生活资讯
uandroidtool被查 uandroid tool
2024-12-28 03:47  浏览:93


uandroidtool被查 uandroid tool

该篇文章主要介绍在Android逆向开始之前的手机环境配置。其中包括对手机进行刷机(根据所需的Android手机型号、Android系统版本进行刷机。这里我以nexus 5 android 6.0.1为例,其他Google系手机型号及刷其他Android版本系统都是类似的);第二个则是安装Android逆向分析hook框架(Xposed、frida)及一些常用的基础插件等。

一、刷机前准备

  1. 电脑下载platform-tools(刷机用到的工具),可以在下面链接下载platform-tools(包括windows、linux、mac),如下所示
    https://developer.android.com/studio/releases/platform-tools.html

如果上面下载速度慢的,也可以通过百度盘下载,下载完并将目录设置为PATH环境变量即可

当然如果你还需要涉及到Android开发的话,也可以直接下载Android studio进行安装,它会自带下载Android sdk里面就包含platform-tools,下载链接如下

https://developer.android.com/studio/

  1. 下载Android 6.0.1刷机包,可以在下面链接下载,如下所示
    https://developers.google.com/android/images/
    分别有不同机型、不同Android版本对应的系统镜像,限于篇幅就不一一截图
  1. 下载第三方recovery包TWRP(用于对Android机内部的数据或系统进行修改 类似windows PE或DOS),下载链接如下
    https://twrp.me/Devices/ (根据android设备型号搜索下载对应的recovery包,如果下载速度慢,这个recovery包仅适用于nexus 5,如果有其他机型需要也可以联系我帮忙下载)
  2. 下载su root工具SuperSU(支持Android 4.2-8.0系统root),下载链接如下
    https://supersu.dev
  3. 下载su root工具magisk(支持Android 4.2-10系统root),下载链接如下 
    https://github.com/topjohnwu/Magisk
  4. 下载adbd.apk,(这是用于实现adb root功能的,Android系统版本支持4.2-6.0以下,如果刷的系统是6.0及以上,则adbd.apk实现不了adb root功能),下载链接如下
    https://forum.xda-developers.com/showthread.php?t=1687590 
  5. 下载xposed框架,下载链接如下
    https://repo.xposed.info/module/de.robv.android.xposed.installer
  6. 下载frida-server,下载链接如下
    https://github.com/frida/frida/releases

二、开始对nexus 5刷机(Android 6.0.1)

  1. 需要刷机的nexus 5手机连接到电脑上,并确认已经设置为允许usb调试
  2. 确认platform-tools目录已经设置为PATH环境变量,使用adb devices命令进行测试(不会提示不是内部或外部命令),如下所示
  3. 执行adb reboot bootloader指令使手机进入fastboot模式,如下所示
  1. 如果手机的bootloader还没解锁(可以看上图的LOCK STATE),则需要执行fastboot flashing unlock进行解锁
  2. 解压Android6.0.1系统镜像,如下图所示
  3. 进入解压后的目录,执行flash-all.bat批处理文件开始刷Android6.0.1系统,等待最后刷完成功即可,如下所示
  4. 如果在执行flash-all.bat出现Snapshot cancel
    fastboot: error: Command failed 则是因为电脑下载的platform-tools版本太高,如下所示

需要使用低版本的platform-tools进行替代,具体的操作步骤,可以参考以下文章

https://www.jianshu.com/p/d40db7e08e3e

三、刷入第三方recovery(TWRP)到新系统中

  1. 需要刷recovery的nexus 5手机连接到电脑上,并开启usb调试
  2. 在刷第三方recovery之前,我们先把待会儿要用来root的magisk复制到手机的/sdcard或者/sdcard/Download中(这是用来root系统的。也可以复制superSU到手机中,执行adb push Magisk-v20.4.zip /sdcard/Download指令,superSU支持的Android版本只到8.0,现在官方也停止了维护,因此本文我以magisk为例),如下所示
  3. 执行adb reboot bootloader 指令使手机进入fastboot模式
  4. 执行fastboot flash recovery twrp.img 指令刷入第三方recovery,如下所示
  5. 刷完recovery后,不要重启手机,不然recovery又会被刷回原来的,这样当进入recovery后,会提示如下错误

四、对刚刷完的Android系统进行root

  1. 刷完recovery后,不重启手机,直接通过音量上下键选择recovery模式,电源开关确认,进入recovery模式,如下所示
  1. 安装magisk,选择 install ,找到上面复制到手机中的magisk压缩包,安装压缩包,等待安装成功,最后选择 Do not Install 不要安装TWRP App。至此,通过magisk root手机就完成了,具体如下所示

五、安装Xposed框架、frida-server 及Android逆向分析中常见的插件

  1. 执行adb install XposedInstaller_3.1.5.apk指令,安装Xposed,安装成功后打开,如下所示
  1. 安装xposed成功后,打开xposed,会提示xposed框架没有安装,则需要安装xposed框架,安装后重启即可,具体如下所示
  1. 安装android逆向分析app时,常使用的xposed插件
    BuildProp Enhancer
    修改Android系统的ro.debuggable属性,使安装在手机上的app都能够被调试,下载链接如下:
    https://repo.xposed.info/module/com.jecelyin.buildprop
    项目地址如下:
    https://github.com/jecelyin/buildprop
    JustTrustMe
    绕过app的证书校验,方便抓取数据包,进行安全分析,下载链接如下:
    https://github.com/Fuzion24/JustTrustMe
    GG Tools:
    绕过app对手机的root检测、绕过app的重签名校验隐藏xposed框架等,便于安全分析,下载链接如下:
    https://repo.xposed.info/module/com.gojek.galau.ggtools
    更多xposed插件则需要根据我们分析时的具体情况再寻找或者自己开发所需的插件,后面有有趣的插件也会再及时更新
  2. 当然,如果习惯使用frida的。也可以在手机中开启frida服务,先将frida-server复制到手机中,然后启动frida-server,具体的可以参考以下文章
    android逆向之frida安装与使用
  3. 以下是android逆向分析中常使用的frida脚本,链接如下:
    https://github.com/m0bilesecurity/Frida-Mobile-scripts/tree/master/Android
    以上就是本篇文章【uandroidtool被查 uandroid tool】的全部内容了,欢迎阅览 ! 文章地址:http://yejunbin01.xhstdz.com/xwnews/790.html 
     栏目首页      相关文章      动态      同类文章      热门文章      网站地图      返回首页 物流园资讯移动站 http://yejunbin01.xhstdz.com/mobile/ , 查看更多   
最新文章
法国连锁影院深入意大利
法国连锁影院深入意大利欧洲的顶级影城经营者法国的UGC电影院将目光投向了意大利——欧洲最受注目的主要地区市场——下月将在永
乡村振兴新媒体设计策划运营 新媒体赋能乡村振兴
乡村振兴新媒体设计运营 新媒体是区别于报纸、广播、电视等传统媒体,依赖于现代数字技术产生的新的媒体形态,如数字杂志、数字
谷歌服务框架 2025最新版本v24.47.61
《谷歌服务框架》是为了广大的安卓手机用户提供的服务软件,通过本服务软件可以来进行谷歌的身份的直接验证,能够使用谷歌的更多
点评一下觉得vivo Y93标准版和真我V13 5G哪个好用些?区别大吗?了解一星期心得分享
vivo Y93标准版和真我V13 5G哪个好些?如何区别?这二款vivo Y93标准版和真我V13 5G差别不大的哈,经过对比我买的是真我V13 5G,
百度SEO编辑指南:全面提升搜索引擎排名的实用技巧
在当今的互联网时代,SEO(搜索引擎优化)无疑是所有企业、站长和内容创作者必须掌握的一项技能。而在中国市场,百度作为占据主
苹果8怎么恢复出厂设置
苹果8作为一款经典的手机型号,凭借其出色的性能和用户体验,至今仍受到许多用户的喜爱。然而,在使用过程中,有时我们可能需要
神州泰岳(300002.SZ):帮助海尔创新设计中心运用Amazon SageMaker打造了AIGC工业设计方案
格隆汇12月13日丨神州泰岳(300002.SZ)在投资者互动平台表示,公司为海尔创新设计中心在亚马逊云上量身定制了3D 云桌面系统、渲染
最新圣诞节祝福语一句话 圣诞节祝福语 独特(大全七篇)
无论是身处还是步入社会,大家都尝试过写作吧,借助写作也可以提高我们的语言组织能力。相信许多人会觉得很难写?以下是小编为大
自然语言识别python_一个快速从自然语言文本中提取和识别关键短语的工具
chinese_keyphrase_extractor (CKPE) 一个从 中文自然语言文本 中抽取 关键短语 的工具,只消耗 35M 内存 A tool for automatic
绵阳拓展“朋友圈” 唱响“大合唱”
11月22日,南京国际展览中心,2024绵阳市“文化三推”(城市品牌推广、文化艺术推介、文旅产品推销)南京行举办。绵阳跨越1600多
相关文章