前言

随着网络安全技术的不断发展,现在只会web测试已经不能满足市场需求了,要想更好的发展,咱得什么都了解一点,然后再朝自己喜欢的方向仔细深入。

今天给大家带来安卓渗透基础教程,关于安卓的简单动态调试教程,咱们要使用到的工具有雷电模拟器、jeb动态调试工具以及一个聪明的脑子,一双灵巧的双手。闲话不多说,开始今天的学习。

JEB环境配置

Jeb软件是一款专业实用的jeb Android 反编绎工具!我们的逆向工程平台进行拆卸、反编译、调试、分析代码和文档文件,手动或作为分析管道的一部分。

安装很简单,咱们直接下载源码包即可

我给大家准备了一份全套的《网络安全入门+进阶学习资源包》包含各种常用工具和黑客技术电子书以及视频教程,需要的小伙伴可以扫描下方二维码或链接免费领取~

platform-tools_r31.0.3-windows.zip 压缩包中包含adb工具(安装有_Android St_udio的小伙伴就不需要啦)咱们只需要配置环境变量即可,这里后续咱们一起介绍

jeb-demo-4.2.0.rar 咱们解压出来如下

在这里插入图片描述

解压压缩包,再解压jeb.zip后,

将fix文件夹下的jeb.jar复制并替换到jeb\bin\app文件夹下。

在这里插入图片描述

咱们需要配置JAVA11版本以及adb环境变量(这里因为沐寒装的java环境为java17,所有修改了jeb_wincon.bat中的关键词)

%JAVA_HOME_11%

大家完全可以直接配置为%JAVA_HOME%

在这里插入图片描述

分别解压以上压缩包到自己喜欢的地方,然后打开设置,配置环境变量

  • 配置adb环境

点击用户变量,新建Android属性

在这里插入图片描述

新建属性JAVA_HOME_11(没有配置JAVA_HOME的直接新建JAVA_HOME即可)

在这里插入图片描述

找到path,添加

  %android%  
 %JAVA\_HOME\_11%\\bin  
 %JAVA\_HOME\_11%\\jre\\bin

  • 测试环境

打开终端,输入命令adb,回显内容即已经配置好adb环境

在这里插入图片描述

JEB激活

双击运行jeb_wincon.bat,当环境配置成功时,出现如下界面,如果出现启动失败,大概率是java环境问题,建议查看是否成功安装java11

选择Manual Key Genaration

在这里插入图片描述

复制许可证数据

在这里插入图片描述

得到许可证数据后,复制下面Python代码到python编译器里

https://tool.lu/coderunner/

在线代码网站运行,代码格式选择Python,把许可证数据粘贴到

在这里插入图片描述

运行后即可得到KEY值。输入到上图的许可证密匙后即可激活JEB

在这里插入图片描述

接下来一路点击ok即可激活成功

修改工具语言为中文

在这里插入图片描述

成功激活后的界面如下

在这里插入图片描述

我给大家准备了一份全套的《网络安全入门+进阶学习资源包》包含各种常用工具和黑客技术电子书以及视频教程,需要的小伙伴可以扫描下方二维码或链接免费领取~

JEB动态调试演示

安装压缩包中的演示apk,这里是以吾爱破解论坛大佬正己的教程apk第4关进行演示

在这里插入图片描述

首先我们需要得apk进行修改,使用MT管理器提取安装包文件

在这里插入图片描述

查看安装包,反编译文件

AndroidManifest.xml

需要登录,注册一下即可

在这里插入图片描述

application下面添加代码开启调试

 android:debuggable="true"

在这里插入图片描述

保存,更新签名,重新安装apk

将更新的apk用JEB打开,注意这里要打开添加了debuggable的apk,要不然无法进行动态调试

在这里插入图片描述

打开apk挑战第四关

随便输入,提示秘钥错误

在这里插入图片描述

根据关键词进行搜索,可以定位到一下位置

在这里插入图片描述

右键解析为java代码,查看其逻辑

在这里插入图片描述

在这里插入图片描述

可以发现,首先是进行判断是否用flag{}进行包裹,如果不是提示错误

然后经过算法生成一个值,再进行base64编码,最后与输入的进行判断,一样就输出正确

根据上述提示,将其进行断点到一下位置即可

在这里插入图片描述

点击调试器, 选择模拟器进程(如果没有,就是abd环境不合适)

在这里插入图片描述

此时输入东西会自动断点

在这里插入图片描述

JEB也会抓到输入的值

在这里插入图片描述

点击下一步,然后关注变量区域可以发现出来我们需要的校验值

在这里插入图片描述

在这里插入图片描述

加上flag{},测试成功

在这里插入图片描述

至此安卓动态调试就介绍的差不多啦

加油,努力,学习路上咱们一起携手奋进

网络安全学习资源分享:

给大家分享一份全套的网络安全学习资料,给那些想学习 网络安全的小伙伴们一点帮助!

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

因篇幅有限,仅展示部分资料,朋友们如果有需要全套《网络安全入门+进阶学习资源包》,请看下方扫描即可前往获取

👉1.成长路线图&学习规划👈

要学习一门新的技术,作为新手一定要先学习成长路线图,方向不对,努力白费

对于从来没有接触过网络安全的同学,我们帮你准备了详细的学习成长路线图&学习规划。可以说是最科学最系统的学习路线,大家跟着这个大的方向学习准没问题。

在这里插入图片描述
在这里插入图片描述

👉2.网安入门到进阶视频教程👈

很多朋友都不喜欢晦涩的文字,我也为大家准备了视频教程,其中一共有21个章节,每个章节都是当前板块的精华浓缩。(全套教程扫描领取哈)
在这里插入图片描述
在这里插入图片描述

👉3.SRC&黑客文档👈

大家最喜欢也是最关心的SRC技术文籍&黑客技术也有收录

SRC技术文籍:
在这里插入图片描述
黑客资料由于是敏感资源,这里不能直接展示哦! (全套教程扫描领取哈)

👉4.护网行动资料👈

其中关于HW护网行动,也准备了对应的资料,这些内容可相当于比赛的金手指!
在这里插入图片描述

👉5.黑客必读书单👈

在这里插入图片描述

👉6.网络安全岗面试题合集👈

当你自学到这里,你就要开始思考找工作的事情了,而工作绕不开的就是真题和面试题。
在这里插入图片描述

所有资料共282G,朋友们如果有需要全套《网络安全入门+进阶学习资源包》,可以扫描下方二维码或链接免费领取~

更多推荐