乐于分享
好东西不私藏

从Mac配置安卓app抓包到单向认证hook绕过最终有壳

从Mac配置安卓app抓包到单向认证hook绕过最终有壳

  课程培训

  扫码咨询

专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈子,文末有彩蛋(课程培训限时优惠)。

文章作者:FreeBuf_518740

文章来源:https://www.freebuf.com/articles/mobile/468083.html

01

0x1 从Mac配置安卓app抓包到单向认证hook绕过最终有壳

1、配置模拟器与adb连接

这里主要围绕adb工具进行配置不讨论真机,同时真机有一套另外的教程,因为主包上一期写的是Windows的安卓app抓包使用了雷电模拟器,这次是使用Mac电脑进行配置个人比较喜欢mumu模拟器所以这里采用mumu模拟器来配置安卓app抓包,这里先将mumu模拟器配置为可写磁盘、开启root权限

之后开启adb连接进行配置在菜单栏点击开发者,打开adb

当前Mac是没有全局adb的虽然mumu模拟器会自带但是还是要配置完全局环境变量才行,这里直接使用脚本一键配置完之后bash adb.sh即可

然后有了全局adb我们就能随时在任意目录下adb运行命令,比如运行adb devices

现在有了adb就要去下载所需要的文件了比如面具、lsp、MT管理器等等,这里主包已经安装好了

直接使用adb安装

2、magisk的配置与使用

配置面具的方法一定要注意看不然配置不成功的,安装完面具之后双击打开,点击永久记住选择点击允许即可

现在点击右边的安装按钮

在这里直接退出面具删掉后台在重启就会出现

选择最后一个进行安装

出现 这样就安装成功了

配置完之后要重启,重启完之后将app/lsp.zip下的文件下载到模拟器

使用这个命令adb -s 127.0.0.1:16384 push /xxxxx/xxxxxx/xxxxxx/app/xxx.zip /sdcard/Download/

直接到面具刷入lsp刷完之后要重启

最后不要忘记在面具把这些功能开起来这样才算成功刷入

3、配置yakit和burpsuite证书

这里先配置yakit证书我这里是下载成pem证书的方式

之后运行这个脚本

你的yakit.pem证书就会变成10fb1fcc.0这个时候你会怀疑它还是不是yakit证书你只需要重新下载一个pem之后和10fb1fcc.0进行ssl对比即可比如: openssl x509 -noout -fingerprint -sha256 < 10fb1fcc.0 openssl x509 -noout -fingerprint -sha256 < yakit.pem

如果输出的相同就是同一个证书然后把这个证书使用adb命令推送到/system/etc/security/cacerts/即可

下面是burpsuite证书,在burp导出的时候是cer改为pem的时候是der然后在转换pem在算hash推送

4、配置模拟器代理设置

这里和burpsuite一样就行

5、测试app抓包

这里我要从手机把要测试的app传输到mac然后在从Mac把apk安装到模拟器,如果是Mac用户请准备type-c数据线一头插电脑一头插手机同时手机需要开启usb调试,现在使用adb测试知否有这个设备

我这里是已经连接了的使用adb操作就行,这个命令是先从真机上pull到Mac之后在Mac推送到模拟器然后在模拟器安装这个apk即可

双击打开这个apk这里能抓包但是这个app有绕过需要hook才能完全抓取https解密后的内容

这里配置面具就是用来hook的可以使用frida脚本去hook,那么主包这里就讲一次单向绕过

6、App单向认证绕过

前面我们安装了lsposed现在去到zip目录里面找到如下apk

在MT管理器安装

接下来安装这三个apk下载链接不给!!哎嘿嘿

记住一个一个安装不要一下子安装因为有时候安装一个就行了这里安装一个之后启用勾选要测试的app然后在打开app抓包测试,这里导入也是很简单的直接adb安装一下就行在lsp里面就会有模块了

可恶的是主播这里使用完三个测试还是绕不过难道主包要遗憾下播吗终于在找插件的时候找到一个军哥开发的

可是主播依旧遗憾下播奈何这个app实在是太厉害了,那么主包还要继续测试下去嘛?那是当然主包这里使用frida进行测试

7、Frida的安装与使用

这里直接安装一个比较低版本的Frida

安装完之后要怎么用呢首先要看看模拟器架构使用的命令是adb -s 127.0.0.1:16384 shell getprop ro.product.cpu.abi我的是arm64-v8a

知道结构之后安装frida-server比如我的是低版本的直接

curl -L -o frida-server \

https://github.com/frida/frida/releases/download/16.1.0/frida-server-16.1.0-android-arm64.xz

然后比如使用file frida-server命令看一下这个文件如果是XZ compressed data, checksum CRC64就需要解压因为文件名后缀是xz但是我使用-o直接frida-server肯定不识别然后就mv frida-server frida-server.xz改名之后在解压即可xz -d frida-server.xz再次查看这个file frida-server文件已经是一个可执行文件了ELF 64-bit LSB shared object

之后将可执行文件上传到模拟器adb -s 127.0.0.1:16384 push frida-server /data/local/tmp/之后在给一个权限 adb -s 127.0.0.1:16384 shell "chmod 755 /data/local/tmp/frida-server"因为模拟器已经root直接adb进shell

adb -s 127.0.0.1:16384 shell不需要从新su因为已经root之后模拟器后台挂起一个进程/data/local/tmp/frida-server &

如果起来一个数字进程说明服务起来了在开另外一个终端,这里将pip3目录添加进去path

export PATH="(python3 -V | cut -d' ' -f2 | cut -d. -f1,2)/bin:$PATH"

执行frida-ps -U这里能看到模拟器进程了

之后启动这个测试的app将绕过脚本注入到进程frida -U 8708 -l bypass.js但是这里还是没有成功绕过最后主包还是遗憾下播了

这里主包尝试了很多脚本到最后测试的时候发现闪退了后台提示Process terminated此时主包已经想到了它有壳于是主包使用工具静态脱壳但是没有成功,可能是工具问题,主包这里下期会讲这个app的静态脱壳和动态脱壳,绕不过就是因为加了壳有反调试只要脱壳了就能正常测试了,但是这里主包还是说一下没有授权的情况下不要做任何测试出了问题后果自负,如果是webview需要另外的脚本进行测试的,主包就测试到这里了。

02

0x2 培训课程介绍

26

SRC漏洞挖掘培训课程

1.课程价格目前是525(后面也会随着人数越多,涨价)🌟师傅们还可以上车补票,冲冲冲!

2.报名成功送知识星球一个,拉内部小圈子交流群+SRC直播通知群!✨

3.一周2节课程,直播+录播形式,课程内容大家可以看课表,目前是第一期,一次报名永久无限听课!❤️

4.目前是第一期课程,后面比如说开了二、三期,都是不用在花钱的!

5.上课结束后,会把视频录播+课件笔记一起打包发直播群!

6.哔哩哔哩SRC课程公开课,链接🔗直达:

https://space.bilibili.com/642258933

SRC课程详情🔎:学了一堆理论,还是挖不到漏洞?你缺的是实战!

内部小圈子知识星球详情🔎:50 元封顶!渗透攻防 + SRC 漏洞星球限时开放!
欢迎关注微信公众号:神农Sec,报名咨询添加微信:routing_love
开课快四个月时间,课程目前已经累计加入了800+个学员了,课程培训招生任火热持续中,师傅们对于我们课程感兴趣的,想要学习技术,找工作的可以咨询我报名

课程培训记录📝,每次上车在1-3小时之间,上课包括课程内部群大家交流氛围很好
课程上课笔记课件📒都会打包给师傅们,笔记都非常详细,很多几k价格的培训机构哪怕是课件笔记都没有的,我这里都是下课第一时间把录播+笔记打包发给大家!

平常也都会给学员进行一些项目发布,包括后面的工作、护网内推等,经常上麦交流,大家互相学习,简历优化等。
SRC漏洞挖掘课程培训已经两个星期了,期间也是创建了“回本小群”,希望学员回本越来越多,创建这个群主要是鼓励学员学习进步,以及不定时发小项目!

最后也是希望大家都可以赚钱,找到好工作🎉

培训时间不长,感谢🙏师傅们的喜报,很开心看到师傅们给我分享自己的成果,希望师傅们越来越强!

平常也会分享项目,下面是一些学员项目成果,群里报课的学员都是不抽成的,主要是帮助学员进行回本让大家都可以进步!

上课结束后,会把视频录播+课件笔记一起打包发直播群

「神农安全」知识星球目前已经累计2200+网络安全爱好者的加入!

后面也是小圈子做大起来了,师傅们也都喜欢看我文章,想着给大家教下src漏洞挖掘思路,所以自己花了很长时间做了✨课件和课表,都是纯自己手搓的,大家也可以看下课表的内容。

03

0x3 课程特色

课程主打真实一线SRC漏洞挖掘师傅是如何学习和挖掘SRC漏洞的,让你真正了解SRC漏洞挖掘,助力在岗人员和大学生的能力提升,掌握新的技能树,为下一次跳槽涨薪做好准备。本课程内容覆盖企业SRC、众测项目挖掘、护网HVV红蓝攻防技巧、CVE、CNVD、EDUSRC等平台通杀案例技巧挖掘方法。

本课程适合人群(光看不挖啥也不会)

1、想从0转行入行的大学生或自学者2、想从CTF比赛/Web或SRC进阶到项目实战的选手3、想参与项目/找工作/提高收入的转型者
课程价格:525 元
报课成功的师傅们直接免费送内部小圈:一个知识星球+内部小圈子交流群
1、课程价格真心实惠,绝不割韭菜2、两三百的课程价格让你体会大几千的培训课程内容3、带着大家从0到1,本人上课坚持手搓课件(实战案例+知识体系)4、拒绝使用PPT演讲模式(无实操,很枯燥)
直播培训教学方式
课程一周1-2节课,课程特色涵盖直播多人上麦活跃回答,直播过程中有问题随时解决或私信我。拉微信群:一个知识星球内部小圈子交流群+课程培训直播通知群。有项目/工作/护网第一时间内推报课的师傅,一对一简历优化,助力在岗人员和大学生的能力提升。
一次报名每期均可永久学习,并且赠送内部「神农安全」知识星球,一对一永久解答、无保留教学!
欢迎关注微信公众号:神农Sec,报名咨询添加微信:routing_love
课程均为线上交付,报名成功后不支持退款
内部小圈子(知识星球+内部小圈子交流群+知识库)
对内部小圈子感兴趣的师傅们也可以看下下面的这个跳转链接,里面有对小圈子的详细介绍,报名课程成功的师傅们直接免费送一个(直接点击下面直接可以跳转)。
强烈推荐一个永久的SRC挖掘、渗透攻防内部知识库

讲师介绍

id:一个想当文人的黑客

欢迎关注微信公众号:神农Sec,报名咨询添加微信:routing_love

04

0x4 第一期挖洞培训课表内容

内部圈子介绍(报课赠送)

圈子专注于更新src/红蓝攻防相关:

1、维护更新src专项漏洞知识库,包含原理、挖掘技巧、实战案例2、知识星球专属微信“小圈子交流群”3、微信小群一起挖洞4、内部团队专属EDUSRC证书站漏洞报告5、分享src优质视频课程(企业src/EDUSRC/红蓝队攻防)6、分享src挖掘技巧tips7、不定期有众测、渗透测试项目(一起挣钱)8、不定期有工作招聘内推(工作/护网内推)9、送全国职业技能大赛环境+WP解析(比赛拿奖)10、十个专栏会持续更新~提前续费有优惠,好用不贵很实惠11、每日内部资料分享,内部圈子资料1000+12、联系圈主获取:内部漏洞知识库+圈子使用手册+内部圈子交流群13、VX:routing_love,技术交流+疑问解决

内部圈子专栏介绍

知识星球内部共享资料截屏详情如下

(只要没有特殊情况,每天都保持更新)

05

0x5 优秀学员报喜
下面是最近两个月培训期间,很多优秀学员进行报喜,看到师傅们有收获,也是感到很开心的!拉回本小群,就是为了促进大家学习,在群里发学员成果,也是为了让大家学习优秀的师傅们。
加油,你我皆是黑马!

神农安全公开交流群

有需要的师傅们直接扫描文章二维码加入,然后要是后面群聊二维码扫描加入不了的师傅们,直接扫描文章开头的二维码加我(备注加群)

申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,

所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.

往期回顾

手把手js逆向断点调试&js逆向前端加密对抗&企业SRC实战分享

浅谈src漏洞挖掘中容易出洞的几种姿势

HVV护网行动 | 分享最近攻防演练HVV漏洞复盘

攻防演练|分享最近一次攻防演练RTSP奇特之旅

分享SRC中后台登录处站点的漏洞挖掘技巧

企业SRC支付漏洞&EDUSRC&众测挖掘思路技巧操作分享

渗透测试 | 分享某次项目上的渗透测试漏洞复盘


【宝典】分享云安全浪潮src漏洞挖掘技巧

实战SRC挖掘|微信小程序渗透漏洞复盘

综合资产测绘 | 手把手带你搞定信息收集

【宝典】针对若依系统nday的常见各种姿势利用