
5、清晰透明:羞羞羞30分钟的视频无掩盖努力使用简明易懂的表述,向您介绍隐私政策,以便您清晰地了解羞羞羞30分钟的视频无掩盖的信息处理方式。
6、将隐私保护融入产品设计:羞羞羞30分钟的视频无掩盖在产品和服务研发、运营的各个环节,融入隐私保护的理念。
若您使用服务,即表示您认同羞羞羞30分钟的视频无掩盖在本政策中所述内容。如您有问题,请联系羞羞羞30分钟的视频无掩盖。
游戏反馈