Сейчас на форуме: -Sanchez- (+8 невидимых)

 eXeL@B —› Основной форум —› Взлом Android приложений
<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 38 . 39 . >>
Посл.ответ Сообщение

Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 12 сентября 2011 12:37 · Поправил: SaNX
· Личное сообщение · #1

В теме обсуждаются вопросы взлома под андроид и соответствующие тулзы.
ТУТОРИАЛЫ:
--> Тутор от chelpa<--
--> От аффтора antilvl<--
--> дебаг .so<--

ТУЛЗЫ:
JEB
ApkAnalyser
--> Android Reverse Engineering (A.R.E.) <--
--> Apktool <--
--> Smali/baksmali <--
--> APKRecovery <--
--> Dex2Jar <--
--> APKInspector <--
--> Lucky Patcher 1.2.0 <--
--> Crack Assist 0.3 <--
--> ART <--
--> JD-GUI <--
--> DexInspector <--
--> Android unpacker <--
GikDbg


В аттаче fernflower, очень годный жава декомпилер.
0ece_06.12.2012_EXELAB.rU.tgz - fernflower.jar

-----
SaNX


| Сообщение посчитали полезным: 4kusNick, WmLiM, gsx3000, Maximus, CoolMax_86, Rustem, Oott, streit, t0ShA, BAHEK, sooqa, Ara, VodoleY, vden, Thegodofviruses, SDFnik, Soso, ff0h, RAMZEZzz, quency, XroM_N70, Alinator3500, Coderess, samtehnik, Isaev, dgyst, ALSSL, dosprog, omeh2003, d0wn, ELF_7719116, Bad_guy

Ранг: 90.7 (постоянный), 32thx
Активность: 0.020
Статус: Участник

Создано: 08 сентября 2015 11:21
· Личное сообщение · #2

shadow_user пишет:
А так как здесь люди опытные, решил спросить о помощи.

Вот одекс файл изменённый, попытлся поменять http://rghost.ru/6llWZmXyT
Но оригинал сохраните обязательно, не уверен что вообще он заработает. И менять там много где надо, менял больше наугад



Ранг: 37.9 (посетитель), 7thx
Активность: 0.030
Статус: Участник

Создано: 24 сентября 2015 21:05
· Личное сообщение · #3

привет всем,

подскажите по подводным камням при адаптации другой версии ОС для телефона при том что производитель не раскрывает соурсы и какие либо данные, которые могут этому делу поспособствовать .

Телефон на 4.2.2 ведре, хочется получить по-свежее .




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 24 сентября 2015 21:40
· Личное сообщение · #4

купите новый телефон



Ранг: 37.9 (посетитель), 7thx
Активность: 0.030
Статус: Участник

Создано: 25 сентября 2015 18:58
· Личное сообщение · #5

не интересно, железо современное, извечная погоня за новым не по мне.
хочется как с компьютерами: купил минимум на 3 года, а лучше на 5 и не морочишся . А здесь ещё специально не адаптируют под всевозможные процессоры и прочие составляющие, бизнес.




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 25 сентября 2015 23:07 · Поправил: reversecode
· Личное сообщение · #6

варианты
1) тогда изучайте компиляцию андроида с нуля, сделаете ручками свою прошивку
2) гуглить www.xda-developers.com или 4pda.ru на предмет того что уже кто то сделал за вас для вашего девайса
3) покупаем новый девайс

| Сообщение посчитали полезным: Carpe DiEm

Ранг: 37.9 (посетитель), 7thx
Активность: 0.030
Статус: Участник

Создано: 26 сентября 2015 08:08
· Личное сообщение · #7

да мне многое предстоит узнать, пока без желания разрабатывать что то для этой ОС, поживём-увидим как дальше будет.

Если в курсе об анализе прошивок где будет объяснятся почему так (например, почему только для нексусов актуально, а для остальных табу), поделитесь таким материалом.




Ранг: 527.7 (!), 381thx
Активность: 0.160.09
Статус: Участник
Победитель турнира 2010

Создано: 12 октября 2015 09:46
· Личное сообщение · #8

Instrumenting Android Applications with Frida
https://www.mdsec.co.uk/2015/04/instrumenting-android-applications-with-frida/

-----
127.0.0.1, sweet 127.0.0.1




Ранг: 6.4 (гость), 4thx
Активность: 0=0
Статус: Участник

Создано: 27 октября 2015 04:15
· Личное сообщение · #9

Enjarify is a tool for translating Dalvik bytecode to equivalent Java bytecode. This allows Java analysis tools to analyze Android applications.

https://github.com/google/enjarify

| Сообщение посчитали полезным: Apokrif, VodoleY, XroM_N70

Ранг: 171.0 (ветеран), 11thx
Активность: 0.050
Статус: Участник

Создано: 27 октября 2015 08:15
· Личное сообщение · #10

Jim DiGriz пишет:
Enjarify is a tool for translating Dalvik bytecode to equivalent Java bytecode.

Спасибо, надо попробовать!
А мы тут на dex2jar сидим...

Why not dex2jar?

Dex2jar is an older tool that also tries to translate Dalvik to Java bytecode. It works reasonable well most of the time, but a lot of obscure features or edge cases will cause it to fail or even silently produce incorrect results. By contrast, Enjarify is designed to work in as many cases as possible, even for code where Dex2jar would fail. Among other things, Enjarify correctly handles unicode class names, constants used as multiple types, implicit casts, exception handlers jumping into normal control flow, classes that reference too many constants, very long methods, exception handlers after a catchall handler, and static initial values of the wrong type



Ранг: 6.9 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 02 ноября 2015 21:47
· Личное сообщение · #11

В dex файлах бывают графические файлы?



Ранг: 171.0 (ветеран), 11thx
Активность: 0.050
Статус: Участник

Создано: 03 ноября 2015 06:43 · Поправил: Apokrif
· Личное сообщение · #12

tracename пишет:
В dex файлах бывают графические файлы?

И да и нет. В жаба коде можно определить бинарный массив, который по сути картинка.
Также есть вагон "текстовых" графический форматов - можно как массив строк хранить.
Не уверен, что правильно понял вопрос...



Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 03 ноября 2015 08:39
· Личное сообщение · #13

Apokrif
я тож нифига не понял, что имееццо ввиду.

-----
SaNX




Ранг: 171.0 (ветеран), 11thx
Активность: 0.050
Статус: Участник

Создано: 03 ноября 2015 20:53
· Личное сообщение · #14

SaNX пишет:
я тож нифига не понял, что имееццо ввиду.

Кстати, ключи (т.е. "бинарные объекты") обычно именно так и лежат в dex, как я описал.
Но это и так все знают!



Ранг: 30.8 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 05 декабря 2015 12:59
· Личное сообщение · #15

Друзья, кто работал с bytecode-viewer? APK норм декомпилирует, однако стоит мне попытаться скомпилировать проект, то он валится с ошибками Package not found . Даже без внесения изменений.

Вот issue который я оставил на гитхабе --> Link <--



Ранг: 590.4 (!), 408thx
Активность: 0.360.18
Статус: Модератор

Создано: 05 декабря 2015 15:27
· Личное сообщение · #16

Скорей всего не задан корневой путь для пакетов, вот компилятор и ругается.

-----
старый пень




Ранг: 30.8 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 05 декабря 2015 15:38
· Личное сообщение · #17

r_e пишет:
Скорей всего не задан корневой путь для пакето

Хм.. а где его можно указать)?



Ранг: 171.0 (ветеран), 11thx
Активность: 0.050
Статус: Участник

Создано: 06 декабря 2015 23:00
· Личное сообщение · #18

C:\Program Files (x86)\IDA 6.8\dbgsrv\
android_server
android_server_nonpie



| Сообщение посчитали полезным: Radzhab

Ранг: 30.8 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 07 декабря 2015 19:18
· Личное сообщение · #19

--> Link <-- запилил видео ошибки



Ранг: 1.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 16 декабря 2015 16:11 · Поправил: bubers
· Личное сообщение · #20

Здравствуйте, поправьте если не туда написал( только пришел на форумм) )))
Подскажите\помогите\направьте, т.к. полный ноль в андроид программах
есть программа для андроида Агент Плюс, на руборде год назад хороший человек выкладывал ее ломанную...но время идет...
может кто-то подсказать где и что надо изменить? *.арк если надо дам




Ранг: 1053.6 (!!!!), 1078thx
Активность: 1.060.81
Статус: Участник

Создано: 16 декабря 2015 16:52
· Личное сообщение · #21

--> Link <--

| Сообщение посчитали полезным: bubers

Ранг: 92.1 (постоянный), 83thx
Активность: 0.110
Статус: Участник

Создано: 11 января 2016 22:59 · Поправил: vovanre
· Личное сообщение · #22

Кому не трудно потестируйте --> dexprotector <-- (оригинал)
По логике должно работать нормально.
Хрен то там. Не смог отловить ошибку string == null



Буду благодарен за помощь вот версия почти деобфусцированная (большинство строк восстановлены и убран invokedynamic) код более менее читабелен --> Link <--
и примерный маппинг (подглядывать оригинальные имена классов) - смотри аттач.

451d_12.01.2016_EXELAB.rU.tgz - mapping.txt



Ранг: 397.0 (мудрец), 179thx
Активность: 0.170.1
Статус: Участник

Создано: 24 февраля 2016 17:17
· Личное сообщение · #23

repost:
Code:
  1. URET Android Reverser Toolkit v1.1
  2. URET Android Reverser Toolkit v1.1
  3.  
  4. http://oi65.tinypic.com/mju8aw.jpg
  5.  
  6. Features :-
  7. - Decompile/Compile APK Or JAR File.
  8. - Sign The Apk.
  9. - Ziplign The Apk.
  10. - Dex2Jar.
  11. - Jar2Dex.
  12. - Include JDGui In It.
  13. - Beautiful Theme
  14. - Noob Friendly
  15. - Much Faster And Clean,No Need To Put Commands Does Everything Automatically And Fixes Parameters Automatically When Required.
  16.  
  17. Download :-
  18. v1.1
  19. Quote:
  20. http://distro.uret.ml/index.php?dir=Team-Tools/&file=URET%20Android%20Reverser%20Toolkit%20v1.1.rar
  21. Mirror :-
  22. Quote:
  23. http://www116.zippyshare.com/v/ZkbDMM6w/file.html
  24. Changelog :-
  25. v1.1 (Released On 23/Feb/2016)
  26. - Fix Dragging/Loading Files From Root Directory Of Toolkit Leading To Errors,Now You Can Load File From Anywhere From PC.
  27. - Fix The Issue With The File Having Spaces In Name Leading To Errors,Now You Can Load Any Files With Any Name Upto Windows Characters Limit.
  28. - Fix Issues In Android JAR Processes Leading To "ACCESS Denied" When Direcotory Was Open.
  29. - Removed Extra ApkTool.
  30. - Cross Checked All The Validations And Fixed When Error Found.
  31. - Fix Loading Speed,Only Takes Small Time On Very First Start To Extract Skin.
  32. - Minor Other Bugs Fixed And Optimizations.
  33. - Toolkit Is Fully Stable Now.
  34.  
  35. v1.0 (Released On 22/Feb/2016)
  36. - Initial Release.
  37.  
  38. Requirements :-
  39. -JRE
  40. -Microsoft .Net Framework v4.0 And Above


-----
...или ты работаешь хорошо, или ты работаешь много...





Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 18 марта 2016 12:16
· Личное сообщение · #24

Товарищи, посоветуйте книгу/книги по внутреннему устройству андроида, по сборке и портированию на устройства/эмулятор, по API. Типа Windows Internals.

-----
Stuck to the plan, always think that we would stand up, never ran.





Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 19 марта 2016 14:51
· Личное сообщение · #25

Ого, сколько ответов! Неужели всё так печально?

-----
Stuck to the plan, always think that we would stand up, never ran.




Ранг: 171.0 (ветеран), 11thx
Активность: 0.050
Статус: Участник

Создано: 19 марта 2016 19:45
· Личное сообщение · #26

>Товарищи, посоветуйте книгу/книги по внутреннему устройству андроида, по сборке и портированию на устройства/эмулятор, по API. Типа Windows Internals.
Книг не таких знаю. То, что вы спрашиваете - это для разрабов, а мы тут не совсем они (или совсем не они)
По названию темы:
Грубо говоря, более менее нормальная защита как правило в с-шных либах (с callback-ами обратно в Java).
С этой точки зрения это практически обычный линукс + JNI + тонкости (которые есть везде)
Извиняюсь, что ничего умного не сказал...



Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 19 марта 2016 20:22
· Личное сообщение · #27

ARCHANGEL пишет:
Неужели всё так печально?

хз, я такого не встречал

-----
SaNX





Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 19 марта 2016 22:39
· Личное сообщение · #28

Apokrif, SaNX
И на том спасибо, парни. Хоть откликнулся кто-то.

-----
Stuck to the plan, always think that we would stand up, never ran.




Ранг: 171.0 (ветеран), 11thx
Активность: 0.050
Статус: Участник

Создано: 20 марта 2016 01:25
· Личное сообщение · #29

Я обычно смотрю тут Android's Java API



Ранг: 456.3 (мудрец), 340thx
Активность: 0.280.02
Статус: Участник
Android Reverser

Создано: 26 марта 2016 16:09
· Личное сообщение · #30

Встречаем подарок от китайчегов!
JEB 1.5.201508100
http://rghost.ru/private/6kWg8lwGW/a9a198df7755b1debec33f18a2dd8794

-----
SaNX


| Сообщение посчитали полезным: CoolMax_86, XroM_N70


Ранг: 56.2 (постоянный), 14thx
Активность: 0.120
Статус: Участник

Создано: 26 марта 2016 21:36 · Поправил: script_kidis
· Личное сообщение · #31

Уважаемые Знатоки,Внимание Вопрос:Есть уже отковырянное приложение под андроид простая апка,хотим запускать под форточками,есть эмулятор Android SDK но размер дистрибутива крайне высок,да и имхо он больше для теста и отладки,интересно есть ли другой минимизированый эмулятор ,чтобы запустить апк под виндовс а далее собрать всё в отдельный исполняемый файл,главное чтоб размер на выходе был не более, ну скажем 20мб максимум ммм) И какие есть пути решения кроме как вручную периписать под виндовс)


<< 1 ... 18 . 19 . 20 . 21 . 22 . 23 . 24 . 25 . 26 . 27 . 28 ... 38 . 39 . >>
 eXeL@B —› Основной форум —› Взлом Android приложений
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати