Сейчас на форуме: -Sanchez- (+7 невидимых)

 eXeL@B —› Основной форум —› Взлом Android приложений
<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 38 . 39 . >>
Посл.ответ Сообщение

Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 12 сентября 2011 12:37 · Поправил: SaNX
· Личное сообщение · #1

В теме обсуждаются вопросы взлома под андроид и соответствующие тулзы.
ТУТОРИАЛЫ:
--> Тутор от chelpa<--
--> От аффтора antilvl<--
--> дебаг .so<--

ТУЛЗЫ:
JEB
ApkAnalyser
--> Android Reverse Engineering (A.R.E.) <--
--> Apktool <--
--> Smali/baksmali <--
--> APKRecovery <--
--> Dex2Jar <--
--> APKInspector <--
--> Lucky Patcher 1.2.0 <--
--> Crack Assist 0.3 <--
--> ART <--
--> JD-GUI <--
--> DexInspector <--
--> Android unpacker <--
GikDbg


В аттаче fernflower, очень годный жава декомпилер.
0ece_06.12.2012_EXELAB.rU.tgz - fernflower.jar

-----
SaNX


| Сообщение посчитали полезным: 4kusNick, WmLiM, gsx3000, Maximus, CoolMax_86, Rustem, Oott, streit, t0ShA, BAHEK, sooqa, Ara, VodoleY, vden, Thegodofviruses, SDFnik, Soso, ff0h, RAMZEZzz, quency, XroM_N70, Alinator3500, Coderess, samtehnik, Isaev, dgyst, ALSSL, dosprog, omeh2003, d0wn, ELF_7719116, Bad_guy

Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 10 апреля 2014 13:09
· Личное сообщение · #2

VodoleY
ну да кстате, как вариант накати цианоген.

-----
SaNX




Ранг: 488.1 (мудрец), 272thx
Активность: 0.350
Статус: Участник

Создано: 11 апреля 2014 06:06 · Поправил: VodoleY
· Личное сообщение · #3

SaNX http://ru.wikipedia.org/wiki/CyanogenMod ? оно?

-----
Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме....




Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 11 апреля 2014 07:20
· Личное сообщение · #4

VodoleY
да, оно. найди сборку под свое тело и попробуй отладку.

-----
SaNX




Ранг: 171.0 (ветеран), 11thx
Активность: 0.050
Статус: Участник

Создано: 11 апреля 2014 18:32
· Личное сообщение · #5

VodoleY пишет:
ток 500у.е платить.. жаба давит..

Да он вроде как на eBay порядка 50у.е. ещё год назад был, если конечно не брать последний generation...

SaNX пишет:
А мож проблема в андроид_сервере и тебе просто новее версия нужна?

Вроде как выясняли, что скомпилить нельзя...



Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 19 апреля 2014 20:45 · Поправил: Jaa
· Личное сообщение · #6

JEB - The Interactive Android Decompiler 1.5.201404100

Code:
  1. 1.5.201404100
  2. Conditional expressions ("cond ? x : y")
  3. API: Conditional expressions
  4. API: Java AST element tagging (tutorial blog to be published soon)
  5. Better array representation in Assembly view
  6. Bugfix: class renaming corner-case (internal class is referenced, not present)
  7. Bugfix: method generation when type not present
  8. Bugfix: first parameter for native non-abstract methods
  9. Bugfix: AST optimizations for combined operators
  10. API: added Ifstm.size()
  11. API: added Method.isStatic()
  12. API: added TextView.setCaretPosition()
  13. API: access to file information (eg, hashes) via JebInstance.getAnalyzedFileInformation()
  14. Extra verbosity when logging Java scrips errors
  15. UI fix: concurrency issue with Plugins menu
  16. UI fix: avoid line breaks on separators
  17. Manual update check (eg: multi-user licenses, air-gapped environments, etc.)
  18. Updated the Updater system (faster, more reliable downloads)
  19. EULA change


--> Unregistered version <--
Pass - down the memory lane

| Сообщение посчитали полезным: r_e, SaNX, readt, XroM_N70

Ранг: 590.4 (!), 408thx
Активность: 0.360.18
Статус: Модератор

Создано: 19 апреля 2014 21:52
· Личное сообщение · #7

А какие ограничения в нерегистрированной версии?

-----
старый пень




Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 19 апреля 2014 21:55 · Поправил: SaNX
· Личное сообщение · #8

r_e
не запускаеццо

знатные С-нетчики, скампелируйте кейген:

da45_19.04.2014_EXELAB.rU.tgz - keygen

-----
SaNX




Ранг: 617.3 (!), 677thx
Активность: 0.540
Статус: Участник

Создано: 19 апреля 2014 21:56
· Личное сообщение · #9

r_e
Не запускается



Ранг: 590.4 (!), 408thx
Активность: 0.360.18
Статус: Модератор

Создано: 19 апреля 2014 23:02 · Поправил: r_e
· Личное сообщение · #10

Ловите

e5d6_19.04.2014_EXELAB.rU.tgz - mkr.zip

add. Только ключ не принимает. Видать что-то поменяли.

-----
старый пень




Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 19 апреля 2014 23:31
· Личное сообщение · #11

r_e
хз мож фейк какой то?
SaNX
пропатчить никак?



Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 20 апреля 2014 08:22 · Поправил: SaNX
· Личное сообщение · #12

Jaa пишет:
пропатчить никак?

ну я не могу

r_e пишет:
Видать что-то поменяли.

похоже на то

видимо, один выход. отдать ее китайчегу, который выложил предыдущую версию.
http://bbs.pediy.com/showthread.php?p=1248396

-----
SaNX




Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 20 апреля 2014 16:24 · Поправил: SaNX
· Личное сообщение · #13

5309174211901733903Z2445882183 вот ключ подходит, но прога сыпется при открытии файла. Откуда оно вообще взялось то? Там скомпилено криво блеать!

public abstract class eI
protected static int wU = 2; - тут должно быть 1!
private static String ZY = "PK";

/* 435: 661 */ for (int i = 0; i < wU; i++)
/* 436: */ {
/* 437: 662 */ j = ZY.charAt(i);
- вот тут и сыпется при индексе = 2

java.lang.StringIndexOutOfBoundsException: String index out of range: 2
at java.lang.String.charAt(Unknown Source)
at jebglobal.eI.dN(SourceFile:662)

хотя как там индекс 2 получается - я хз.

-----
SaNX




Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 20 апреля 2014 19:48 · Поправил: Jaa
· Личное сообщение · #14

похоже банальная демка
http://bbs.pediy.com/showthread.php?t=186582



Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 20 апреля 2014 20:54
· Личное сообщение · #15

Jaa
я отправил челу, у которого есть контакт с китайцем, который релизил полного джеба посмотрим, чо сделает.

-----
SaNX




Ранг: 590.4 (!), 408thx
Активность: 0.360.18
Статус: Модератор

Создано: 21 апреля 2014 16:20
· Личное сообщение · #16

SaNX
Вроде зарелизили, но прийдется подождать пока в паблик выбросят.

-----
старый пень




Ранг: 134.1 (ветеран), 246thx
Активность: 0.220.1
Статус: Участник
realist

Создано: 21 апреля 2014 17:08 · Поправил: Jaa
· Личное сообщение · #17

на экзетулзе уже релизнули, только там не все файлы, но можно взять нужные из того что я выложил и все фурычит


ADD:
SaNX пишет:
Jaa
чото не вижу там

отписал в личку



Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 21 апреля 2014 17:12
· Личное сообщение · #18

Jaa
чото не вижу там

-----
SaNX




Ранг: 171.0 (ветеран), 11thx
Активность: 0.050
Статус: Участник

Создано: 21 апреля 2014 18:03
· Личное сообщение · #19

SaNX пишет:
чото не вижу там

У меня http://www.exetools.com грит:
What's New?
[08.17.2002]



Ранг: 397.0 (мудрец), 179thx
Активность: 0.170.1
Статус: Участник

Создано: 21 апреля 2014 18:20 · Поправил: BfoX
· Личное сообщение · #20

JEB - The Interactive Android Decompiler version 1.5.201404100.

Official released on April 10, 2014.

выложен на випе екзетулс.
может пригодится кому...
кто знает =)

-----
...или ты работаешь хорошо, или ты работаешь много...


| Сообщение посчитали полезным: SaNX, nick8606, 4kusNick, VodoleY, Apokrif, readt, XroM_N70, chelpa

Ранг: 488.1 (мудрец), 272thx
Активность: 0.350
Статус: Участник

Создано: 06 мая 2014 12:59
· Личное сообщение · #21

VodoleY пишет:
Всем доброго времени суток.. А вот такой вопрос.. Кто может порекомендовать модель девайса.. для хорошего дебага под андроид. Проблема вобщем одна.. очень частые зависоны при дебаге.. у мну ща для эксперементов дешевый GSmart 202+ .. пробывал под блюстеком.. а тут случайно не самый дешевый Acer s510 у товарища взял... и весьма удивился стабильности.. Есть ли бюджетные модели... посоветуйте. И вообще.. с чем разрыв дебагера и тела может быть связано?

решил отписаться по старой проблеме.. может комуто пригодится.. итого.. под 64бит Вин7 ни один танец с бубном не помог. это конкретно об GSmart 202+.( Acer s510 и Nexus7 работали норм. но они ставились со своими дровами.) Грешу на дрова. Взял чистый ноут поставил вин7 32. все заработало. Всем спасибо за внимание

-----
Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме....





Ранг: 527.7 (!), 381thx
Активность: 0.160.09
Статус: Участник
Победитель турнира 2010

Создано: 07 мая 2014 02:13
· Личное сообщение · #22

Android Hacker's Handbook
by Joshua J. Drake, Zach Lanier, Collin Mulliner, Pau Oliva Fora, Stephen A. Ridley, Georg Wicherski

Publication Date: March 31, 2014 | ISBN-10: 111860864X | ISBN-13: 978-1118608647 | Edition: 1

The first comprehensive guide to discovering and preventing attacks on the Android OS

If you are a mobile device administrator, security researcher, Android app developer, or consultant responsible for evaluating Android security, you will find this guide is essential to your toolbox.

http://rghost.ru/private/54998399/ff7632a1f05f983e6d3f411cb96596b9
pass for download: exelab.ru

-----
127.0.0.1, sweet 127.0.0.1


| Сообщение посчитали полезным: readt, XroM_N70


Ранг: 85.5 (постоянный), 16thx
Активность: 0.040.05
Статус: Участник

Создано: 08 мая 2014 16:48
· Личное сообщение · #23

PowerAmp кто нибудь ковырял?
Чем то обфусцировано, что ни один декомпилятор не справляется (особенно с poweramp unlocker).
И "пустые" методы есть, только заголовок, хотя в них явно должен быть код, откуда он берется ума не приложу...



Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 08 мая 2014 17:21 · Поправил: SaNX
· Личное сообщение · #24

RAMZEZzz
мы с reversecode ковыряли. там вм под луа. даже скрипт дернули. только вм луа с измененными опкодами. на этом и встряли. если шаришь в луа - велком.

70e5_08.05.2014_EXELAB.rU.tgz - 4.ZIP

-----
SaNX





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 08 мая 2014 18:45
· Личное сообщение · #25

SaNX пишет:
только вм луа с измененными опкодами. на этом и встряли

всю луа вм идентифицировали, опкоды восстановили
луа декомпильнули
дальше reversecode стало лень сидеть и думать как там луа сбинденая в саму сошку и яву, туда сюда данные ганяет



Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 08 мая 2014 19:38
· Личное сообщение · #26

reversecode пишет:
луа декомпильнули

Не все там декомпильнулось

-----
SaNX




Ранг: 5.0 (гость), 13thx
Активность: 0=0
Статус: Участник

Создано: 08 мая 2014 20:55
· Личное сообщение · #27

> JEB - The Interactive Android Decompiler version 1.5.201404100
Демо что ли? При попытке экспортировать код/ресурсы пишет "Decompiled *** cannot be exported in the demo version", хотя в консоли написано full.



Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 08 мая 2014 21:35
· Личное сообщение · #28

reversecode пишет:
луа декомпильнули

-- parsed <string> "AES"
-- parsing <constant>, type is <strin>
-- parsed <size_t> 20
-- parsed <string> "javax/crypto/Cipher"
-- parsing <constant>, type is <strin>
-- parsed <size_t> 34
-- parsed <string> "javax/crypto/spec/IvParameterSpec"
-- parsing <constant>, type is <strin>
-- parsed <size_t> 6
-- parsed <string> "([B)VB"
-- parsing <constant>, type is <strin>
-- parsed <size_t> 16
-- parsed <string> "check_exception"
-- parsing <constant>, type is <strin>
-- parsed <size_t> 7
-- parsed <string> "global?"
-- parsing <constant>, type is <strin>
-- parsed <size_t> 42
-- parsed <string> "(Ljava/lang/String;)Ljavax/crypto/Cipher;"

а в декомпильнутом этого нет

-----
SaNX





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 08 мая 2014 22:01 · Поправил: reversecode
· Личное сообщение · #29

это уже декомпилер фиксить надо
данные то он увидел, но expression (функцию код) построить не смог(пропустил), причину надо искать




Ранг: 85.5 (постоянный), 16thx
Активность: 0.040.05
Статус: Участник

Создано: 12 мая 2014 14:38
· Личное сообщение · #30

SaNX,reversecode,
допустим декомпильнем полностью, поправим а как обратно?
или найти нужные опкоды и править в теле файла?

Ковырял unlock, там есть интересная функция которая пишет (update) в контент провайдер основного приложения параметры "с","d" и "s", но она видимо вызывается при успешной проверке лицензии, а если вручную туда записать "нужные" значения? Имя контент провайдера было пошифровано, расшифровал, получилось: content://com.maxmpz.audioplayer.data/storage
Чем можно попробовать туда записать? может есть какие утилитки?



Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 12 мая 2014 15:05
· Личное сообщение · #31

RAMZEZzz
не туда роешь. анлок - это просто мост между плэером и маркетом.

если декомпильнем скрипт, сможем писать шифрованную метку в файле folders.db. Ранее я делал так:
Code:
  1. AESObfuscator s=new AESObfuscator(salt, package_name, devid);
  2. validityTimestamp="2147483645|1344880878|0|1407088878";
  3.         validityTimestamp=s.obfuscate(validityTimestamp, "");
  4. SQLiteDatabase.openDatabase("folders.db", null,
  5.                               SQLiteDatabase.OPEN_READWRITE);
  6.         ContentValues values = new ContentValues();
  7.         values.put("path", Environment.getExternalStorageDirectory().getAbsolutePath());
  8.         values.put("path_hash", validityTimestamp);
  9.         values.put("updated_at", System.currentTimeMillis());
  10.         long insertId = database.insert("storages", null,   values);
  11.         String[] colm={"path", "path_hash", "updated_at"};
  12.         Cursor cursor = database.query("storages",    colm , "_id" + " = " + insertId, null, null, null, null);
  13.         cursor.moveToFirst();
  14.         cursor.close();
  15.         database.close();


потом он что-то поменял (или соль, или devid или и то и другое) и вынес в луа. Найдем ключи - найдем и решение по слому.

-----
SaNX



<< 1 ... 9 . 10 . 11 . 12 . 13 . 14 . 15 . 16 . 17 . 18 . 19 ... 38 . 39 . >>
 eXeL@B —› Основной форум —› Взлом Android приложений
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати