Android逆向之手机环境配置

该篇文章主要介绍在Android逆向开始之前的手机环境配置。其中包括对手机进行刷机(根据所需的Android手机型号、Android系统版本进行刷机。这里我以nexus 5 android 6.0.1为例,其他Google系手机型号及刷其他Android版本系统都是类似的);第二个则是安装Android逆向分析hook框架(Xposed、frida)及一些常用的基础插件等。

一、刷机前准备

  1. 电脑下载platform-tools(刷机用到的工具),可以在下面链接下载platform-tools(包括windows、linux、mac),如下所示

    https://developer.android.com/studio/releases/platform-tools.html

    image

    如果上面下载速度慢的,也可以在公众号回复"nexus_platform-tools"通过百度盘下载,下载完并将目录设置为PATH环境变量即可

    当然如果你还需要涉及到Android开发的话,也可以直接下载Android studio进行安装,它会自带下载Android sdk里面就包含platform-tools,下载链接如下

    https://developer.android.com/studio/

  2. 下载Android 6.0.1刷机包,可以在下面链接下载,如下所示

    https://developers.google.com/android/images/

    分别有不同机型、不同Android版本对应的系统镜像,限于篇幅就不一一截图

图片.png
图片.png
图片.png
  1. 下载第三方recovery包TWRP(用于对Android机内部的数据或系统进行修改 类似windows PE或DOS),下载链接如下

    https://twrp.me/Devices/ (根据android设备型号搜索下载对应的recovery包,如果下载速度慢,可以在公众号回复"twrp recovery包",这个recovery包仅适用于nexus 5,如果有其他机型需要也可以联系我帮忙下载)

  2. 下载su root工具SuperSU(支持Android 4.2-8.0系统root),下载链接如下

    https://supersu.dev(如果下载慢,可以在公众号回复"superSU"进行下载)

  3. 下载su root工具magisk(支持Android 4.2-10系统root),下载链接如下

    https://github.com/topjohnwu/Magisk(如果下载慢,可以在公众号回复"Magisk"进行下载)

  4. 下载adbd.apk,(这是用于实现adb root功能的,Android系统版本支持4.2-6.0以下,如果刷的系统是6.0及以上,则adbd.apk实现不了adb root功能),下载链接如下

    https://forum.xda-developers.com/showthread.php?t=1687590 (如果下载慢,可以在公众号回复"adbd.apk"进行下载)

  5. 下载xposed框架(如果下载速度慢,可以在公众号回复"xposed"进行下载),下载链接如下

    https://repo.xposed.info/module/de.robv.android.xposed.installer

  6. 下载frida-server(如果下载速度慢,可以在公众号回复"frida-server"进行下载),下载链接如下

    https://github.com/frida/frida/releases

二、开始对nexus 5刷机(Android 6.0.1)

  1. 需要刷机的nexus 5手机连接到电脑上,并确认已经设置为允许usb调试

  2. 确认platform-tools目录已经设置为PATH环境变量,使用adb devices命令进行测试(不会提示不是内部或外部命令),如下所示

图片.png
  1. 执行adb reboot bootloader指令使手机进入fastboot模式,如下所示
图片.png
图片.png
  1. 如果手机的bootloader还没解锁(可以看上图的LOCK STATE),则需要执行fastboot flashing unlock进行解锁

  2. 解压Android6.0.1系统镜像,如下图所示

图片.png
  1. 进入解压后的目录,执行flash-all.bat批处理文件开始刷Android6.0.1系统,等待最后刷完成功即可,如下所示
图片.png
  1. 如果在执行flash-all.bat出现Snapshot cancel

    fastboot: error: Command failed **则是因为电脑下载的platform-tools版本太高,如下所示

图片.png

需要使用低版本的platform-tools进行替代,具体的操作步骤,可以参考以下文章
//www.greatytc.com/p/d40db7e08e3e

三、刷入第三方recovery(TWRP)到新系统中

  1. 需要刷recovery的nexus 5手机连接到电脑上,并开启usb调试

  2. 在刷第三方recovery之前,我们先把待会儿要用来root的magisk复制到手机的/sdcard或者/sdcard/Download中(这是用来root系统的。也可以复制superSU到手机中,执行adb push Magisk-v20.4.zip /sdcard/Download指令,superSU支持的Android版本只到8.0,现在官方也停止了维护,因此本文我以magisk为例),如下所示

图片.png
  1. 执行adb reboot bootloader 指令使手机进入fastboot模式

  2. 执行fastboot flash recovery twrp.img 指令刷入第三方recovery,如下所示

图片.png
  1. 刷完recovery后,不要重启手机,不然recovery又会被刷回原来的,这样当进入recovery后,会提示如下错误
图片.png

四、对刚刷完的Android系统进行root

  1. 刷完recovery后,不重启手机,直接通过音量上下键选择recovery模式,电源开关确认,进入recovery模式,如下所示
图片.png
图片.png
  1. 安装magisk,选择 install ,找到上面复制到手机中的magisk压缩包,安装压缩包,等待安装成功,最后选择 **Do not Install **不要安装TWRP App。至此,通过magisk root手机就完成了,具体如下所示
图片.png
图片.png
图片.png
图片.png
图片.png
图片.png

五、安装Xposed框架、frida-server 及Android逆向分析中常见的插件

  1. 执行adb install XposedInstaller_3.1.5.apk指令,安装Xposed,安装成功后打开,如下所示
图片.png
图片.png
  1. 安装xposed成功后,打开xposed,会提示xposed框架没有安装,则需要安装xposed框架,安装后重启即可,具体如下所示
图片.png
图片.png
  1. 安装android逆向分析app时,常使用的xposed插件

    BuildProp Enhancer

    修改Android系统的ro.debuggable属性,使安装在手机上的app都能够被调试,下载链接如下:

    https://repo.xposed.info/module/com.jecelyin.buildprop

    项目地址如下:

    https://github.com/jecelyin/buildprop

    JustTrustMe

    绕过app的证书校验,方便抓取数据包,进行安全分析,下载链接如下:

    https://github.com/Fuzion24/JustTrustMe

    GG Tools:

    绕过app对手机的root检测、绕过app的重签名校验隐藏xposed框架等,便于安全分析,下载链接如下:

    https://repo.xposed.info/module/com.gojek.galau.ggtools

    更多xposed插件则需要根据我们分析时的具体情况再寻找或者自己开发所需的插件,后面有有趣的插件也会再及时更新

  2. 当然,如果习惯使用frida的。也可以在手机中开启frida服务,先将frida-server复制到手机中,然后启动frida-server,具体的可以参考以下文章

    android逆向之frida安装与使用

  3. 以下是android逆向分析中常使用的frida脚本,链接如下:

    https://github.com/m0bilesecurity/Frida-Mobile-Scripts/tree/master/Android

综上所述,该篇文章主要是使用Android官方的系统镜像进行刷机,然后安装配置Android逆向所需的框架及插件。在刷机的时候,我们也可以选择自己修改编译Android系统源码,再进行刷机,定制我们自己所需的分析环境。

更多精彩内容,请扫码关注以下公众号


qrcode_for_gh_c85d6ae14603_258.jpg
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 215,463评论 6 497
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 91,868评论 3 391
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 161,213评论 0 351
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 57,666评论 1 290
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 66,759评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 50,725评论 1 294
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 39,716评论 3 415
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,484评论 0 270
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 44,928评论 1 307
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,233评论 2 331
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,393评论 1 345
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,073评论 5 340
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 40,718评论 3 324
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,308评论 0 21
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,538评论 1 268
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,338评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,260评论 2 352