Android逆向(一)

  • 最近公司有新的競爭對手入局,所以有需求需要做做逆向分析傲霸。
    正常逆向一般都是反編譯看xml清單就能看到很多信息,然后配合apk分析工具互站,能看到apk的主要技術(shù)棧。
    不過這些都是次要的,最關(guān)鍵得知道域名僵缺,最好能抓到數(shù)據(jù)胡桃,抓數(shù)據(jù)的話我們會立馬想到https請求

1、通過root手機對系統(tǒng)證書進行修改
2磕潮、通過sdk低于24的手機進行黑盒抓包
3翠胰、利用adb-killer對apk進行重編譯,修改net_security_cofig文件自脯。

這里首先嘗試了1和2.
最后發(fā)現(xiàn)android sdk 25以下不支持wifi 連接之景,所以雖然以前老的安卓系統(tǒng)默認的漏洞可以通過用戶證書去做中間人方式破解,但是沒法設(shè)置代理膏潮。
然后開始嘗試把抓包軟件的證書添加到系統(tǒng)證書锻狗。

目前比較方便的并且比較專業(yè)的模擬器主要是genymotion

新建一個設(shè)備,這里我隨便選擇了一個設(shè)備焕参。


image.png

下載好之后通過它的root文檔設(shè)置好root權(quán)限
然后通過adb push pem證書到/system/etc/securiry/cacerts目錄下轻纪。

報錯:

remote couldn't create file: Read-only file system
查資料沒有權(quán)限,明明已經(jīng)root過了

嘗試改cacerts的讀寫權(quán)限 chmod 777 system

chmod: chmod 'cacerts' to 40777: Read-only file system

對system重新掛載 ./adb remount system
嘗試改cacerts的讀寫權(quán)限 chmod 777 system
修改成功叠纷!

下一步.把證書放到cacerts文件夾下刻帚,xxx.pem重命名為xxx.0
然后打開系統(tǒng)證書目錄


image.png

然后繼續(xù)抓包,依舊沒有效果讲岁,翻車了我擂。最后發(fā)現(xiàn)mac無效,用Windows電腦嘗試成功了缓艳,holy shit校摩。
Windows用夜神模擬器嘗試成功了。

然后嘗試在mac上安裝夜神阶淘,安裝完之后衙吩,卡在99%,從夜神常見問題文檔中發(fā)現(xiàn)卡99%可能是VirtualBox(后面簡稱VB)導致的溪窒。

image.png

嘗試關(guān)閉電腦SIP坤塞。
進入MAC的Recovery OS執(zhí)行

csrutil disable

重啟mac,在終端中輸入

csrutil status

顯示disable則SIP關(guān)閉澈蚌。
重新打開夜神模擬器摹芙,依舊卡99%,繼續(xù)查其他資料宛瞄,有人也遇到過這種問題浮禾,安裝virtual box,在夜神模擬器卡在99%的時候份汗,在VB上點啟動夜神就可以了盈电。

然后嘗試安裝VB.下載好文件,安裝提示VB不支持M1芯片杯活。猝~~~

重要的事情說三遍:一定要使用windows做逆向 一定要使用windows做逆向 一定要使用windows做逆向

準備嘗試adb-killer匆帚。把apk的net_security_config.xml換掉。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末旁钧,一起剝皮案震驚了整個濱河市吸重,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌歪今,老刑警劉巖晤锹,帶你破解...
    沈念sama閱讀 217,657評論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異彤委,居然都是意外死亡鞭铆,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,889評論 3 394
  • 文/潘曉璐 我一進店門焦影,熙熙樓的掌柜王于貴愁眉苦臉地迎上來车遂,“玉大人,你說我怎么就攤上這事斯辰〔暗#” “怎么了?”我有些...
    開封第一講書人閱讀 164,057評論 0 354
  • 文/不壞的土叔 我叫張陵彬呻,是天一觀的道長衣陶。 經(jīng)常有香客問我柄瑰,道長,這世上最難降的妖魔是什么剪况? 我笑而不...
    開封第一講書人閱讀 58,509評論 1 293
  • 正文 為了忘掉前任教沾,我火速辦了婚禮,結(jié)果婚禮上译断,老公的妹妹穿的比我還像新娘授翻。我一直安慰自己,他們只是感情好孙咪,可當我...
    茶點故事閱讀 67,562評論 6 392
  • 文/花漫 我一把揭開白布堪唐。 她就那樣靜靜地躺著,像睡著了一般翎蹈。 火紅的嫁衣襯著肌膚如雪淮菠。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,443評論 1 302
  • 那天荤堪,我揣著相機與錄音兜材,去河邊找鬼。 笑死逞力,一個胖子當著我的面吹牛曙寡,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播寇荧,決...
    沈念sama閱讀 40,251評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼举庶,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了揩抡?” 一聲冷哼從身側(cè)響起户侥,我...
    開封第一講書人閱讀 39,129評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎峦嗤,沒想到半個月后蕊唐,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,561評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡烁设,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,779評論 3 335
  • 正文 我和宋清朗相戀三年替梨,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片装黑。...
    茶點故事閱讀 39,902評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡副瀑,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出恋谭,到底是詐尸還是另有隱情糠睡,我是刑警寧澤,帶...
    沈念sama閱讀 35,621評論 5 345
  • 正文 年R本政府宣布疚颊,位于F島的核電站狈孔,受9級特大地震影響信认,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜均抽,卻給世界環(huán)境...
    茶點故事閱讀 41,220評論 3 328
  • 文/蒙蒙 一嫁赏、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧到忽,春花似錦、人聲如沸清寇。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,838評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽华烟。三九已至翩迈,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間盔夜,已是汗流浹背负饲。 一陣腳步聲響...
    開封第一講書人閱讀 32,971評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留喂链,地道東北人返十。 一個月前我還...
    沈念sama閱讀 48,025評論 2 370
  • 正文 我出身青樓,卻偏偏與公主長得像椭微,于是被迫代替她去往敵國和親洞坑。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當晚...
    茶點故事閱讀 44,843評論 2 354

推薦閱讀更多精彩內(nèi)容