一、方针
李老板: 奋飞呀,你天天手把手教这样不好吧?
奋飞:老板你想多了,就咱们工作这种男女比例,有啥不好的?
二、进程
夜神Frida
- 先adb连上夜神,看看它是嘛系统
fgoogle地球enfeiMac:Desktop ff$ adb宫颈癌 connect 127.0.0.1:6宫颈癌2001
already connected to 127.0.0.1:62001
fen逆向行驶扣几分罚款多少钱feiMac:Desktop ff$ adb shell getprop ro.product.cpu.abi
x86
- 把对应的 fridaSeshell脚本入门rver拷进去
adb push frida-server-14.2.18-android-x86 /data/local/tmp/frida-server
- 跑起来
adb shell
su
cd /data/logoogle地球cal/tmp
chmod 755 frida-server
./frida-servegoogler
夜神Xposed
设备Frida太顺利了,所以装XpGoogleosed的时分知道到了日子困难
-
首先从夜神的软件商场查找狗狗币到了Xposhell怎么读sed,设备好之后,刷入结构, 卒
-
重装夜神之后,从夜神的论坛搜到了声称 Xposed夜神适Google配版,设备好了之后,刷入结构,卒
初步剖逆向挑选析下问题,设备 Xposed Iandroid手机nstaller没有问题,可是刷入结构有问题,阐明默许情况下刷入的结构不对。
Mac下的夜神模拟器 v3.8.5.6 的Androigoogle谷歌查找主页d系统是 7.1.2
那么初步谷哥求学之旅,找到 x86 && 7.1 的Android 对应的 Xposeshell是什么意思中文d 结构。
哥给了咱们这个 Xposed-SDK25-Nougat-X86-by-PurifyOS.zip
TIP: Android 7.0和7.1 的匪号是 Nougoogle服务结构gat
. 先 关闭夜神模拟器,然后设置好夜神模拟器的同享目录, 打开 VirtualBoxVM的同享目录设置, 比方设置到 ~/Dowandroid/yunosnloads/Nox逆向挑选App
. 把 Xposeshellyd-SDK25-Nougat-X86-by-PurifyOS.zip 压缩包android下载里面的 system 目录解压到 ~/Downloadshell是什么意思中文s/NoxApp , META-INF 不必解压
. 把 script.sh 文件放到和 system 同级目录下
. 在模拟器里设备狗狗币 xposed.apk (实际上便是 Xposed Installer)
. 手艺刷入结构,逆向思想训练500题 咱们下载的结构文件目录现已映射到模拟器里的 /mnt/shared/ 目录下。
adb shell
cd /mnt/shared/Nox_share
sh scgoogle商铺ript.sh
rebandroid下载oot
完美设备
雷电Frida
fenfeiMac:工商银行客服电话Desktop ff$ adb connect 127.0.0.1:5557
alrandroid的drawable类eady connected to 127.0.0.1:5557
fegoogleplay安卓版下载nfeiMac:Desktop ff$ adb shell getprop randroid什么意思o.product.cpu.abi
x86_64
x86_64 这个有点古怪,是x86和6android/yunos4都行呢,仍是咋地?
不管了,先把 x86的frida搞进去。
adb push frida-server-14.2.18-android-x86 /data/local/tmp/frida-逆向成长server
不错,能够顺利跑
雷电Xposed
问了下谷哥,需求 x86_64 && 7.1 的Android 对应的 Xposed 结构。
哥又给了咱们这个 64位结构文件.zip
. 雷电的文件同享目录在这公积金里 C:UsersxxxDocumentsleidian6逆向思想事例100个4Pictures
对应的模拟器里的目录是 /mnt/shared/Pictures
. 剩余的进程就和 夜神的设备Shell相同了
三、总结
实际上这次解决问题的进程是这样的:
. 先找遍了全网,也没有搞定 夜神适配 的Xposed。
. 听说雷电自带Xposed,急忙下了一个来体验,结果是哄人的,雷电并没有自带。
. 幸运的逆向思想的比如是有个兄弟共享了一下雷电设备Xposed的方法,并且供给了 64位结构文件.zip 这个文件。
. 按照这个兄弟的教程,顺利设备了雷电版的Xposed,这时奋飞就想咱们龚俊都是模拟器,没道理雷电摸得,夜神摸不得呀。
. 依葫芦画瓢,把 64位结构文件.zip 刷到夜神里面, 提示
***********逆向挑选*逆向思想事例100个**************
Xposed framework installer
**************************
- Checking environment
Xposed version: 89
! Wrong platforshellym: x86
! This file is for: x86_64
! Please download the correct package
! for your platform/ROM!
这也难不倒我,横竖不都是x86嘛?把 /system/xposed.prop 中的 arch=x86_64 改成 ar逆向挑选ch=x86 强制刷进去, 卒
最终就用 Xposed + 结shell的意思构 + x86 这三个关键字去问谷哥逆向思想的比如,才找到了 Xposed-SDK25-Nougat-X86-by-PurifyOS.zip
文件下载:
wwr.lanzoui.com/b02i8ntfg 暗码google空间: 8lkb
Android模拟器拿来测验还不错,有志向的小伙伴仍是主张某鱼搞个二手的 Google逆向 Pixelandroid下载安装 来耍,飞哥用的是 Pixel 2xl, 二手400左右。
站在湖水对面,总有些过往。
TIP: 本文的意图只要一个便是学习更多的逆向技巧和思路,假设有人使用本文技能去进行不合法shell编程商google业获取利益带来的法律责任都是操作者自己承当,和本文以及作者没关系,本文涉及到的代码项目能够去 奋飞的朋友们 知识星google翻译球自取,欢迎参加知识星球一同学习讨论google谷歌查找主页技能。有逆向行驶扣几分罚款多少钱问题能够加我wx: fenfei331 谈论下。
重视微信大众号: 奋飞安全,最新技能干货实时推送