Сейчас на форуме: -Sanchez- (+8 невидимых) |
eXeL@B —› Основной форум —› Взлом Android приложений |
<< 1 ... 36 . 37 . 38 . 39 . >> |
Посл.ответ | Сообщение |
|
Создано: 12 сентября 2011 12:37 · Поправил: SaNX · Личное сообщение · #1 В теме обсуждаются вопросы взлома под андроид и соответствующие тулзы. ТУТОРИАЛЫ: ТУЛЗЫ: JEB ApkAnalyser GikDbg В аттаче fernflower, очень годный жава декомпилер. 0ece_06.12.2012_EXELAB.rU.tgz - fernflower.jar ----- SaNX | Сообщение посчитали полезным: 4kusNick, WmLiM, gsx3000, Maximus, CoolMax_86, Rustem, Oott, streit, t0ShA, BAHEK, sooqa, Ara, VodoleY, vden, Thegodofviruses, SDFnik, Soso, ff0h, RAMZEZzz, quency, XroM_N70, Alinator3500, Coderess, samtehnik, Isaev, dgyst, ALSSL, dosprog, omeh2003, d0wn, ELF_7719116, Bad_guy |
|
Создано: 25 июля 2019 13:49 · Поправил: Gauri · Личное сообщение · #2 Nihil enim Вот неплохой способ с написанием своего плагина под Xposed: https://xakep.ru/2019/01/10/android-sslpinning-hack/ (найти в инете полную версию статьи не составит труда) Исследуемое приложение использует okhttp3, есть и другие библиотеки. Как упомянуто в статье, можно и Frida использовать, но её проще обнаруживать. Добавлено спустя 17 минут DenCoder Не-не, там всё проще: Code:
param_5 - параметр, передаваемый в native библиотеку снаружи DAT_000af27c - переменная, установленная по результатам проверки ответов от сервера лицензирования google и своего сервера Т.е. если Java-код утверждает, что лицензия верна (param_5 == 3), а native-код с этим несогласен (DAT_000af27c != 3), идёт разыменование нулевого указателя: (pthread_attr_t *)0x0, что и вызывает ошибку. У меня с другим затык вышел. Сдампить расшифрованный elf-файл у меня получилось, первая из него вызывается функция b, которая и должна установить переменные (потом уже вызывается функция a, начинающаяся приведённой выше проверкой). Вижу многочисленные упоминания LUA и BoringSSL. Поиск по сигнатурам нашёл применение Base64, SHA-512 и AES. Вижу предположительно зашифрованный/сжатый кусок файла (у него энтропия выше, ghidra подсвечивает). Как могут быть связаны LUA и шифрование в native-библиотеке? |
|
Создано: 25 июля 2019 19:16 · Личное сообщение · #3 |
|
Создано: 25 июля 2019 19:33 · Личное сообщение · #4 |
|
Создано: 25 июля 2019 19:39 · Личное сообщение · #5 |
|
Создано: 25 июля 2019 19:40 · Личное сообщение · #6 |
|
Создано: 25 июля 2019 19:41 · Личное сообщение · #7 |
|
Создано: 25 июля 2019 19:45 · Личное сообщение · #8 |
|
Создано: 25 июля 2019 19:47 · Личное сообщение · #9 synthetic Вначале попробую сдампить. Добавлено спустя 33 минуты synthetic Сдампил https://cloud.mail.ru/public/AAPx/mSBPUGntU | Сообщение посчитали полезным: synthetic |
|
Создано: 25 июля 2019 20:44 · Личное сообщение · #10 |
|
Создано: 25 июля 2019 21:16 · Личное сообщение · #11 |
|
Создано: 25 июля 2019 21:17 · Личное сообщение · #12 |
|
Создано: 25 июля 2019 21:21 · Личное сообщение · #13 |
|
Создано: 29 июля 2019 09:34 · Личное сообщение · #14 |
|
Создано: 29 июля 2019 23:03 · Личное сообщение · #15 mazaxaker Если проблема в том, что приложение слишком часто пытается писать в лог, и поэтому его андроид его банит на несколько секунд с записью "chatty" в логе - приложение можно добавить в белый список: adb logcat -P '<pid or uid of your app>' Текущий белый и чёрный список можно посмотреть: adb logcat -p |
|
Создано: 30 июля 2019 01:18 · Поправил: mazaxaker · Личное сообщение · #16 |
|
Создано: 30 июля 2019 22:46 · Личное сообщение · #17 |
|
Создано: 01 августа 2019 04:34 · Личное сообщение · #18 А не подскажете как такой баг ida лечить. JDWP error: Программа на вашем хост-компьютере разорвала установленное подключение. На андроид 5.0 при попытке выполнить в смали строку кода, invoke-static {v3}, <void System.load(ref) imp. @ _def_System_load@VL> где идет загрузка нативной либы сразу вываливается. А на 4.4.4 андроид все нормально. Хотел поотлаживать на 5.0, но почему-то отваливается далвик. Есть решение этого ? |
|
Создано: 01 августа 2019 16:21 · Личное сообщение · #19 |
|
Создано: 02 сентября 2019 22:01 · Личное сообщение · #20 |
|
Создано: 03 сентября 2019 09:26 · Личное сообщение · #21 |
|
Создано: 03 сентября 2019 11:21 · Личное сообщение · #22 Zooma пользую все из комплект Batch ApkTool http://4pda.ru/forum/showtopic=557858 | Сообщение посчитали полезным: Zooma |
|
Создано: 20 сентября 2019 10:36 · Личное сообщение · #23 |
|
Создано: 06 октября 2019 12:53 · Личное сообщение · #24 |
|
Создано: 07 октября 2019 14:27 · Личное сообщение · #25 |
|
Создано: 14 октября 2019 12:02 · Личное сообщение · #26 |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 18 октября 2019 15:25 · Личное сообщение · #27 Удаление ненужных пакетов из системы. Android 5. Посносил несколько пакетов. Непонятно вообще зачем this shit нужно: Code:
кто нибудь смотрел, что внутри этих бэкдоров и нужны ли они? Code:
|
|
Создано: 21 октября 2019 22:30 · Личное сообщение · #28 |
|
Создано: 27 октября 2019 11:15 · Личное сообщение · #29 |
Ранг: 419.0 (мудрец), 647thx Активность: 0.46↗0.51 Статус: Участник "Тибериумный реверсинг" |
Создано: 27 октября 2019 16:19 · Личное сообщение · #30 |
|
Создано: 31 октября 2019 19:56 · Личное сообщение · #31 привет, залил удаленный серв на ведро как описано по При выборе файла выдает ашипку шо не хватает привелегий, хотя запускал удаленный серв через su: The debugger could not attach to the selected process. This can perhaps indicate the process was just terminated, or that you don't have the necessary privileges. |
<< 1 ... 36 . 37 . 38 . 39 . >> |
eXeL@B —› Основной форум —› Взлом Android приложений |