No105:Android逆向环境搭建
一、基本知识
- Bootloader锁、Recovery、Fastboot、高通9008模式、OTA、System分区、A/B分区、全盘加密/加密分区等
- ADB、SuperSU(Magisk)、Xposed(EdXposed,LSPposed)、Frida、Unidbg(Unicorn)等
二、准备工作
备份手机资料,退出谷歌账号,关闭指纹识别以及锁屏密码
三、环境搭建
1.连接手机
手机开启开发者选项,打开USB调试模式
电脑安装Google USB驱动程序
电脑将adb添加到环境变量中
解BL锁
重启进入bootloader |
2.刷入系统
解压镜像文件,找到flash-all.bat文件并运行
大概3-5分钟,刷机就成功了,完成开机设置,开启开发者选项,打开USB调试模式
3.刷入TWRP(Android10及以上跳过)
重启进入bootloader |
4.刷入Magisk
1.使用说明
- 从V22版本以后三合一,管理器APP、安装包、卸载包
- Magisk-v22.0.apk,管理器APP
- Magisk-v22.0.zip,安装包
- uninstall.zip,卸载包
2.安装
将下载好的Magisk-v23.0.zip传到手机的sdcard目录中 |
3.Android10及以上安装方法
- 获取boot.img
- Google的官方镜像可以直接解压获取boot.img
- 一加手机获取方法
- 安装Magisk Manager Apk(Magisk-v22.0.apk)
- 将boot.img文件传到手机中,在手机上打开Magisk,选择安装-修补一个文件-选择boot.img文件,打完补丁后是Download目录里magisk_patched.img文件
- 将magisk_patched.img文件传到电脑中
进入fastboot模式 |
5.刷入EdXposed
安装Magisk模块:Riru(作者:Rikka)
安装Magisk模块:EdXposed(作者:SandHook)
安装EdXposedManager
6.刷入Frida
- 安装步骤
推送文件 |
- 版本推荐
Python3.7 Android8.1 |
四、其他
1.开机自启WiFi-ADB
build.prop位于手机的/system/build.prop中,build.prop记录一些系统设置,是一个属性文件,相当于Windows系统的注册表
build.prop文件的权限为644
末尾添加
WiFi-ADB |
- 修改权限
chmod 644 /system/build.prop |
2.WiFi图标除去叉号
adb shell "settings put global captive_portal_https_url https://captive.v2ex.co/generate_204" |
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来自 新码农!
评论