Сейчас на форуме: -Sanchez- (+7 невидимых)

 eXeL@B —› Основной форум —› Взлом Android приложений
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 38 . 39 . >>
Посл.ответ Сообщение

Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 12 сентября 2011 12:37 · Поправил: SaNX
· Личное сообщение · #1

В теме обсуждаются вопросы взлома под андроид и соответствующие тулзы.
ТУТОРИАЛЫ:
--> Тутор от chelpa<--
--> От аффтора antilvl<--
--> дебаг .so<--

ТУЛЗЫ:
JEB
ApkAnalyser
--> Android Reverse Engineering (A.R.E.) <--
--> Apktool <--
--> Smali/baksmali <--
--> APKRecovery <--
--> Dex2Jar <--
--> APKInspector <--
--> Lucky Patcher 1.2.0 <--
--> Crack Assist 0.3 <--
--> ART <--
--> JD-GUI <--
--> DexInspector <--
--> Android unpacker <--
GikDbg


В аттаче fernflower, очень годный жава декомпилер.
0ece_06.12.2012_EXELAB.rU.tgz - fernflower.jar

-----
SaNX


| Сообщение посчитали полезным: 4kusNick, WmLiM, gsx3000, Maximus, CoolMax_86, Rustem, Oott, streit, t0ShA, BAHEK, sooqa, Ara, VodoleY, vden, Thegodofviruses, SDFnik, Soso, ff0h, RAMZEZzz, quency, XroM_N70, Alinator3500, Coderess, samtehnik, Isaev, dgyst, ALSSL, dosprog, omeh2003, d0wn, ELF_7719116, Bad_guy


Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 30 сентября 2014 13:26 · Поправил: reversecode
· Личное сообщение · #2

r_e пишет:
binfmt_misc в нем есть в ядре, но без поддержки мультиархитектур. Нет /proc/fs/.../register

тогда никак
а это пашет?
# if you don't see the files 'register' and 'status' in /proc/sys/fs/binfmt_misc
# then run the following command:
# mount -t binfmt_misc none /proc/sys/fs/binfmt_misc


libnativehelper_GBfake.c
Code:
  1. #include <stdio.h>
  2. #include "cutils/log.h"
  3.  
  4. #define LOG_TAG "libnativehelper_GBfake"
  5.  
  6. int jniRegisterSystemMethods(void *p) {
  7.     LOGE("fake jniRegisterSystemMethods() called");
  8.     return 1;
  9. }




Ранг: 590.4 (!), 408thx
Активность: 0.360.18
Статус: Модератор

Создано: 30 сентября 2014 13:29
· Личное сообщение · #3

reversecode
Я лоханулся.. не под рутом делал mount.. Запустил из-под adb - появились нужные ссылки. Сейчас попробую зарегистрировать колбеки и проверить будет ли работать.

-----
старый пень





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 30 сентября 2014 13:30
· Личное сообщение · #4

там походу еще и сам емулятор нужен
/system/bin/houdini
через него пускаются эти армы я так понимаю



Ранг: 590.4 (!), 408thx
Активность: 0.360.18
Статус: Модератор

Создано: 30 сентября 2014 13:30
· Личное сообщение · #5

Я ссылку уже дал на них в предыдущем посте.

-----
старый пень





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 30 сентября 2014 13:33
· Личное сообщение · #6

ну так можно не регить а сразу пускать из него

| Сообщение посчитали полезным: r_e

Ранг: 590.4 (!), 408thx
Активность: 0.360.18
Статус: Модератор

Создано: 30 сентября 2014 13:40
· Личное сообщение · #7

reversecode
Если регить, то системе плохеет: перестают запускаться любые утилиты.

Добавлено спустя 7 минут
Развели мы тут с тобой офтоп. Из командной строки, вроде бы, запустилась. Теперь вылезла другая проблема ))) зависимости тянутся из /system/lib, которая х86. Буду искать как "обмануть".
Итого, для системных утилит можно использовать бинарную сборку houdini.

-----
старый пень




Ранг: 171.0 (ветеран), 11thx
Активность: 0.050
Статус: Участник

Создано: 30 сентября 2014 15:35 · Поправил: Apokrif
· Личное сообщение · #8

r_e пишет:
Теперь вылезла другая проблема ))) зависимости тянутся из /system/lib, которая х86. Буду искать как "обмануть".

А в LD_LIBRARY_PATH 1-ой /system/lib/arm/ прописать не поможет?

На какой версии Андроида кувыркаетесь?

r_e пишет:
При запуске такого приложения на женямошене

Долго думал, что такое "женя-мошеня", может должно быть "женина мошна", потом допер!



Ранг: 590.4 (!), 408thx
Активность: 0.360.18
Статус: Модератор

Создано: 30 сентября 2014 15:40
· Личное сообщение · #9

Apokrif
Да, это я пробовал. Оно помагает, но там еще зависимости тянутся, которых в виртуалке нет.

Добавлено спустя 2 минуты
Я так понимаю если дословно переводить то будет "движение жени" или "женя в движении" ;)

-----
старый пень





Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 30 сентября 2014 16:05
· Личное сообщение · #10

этот эмулятор пришел с x86 андроида от Интел,
есть смысл найти полный iso или img прошивку с такого андроида и вуаля



Ранг: 171.0 (ветеран), 11thx
Активность: 0.050
Статус: Участник

Создано: 30 сентября 2014 17:14 · Поправил: Apokrif
· Личное сообщение · #11

reversecode пишет:
этот эмулятор пришел с x86 андроида от Интел

яя! это вы есть очень правильно писать! (Киргуду==Шутка)
Сначала в Intel Atom, потом везде.
Не скажу насчет Андроида конкретно, скорее "просто" ARM "вообще" решили начать эмулировать.

reversecode пишет:
есть смысл найти полный iso или img прошивку с такого андроида и вуаля

Ну дык и я о том же:
Apokrif пишет:
В Zenfone 5's CPU Intel Atom Z2560 т.е. x86.
Народ грит, ARM на нём идет без проблем - возможно через тот же libhoudini, самому интересно узнать как именно!


r_e пишет:
Я так понимаю если дословно переводить то будет "движение жени" или "женя в движении" ;)

Для филологов



Ранг: 42.2 (посетитель), 42thx
Активность: 0.040
Статус: Участник

Создано: 05 октября 2014 17:08
· Личное сообщение · #12

делаю мостик для выполнения команд от суперпользователя.

подскажите как в ведре 4.3 выполнить setgid(0)/setuid(0) ?

пробовал с использованием fork() , но толку нет =(
вернее как толку нет , под adb shell оно работает , но когда вызов идет от имени апк - setgid/setuid == -1

selinux == Permissive



Ранг: 171.0 (ветеран), 11thx
Активность: 0.050
Статус: Участник

Создано: 05 октября 2014 19:22
· Личное сообщение · #13

kid пишет:
подскажите как в ведре 4.3 выполнить setgid(0)/setuid(0) ?

Вроде ж в 4.3 специально setgid(0)/setuid(0) убрали?
Как там проги у chainfire работают - это лучше у него самого спрашивать.
У него же есть гайд, как c supersu интегрировать.
Сорри если не в тему...



Ранг: 488.1 (мудрец), 272thx
Активность: 0.350
Статус: Участник

Создано: 06 октября 2014 06:51
· Личное сообщение · #14

SaNX пишет:
у меня так и есть. видимо, от прошивки зависит.

Возвращаясь к теме debugable=true. Судя по статье с хабра http://habrahabr.ru/post/239221/
цитирую: на некоторых девайсах реобходимо еще и поставить в манифесте debuggable в true !!!
т.е судя по всему при выборе девайса для дебага стоит хорошо погуглить повыбирать дабы потом не мучаться как я.

-----
Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме....




Ранг: 171.0 (ветеран), 11thx
Активность: 0.050
Статус: Участник

Создано: 07 октября 2014 21:45 · Поправил: Apokrif
· Личное сообщение · #15

VodoleY пишет:
Возвращаясь к теме debugable=true. Судя по статье с хабра http://habrahabr.ru/post/239221/
цитирую: на некоторых девайсах реобходимо еще и поставить в манифесте debuggable в true !!!
т.е судя по всему при выборе девайса для дебага стоит хорошо погуглить повыбирать дабы потом не мучаться как я.

Н-да, вроде ж написал, гуглите ro.debuggable...
Если бы вы это сделали, то сразу нашли бы setpropex.
Дальше все просто.

Но если вам, конечно, нравится сначала помучиться, то это тоже можно понять!

| Сообщение посчитали полезным: VodoleY

Ранг: 488.1 (мудрец), 272thx
Активность: 0.350
Статус: Участник

Создано: 08 октября 2014 06:15
· Личное сообщение · #16

Apokrif пишет:
Но если вам, конечно, нравится сначала помучиться, то это тоже можно понять!

собственно вопрос был принципиальный. на некоторых девайсах все работает из коробки, а на некоторых надо шаманить

-----
Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме....





Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 08 октября 2014 10:44
· Личное сообщение · #17

Apokrif Чет на моей сонке не заработало это приложение. Поставил, ставлю галку secure adb и приложение падает. Или там еще что то нужно что бы работало?

-----
StarForce и Themida ацтой!




Ранг: 171.0 (ветеран), 11thx
Активность: 0.050
Статус: Участник

Создано: 08 октября 2014 15:56
· Личное сообщение · #18

VodoleY пишет:
собственно вопрос был принципиальный. на некоторых девайсах все работает из коробки, а на некоторых надо шаманить

Ну да, как и всегда "в жизни".

Maximus пишет:
Чет на моей сонке не заработало это приложение. Поставил, ставлю галку secure adb и приложение падает. Или там еще что то нужно что бы работало?

У меня на 4.0.3 идет без проблем.
Где-то обсуждали (на xda?), что нужно для работы на 4.3 и 4.4.
Logcat лог должен показывать, что конкретно не хватает.
Я не автор, лучше у царя гороха спросить?



Ранг: 90.7 (постоянный), 32thx
Активность: 0.020
Статус: Участник

Создано: 14 октября 2014 17:27
· Личное сообщение · #19

kid пишет:
делаю мостик для выполнения команд от суперпользователя.
подскажите как в ведре 4.3 выполнить setgid(0)/setuid(0) ?

Похоже Вы заняты тем, что меня сейчас беспокоит. Я пытаюсь поменять uid сервиса биллинга на uid процесса к нему обратившегося, чтобы выполнять функцию некоего прокси для биллинга. Не поделитесь ли опытом? А то я в линуксе абсолютный ноль. Нужно как-то из java при наличии root менять свой uid на время.




Ранг: 196.6 (ветеран), 11thx
Активность: 0.070.01
Статус: Участник

Создано: 11 ноября 2014 16:14
· Личное сообщение · #20

выложите пожалуйста последнюю версию JEB

1.5.201410220

Full support for malformed M-UTF8 strings
Improved support for obfuscated code
Added Android Lollipop (API 21) framework
API: Ability to rename Java identifiers



Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 11 ноября 2014 17:03
· Личное сообщение · #21

[wl]
Чото нигде не пробегала она.

-----
SaNX




Ранг: 512.7 (!), 360thx
Активность: 0.270.03
Статус: Модератор

Создано: 13 ноября 2014 23:18
· Личное сообщение · #22

дожились
Visual Studio Emulator for Android

The emulator currently supports these Android device configurations.

Android phone, 5" screen, 720x1280, KitKat 4.4.2 API Level 19.
Android tablet, 7" screen, 1080x1920, KitKat 4.4.2 API Level 19.

http://www.visualstudio.com/explore/msft-android-emulator-vs



Ранг: 171.0 (ветеран), 11thx
Активность: 0.050
Статус: Участник

Создано: 14 ноября 2014 07:06
· Личное сообщение · #23

sendersu пишет:
http://www.visualstudio.com/explore/msft-android-emulator-vs

Интересное кино!
У них же ARM emulator для WinCE был!
А для Android зажали, тока x86?




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 07 декабря 2014 21:08 · Поправил: reversecode
· Личное сообщение · #24

Dalvik deobfuscator and semantic simplifier
https://github.com/CalebFenton/simplify
было не было?

раз оно безполезное, тогда можно с меня плюсики снимать

| Сообщение посчитали полезным: Apokrif, SaNX, DICI BF

Ранг: 171.0 (ветеран), 11thx
Активность: 0.050
Статус: Участник

Создано: 09 декабря 2014 06:53
· Личное сообщение · #25

reversecode пишет:
Dalvik deobfuscator and semantic simplifier

Я по старинке, dex2jar-ом делаю. Буду что-то новое окучивать - попробую!



Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 09 декабря 2014 07:55
· Личное сообщение · #26

reversecode пишет:
https://github.com/CalebFenton/simplify
было не было?

чото оно ничего не умеет, походу. проверил на зеликсе и на дексгуарде - ниче после обработки не меняется.

-----
SaNX




Ранг: 30.8 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 23 декабря 2014 08:55
· Личное сообщение · #27

Как сменить User Agent по умолчанию в устройстве? Изменил данные в build.prop, но никак не повлияло это.



Ранг: 92.1 (постоянный), 83thx
Активность: 0.110
Статус: Участник

Создано: 24 декабря 2014 13:23 · Поправил: vovanre
· Личное сообщение · #28

// Переделываю

| Сообщение посчитали полезным: sapog93

Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 24 декабря 2014 15:00 · Поправил: SaNX
· Личное сообщение · #29

vovanre
при попытке запротектить говорит триалмоде, введи девайсид андроида. если ввести, то дальше:
[Extracting]
C:\Users\SaNX\dexprotector.licel (Не удается найти указанный файл)

-----
SaNX




Ранг: 92.1 (постоянный), 83thx
Активность: 0.110
Статус: Участник

Создано: 24 декабря 2014 15:19 · Поправил: vovanre
· Личное сообщение · #30

/dell переделываю



Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 24 декабря 2014 16:15
· Личное сообщение · #31

vovanre


-----
SaNX



<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 38 . 39 . >>
 eXeL@B —› Основной форум —› Взлом Android приложений
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати