串,然后转换成byte传输,这其中发送短信和接收短信的PDU串格式是不同的,由于这个漏洞直接触发了接收流程,所以这里我们只介绍接收格式,发送格式请自行google.
...短信内容的长度 短信内容
长度 短信中心类型(可选) 短信中心号码 长度 地址类型(可选) 发送号码
看着晕了吧,其实并不复杂,下面每部分分别叙述:
1 SCA短信中心地址
实际上中间的短信中心类型大部分时候是不用的...,我们只需构造号码的长度+号码即可。...Web服务器地球人都知道如何搭建,我在这里不再详述,只构造json的指令结构:
number: string 伪造的短信发件人号码
message: string 短信内容.
count: int 短信的发送次数...现在万事具备,我们来看如何用代码实现:
注册一个BootBroadcastReceiver,将SMS_DAEMON设为开机启动。