Просмотр полной версии : Мобильная лаборатория на Android: инструменты для тестирования безопасности
rabbit_hole
21.12.2018, 14:33
Думаю что можно также добавить сюда xpossed framework - тулза позволяет хукать любой вызов(системные \ пользовательские приложения) в андроиде.
установка происходит в два этапа.
первый - через рекавери устанавливается системный модуль
второй - уже в самой ос устанавливается управляющее приложение
вся работа происходит через так называемые модули.
от себя добавлю, что пробовал один раз, хотел прикрутить смену мака для вафли.
не вышло(не очень много времени уделил этому), все модули предназначенные для этого, которые лежат в офф репе хпосда - какое-то говно. сделал вывод что нужно писать самому.
а так, на мой взгляд, у софтины потенциал хороший.
и да, само-собой операции происходят на уровне приложения(хуки то там )и если кто-то\что-то обратиться ниже, то все всплывет наружу, как в случае со сменой мака.
насчет статьи - понравился обзор, узнал о новых и интересных инструментах умещающихся в кармане
осталось найти подопытный девайс для тестов!
non_logs
21.12.2018, 17:48
Все в одном
Отличный обзор!
За интерцептер отдельное спасибо, мощный инструмент в умелых руках ! Обожаю его.
Единственные два приложения которые действительно стоит установить на рутованное ведро - IntercepterNG и Termux.
am29f010b сказал(а):
Инфа от разработчика сегодня такая пришла
Обычно такая неуравновешенность присуща гениальным людям.
Будьте аккуратнее с этой платформой!
И всё? Автор действительно гениален.
Я бы написал ему слова поддержки,дал бы ссылку на свою статью в таком случае,думаю,для него это было бы приятно.
Пока читал, стойко не покидала мысль -"А почему я до сих пор мне этот заряженый кирпич-ноут на горбу таскаю?".
Автору спасибо
am29f010b сказал(а):
5. ANDRAX
Инфа от разработчика сегодня такая пришла
Обычно такая неуравновешенность присуща гениальным людям.
Будьте аккуратнее с этой платформой!
капец. ну его нафиг. она через час ему опять не даст и он троянов в обнову напихает
Вообще, по опыту - ноут лучше. Он дает больше возможностей
навскидку не скажу, но где то читал, что zANTI сливает данные пользователя
Rise_S сказал(а):
Вообще, по опыту - ноут лучше. Он дает больше возможностей
поддержу. возможно смарт или планшет мобильней, и в каких то ситуациях более предпочтительней, всё же ноут, а лучше нетбук, более функционален в плане возможностей.
am29f010b сказал(а):
Обнова вышла (два раза), findmyhash разработчик не смог поправить.
Добавилось крэкерских утилит.
Что странно: на одном железе брутфорс одних и тех же хэшей, но в разных android-приложениях дает сильные различия в производительности.
Аиркряк и John в ~5раз медленне выдают пруфы, чем Хэдлайнер HSD.
Внятного ответа от разработчика не получил, моя вина (языковый барьер).
Мне очень симпатизирует инструмент HSD (к тому же сам "Иисус" мне ответил на почту на русском языке, когда я грозился, что баг нашел в JTR).
А я забыл попросить в этой статье дать звёзд проекту HSD на Гитхабе.
Вот прошу, дайте звезд. И возможно мы увидим разморозку проекта (это основная причина была).
Поддержим, конечно.
Глюк сказал(а):
поддержу. возможно смарт или планшет мобильней, и в каких то ситуациях более предпочтительней, всё же ноут, а лучше нетбук, более функционален в плане возможностей.
я одно время думал, как усилить вычислительные возможности смартфона и ничего более законного не придумал, кроме, как подключить удаленный сервер. Но реализация заглохла, так и не поехав)) Кстати, может стать хорошим проектом для ресурса
Luka Brasi
14.06.2021, 13:31
Ещё есть хорошее приложение WIBR+.В нем есть как и встроенные словари ,так и возможность сгенерировать свой.А вот zANTI очень палевный.Он при создании MITM-атаки запускает браузер,где на стартовой странице во весь экран приветствует логотип самой программы.То есть при запуске браузера тебя приветствует не поисковик,а zANTI.И любому человеку кто это увидит,не составит труда загуглить что это такое и чем оно занимается,ну а дальше найти того кто запустил это приложение и вставить пистона
vBulletin® v3.8.14, Copyright ©2000-2026, vBulletin Solutions, Inc. Перевод: zCarot